11-02-2022

Comunicado del CNIL relativo a la utilización de Google Analytics y las transferencias de datos internacionales

La CNIL concluye que el uso de Google Analytics puede vulnerar las normas europeas sobre transferencias internacionales de datos, al no ofrecer garantías suficientes para el envío de información a Estados Unidos.

10-01-2022

Boletín de Noticias (diciembre 2021)

Ya se encuentra disponible nuestra newsletter  correspondiente al mes de diciembre de 2021, donde comentamos, entre otras novedades, las “Directrices 1/2021 sobre ejemplos relacionados con la notificación de brechas de seguridad” del Comité Europeo de Protección de Datos,  y el Proyecto de Ley de fomento del ecosistema de las empresas emergentes  o “Proyecto de Ley de Startups”. El texto completo puede descargarse aquí.

08-01-2022

La CNIL impone multas millonarias a Google y a Facebook por malas prácticas en el uso de cookies

La CNIL ha impuesto sanciones de 150 millones de euros a Google y 60 millones a Facebook por dificultar el rechazo de cookies por parte de los usuarios. Analizamos esta relevante actuación de la autoridad francesa y sus implicaciones para el diseño de mecanismos de consentimiento en entornos digitales.

07-01-2022

Novedades en materia de brechas de seguridad

El Comité Europeo de Protección de Datos ha publicado nuevas directrices con casos prácticos para ayudar a las organizaciones a evaluar, gestionar y notificar brechas de seguridad. Analizamos las principales recomendaciones de las autoridades europeas y las implicaciones prácticas para responsables y encargados del tratamiento.

03-01-2022

Cierre de año intenso para la autoridad francesa de protección de datos: nuevas resoluciones sobre datos biométricos y sanción a una Fintech por no gestionar correctamente una brecha de seguridad

La CNIL cerró 2021 con una intensa actividad regulatoria, marcada por actuaciones contra sistemas de reconocimiento facial, sanciones por fallos de seguridad y el refuerzo de su vigilancia sobre el uso de cookies. Repasamos algunas de las decisiones más relevantes de la autoridad francesa y sus implicaciones en materia de protección de datos.

02-12-2021

Newsletter de Tecnologías de la Información - Noviembre de 2021

Acabamos de publicar nuestro resumen de novedades correspondientes a noviembre de 2021.

29-11-2021

Dudas frecuentes relacionadas con la atención de los derechos de los afectados

La correcta gestión de los derechos ARCO+ es una de las obligaciones clave en materia de protección de datos. En esta guía práctica resolvemos las dudas más frecuentes sobre su ejercicio y atención, a la luz de los criterios de la AEPD.

17-11-2021

Publicada la primera instrucción de la Agencia Española de Protección de Datos tras la entrada en vigor del Reglamento General de Protección de Datos

La AEPD ha aprobado su primera instrucción tras la entrada en vigor del RGPD, redefiniendo el alcance de su función consultiva y los supuestos en los que responsables, encargados y delegados de protección de datos pueden solicitar su criterio. Analizamos las principales novedades y su impacto práctico para las organizaciones.

15-11-2021

¿Se debe atender el derecho de acceso cuando los datos ha sido previamente bloqueados?

La AEPD ha aclarado que el bloqueo de datos personales tras una solicitud de supresión no impide atender posteriormente un derecho de acceso. Analizamos el criterio de la autoridad de control y sus implicaciones prácticas para la gestión de los derechos de los interesados.

29-10-2021

No, el derecho de acceso no sirve para todo

La AEPD ha recordado que el derecho de acceso no es una vía para obtener cualquier información o documento relacionado con una persona. Analizamos los límites de este derecho y los criterios de la autoridad de control sobre su ejercicio en ámbitos como las relaciones laborales, los expedientes administrativos o las solicitudes reiteradas.

Páginas