Noticias y Actualidad

Atención Personalizada Consultores Expertos LOPD / RGPD
Ahora al Solicitar un Presupuesto obtendrá un Informe de Situación LOPD/RGPD de su negocio sin coste alguno.

El uso del correo electrónico en el marketing desde la Protección de Datos

El mundo del marketing digital está repleto de herramientas y estrategias, y el correo electrónico sigue siendo una de las más efectivas. Sin embargo, su uso conlleva responsabilidades legales y éticas que todo profesional del marketing debe conocer. En este post, exploraremos las diferencias entre mailing y newsletter, las regulaciones clave que debes tener en cuenta y cómo elegir la plataforma de correo electrónico adecuada para tu negocio.

El Parlamento Europeo aprueba la pionera ley de Inteligencia Artificial

El Parlamento Europeo ha aprobado una ley pionera a nivel mundial sobre Inteligencia Artificial (IA), prohibiendo la manipulación y vigilancia masiva. Este primer Reglamento de IA marca un hito global y se basa en cuatro niveles de regulación según el riesgo de cada sistema de IA. La legislación busca equilibrar la innovación y la protección, garantizando la seguridad de los ciudadanos y fomentando la inversión en IA en Europa

La AEPD pone fin al escaneo ocular por parte de Worldcoin

La Agencia Española de Protección de Datos obliga a la empresa Worldcoin a suspender su captación de datos debido al alto riesgo que suponía la recopilación de datos biométricos (escaneos de iris), unos datos calificados por la ley como altamente sensibles por el peligro que conlleva su mal uso.

¿Qué es la Directiva NIS2?

La Directiva NIS2 (UE 2022/2555) tiene por objeto garantizar un elevado nivel común de ciberseguridad en la UE. Protege sistemas y redes de información en la UE, previene ataques y asegura la continuidad de servicios digitales.

La Importancia del Esquema Nacional de Seguridad (ENS) en el Contexto Empresarial

En un mundo cada vez más digitalizado, la seguridad de la información se ha convertido en un tema de vital importancia para las empresas. La protección de los datos y la prevención de amenazas cibernéticas son fundamentales para garantizar la continuidad del negocio y la confianza de los clientes. En este contexto, el Esquema Nacional de Seguridad (ENS) se presenta como un marco de referencia crucial para establecer las medidas de seguridad necesarias en las organizaciones que manejan información sensible. ¿Qué es el Esquema Nacional de Seguridad (ENS)? El Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, es un conjunto de principios y requisitos establecidos por la legislación española. Su objetivo fundamental es garantizar la seguridad de la información en las administraciones públicas y en las empresas que prestan servicios electrónicos. A través del ENS, se busca proteger los datos y sistemas de información frente a amenazas y ataques cibernéticos, fomentando así la confianza en el uso de los servicios electrónicos. ¿Quiénes deben cumplir con el ENS? El ENS es de aplicación obligatoria para las administraciones públicas, pero también afecta a empresas y entidades privadas que prestan servicios a dichas administraciones. Algunos ejemplos de organizaciones que deben cumplir con el ENS son: Empresas proveedoras de servicios electrónicos a las administraciones públicas: Esto incluye organizaciones que ofrecen servicios como almacenamiento en la nube, correo electrónico y gestión documental. Operadores críticos de infraestructuras: Entidades que gestionan infraestructuras esenciales, como energía, transporte o comunicaciones. Entidades financieras y aseguradoras: Organizaciones que manejan información sensible y deben cumplir con los requisitos del ENS. Proveedores de servicios digitales: Empresas que ofrecen servicios en línea, como plataformas de comercio electrónico o redes sociales. Beneficios de cumplir con el ENS Cumplir con el ENS no solo es una obligación legal, sino también una estrategia inteligente para las organizaciones. Algunos beneficios clave son: Mejora de la seguridad de la información: El ENS proporciona un marco sólido para implementar medidas de seguridad eficaces, garantizando la confidencialidad, integridad, disponibilidad y autenticidad de la información3. Cumplimiento normativo: Evita sanciones y demuestra compromiso con la seguridad de la información. Generación de confianza: Aumenta la confianza de los clientes y usuarios en los servicios electrónicos ofrecidos por la organización. Establecimiento de un marco común: Define responsabilidades y obligaciones, creando un enfoque uniforme para la seguridad de los datos. ¿Cuándo tengo que estar certificado en ENS? En el momento que se publica el real decreto RD311/2022 del 3 de mayo, se da un plazo de 24 meses para adecuar los sistemas a las exigencias del real decreto. Por lo que el plazo máximo actual para estar adecuado es el 3 de mayo de 2024. ¿Qué pasa si no cumplo el Esquema Nacional de Seguridad (ENS)? Hay que recordar, que a diferencia de cualquier norma ISO o esquema de cumplimiento similar, el esquema nacional de seguridad (ENS) es un real decreto publicado en el BOE. Por lo que en caso de estar dentro de las organizaciones afectadas en su ámbito de aplicación y no estar adecuado a fecha del vencimiento implicaría un incumplimiento legal que puede acarrear en: Sanciones económicas: Las organizaciones que no cumplan con el ENS pueden enfrentar multas y sanciones financieras por incumplimiento legal. Reputación en riesgo: La falta de cumplimiento puede afectar la imagen y la confianza de los clientes y socios comerciales. Exclusión de licitaciones públicas: Las empresas no acreditadas pueden quedar excluidas de participar en licitaciones y contratos con la administración pública. Ya hoy en día en las licitaciones se incluyen restricciones, es más que probable que a fecha del vencimiento de adecuación sea la tónica general de todos los pliegos. En resumen, adoptar el ENS no solo es una obligación legal, sino también una estrategia inteligente para proteger la información, ganar confianza y garantizar la continuidad del negocio en un mundo cada vez más digitalizado. Autor: Alejandro Cano

Webinar: ¡Descubre los nuevos retos del marco regulatorio de la IA!

Si eres un profesional del sector tecnológico, asesor legal, responsable de cumplimiento normativo, desarrollador de IA, o una persona interesada en el impacto de la IA en nuestra sociedad y marco legal no te puedes perder nuestro WEBINAR: «La UE abre camino en la regulación de la IA: Retos que conlleva».