You are on page 1of 18

Descripción de la solución para la

adecuación a la L.O.P.D.
Normativa L.O.P.D.

La Ley Orgánica 15/1999, de 13 de diciembre,


de Protección de Datos de Carácter Personal (L.O.P.D.).
- Garantiza y protege los datos personales.
- Derechos fundamentales de las personas físicas.
¿A quién obliga?

- Cualquier entidad física o jurídica, que maneje


datos de personas físicas en su ámbito profesional.

- Datos personales (nombre, apellido, teléfono ya lo


son).

- Todas las empresas que tengan una actividad


económica con clientes, proveedores y/o empleados
(lista de contactos, contrato trabajadores,
nóminas…).
Niveles de seguridad

Nivel Alto: Datos especialmente protegidos,


ideología, religión, creencias, origen racial, salud o
vida sexual.

Nivel Medio: Datos financieros, económicos y de


personalidad.

Nivel Básico: Todos los demás datos de carácter


identificativo y personal.
Procesos a realizar

- Inscribir los ficheros en el R.G.P.D. (Registro General de


Protección de Datos).
- Elaborar el Documento de Seguridad.
- Realizar una Auditoría de Protección de Datos (niveles
medio-alto) en el momento de la implantación y posteriormente
cada dos años.
- Implantación de las medidas de seguridad.
- Política de privacidad, informativa y obligaciones
contractuales.
- Seguimiento de los registros de accesos (Nivel alto).
Aplicación cotidiana

- Informar a cada persona de la que se obtienen datos de sus


derechos (a través de las cláusulas a introducir en cartas,
facturas, albaranes, correo electrónico y todo tipo de
formularios).

- No utilizar nunca datos de personas de las que no se tenga su


consentimiento expreso (salvo uso de repertorios públicos).

- Asegurarse de que cualquier cesión de datos (asesorías,


informáticos, empresas de telemarketing, etc…) esté
respaldada por la correspondiente documentación legal.
Cualquiera puede tener
una sanción
Cualquier persona puede denunciar a cualquier
empresa.
- Trabajador insatisfecho o despedido.
- Cliente o proveedor insatisfecho.
- La misma competencia.

La A.G.P.D. (Agencia Española de Protección de Datos)


actuá bajo denuncia o de oficio.
- Recogida denuncia muy fácil (fax, email, web, teléfono) .
Problemática para la Empresa

- Profundo desconocimiento sobre la L.O.P.D.


- Desconocimiento de las medidas de seguridad informática.
- Inversión en tiempo y dinero en conocer obligaciones.
- Tener conocimientos de la filosofía de la Ley e incorporarla
a la cultura de la empresa.
- Muchas soluciones no completas de empresas no
especializadas.
- ¿Qué hacer ante posibles inspecciones de la A.E.P.D.?
Razones principales para
Cumplir la Ley (1)
Buen Gobierno: Imagen de calidad y seriedad: aumento de la
productividad.
Evitar sanciones:
Leve: 600 a 60.000 €.
No solicitar la inscripción del fichero de datos
Grave: 60.000 a 300.000 €.
Mantener datos de carácter personal inexactos o no efectuar
las rectificaciones o cancelaciones de los mismos
Muy Grave: 300.000 a 600.000 €.
La recogida de datos en forma engañosa y fraudulenta.
Razones principales para
Cumplir la Ley (2)
Marketing: Tener el consentimiento de clientes y prospectos le da a
la empresa y al profesional la posibilidad de utilizar sencillas
herramientas de marketing (fax, correo electrónico …) sin riesgos
legales.

Seguridad interna: cumplir la LOPD permite a la empresa


defenderse frente a empleados desleales. Su incumplimiento provoca
que la empresa no pueda denunciar un posible robo de sus bases de
datos, pues la primera sanción sería la para la propia empresa al no
haber cumplido su deber de salvaguarda de los datos.
La solución

- Avalada por la norma ISO 9001 de AENOR.


ISO 9001
- Implantación.

- Mantenimiento anual.

- Formación a distancia.
Implantación
Servicio de Consultoría (1)
- Le llamamos y hacemos toda la labor administrativa y jurídica.

-Asesoramos en la parte informática.

- Entrega aplicación generadora de documentos (permite


tenerlos actualizados).

- Una hora de dedicación.


Formación Profesional
Curso a distancia (2)
Permite a la empresa tener un conocimiento básico de

la filosofía de la Ley y de su aplicación práctica.

Finalidad: No cometer dentro de su empresa una falta

que podría acarrear una sanción (Ej.: ignorar una carta

con petición de cancelación le puede suponer 60.000

€ de multa).

Máximo 84 horas de tutoría para cualquier duda. 3 -

4 horas mínimo de dedicación y coste de 420 €.


¿Por qué el curso a distancia
puede salirle Gratis?
Ley formación continua para empresas.
- Todas las empresas que tienen un mínimo de 1 trabajador
disponen de 420 € cada año, a consumir en este año si no se
pierde.

- Empresas de 1 a 9 aportaran 0%, de 10 a 49 aportaran 10 %,

etc...

- Condición: No haber consumido ya su crédito y notificar a Fundación


Tripartita de su realización.

- La empresa se bonifica de la Seguridad Social al mes siguiente


de haber realizado el “curso”a distancia.

- Se realizan las bonificaciones vía el TC1 automáticamente.


Servicio de mantenimiento (3)

Documentación actualizada obligatoria por Ley. Es dinámico.


Cualquier empresa puede tener un cambio interno, externo, ley o
reglamento cambie.

Incluye:
- Soporte telefónico de especialistas.
- Actualización de la documentación nueva.
- Información sobre los cambios que surjan (ley,
reglamento).
- Defensa jurídica ante una inspección, reclamación o denuncia.
- Realización cada 2 años de una Auditoría (Niveles medio y
alto).
Conclusión

- Aplicación generadora de documentos que permite


tenerlos actualizados en tiempo real.

- Formación a su personal a distancia “casi” gratis.

- Defensa jurídica con abogados para su tranquilidad.

- Calidad ISO 9001, de AENOR.

- Solución completa (expertos jurídicos, informáticos y


administrativos).
- Convenios Colectivos con Asesorías, Asociaciones, Colegios
Profesionales...
GRUPO MILLAR2 S.L.
Avda. de la Vega, 1
Edificio 3 – Planta 1 – Oficina 7
Arroyo de la Vega (Alcobendas) – 28108 MADRID
902877442 info@grupomillar2.es

Descripción de la solución para la adecuación a la LOPD

La ley de Protección de Datos se aplica a cualquier entidad, empresa

GRUPO MILLAR2 S.L. Registro Mercantil de Madrid. Tomo 16038 Sección 8 Folio 120 hoja M – 271486 Inscripción 1 CIF B82855917
física o jurídica, que maneje datos de personas físicas en su ámbito
profesional. Un simple contacto de una persona con nombre, apellidos y teléfono
obliga a la empresa a cumplir con una serie de requisitos recogidos en dicha Ley. Por
consiguiente todas las empresas que tengan una actividad económica con
clientes, proveedores y/o empleados tienen seguro datos de personas físicas (Ej: listas
de contacto, contratos de trabajadores, nominas).
Por lo tanto es importante para ustedes tener una solución implementada no
sólo para evitar sanciones de 600 a 600 000 Euros que pueden venir de
inspecciones de oficio o de posibles denuncias anónimas de clientes,
proveedores o competencia, sino también para aumentar su productividad
mejorando su imagen de calidad y seriedad ya que garantiza a sus clientes la
protección de sus datos personales.
Tanto la obligación de cumplir con la Ley como las sanciones no tienen
nada que ver con el tamaño de la empresa (empleados, facturación), ni con
el tipo de actividad. Todos somos iguales ante la Ley.

Antes de presentarle nuestra solución le quiero indicar los procesos que hay que
realizar para cumplir con la Ley:
a) Notificar los ficheros ante la Agencia de Protección de datos (fichero cliente,
proveedor y empleado de forma general). Consiste en declarar qué campos de
datos de sus clientes almacena (nombre apellido, tel, fax, dirección, etc...),
quién es el responsable del fichero, cual es su ubicación y medidas de
seguridad, etc. Nunca se habla del contenido, es decir de los datos
propios de sus clientes.
b) Elaborar un documento de seguridad: Es un documento interno de mínimo 40
paginas en el que se define cual es la política interna de protección de datos, el
responsable de seguridad y de fichero, medidas de seguridad, usuarios, PC’s
etc..
c) Realizar un auditoria de Protección de Datos: En el caso de ficheros de nivel
medio y alto, la Ley obliga a realizar una auditoría inicial y posteriormente cada
2 años. Es el reflejo en un momento preciso del grado de cumplimentación de
la empresa con respecto a la Ley.
d) Implantación de las medidas de seguridad: Proteger el acceso a los datos.
e) Política de privacidad, informativa y obligaciones contractuales: Todo lo
referente a los contratos, cláusulas, cesión de datos a terceros, etc..

Importante recalcarle que nuestra solución lleva el sello de calidad ISO 9001 de
AENOR.

1 de 2
GRUPO MILLAR2 S.L.
Avda. de la Vega, 1
Edificio 3 – Planta 1 – Oficina 7
Arroyo de la Vega (Alcobendas) – 28108 MADRID
902877442 info@grupomillar2.es

La solución completa que ofrecemos se compone de:

1) Servicio consultoría o “llave en mano” que le llevará una media de una hora
de dedicación, básicamente el tiempo que estamos al teléfono para pedirle los datos
necesarios, ya que nosotros realizamos todas las labores administrativas y jurídicas

GRUPO MILLAR2 S.L. Registro Mercantil de Madrid. Tomo 16038 Sección 8 Folio 120 hoja M – 271486 Inscripción 1 CIF B82855917
como la presentación de los ficheros de la empresa ante la Agencia de Protección
de Datos, la elaboración del documento de seguridad, la auditoría y la redacción
de todos los contratos, formularios, cláusulas, etc. necesarios.
Con respecto a la parte informática (implantación de las medidas de seguridad y
seguimiento de los registros de accesos) asesoramos al cliente de lo que hay que
hacer y del cómo hay que hacerlo.

2) Mantenimiento anual, que incluye:


• Consultoría ilimitada (será respondido en un máximo de 24 horas hábiles
cualquier consulta relacionada la protección de datos en general).
• Garantía de defensa jurídica (un abogado, sin coste alguno, a su servicio
en caso de denuncia o inspección).
• Actualizaciones legales (por ejemplo este año se publica un nuevo
Reglamento y todos nuestros clientes serán adaptados al mismo sin coste
añadido).
• Auditoría a realizar por Ley cada dos años.

3) Material didáctico (“curso” a distancia). Un complemento ideal a la solución


consultoría, sin casi ningún coste real adicional, ya que está bonificado por la
Seguridad Social al disponer de trabajadores en régimen general, es el material
didáctico (“curso” a distancia), que le ayuda a tener un conocimiento básico de la
LOPD. Este material viene con ejemplos generales de lo que se debe de hacer para
cumplir con la filosofía de la Ley. La lectura del material solo le llevara unas 3 horas
formándole en los conceptos básicos de la LOPD y les puede evitar multas por
desconocimiento como por ejemplo el hecho de ignorar una carta con petición de
cancelación de datos que le puede suponer una multa entre 60.000 y 300.000 €.
Cualquier duda que le surja al alumno durante el curso será resuelta por sus tutores.
Es muy conveniente hacer este curso para que tenga a alguna persona formada que
en cualquier momento pueda asociar un tema a la LOPD y por supuesto llamarnos para
cualquier duda que tengan.
Importante clarificarle que se paga 420 € por el “curso” a distancia pero se bonifican
por la Ley de Formación Continua cerca del 100 %, dependiendo del numero exacto de
trabajadores.

2 de 2

You might also like