Inicio / Actualidad del autónomo / Una de cada dos pymes españolas incumple la ley de ‘cookies’ y la LOPD en su web
lopd

Una de cada dos pymes españolas incumple la ley de ‘cookies’ y la LOPD en su web

El Autónomo Digital/A. Alegre. Uno de cada dos autónomos, emprendedores y pequeñas empresas de cinco o menos empleados incumple la normativa vigente en sus páginas web en lo referido a Ley de Protección de Datos (LOPD), Ley de Cookies o Ley de Servicios de la Sociedad de la Información y Comercio Electrónico. Así lo señala un estudio de la consultora especializada Click Datos.

El estudio, desarrollado entre los meses de abril, mayo y junio de 2017, pone de manifiesto que, si bien 8 de cada 10 pequeñas empresas aprovechan las ventajas del mundo digital a través de sus sitios web, la mitad de ellas incumplen la normativa vigente al no mostrar los pertinentes avisos legales o hacerlo de manera inadecuada, bien por defectos en la redacción de los mismos o por no resultar fácilmente accesibles y comprensibles.

Este aspecto resulta de especial interés por la campaña de inspección genérica puesta en marcha por el Ministerio de Energía, Turismo y Agenda Digital sobre sitios web con dominio .es llevada a cabo el mes de junio.

Ciberataques, ordenadores y contraseñas

Contrasta el hecho de que 8 de cada 10 pequeñas empresas participantes en el estudio realizan copias de seguridad (el 70,1% de las cuales las guardan en las mismas instalaciones frente al 29,9% que lo hace fuera de ellas) pero únicamente 2 de cada 10 empresas modifican su contraseña una vez al mes, frente a las 3 empresas que cambian sus claves una vez al año, el 45% que no las modifica nunca y el 5% que ni siquiera utiliza contraseñas.

En las tareas de prevención de ciberataques, la contraseña segura es un importante elemento de defensa junto con el uso de antivirus, firewalls y la actualización de sistemas y aplicaciones, además del principal recurso preventivo: la formación de los trabajadores de la empresa. Se ha demostrado en los últimos ciberataques que el eslabón más débil de la cadena de defensa es el ser humano, por falta de conocimientos, experiencia o formación, aplicación de técnicas de ingeniera social o cualesquiera otros frentes susceptibles de riesgo.

Consultores especializados, garantía de tranquilidad

En todo lo relativo a seguridad de la información cabe destacar la importancia de contar con consultores especializados dado que el 74,7% de los profesionales y empresas participantes en el estudio llevado a cabo por Click Datos había realizado previamente algún trámite en materia de protección de datos.

Según la consultora, la proliferación de proveedores sin certificado en Seguridad de la Información, no especializados o sin experiencia suficiente, ha traído como consecuencia una merma en la calidad de la prestación del servicio agravada por la competencia desleal en forma incluso de fraude de ley mediante el encubrimiento de acciones de adecuación de la Ley de Cookies con formaciones bonificadas por la Fundación Tripartita, práctica severamente perseguida con fuertes sanciones económicas, sin perjuicio de otras graves consecuencias legales que pueden conllevar penas de prisión.

A la hora de contratar los servicios de un consultor en materia de protección de datos y LOPD, conviene cerciorarse de que cuente con certificación oficial en Seguridad de la Información, disponga del aval de las principales instituciones y organismos del sector (Instituto Nacional de Ciber Seguridad –INCIBE–, Asociación Profesional Española de Privacidad o European Ciber Segurity Organitation –ECSO– a modo de ejemplo) y ofrezca garantías que protejan a usted y a su empresa de posibles errores, negligencias o mala praxis, como una póliza de responsabilidad civil, pues no olvidemos que el importe de la máxima sanción aplicable actualmente por la Agencia Española de Protección de Datos asciende a 600.000€ y se verá incrementado en breve con la plena aplicación de la normativa europea puesta en marcha en abril de 2016.

Quién debe cumplir con la LOPD

Están obligadas al cumplimiento de la normativa de la LOPD vigente en materia de protección de datos todas las personas físicas o jurídicas que, fruto de su actividad profesional, gestionen y/o almacenen datos de carácter personal. Se consideran datos personales, entre otros: nombre, dirección, documento de identidad, teléfono de contacto, correo electrónico, datos de salud (alergias, enfermedades), de solvencia patrimonial, ideología, orientación sexual, etcétera.

Según el tipo y naturaleza de la información manejada habrá de aplicarse un nivel de seguridad básico, medio o alto, cuyos protocolos, herramientas y disposiciones han de verse reflejadas en el Documento de Seguridad, herramienta básica de trabajo diario para el responsable del tratamiento de datos de la empresa, un documento que ha de redactarse de manera personalizada en función tanto del tipo de actividad del titular como del nivel de seguridad que aplique a la misma.

Además

trade

UPTA: 400 autónomos pierden su trabajo por la “injusta” intervención de la Administración

Denunciarán a la Inspección por vulneración de derechos El Autónomo Digital. UPTA da la voz …

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *