
La Organisk lov om databeskyttelseen LOPD, Det er en lov som gir beskyttelse av personopplysninger. Hvis du er interessert i å lære mer Hva er de viktigste sikkerhetstiltakene for automatiserte filer i henhold til LOPD (spansk personvernlov)?Fortsett å lese denne listen.
Målet bak LOPD er for å beskytte den personlige og familiære integriteten til alle mennesker. Dette oppnås gjennom regulering av forpliktelsene til borgere som håndterer personopplysninger.
Av denne grunn, den LOPD inkluderer tre sikkerhetsnivåer kumulativ (Lav, middels og høy) for å garantere konfidensialiteten til informasjonen.
Lær om alle lavnivåsikkerhetstiltakene for automatiserte filer
El lavt eller grunnleggende nivå av LOPD er den som Dette gjelder filer som kun inneholder identifikasjonsdata.Dette inkluderer: adresse, telefonnummer, ID-nummer, navn, e-postadresser, nasjonalitet, bankdetaljer, alder, blant annet.
Nedenfor har vi samlet alle sikkerhetstiltakene på lavt nivå for automatiserte filer:
Sikkerhetsdokument
Alle brukere som har tilgang til personopplysningerDe må oppgi sine respektive roller og ansvarsområder i et sikkerhetsdokument. Alt må være tydelig definert i dokumentasjonen. Det er også nødvendig å avklare delegeringsautorisasjoner og kontrollfunksjoner av den behandlingsansvarlige.
Varsling og administrasjon
det må være en prosedyre for håndtering og rapportering av alle hendelser som påvirker personopplysningerHendelsestypen, når den inntraff eller ble oppdaget, hvem som oppdaget hendelsen, hvem som ble varslet, konsekvensene og de korrigerende tiltakene må registreres nøyaktig.
Advokatfirma
Folk som utføre funksjoner i advokatfirmaet de kan ha tilgang til nødvendige ressurser, forutsatt at de er nødvendige.
Autoriserte rettigheter
Må eksistere mekanismer som sikrer at bare brukere med autoriserte rettigheter har tilgang til ressursene. Personellet som er registrert i sikkerhetsdokumentet har myndighet til å gi, kansellere eller endre autorisert tilgang, i henhold til kriteriene som er fastsatt av filbehandleren.
Elektroniske medier og dokumenter
de elektroniske dokumenter og medier de som har personopplysninger må være oppført etter hvilken type informasjon de inneholder. Videre vil kun personell som er autorisert i sikkerhetsdokumentet få tilgang.
Dokumentutdata
Fjerning av elektroniske dokumenter og medier som inneholder personopplysninger må være autorisert av den behandlingsansvarligeeller må ha en autorisasjon registrert i sikkerhetsdokumentet.
Overføring av informasjon
Må eksistere tiltak for å garantere forebygging av tyveriTap av eller uautorisert tilgang under dokumentoverføring. Dette inkluderer også elektronisk kommunikasjon.
Tiltak på kontoret
Når det gjelder et advokatfirma, må det ha etablert korrekte autentiserings- og identifikasjonstiltak av brukere som prøver å få tilgang til informasjonssystemet for å bekrefte at de har nødvendig autorisasjon.
passord
Hvis det finnes en passordbasert autentiseringsmekanisme, er det nødvendig å kjøre en prosessen som er ansvarlig for å tildele, distribuere og lagre dem for å garantere deres konfidensialitetSikkerhetsdokumentet bør inneholde kravet om å endre passord med intervaller på høyst ett år.
sikkerhetskopier
Minst én gang i uken må du Etabler en prosedyre for å ta sikkerhetskopier av personopplysninger. Unntatt i tilfeller der dataoppdateringer ikke er registrert.
Gjenoppretting av data
Det må også finnes prosedyrer som til enhver tid garanterer at data utvinning, deres rekonstruksjon. Dette i tilfelle tap eller ødeleggelse.
Gjenopprettingsprosedyrer
Det må finnes en opptegnelse der det er registrert Hvilke prosedyrer har blitt utført for datagjenoppretting? Det er også nødvendig å angi hvem som utførte prosessen, hvilke data som ble gjenopprettet og andre krav. Autorisasjon fra behandlingsansvarlig er avgjørende for å utføre enhver prosedyre.
Systemmodifisering
Om nødvendig implementering eller modifisering av informasjonssystemeter Den skal ikke kjøres med ekte data.Dette er for å beskytte personopplysninger. Det gjøres et unntak når sikkerhetsnivåene som tilsvarer behandlingen er sikret og behørig registrert i sikkerhetsdokumentet.
Liste over alle sikkerhetstiltak på mellomnivå for automatiserte filer i henhold til LOPD
Som for automatiserte filer med et middels sikkerhetsnivå, Bestemmelsene på lavere nivå må også vurderes samlet for å sikre maksimal beskyttelse.
Nedenfor er en liste over alle sikkerhetstiltak på mellomnivå for automatiserte filer i henhold til LOPD (spansk databeskyttelseslov):
Sikkerhetsbetjenter
Sikkerhetsdokumentet må inneholde utpekt én eller flere sikkerhetsvakter. Disse personene er ansvarlige for å koordinere samsvar med tiltakene. Denne betegnelsen kan gjelde alle filer eller databehandlingsaktiviteter. Dette må imidlertid også tydelig fremgå av sikkerhetsdokumentet.
Tilsyn
Når personopplysninger er underlagt middels sikkerhetsnivå, må systemene, fasilitetene for behandling og lagring av informasjon være underlagt intern eller ekstern revisjon annethvert årDette er for å bekrefte at sikkerhetstiltakene overholdes.
Innsjekkings- og utsjekkingslogger
Advokatfirmaet må ha et registreringssystem for inn- og utreiser som tillater, direkte eller indirekte, identifisering av dokumenttypen. I tillegg bør den også inkludere dato, klokkeslett, avsender, antall inkluderte dokumenter, type informasjon, leveringsmetode og den autoriserte brukeren som er ansvarlig for å motta den.
Uautorisert tilgang
Det er nødvendig å ha en mekanisme som er ansvarlig for begrense antall uautoriserte tilgangsforsøk til personopplysningssystemet.
Plassering av datautstyr
Kun autorisert og utpekt personell Sikkerhetsdokumentet kan gi tilgang til plasseringen av datautstyret som er ansvarlig for å støtte informasjonssystemet.
Hvilke typer straffer kan jeg få hvis jeg ikke overholder disse tiltakene?
Las sanksjoner pålagt av den organiske loven om databeskyttelse De fastsettes i henhold til arten av de personlige rettighetene som er blitt berørt, de forårsakede skadene, graden av intensjon, omfanget av behandlingen som er utført og andre relevante omstendigheter. Imidlertid, Hvilke typer straffer kan jeg få hvis jeg ikke overholder disse tiltakene?
La oss se på følgende:
mindre lovbrudd
Las mindre overtredelser er grunnlag for sanksjoner blant 601,01 euro og 60.101,21 euroAvhenger av gravitasjon.
Noen eksempler er:
- Ikke send inn registreringssøknaden av filen hos det spanske datatilsynet (AEPD).
- Kompilere en datasamling uten forvarsel.
- Overse forespørsler om kansellering eller retting.
- Ikke vurder henvendelsene fra det spanske databeskyttelsesbyrået (AGPD).
Alvorlige brudd
I tilfelle av alvorlige bruddStraffene kan variere fra 60.101,21 euro til 300.506,25 euro.
Sakene inkluderer:
- Manglende fullføring av den nødvendige registreringen fra filen til AGPD.
- Samle data å bruke dem til et annet formål.
- Mangel på samtykke av folk til å samle inn deres personopplysninger.
- Ikke innrøm tilgang til filene.
- Bevar indekserte data eller unnlater å utføre endringsforespørslene.
- Ikke å opprettholde prinsipper eller garantier i den organiske loven om databeskyttelse.
- Arbeide med beskyttede data uten skikkelig autorisasjon.
- Sender ikke varsler gitt av LOPD til AGPD.
- Ikke å ha de nødvendige sikkerhetstiltakene på plass for å bevare filene.
Ekstremt alvorlige brudd
I tilfelle av overtredelser som er svært alvorligeBotens størrelse kan øke fra 300.506,25 euro til 601.012,1 euro.
Du kan bli straffet hvis du utfører handlinger som:
- Opprette filer som avslører data som er beskyttet.
- Ty til bedrag eller samle inn data på uredelig vis.
- Samle inn beskyttede data uten tillatelse fra den berørte parten.
- Å hindre eller ignorere forespørsler om retting eller sletting på en systematisk måte.
- Brudd på taushetsplikten av de beskyttede dataene.
- Å kommunisere eller overføre personopplysninger uten å få lov.
- Ignorerer forespørslene fra det spanske datatilsynet (AEPD) om ulovlig bruk.
- Behandling av data uten garantier og ulovlig.
- Ignorerer kravene fra det spanske databeskyttelsesbyrået (AGPD).
- Send personopplysninger permanent eller midlertidig, uten tillatelse, til land som ikke har et sammenlignbart beskyttelsesnivå.














