2
www.avantgardeabogados.com SERVICIOS LOPD 1. ADECUACIÓN WEB A LOPD: Le asesoraremos en como adecuar su página Web, a la LOPD. A MODO DE EJEMPLO: ASPECTOS Y MEDIDAS PARA EL NIVEL DE SEGURIDAD BÁSICO Registro de las incidencias: Se puede llevar a cabo a través de los log del servidor o de la aplicación web. Identificación y autenticación de los usuarios: A través de un par usuario/contraseña, certificados digitales o cualquier otro mecanismo similar. Se debe asegurar la confidencialidad e integridad de las contraseñas de los usuarios. Sería deseable informar a los usuarios de la necesidad de cambiar la contraseña de forma periódica. Control de acceso: Deben asociarse perfiles a los usuarios. Cada perfil accederá a unos datos y operaciones determinados. Se debe tener un mecanismo para la administración de perfiles de usuario. Copias de respaldo y recuperación de la base de datos, fichero o soporte de los datos, recomendándose que se realice de forma semanal.

LOPD servicios extr

Embed Size (px)

Citation preview

www.avantgardeabogados.com

SERVICIOS LOPD

1. ADECUACIÓN WEB A LOPD:

Le asesoraremos en como adecuar su página Web, a la LOPD.

A MODO DE EJEMPLO: ASPECTOS Y MEDIDAS PARA EL NIVEL DE SEGURIDAD BÁSICO

� Registro de las incidencias:

⋅ Se puede llevar a cabo a través de los log del servidor o de la aplicación web.

� Identificación y autenticación de los usuarios:

⋅ A través de un par usuario/contraseña, certificados digitales o cualquier otro mecanismo similar.

⋅ Se debe asegurar la confidencialidad e integridad de las contraseñas de los usuarios.

⋅ Sería deseable informar a los usuarios de la necesidad de cambiar la contraseña de forma

periódica.

� Control de acceso:

⋅ Deben asociarse perfiles a los usuarios. Cada perfil accederá a unos datos y operaciones

determinados.

⋅ Se debe tener un mecanismo para la administración de perfiles de usuario.

⋅ Copias de respaldo y recuperación de la base de datos, fichero o soporte de los datos,

recomendándose que se realice de forma semanal.

www.avantgardeabogados.com

Cumplimiento de la LOPD:

a) Inscripción de los ficheros en el Registro General de la Protección de Datos

(Artículo 26 LOPD. Artículos. 5 y 6 R.D 1332/1994, de 20 de Junio). Esta

inscripción debe realizarse con carácter previo a la creación del fichero de datos

de carácter personal.

b) Elaboración conforme a las prescripciones legales, un documento de seguridad.

c) Elaboración de las cláusulas de aceptación por parte de los usuarios a incluir en

los formularios de recogida de datos de su página Web.

d) Comunicar las consecuencias y la finalidad sobre la obtención de los datos.

e) Ofrecer la posibilidad de ejercer los derechos de acceso, rectificación, cancelación

y oposición sobre la información capturada.

f) Garantizar la seguridad de los datos objeto de tratamiento implantando las

medidas de seguridad de índole técnica y organizativas necesarias.

g) Auditoria periódica del cumplimiento de la normativa y de las medidas de

seguridad implantadas.

2. ELABORACIÓN DE LA POLÍTICA DE SEGURIDAD:

Le elaboraremos la directiva que regule la relación entre la dirección y los empleados u asociados, si los hubiere.

3. ASESORAMIENTO LEGAL:

Dudas en materia de protección de datos que pudiera plantear.

4. MEDIDAS TÉCNICAS Y ORGANIZATIVAS:

Medidas que debe implantar en su entidad, para proteger los datos.

5. ASESORAMIENTO EN VIDEO VIGILANCIA:

Le asesoramos en cómo integrar este servicio en la LOPD.