Privacidad de datos

Data Privacy Post Archives

cmmc marketing for msp and cybersecurity

CMMC Presents New Marketing And Sales Opportunity for MSPs

Por Equipo de contenido de software Tortoise and Hare | May 15, 2021

¿Has oído hablar de la Certificación del Modelo de Madurez de Ciberseguridad (CMMC)? Es un estándar universal destinado a mejorar y normalizar la ciberseguridad en toda la Base Industrial de Defensa (DIB). Lanzado el 31 de enero de 2020, CMMC afectará a unas 300,000 empresas que hacen negocios con el Departamento de Defensa de los Estados Unidos (DOD). Estos incluyen contratistas que se involucran directamente con ...

privacy policy for small business

¿Por qué necesito una política de privacidad?

Por Hunter Nelson | July 16, 2019

La privacidad de los datos es un tema de creciente preocupación para muchos consumidores de los EE. UU. Y es posible que haya escuchado el término política de privacidad uno o dos en la historia reciente, pero no lo ha pagado mucho. Si recién ingresa al marketing digital o está actualizando un sitio de marketing existente, puede ser ...

cryptographic hash functions

Funciones hash y cumplimiento de la privacidad de datos.

= Por Hunter Nelson | April 11, 2019

Este artículo discutirá cómo se puede utilizar una función hash uniforme en el contexto del cumplimiento de la privacidad para regulaciones como el GDPR. Almacenar los datos personales del cliente es una inevitabilidad para escalar empresas en el mundo técnico actual. Las funciones de hash una forma en que las funciones son una herramienta útil para almacenar datos confidenciales del cliente, como contraseñas y ...

Accuracy Principle GDPR

Principios de GDPR: Precisión

Por Hunter Nelson | November 21, 2018

El principio de precisión establece que los controladores y el procesador deben hacer esfuerzos razonables para garantizar que los datos personales sean precisos.  Deben permitir a los ciudadanos desafiar la precisión de los datos y tomar medidas para rectificar o borrar los datos asociados con el desafío.  A veces se necesita verificación para garantizar que los datos sean precisos.  Los controladores y procesadores deben considerar el impacto para el individuo y si recopilaron los datos o el usuario lo proporcionó al determinar los pasos de verificación apropiados.  Las organizaciones deben documentar los desafíos y sus respuestas a fondo y de manera oportuna. También deben documentar el proceso de pensamiento para determinar si los datos personales deben verificarse y los pasos de verificación tomados si es necesario.

SAR Portal Privacy Definition

Portal SAR - Definiciones de privacidad

Por Hunter Nelson | November 11, 2018

El GDPR y la cadena posterior de leyes de privacidad aprobadas en países de todo el mundo han resultado en una nueva jerga para que los profesionales de la privacidad y los profesionales de TI aprendan.  Uno de estos nuevos términos es el portal SAR.  SAR Portal significa Portal de solicitud de acceso al sujeto.  Muchas de las nuevas leyes de privacidad otorgan ciertos derechos a los ciudadanos de sus países que les permiten realizar ciertas solicitudes a empresas y otras organizaciones que recopilan y procesan datos personales.  Los tipos de derechos que se otorgan a los ciudadanos varían de un país a otro.  Algunas solicitudes de ejemplo que se pueden hacer son ....

Data Minimization GDPR

Principios de GDPR: Minimización de datos

Por Hunter Nelson | November 8, 2018

La minimización de datos es el concepto de recopilar la cantidad mínima de datos necesarios para llevar a cabo el propósito establecido y no más.  Al realizar una evaluación de minimización de datos, debe asegurarse de que los datos recopilados sean adecuados y relevantes para su propósito declarado y limitado. La responsabilidad está en la organización para documentar el cumplimiento de este principio.  Recomendamos documentar una revisión de este principio cada vez que se recopilen o procesen nuevos datos personales.  Realice al menos una auditoría anual de datos personales que se han recopilado o procesado para garantizar que los cambios en el negocio no hayan afectado el cumplimiento del principio de minimización de datos.

GDPR Purpose Limitation of PII

Principios de GDPR: Limitación de propósito

By Hunter Nelson | October 29, 2018

El principio de limitación de propósito del GDPR limita el uso de datos personales a los fines originales o esos propósitos compatibles con el propósito original.  Hay un puñado de propósitos compatibles preaprobados, como fines de archivo en interés público, fines científicos e históricos, y fines estadísticos. Bajo el GDPR, la carga recae en controladores y procesadores para documentar sus propósitos y razonamiento detrás de ellos.  Estos deben documentarse externamente para ser transparentes al usuario final e internamente con auditorías regulares. Se debe tener cuidado al decidir que un propósito es compatible con el original.  Se debe realizar un análisis para determinar la compatibilidad y es una buena idea documentar el razonamiento detrás de afirmar que un propósito es compatible con el original. Asegúrese de considerar los vínculos con el propósito original y las consecuencias para el usuario final.

Lawfulness, Fairness, and Transparency

Principios de GDPR: legalidad, justicia y transparencia

Por Hunter Nelson | October 23, 2018

El primer principio del GDPR, la justicia y la transparencia de la legalidad se centran principalmente en las razones subyacentes para recopilar y procesar información personal y cómo se utilizará.  Describe la necesidad de una base legal para el procesamiento y discute las 6 bases para el procesamiento que se han identificado. Las bases de consentimiento son la base más recomendable y las organizaciones harían bien en garantizar que establezcan mecanismos de recolección de consentimiento adecuados.  Asegura que los datos se recopilen de manera justa y que la recopilación no presente lesiones injustas a un individuo o grupo de individuos, independientemente de cuántas otras personas no se vean afectadas.  Asegura que las organizaciones estén siendo transparentes en la forma en que informan a sus usuarios sobre el tipo de información que se recopila y la forma en que se procesará y usará.  La responsabilidad se encuentra dentro de la organización de recopilación para documentar el cumplimiento de los principios del GDPR.  Establecer un proceso para documentar una base legal para el procesamiento, la equidad y la transparencia en la recolección dejará la organización preparada para el escrutinio regulatorio, ayudará a evitar demandas y multas.