El Data Privacy Institute de ISMS Forum lanza una serie de estudios relacionados con el estado de la seguridad de la información en España

Comparte

Ha sido durante su Jornada Internacional de Seguridad de la Información que la asociación para el fomento de la seguridad de la información ha aprovechado para lanzar una serie de estudios relacionados con la materia, entre los que se encuentran dos completas guías sobre la aplicación del interés legítimo en el tratamiento de datos personales, así como sobre la gestión de brechas de datos personales en el seno de una organización.

En el caso de la primera, la guía sobre la aplicación del interés legítimo incluye:

-Directrices sobre cómo llevar a cabo un análisis del interés legítimo en cada caso, incluyendo la forma de ponderar dicho interés con los derechos y los riesgos para los interesados.

-Particularidades en el ejercicio de derechos de protección de datos cuando el tratamiento se basa en el interés legítimo.

-Posibles infracciones en las que se puede incurrir cuando el tratamiento se basa en este interés.

La guía aporta un punto de vista muy práctico, por lo que incluye modelos para realizar los mencionados análisis, así como una relación de supuestos en los que el tratamiento suele estar basado en el interés legítimo.

En el caso de la guía para la gestión de brechas de datos personales, se trata de un complemento a la guía publicada por la Agencia Española de Protección de Datos sobre la gestión de brechas de seguridad. Incluye los pasos que se recomienda dar durante todo el ciclo de vida del incidente:

-Identificación de la brecha.

-Documentación de la brecha a llevar a cabo.

-Gestión de la brecha y cómo proceder a la contención del incidente.

-Notificación a la AEPD y comunicación a los interesados, en caso de ser necesario.

Como en el caso anterior, esta guía también incluye modelos para llevar a cabo los informes requeridos así como casos prácticos de gestión con ejemplos de brechas de seguridad.

Leer más

Posts relacionados que podrían interesarte

2, marzo 2023

Inicio de las sanciones de privacidad en Brasil: la Autoridad de Protección de Datos publica una resolución de dosimetría y aplicación

12, diciembre 2024

Transparencia en la IA: La Nueva Propuesta de Ley del Congreso en EE. UU

14, octubre 2021

La ICO publica una guía para una anonimización de datos efectiva

11, noviembre 2021

El Tribunal Supremo del Reino Unido (UKSC) dicta sentencia en el caso Lloyd contra Google LLC, admitiendo el recurso de Google

11, septiembre 2025

Disney pagará 10 millones de dólares para resolver una demanda de la FTC por un caso de privacidad infantil

2, abril 2020

El Ministerio de Justicia potenciará las videoconferencias en los juzgados y aprobará medidas de agilización para tramitar los ERTES.