Seleccionar página

Boletín: Septiembre 2024

Volver

La Autoridad Catalana de Protección de Datos (en adelante, “APDCAT”), ha emitido una resolución en la que declara que la práctica de comunicar el usuario y la contraseña a otra persona (en este caso, a un compañero de trabajo que prestaba servicios al Ayuntamiento) constituye una infracción del RGPD.

La APDCAT hace referencia al Esquema Nacional de Seguridad (en adelante, “ENS”) en su resolución, haciendo hincapié en la idea de que incluso para sistemas de información con un nivel de criticidad bajo, los mecanismos autenticadores (usuario y contraseña) deben estar bajo el control exclusivo del usuario.

Para la APDCAT, las disposiciones del ENS excluyen que se compartan credenciales con terceras personas, y, en el supuesto concreto, el tratamiento de datos referido al uso del usuario y contraseña de acceso de la persona denunciante por parte de una tercera persona que prestaba servicios al Ayuntamiento no está legitimado por el RGPD, siendo necesario que esta segunda persona dispusiera de sus propias credenciales de acceso.

Diseña tu trayectoria profesional con nosotros.

Da el primer paso y pon tu talento en acción.

Lur by LKS Next

Te contactamos
+

¿Cómo puedo ayudarte?

Escribe tus dudas sobre la nueva Directiva en sostenibilidad (CSRD) o selecciona alguna de las siguientes preguntas para descubrir cómo afrontar los retos que plantea esta regulación para las empresas.

¿A qué tamaño de empresas aplica la directiva y cuándo deben presentar sus informes en función del tamaño?
¿Cuáles son los principales cambios para las empresas que trae consigo la nueva directiva?
¿Qué es la doble materialidad?

Debes escribir algo para poder enviar

Lur puede cometer errores. Considera verificar la información importante.

Contacto

¿Te gustaría saber más sobre nuestros servicios?

CONTÁCTANOS