Select Page

Boletín: Septiembre 2024

Volver

La Autoridad Catalana de Protección de Datos (en adelante, “APDCAT”), ha emitido una resolución en la que declara que la práctica de comunicar el usuario y la contraseña a otra persona (en este caso, a un compañero de trabajo que prestaba servicios al Ayuntamiento) constituye una infracción del RGPD.

La APDCAT hace referencia al Esquema Nacional de Seguridad (en adelante, “ENS”) en su resolución, haciendo hincapié en la idea de que incluso para sistemas de información con un nivel de criticidad bajo, los mecanismos autenticadores (usuario y contraseña) deben estar bajo el control exclusivo del usuario.

Para la APDCAT, las disposiciones del ENS excluyen que se compartan credenciales con terceras personas, y, en el supuesto concreto, el tratamiento de datos referido al uso del usuario y contraseña de acceso de la persona denunciante por parte de una tercera persona que prestaba servicios al Ayuntamiento no está legitimado por el RGPD, siendo necesario que esta segunda persona dispusiera de sus propias credenciales de acceso.

Diseinatu zure ibilbide profesionala gurekin.

Eman lehen pausoa eta jarri zure talentua martxan.

Lur by LKS Next

Kontaktatu
+

Nola lagundu zaitzaket?

Idatzi iraunkortasunaren arloko zuzentarau berriari (CSRD) buruzko zalantzak, edo aukeratu galdera hauetako bat, eta hasi jakiten arau honek enpresentzat planteatzen dituen erronkei berme osoz nola aurre egin.

Zer enpresa tamainari aplikatzen zaio zuzentaraua eta noiz aurkeztu behar dituzte txostenak tamainaren arabera?
Zuzentarau berriak enpresentzat dakatzan aldaketa nagusiak zeintzuk dira?
Zer da materialtasun bikoitza?

Zerbait idatzi behar duzu bidali ahal izateko

Lurrek akatsak egin ditzake. Informazio garrantzitsua egiaztatu.

Kontaktoa

Gure zerbitzuari buruz informazio gehiago nahi duzu?

Harremanetan jarri