Una de cada dos pequeñas empresas españolas incumple la Ley de Cookies, LSSICE o LOPD en su sitio web

Legal

21 agosto, 2017

Uno de cada dos autónomos, emprendedores y pequeñas empresas de 5 o menos empleados incumple la normativa vigente en sus páginas web en lo referido a Ley de Protección de Datos, Ley de Cookies o Ley de Servicios de la Sociedad de la Información y Comercio Electrónico.

El estudio desarrollado entre los meses de abril, mayo y junio de 2017 por la consultora especializada ClickDatos.es, pone de manifiesto que si bien 8 de cada 10 pequeñas empresas aprovechan las ventajas del mundo digital a través de sus sitios web, la mitad de ellas incumplen la normativa vigente al no mostrar los pertinentes avisos legales o hacerlo de manera inadecuada, bien por defectos en la redacción de los mismos o por no resultar fácilmente accesibles y comprensibles.

Aspecto que resulta de especial interés por la campaña de inspección genérica puesta en marcha por el Ministerio de Energía, Turismo y Agenda Digital sobre sitios web con domino .es llevada a cabo el mes de junio.

Ciberataques, ordenadores y contraseñas

Contrasta el hecho de que 8 de cada 10 pequeñas empresas participantes en el estudio realizan copias de seguridad (el 70,1% de las cuales las guardan en las mismas instalaciones frente al 29,9% que lo hace fuera de ellas) pero únicamente 2 de cada 10 empresas modifican su contraseña una vez al mes, frente a las 3 empresas que cambian sus claves una vez al año, el 45% que no las modifica nunca y el 5% que ni siquiera utiliza contraseñas.

En las tareas de prevención de ciberataques, la contraseña segura es un importante elemento de defensa junto con el uso de antivirus, firewalls y la actualización de sistemas y aplicaciones, además del principal recurso preventivo: la formación de los trabajadores de la empresa. Se ha demostrado en los últimos ciberataques que el eslabón más débil de la cadena de defensa es el ser humano, por falta de conocimientos, experiencia o formación, aplicación de técnicas de ingeniera social o cualesquiera otros frentes susceptibles de riesgo.

Consultores especializados, garantía de tranquilidad

En todo lo relativo a seguridad de la información cabe destacar la importancia de contar con consultores especializados dado que el 74,7% de los profesionales y empresas participantes en el estudio llevado a cabo por ClickDatos.es había realizado previamente algún trámite en materia de protección de datos.

La proliferación de proveedores sin certificado en Seguridad de la Información, no especializados o sin experiencia suficiente, ha traído como consecuencia una merma en la calidad de la prestación del servicio agravada por la competencia desleal en forma incluso de fraude de ley mediante el encubrimiento de acciones de adecuación LOPD con formaciones bonificadas por la Fundación Tripartita, práctica severamente perseguida con fuertes sanciones económicas, sin perjuicio de otras graves consecuencias legales que pueden conllevar penas de prisión.

A la hora de contratar los servicios de un consultor en materia de protección de datos, conviene cerciorarse de que cuente con certificación oficial en Seguridad de la Información, disponga del aval de las principales instituciones y organismos del sector (Instituto Nacional de Ciber Seguridad –INCIBE–, Asociación Profesional Española de Privacidad o European Ciber Segurity Organitation –ECSO– a modo de ejemplo) y ofrezca garantías que protejan a usted y a su empresa de posibles errores, negligencias o mala praxis, como una póliza de responsabilidad civil, pues no olvidemos que el importe de la máxima sanción aplicable actualmente por la Agencia Española de Protección de Datos asciende a 600.000€ y se verá incrementado en breve con la plena aplicación de la normativa europea puesta en marcha en abril de 2016.

¿Quién debe cumplir con la Ley Orgánica de Protección de Datos?

Están obligadas al cumplimiento de la normativa vigente en materia de protección de datos todas las personas físicas o jurídicas que, fruto de su actividad profesional, gestionen y/o almacenen datos de carácter personal. Se consideran datos personales, entre otros: nombre, dirección, documento de identidad, teléfono de contacto, correo electrónico, datos de salud (alergias, enfermedades), de solvencia patrimonial, ideología, orientación sexual etcétera.

Según el tipo y naturaleza de la información manejada habrá de aplicarse un nivel de seguridad básico, medio o alto, cuyos protocolos, herramientas y disposiciones han de verse reflejadas en el Documento de Seguridad, herramienta básica de trabajo diario para el responsable del tratamiento de datos de la empresa, un documento que ha de redactarse de manera personalizada en función tanto del tipo de actividad del titular como del nivel de seguridad que aplique a la misma.

Impacto

¿Qué te pareció este artículo?

  • 677
  • 0

Recomendar

Recomendar

Si te pareció interesante este artículo, sé el primero en recomendarlo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Suscribete

Toda la actualidad del ecommerce en tu e-mail

Patrocinado por: Patrocinador

Ecomm&Brunch Omni-Experience; Enrique Esquitino, Co-fundador de D.Franklin

Grupo DIA aumenta su negocio online un 40% hasta los 58 millones de euros

Último día para presentar candidaturas para los Ecommerce Awards Valencia

DHL Express inaugura su nuevo hub en Bruselas con capacidad para mover 42.000 paquetes/hora

Amazon trabaja en la fusión de Amazon Fresh y Prime Now

Omni-experience, concepto a debate en una nueva edición de los EcommBrunch

Google unifica Android Pay y Google Wallet con el lanzamiento de Google Pay

Ciberseguridad: ¿Qué desafíos se encontrarán las empresas de dinero electrónico y del sector de los pagos este 2018?

Cómo la interconexión salvó las pasadas Navidades

2018: un nuevo mundo de posibilidades para los pagos

Nuevo reglamento general de protección de datos

Cuatro tendencias que transformarán el e-commerce en 2018

Avalancha de compras: ¿eres capaz de satisfacer a tus clientes?

El auge de los nuevos servicios de movilidad

Ecomm&Brunch Omni-Experience; Enrique Esquitino, Co-fundador de D.Franklin

Por fin llegó el Black Friday…Y salimos a la calle para conocer cómo compra la gente (vídeo-reportaje)

Ecommbrunch Internacionalización; Mesa Redonda (Vídeo)

Ecomm&Brunch Internacionalización; Xavier Pladellorens, CEO de Deporvillage (vídeo)

Del ON al OFF (video): Padel Nuestro, Vinopremier y Electrocosto

MCC 2017(video): Case Study: Adyen + eMov

Expertos del sector debatieron en el MCC17 la irrupción del móvil en los métodos de pago (video)

Más leídas

Último número

Optimization WordPress Plugins & Solutions by W3 EDGE