Datasur

Datasur Empresa especializada en Protección de Datos desde el año 2007. Te adaptamos y certificamos el cumplimiento de tu empresa a la LOPDGDD, RGPD y LSSI.

Publicar fotografías o vídeos de menores en redes sociales exige una especial cautela.No basta con que la imagen sea bon...
18/06/2026

Publicar fotografías o vídeos de menores en redes sociales exige una especial cautela.

No basta con que la imagen sea bonita.
No basta con que el evento sea público.
No basta con que otros padres también hayan hecho fotos.
No basta con que el menor aparezca “de fondo”.

La imagen de un menor es un dato personal y su difusión puede afectar a su privacidad, seguridad, reputación e identidad digital.

Antes de publicar, la organización debe valorar:

la finalidad de la publicación.
No es lo mismo documentar una actividad interna que utilizar la imagen para promocionar servicios.

la base jurídica.
Cuando proceda el consentimiento, debe ser libre, informado, específico y acreditable.

la información facilitada a las familias.
Deben conocer quién publica, dónde se publica, con qué finalidad y durante cuánto tiempo.

el alcance de la difusión.
No tiene el mismo impacto una comunicación interna que una publicación abierta en redes sociales.

la posibilidad de retirada.
Debe existir un canal claro para ejercer derechos o revocar el consentimiento cuando corresponda.

la proporcionalidad.
La entidad debe evitar imágenes innecesarias, primeros planos excesivos o publicaciones que permitan identificar al menor sin justificación.

La comunicación digital no puede hacerse a costa de la privacidad de los menores.

la imagen de un menor no es contenido decorativo ni promocional sin límites.

¿tu organización revisa las imágenes de menores antes de publicarlas?

Has enviado un correo con datos personales al destinatario equivocado.Han robado un portátil con información de clientes...
15/06/2026

Has enviado un correo con datos personales al destinatario equivocado.
Han robado un portátil con información de clientes.
Un trabajador ha perdido un pendrive.
Alguien ha accedido sin autorización a una carpeta compartida.

Todo esto puede ser una brecha de seguridad.
En algunos casos, la brecha debe notificarse a la autoridad de control y, si existe alto riesgo, también a las personas afectadas.

La peor decisión es ocultarlo o improvisar.

Cuando ocurre un incidente de seguridad o una brecha, el pánico no es un plan.

Lo que marca la diferencia es tener ya definidos: protocolo de respuesta, roles claros, comunicación interna y externa, y registro de actuaciones.

No se trata solo de apagar el fuego. Se trata de documentar, valorar el riesgo y actuar correctamente.
Preparar antes no evita que todo error, pero sí que un incidente se vuelva crisis.

¿Tu empresa tiene un plan de gestión de incidentes… o solo improvisa cuando pasa?

Guardar documentos en la nube puede ser práctico, eficiente y necesario para muchas organizaciones.Pero utilizar servici...
11/06/2026

Guardar documentos en la nube puede ser práctico, eficiente y necesario para muchas organizaciones.

Pero utilizar servicios como almacenamiento en la nube no elimina la responsabilidad de la empresa sobre los datos personales que trata.

El riesgo no está solo en “dónde se guarda” la información, sino en cómo se configura, quién accede, qué permisos existen y qué medidas de seguridad se aplican.

Antes de almacenar información de clientes, trabajadores, pacientes o proveedores en la nube, conviene revisar:
permisos de acceso.
No todas las personas de la organización deben acceder a toda la información.

doble factor de autenticación.
Una contraseña por sí sola puede no ser suficiente.

contrato con el proveedor.
Debe existir un marco claro sobre el tratamiento de los datos.

ubicación y transferencias internacionales.
Es necesario conocer dónde se alojan o pueden tratarse los datos.

copias de seguridad.
La disponibilidad también forma parte de la seguridad.

baja de usuarios.
Cuando una persona deja la organización, sus accesos deben revocarse de forma inmediata.

registro y trazabilidad.
La empresa debe poder saber quién accede, modifica o comparte la información.

La nube puede ser una herramienta segura, pero solo si se utiliza con una configuración adecuada y una política interna clara.

La confianza no sustituye al control.
¿tu organización ha revisado la seguridad de sus carpetas en la nube?

En protección de datos, el consentimiento no sirve si después no puedes probar cómo, cuándo y por qué se recabó.El RGPD ...
09/06/2026

En protección de datos, el consentimiento no sirve si después no puedes probar cómo, cuándo y por qué se recabó.
El RGPD exige que el responsable pueda demostrar en todo momento que el interesado dio su consentimiento de forma válida, específica e inequívoca.

¿Tienes ya en tu organización un sistema claro de registro de consentimientos (fechas, versiones, formularios, canales, etc.)?

Whatsapp puede facilitar la comunicación, pero no debe sustituir a los canales seguros ni a una política interna de segu...
07/06/2026

Whatsapp puede facilitar la comunicación, pero no debe sustituir a los canales seguros ni a una política interna de seguridad.

Si una organización lo utiliza con clientes, debe hacerlo con control, preferentemente mediante whatsapp business, limitando la información enviada y estableciendo normas claras de uso.

El riesgo no está solo en la aplicación, sino en cómo se utiliza: móviles personales, grupos sin control, capturas de pantalla, accesos no autorizados o pérdida del dispositivo.

La recomendación es clara: evitar whatsapp como medio habitual para tratar información sensible.

Y si la organización necesita utilizarlo, debe hacerlo preferentemente mediante whatsapp business, con normas internas, control de usuarios, doble verificación y criterios claros sobre qué puede enviarse y qué no.

Enviar documentación, informes, datos de salud, imágenes o información de clientes por whatsapp puede parecer rápido, pe...
04/06/2026

Enviar documentación, informes, datos de salud, imágenes o información de clientes por whatsapp puede parecer rápido, pero no siempre es adecuado desde el punto de vista de protección de datos.

El problema no es solo la herramienta. El problema es cómo se usa:

Uso de móviles personales.
Grupos sin control.
Envío de documentos sensibles.
Falta de información al interesado.
Ausencia de política interna.
Riesgo de accesos no autorizados.

La comodidad no puede sustituir a la seguridad.

Si tu empresa usa whatsapp con clientes, necesita normas internas claras.

Usar IA sin protección puede convertir la eficiencia en riesgo.
31/05/2026

Usar IA sin protección puede convertir la eficiencia en riesgo.

La inteligencia artificial puede ser una gran aliada para mejorar la productividad, automatizar tareas y agilizar proces...
28/05/2026

La inteligencia artificial puede ser una gran aliada para mejorar la productividad, automatizar tareas y agilizar procesos internos.
Pero cuando una empresa introduce datos personales en una herramienta de IA sin revisar previamente sus condiciones, puede estar generando un tratamiento de datos no controlado.
Un nombre, un correo electrónico, una factura, un informe, una conversación, una imagen o un historial de servicios pueden contener información personal.
Antes de utilizar una herramienta de IA con datos de clientes, trabajadores, pacientes o alumnos, conviene revisar:

qué datos se introducen, para qué se usan, dónde se alojan, quién accede a ellos, si existe contrato con el proveedor y si se utilizan para entrenar modelos.

la innovación no debe hacerse a costa de la privacidad.

La empresa sigue siendo responsable de proteger los datos personales que trata, aunque utilice herramientas tecnológicas externas.

¿tu organización tiene una política interna sobre el uso de IA?

La inteligencia artificial ya forma parte del día a día de muchas organizaciones. Se utiliza para redactar, analizar, au...
25/05/2026

La inteligencia artificial ya forma parte del día a día de muchas organizaciones. Se utiliza para redactar, analizar, automatizar y agilizar procesos. Sin embargo, cuando estas herramientas se usan sin un análisis previo, pueden generar riesgos relevantes en materia de protección de datos.
Introducir en una herramienta de ia datos personales de clientes, trabajadores, pacientes o alumnos no es una decisión neutra. Puede implicar tratamientos no evaluados, falta de información a los afectados, accesos indebidos, transferencias internacionales o ausencia de garantías suficientes.
Cumplir no significa renunciar a la tecnología. Significa utilizarla con criterio, con base jurídica adecuada y con medidas de control.
Antes de implantar o usar ia en tu organización, conviene revisar si existe un marco interno claro que regule su uso.
La ia no sustituye al cumplimiento. Lo exige aún más.

¿En tu empresa ya se están utilizando herramientas de IA con datos personales?

Un simple comentario en redes puede convertirse en una incidencia de protección de datos.Un testimonio de cliente compar...
28/04/2026

Un simple comentario en redes puede convertirse en una incidencia de protección de datos.

Un testimonio de cliente compartido sin su autorización expresa, una mención con datos sensibles o una respuesta reactiva en un hilo público pueden generar obligaciones legales inmediatas.

En el mundo digital, cada publicación cuenta como tratamiento de datos, y la responsabilidad recae en la empresa.

La prevención empieza con protocolos claros y formación del equipo de comunicación.

¿Revisas los comentarios antes de publicarlos?

Dirección

Granada
18195

Horario de Apertura

Lunes 09:30 - 13:30
16:30 - 19:30
Martes 09:30 - 13:30
16:30 - 19:30
Miércoles 09:30 - 13:30
16:30 - 19:30
Jueves 09:30 - 13:30
16:30 - 19:30
Viernes 08:00 - 15:00

Teléfono

+34625388684

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Datasur publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Compartir