Newsletter Abril 2020 - Lexpirit
Despacho profesional de abogados especializado en la prestación de servicios de ética y cumplimiento normativo («compliance») para empresas, fundaciones, asociaciones y, en general, para cualquier tipo de organización. Diseñamos sistemas integrales de ética y programas de compliance, implementamos y gestionamos canales internos de denuncia, y contribuimos a establecer sistemas y políticas y a redactar memorias de responsabilidad social acordes con los requisitos de cada sector y con los requerimientos de los correspondientes grupos de interés.
Compliance Services
1225
post-template-default,single,single-post,postid-1225,single-format-standard,ajax_leftright,page_not_loaded,,qode-title-hidden,footer_responsive_adv,hide_top_bar_on_mobile_header,qode-content-sidebar-responsive,qode-child-theme-ver-1.0.0,qode-theme-ver-10.1.1,wpb-js-composer js-comp-ver-5.4.7,vc_responsive

Newsletter Abril 2020

 

Información

Abril 2020

Reflexión

La crisis provocada por el coronavirus SARS-COV-2 está cambiando la visión y abriendo los ojos de las organizaciones.

En estas circunstancias, tener un programa de cumplimiento normativo («compliance») resulta ser un instrumento muy eficaz para mitigar los efectos de la crisis. El compliance abarca muchos aspectos que ayudan a prever situaciones excepcionales: análisis de riesgos que anticipan situaciones de emergencia, planes de contingencia frente a catástrofes, políticas de uso de medios telemáticos, regulación interna del teletrabajo, políticas actualizadas de prevención de riesgos laborales, medidas de seguridad en relación con el tratamiento de datos personales desde fuera de la oficina, etc.

El uso de cámaras termográficas y otras soluciones tecnológicas para luchar contra la Covid-19

La pandemia mundial provocada por la enfermedad por coronavirus 2019 (COVID-19) ha llevado a que muchas organizaciones estén analizando la posibilidad de utilizar soluciones tecnológicas con el fin de garantizar y mantener espacios seguros y saludables. Estas soluciones tecnológicas están basadas principalmente en el uso de cámaras termográficas, termómetros láser y pulsioxímetros, y, entre otras finalidades, sirven para controlar la temperatura corporal de empleados y usuarios, identificar posibles infectados, facilitar información acerca de espacios saludables o dar avisos en caso de necesidad de desinfección o incluso evacuación.

En este contexto, es imprescindible que se respete el derecho fundamental a la protección de los datos personales y la normativa europea y nacional que lo desarrolla. En este sentido, conviene tener muy en cuenta que el derecho a la protección de datos no ha quedado en absoluto suspendido ni limitado por la pandemia ni por el estado de alarma decretado por el Gobierno en virtud del Real Decreto 463/2020, de 14 de marzo, por el que se declara el estado de alarma para la gestión de la situación de crisis sanitaria ocasionada por el COVID-19.

La Agencia Española de Protección de Datos (AEPD) ha publicado un informe en el que analiza el tratamiento de datos personales en relación con la situación derivada de la extensión del virus que provoca la COVID-19. En dicho documento, el Gabinete Jurídico de la Agencia viene a indicar que el Reglamento (UE) General de Protección de Datos (“RGPD”) contiene las salvaguardas y reglas necesarias para permitir legítimamente los tratamientos de datos personales en una situación de emergencia sanitaria de alcance general. Por un lado, los empleadores tienen la obligación legal de prevenir los riesgos legales de sus trabajadores (art. 6.1.c RGPD) y, por otro lado, cuando no existe dicha relación, los tratamientos de datos con estas finalidades pueden basarse en la protección de intereses vitales del interesado o de otra persona física (art. 6.1.d RGPD) o bien en el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento (art. 6.1.e RGPD).

No obstante, es muy importante tener en cuenta que el tipo de datos de carácter personal tratados en estos casos son datos de salud («datos personales relativos a la salud física o mental de una persona física»), que pertenecen a una categoría especial de datos puesto que son particularmente sensibles en relación con los derechos y las libertades fundamentales de los afectados y, por ende, son datos sometidos a una especial protección.

En consecuencia, como señala el informe de la Agencia, el tratamiento de datos personales en la lucha contra la pandemia deberá hacerse con un escrupuloso respeto a los principios del art. 5 RGPD, es decir, los datos de los afectados se deberán tratar con lealtad y transparencia, se deberán tratar exclusivamente en relación con la finalidad limitada de salvaguardar los intereses vitales/esenciales de las personas, y solo deben recopilarse y tratarse los datos personales que sean necesarios para cumplir esa finalidad («minimización de datos»).

Como conclusión podemos establecer que es lícita la utilización de cámaras termográficas y otras soluciones tecnológicas para luchar contra la pandemia por parte de las organizaciones. Aunque bien entendido que se deberá informar a los afectados de manera abierta y transparente del tratamiento de sus datos, tratar únicamente los datos estrictamente necesarios para la finalidad preventiva, limitar lo máximo posible el plazo de conservación de los datos y establecer las medidas técnicas y organizativas apropiadas para garantizar la seguridad, la integridad y la confidencialidad de la información.


Noticias

 
COMPLIANCE
 

El Compliance madura en España.

Continúan las investigaciones a personas jurídicas por la posible comisión de delitos en su seno. El caso más mediático es el relativo al proyecto Castor y el daño medioambiental causado frente a las costas de Castellón y Tarragona.

Por otro lado, acaba de nacer el nuevo estándar ISO sobre compliance, por lo que ya existen cuatro principales normas en esta materia: ISO 19600 sobre Sistemas de Gestión de Compliance, ISO 19601 sobre Sistemas de Gestión de Compliance Penal, ISO 19602 sobre sistemas de Gestión de Compliance Tributario e ISO 37001 sobre Sistemas de Gestión Antisoborno.

Además, los riesgos informáticos están creciendo y causan cada vez más preocupación en las empresas.

Por último, el debate sobre el enfoque del cumplimiento normativo está madurando y cada vez surgen más voces que se preguntan quién vigila al vigilante, el compliance officer («Quis custodiet ipsos custodet»).


Amplía información sobre:
 

El Proyecto Castor (El Confidencial)
Los nuevos estándares ISO (KPMG)
Los riesgos informáticos (Cinco Días)
Quién vigila al vigilante (Cinco Días)

 
PROTECCIÓN AL DENUNCIANTE
 

Presente y futuro en la protección a los denunciantes.

Ante la inminente trasposición de la directiva europea para proteger a los denunciantes, los canales de denuncia cobran cada vez un mayor protagonismo.

La Comunidad de Madrid también ha puesto en marcha la Ley del Defensor del Denunciante para casos de corrupción política.

Pero aún queda mucho por hacer. En uno de los peores momentos de la pandemia se han dado casos de represalias contra las personas que han denunciado públicamente la falta de protección del personal sanitario, como el caso de la jefa de servicio de Cirugía Plástica, Estética y Reparadora del Hospital Álvaro Cunqueiro de Vigo.


Amplía información sobre:
 

La Nueva Directiva Europea (El País)
La Legislación en Madrid (ABC)
El cese de una doctora tras denunciar la falta de protección en la crisis del Covid (El Faro de Vigo)

 
PROTECCIÓN DE DATOS
 

Crecen las multas, evoluciona la jurisprudencia y los ciudadanos son cada vez más conscientes de sus derechos.

España lidera el crecimiento del número de multas bajo el nuevo RGPD, mientras todavía se están resolviendo expedientes tramitados conforme a la LOPD anterior. Los casos más relevantes han sido la multa a un hipermercado por no proteger una grabación de seguridad en el que aparecía la anterior Presidenta de la Comunidad Autónoma de Madrid, la multa a una compañía aérea por no permitir rechazar las cookies en su página web, la sanción a La Liga por usar una app de móvil para espiar a los usuarios, y la sanción a un particular por difundir fotos íntimas de una compañera de trabajo.

También merece la pena destacar una reciente (y discutible) sentencia de la Audiencia Nacional de 22 de noviembre de 2019, en la que viene a establecer que la libertad de expresión prima sobre la ley de protección de datos y el derecho al olvido cuando los hechos se refieren a la vida profesional del afectado.

A nivel internacional los ciudadanos son cada vez más conscientes del uso de sus datos por parte de empresas. Google ha sido muy cuestionado en EEUU al recopilar sin permiso los datos médicos de millones de usuarios.


Amplía información sobre:
 

España donde más crecen las multas del RGPD (Wwwhatsnew)
Multa por no proteger el vídeo de Cifuentes (El País)
Sanción por no permitir rechazar las cookies (Cinco Días)
Multa a La Liga por espiar móviles(El Mundo)
Sanción a particular por difundir fotos íntimas de una compañera (El País)
Jurisprudencia de la Audiencia Nacional (Expansión)
Google recopiló datos médicos de sus usuarios (El Mundo)

 
PREVENCIÓN DE BLANQUEO DE CAPITALES
 

Casos de personajes públicos investigados por blanqueo

Los delitos de blanqueo de capitales tienen una gran repercusión ya que los personajes públicos y las grandes sumas de dinero implicadas llaman más la atención de la población.

Los más relevantes: el escándalo del ex Comisario Villarejo y el BBVA, la Fundación del futbolista Lionel Messi, el caso de las fundaciones en Suiza que podrían implicar al anterior jefe del estado, D. Juan Carlos I, y las novedades en el denominado “Caso Pujol”.


Amplía información sobre:
 

Caso Villarejo y BBVA (RTVE)
Caso Fundación Messi (El País)
Caso Juan Carlos y Corinna (El Español)
Caso Pujol (El País)



Y recuerda:

 
 

Somos un despacho profesional de abogados especializado en la prestación de servicios de ética y cumplimiento normativo («compliance») para empresas, fundaciones, asociaciones y, en general, para cualquier tipo de organización. Diseñamos los sistemas de cumplimiento integrales que abarcan desde la protección de datos, el cumplimiento penal, la prevención del blanqueo de capitales, canales de denuncia y los sistemas integrales de ética.

 


Visita nuestra web

Visita nuestro blog

 
 

Nos puedes encontrar en:
Lexpirit S.L.P.
Calle Impresores 20.
28660. Boadilla del Monte. Madrid

Copyright © Lexpirit S.L.P.
Todos los derechos reservados.
Linkedin logo
Email
                                                           


Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestras condiciones de uso, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies