<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Privacitat de dades archivos - On4</title>
	<atom:link href="https://on4.es/category/privacitat/feed/" rel="self" type="application/rss+xml" />
	<link>https://on4.es/category/privacitat/</link>
	<description>Servicios y Formación SL</description>
	<lastBuildDate>Fri, 27 Mar 2026 10:03:26 +0000</lastBuildDate>
	<language>ca</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://on4.es/wp-content/uploads/2021/04/cropped-rodona-on4-vermella-32x32.png</url>
	<title>Privacitat de dades archivos - On4</title>
	<link>https://on4.es/category/privacitat/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Protecció de dades en el Pla d’Igualtat: fins on arriba el registre retributiu?</title>
		<link>https://on4.es/2026/03/27/proteccio-de-dades-en-el-pla-digualtat-fins-on-arriba-el-registre-retributiu/</link>
					<comments>https://on4.es/2026/03/27/proteccio-de-dades-en-el-pla-digualtat-fins-on-arriba-el-registre-retributiu/#respond</comments>
		
		<dc:creator><![CDATA[Arantxa]]></dc:creator>
		<pubDate>Fri, 27 Mar 2026 09:14:33 +0000</pubDate>
				<category><![CDATA[Legal]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[aspectes legals]]></category>
		<category><![CDATA[empresa]]></category>
		<category><![CDATA[legal]]></category>
		<category><![CDATA[privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=6231</guid>

					<description><![CDATA[<p>El registre retributiu és obligatori, però no pot vulnerar la protecció de dades. Analitzem quina informació s’ha d’incloure, quan es pot identificar una persona i quin criteri estableix el Tribunal Suprem per garantir l’equilibri entre transparència i confidencialitat.</p>
<p>La entrada <a href="https://on4.es/2026/03/27/proteccio-de-dades-en-el-pla-digualtat-fins-on-arriba-el-registre-retributiu/">Protecció de dades en el Pla d’Igualtat: fins on arriba el registre retributiu?</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>En molts processos d’elaboració del Pla d’Igualtat, la mateixa pregunta es repeteix: fins a quin punt s’han de compartir les dades salarials? És obligatori incloure tota la informació, encara que es pugui identificar el salari d’una persona concreta?</p>



<p>Aquesta qüestió ha estat analitzada recentment pel Tribunal Suprem en la <a href="https://www.iberley.es/jurisprudencia/sentencia-social-tribunal-supremo-sala-lo-social-21-11-24-48626594" target="_blank" rel="noreferrer noopener">Sentència 1302/2024</a>, de 21 de novembre de 2024, en relació amb el contingut del registre retributiu i els límits derivats de la protecció de dades.</p>



<p>Aquesta classe de situacions no són excepcionals. En moltes empreses, la voluntat de complir amb la transparència retributiva conviu amb el dubte de si s’està exposant informació sensible de la plantilla.</p>



<p>En aquest article t’expliquem què diu la normativa i quin criteri fixa el Tribunal Suprem.</p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://on4.es/2025/12/17/el-repte-del-pla-digualtat-per-que-moltes-empreses-encara-no-lhan-implantat/" target="_blank" rel="noreferrer noopener"><em>El repte del Pla d’Igualtat: per què moltes empreses encara no l’han implantat?</em></a></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h1 class="wp-block-heading">El registre retributiu: què exigeix la normativa?</h1>



<p>El registre retributiu està regulat a l’article 28.2 de <a href="https://www.boe.es/buscar/act.php?id=BOE-A-2015-11430" target="_blank" rel="noreferrer noopener">l’Estatut dels Treballadors</a> i desenvolupat pel <a href="https://www.boe.es/eli/es/rd/2020/10/13/902" target="_blank" rel="noreferrer noopener">Reial decret 902/2020</a> sobre igualtat retributiva.</p>



<p>Aquesta normativa estableix que les empreses han de disposar d’un <strong>registre amb els valors mitjans de les retribucions de la seva plantilla, desagregats per sexe i per llocs de treball d’igual valor.</strong></p>



<p>Això inclou:</p>



<ul class="wp-block-list">
<li><strong>Mitjana aritmètica</strong>: és la mitjana dels salaris dins d’un mateix grup o lloc de treball. Permet tenir una visió general del nivell retributiu.</li>



<li><strong>Mediana</strong>: és el valor central dels salaris. És especialment útil perquè evita distorsions quan hi ha sous molt alts o molt baixos.</li>



<li><strong>Conceptes salarials</strong>: el registre no només inclou el salari base, sinó també altres conceptes com complements, variables o percepcions extrasalarials.</li>
</ul>



<p>L’objectiu no és conèixer el salari de cada persona treballadora, sinó detectar possibles desigualtats retributives entre dones i homes. Tal com recorda el Tribunal Suprem, el registre retributiu es basa en dades agregades, no en informació individualitzada.</p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://on4.es/2024/08/20/que-es-el-registre-retributiu-coneix-les-claus-per-a-una-remuneracio-equitativa/" target="_blank" rel="noreferrer noopener"><em>Què és el registre retributiu? Coneix les claus per a una remuneració equitativa</em></a></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h1 class="wp-block-heading">El problema: quan la dada deixa de ser anònima</h1>



<p>En la pràctica, però, aquesta lògica no sempre és tan clara.</p>



<p>Quan es treballa amb grups reduïts, la mitjana aritmètica o la mediana poden permetre identificar indirectament el salari d’una persona.</p>



<p>Això és habitual en llocs de treball amb poca plantilla, categories molt específiques i estructures amb baixa representació d’un dels sexes. En aquests casos, la transparència pot entrar en conflicte amb la protecció de dades personals.</p>



<div style="height:25px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">El criteri del Tribunal Suprem</h2>



<p>Aquesta qüestió ha estat resolta pel Tribunal Suprem en la <a href="https://www.iberley.es/jurisprudencia/sentencia-social-tribunal-supremo-sala-lo-social-21-11-24-48626594" target="_blank" rel="noreferrer noopener">Sentència 1302/2024</a>.</p>



<p>El Tribunal estableix que el registre retributiu:</p>



<ul class="wp-block-list">
<li>Ha d’incloure <strong>valors mitjans</strong>, no salaris individuals.</li>



<li>No pot incorporar <strong>dades que permetin identificar persones concretes</strong>.</li>



<li>Ha de <strong>respectar el principi de minimització de dades</strong>.</li>
</ul>



<p>Per tant, el Tribunal conclou que no existeix una obligació legal que justifiqui facilitar dades que permetin identificar la retribució individual d’una persona treballadora.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h1 class="wp-block-heading">Quan s’han d’incloure les dades?</h1>



<p>Més enllà del marc legal, la sentència aporta un criteri pràctic clau per a les empreses.</p>



<p>Segons el cas analitzat, <strong>es poden incloure mitjanes i medianes quan:</strong></p>



<ul class="wp-block-list">
<li>Hi ha tres o més persones en cada sexe dins del lloc de treball.</li>
</ul>



<p><strong>No s’han d’incloure dades quan:</strong></p>



<ul class="wp-block-list">
<li>Hi ha una sola persona en un sexe.</li>



<li>Hi ha una persona per sexe.</li>



<li>Hi ha només dues persones en un mateix sexe.</li>
</ul>



<p>En aquests supòsits, la informació deixa de ser agregada i pot permetre identificar salaris individuals, fet que vulneraria la confidencialitat.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h1 class="wp-block-heading">Protecció de dades i Pla d’Igualtat: una relació directa</h1>



<p>El registre retributiu forma part del <a href="https://www.boe.es/eli/es/rd/2020/10/13/901" target="_blank" rel="noreferrer noopener">Pla d’Igualtat</a>, però això no vol dir que quedi fora de la normativa de protecció de dades.</p>



<p>De fet, totes les dades que s’hi inclouen són dades personals i, per tant, han de tractar-se d’acord amb el <a href="https://eur-lex.europa.eu/ES/legal-content/summary/general-data-protection-regulation-gdpr.html" target="_blank" rel="noreferrer noopener">Reglament General de Protecció de Dades (RGPD)</a> i la <a href="https://www.boe.es/eli/es/lo/2018/12/05/3" target="_blank" rel="noreferrer noopener">Llei Orgànica 3/2018, de protecció de dades personals i garantia dels drets digitals</a>.</p>



<p>Això implica que les empreses han de:</p>



<ul class="wp-block-list">
<li><strong>Tractar únicament les dades necessàries</strong>: el registre ha de contenir informació suficient per analitzar possibles desigualtats, però sense incorporar dades innecessàries.</li>



<li><strong>Evitar la identificació directa o indirecta de persones</strong>: especialment en grups reduïts, on una mitjana o mediana pot revelar el salari d’una persona concreta.</li>



<li><strong>Garantir la seguretat de la informació</strong>: establint mesures que evitin accessos no autoritzats o usos indeguts de les dades.</li>



<li><strong>Justificar qualsevol tractament de dades personals</strong>: només es poden tractar dades quan existeix una base legal clara, com és el compliment d’una obligació normativa.</li>
</ul>



<p>El registre retributiu no legitima, per si sol, l’accés a dades salarials individualitzades, ja que la normativa exigeix treballar amb valors mitjans i respectar el principi de minimització de dades.</p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://on4.es/2025/01/28/com-garantir-el-compliment-de-la-llei-de-proteccio-de-dades-en-el-teu-negoci/" target="_blank" rel="noreferrer noopener"><em>Com garantir el compliment de la llei de protecció de dades en el teu negoci?</em></a></p>



<div style="height:25px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Les empreses han de revisar com estan elaborant el seu registre retributiu i assegurar-se que <strong>les dades són realment agregades, no es poden identificar persones en grups reduïts i es respecta l’equilibri entre transparència i confidencialitat.</strong></p>



<p>La manca d’aquest equilibri pot comportar riscos tant en matèria d’igualtat com de protecció de dades, ja sigui perquè el registre no permet analitzar correctament possibles desigualtats retributives, o perquè es faciliten dades que poden arribar a identificar salaris individuals sense base legal suficient, amb el consegüent risc de requeriments o conflictes interns.</p>



<p>La transparència retributiva és una obligació legal, però no és absoluta. Segons el Tribunal Suprem, ha de conviure amb el dret a la protecció de dades personals.</p>



<p>A ON4 t’ajudem a revisar el teu registre retributiu i el Pla d’Igualtat per garantir que compleixen amb la normativa vigent i s’adapten a la realitat de la teva empresa.</p>



<p><a href="https://on4.es/contacte/" target="_blank" rel="noreferrer noopener">Contacta amb nosaltres</a></p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2026/03/27/proteccio-de-dades-en-el-pla-digualtat-fins-on-arriba-el-registre-retributiu/">Protecció de dades en el Pla d’Igualtat: fins on arriba el registre retributiu?</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2026/03/27/proteccio-de-dades-en-el-pla-digualtat-fins-on-arriba-el-registre-retributiu/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Coordinació d’Activitats Empresarials (CAE) i protecció de dades: què cal tenir en compte per complir la normativa?</title>
		<link>https://on4.es/2026/01/13/coordinacio-dactivitats-empresarials-cae-i-proteccio-de-dades-que-cal-tenir-en-compte-per-complir-la-normativa/</link>
					<comments>https://on4.es/2026/01/13/coordinacio-dactivitats-empresarials-cae-i-proteccio-de-dades-que-cal-tenir-en-compte-per-complir-la-normativa/#respond</comments>
		
		<dc:creator><![CDATA[Arantxa]]></dc:creator>
		<pubDate>Tue, 13 Jan 2026 10:28:13 +0000</pubDate>
				<category><![CDATA[Legal]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[empresa]]></category>
		<category><![CDATA[legal]]></category>
		<category><![CDATA[privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=6167</guid>

					<description><![CDATA[<p>Tot el que cal saber per complir la normativa en la Coordinació d’Activitats Empresarials en privacitat de dades: dades que es tracten, obligacions legals i recomanacions per evitar errors habituals.</p>
<p>La entrada <a href="https://on4.es/2026/01/13/coordinacio-dactivitats-empresarials-cae-i-proteccio-de-dades-que-cal-tenir-en-compte-per-complir-la-normativa/">Coordinació d’Activitats Empresarials (CAE) i protecció de dades: què cal tenir en compte per complir la normativa?</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>En la majoria de centres de treball on hi entren tècnics, subcontractes o empreses externes, la mateixa pregunta es repeteix: quins documents cal demanar i com s’han de compartir?</p>



<p>Aquest flux constant de certificats, formacions, DNI, aptituds o dades de contacte és habitual en la Coordinació d’Activitats Empresarials (CAE), i això implica tractar i compartir dades personals entre diferents organitzacions.</p>



<p>Si aquest intercanvi no es controla adequadament, pot comportar <strong>riscos de compliment legal</strong>. Aquí és on la CAE i la protecció de dades es troben. T’expliquem <strong>què diu la normativa i què ha de tenir en compte qualsevol empresa que participa en un procés de CAE.</strong></p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://on4.es/2025/01/28/com-garantir-el-compliment-de-la-llei-de-proteccio-de-dades-en-el-teu-negoci/" target="_blank" rel="noreferrer noopener"><em>Com garantir el compliment de la llei de protecció de dades en el teu negoci?</em></a></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Marc legal de la CAE i la protecció de dades</h2>



<p>La Coordinació d’Activitats Empresarials (CAE) és una obligació legal prevista a la <a href="https://www.boe.es/buscar/act.php?id=BOE-A-1995-24292" target="_blank" rel="noreferrer noopener"><strong>Llei 31/1995 de Prevenció de Riscos Laborals (LPRL)</strong></a> i desenvolupada pel <a href="https://www.boe.es/buscar/act.php?id=BOE-A-2004-1848" target="_blank" rel="noreferrer noopener"><strong>Reial decret 171/2004</strong>.</a> El seu objectiu és garantir que totes les empreses que treballen en un mateix centre de treball <strong>comparteixin la informació necessària per prevenir riscos</strong> i treballar de manera segura.</p>



<p>Aquesta coordinació implica inevitablement <strong>intercanviar documentació i dades personals</strong> del personal que accedeix al centre. Per això, la CAE també té un impacte directe en la protecció de dades i exigeix complir els requisits del <a href="https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX%3A32016R0679" target="_blank" rel="noreferrer noopener"><strong>Reglament General de Protecció de Dades (RGPD)</strong></a> i de la <a href="https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673" target="_blank" rel="noreferrer noopener"><strong>Llei Orgànica 3/2018, de Protecció de Dades Personals i garantia dels drets digitals (LOPDGDD).</strong></a></p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://www.insst.es/materias/transversales/gestion-prevencion/cae" target="_blank" rel="noreferrer noopener"><em>Documentació oficial de l’INSST sobre Coordinació d’Activitats Empresarials</em></a></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Quina mena de dades es tracten en la CAE?</h2>



<p>En un procés de Coordinació d’Activitats Empresarials, les empreses han de facilitar documentació per acreditar que el personal pot accedir i treballar de manera segura dins del centre.</p>



<p>Això fa que la CAE impliqui el tractament de diverses categories de dades personals:</p>



<ul class="wp-block-list">
<li><strong>Dades identificatives:</strong> nom, cognoms, DNI/NIE, passaport o fotografia.</li>



<li><strong>Dades laborals bàsiques:</strong> categoria professional, empresa d’origen, dates de contractació o durada del servei.</li>



<li><strong>Formació i acreditacions:</strong> cursos de prevenció de riscos laborals, permisos, carnets professionals o certificats requerits pel lloc de treball.</li>



<li><strong>Aptituds per al lloc de treball:</strong> habitualment la conclusió del servei de prevenció (“Apta/Apta amb restriccions”).</li>



<li><strong>Dades de contacte:</strong> telèfon o correu corporatiu, si són necessaris per a la coordinació.</li>
</ul>



<p>El RGPD estableix que només es poden tractar i compartir <strong>les dades estrictament necessàries</strong> per complir la normativa de prevenció de riscos laborals (principi de minimització, art. 5.1.c RGPD).</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Qui és responsable del tractament en un procés de CAE?</h2>



<p><strong>No hi ha un únic responsable del tractament per defecte. </strong>Cada empresa és responsable de les dades que tracta i comparteix, i per això és essencial definir bé els rols:</p>



<div style="height:15px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>1 | Empresa titular del centre de treball</strong></h3>



<p>És responsable dels tractaments de dades que duu a terme per verificar el compliment de la normativa de prevenció de riscos i gestionar l’accés al centre.</p>



<div style="height:25px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>2 | Empreses contractistes i subcontractistes</strong></h3>



<p>Són responsables de les dades del seu propi personal i les comuniquen a l’empresa principal quan és necessari per complir les obligacions de la CAE.</p>



<div style="height:25px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>3 | Plataformes CAE o eines de gestió documental</strong></h3>



<p>Quan s’utilitza una plataforma digital per intercanviar documentació, aquesta actua com a <strong>encarregada del tractament</strong>, tal com estableix l’article 28 del RGPD. Això exigeix signar el corresponent <strong>contracte d’encàrrec</strong> i verificar les seves mesures de seguretat.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Errors habituals en la CAE que vulneren el RGPD (i com evitar-los)</h2>



<p>En molts centres de treball, la gestió de la CAE es fa de manera ràpida i pràctica… però sovint sense criteri de protecció de dades. Alguns errors habituals són:</p>



<div style="height:15px" aria-hidden="true" class="wp-block-spacer"></div>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><td class="has-text-align-left" data-align="left"><strong>Error habitual</strong></td><td><strong>Com fer-ho bé</strong></td></tr></thead><tbody><tr><td class="has-text-align-left" data-align="left">Enviar DNI, aptituds o documents sensibles per correu electrònic sense control.</td><td>Centralitzar la documentació en un espai segur amb control d’accessos.</td></tr><tr><td class="has-text-align-left" data-align="left">Demanar més dades de les necessàries (informes mèdics, dades excessives, etc.).</td><td>Definir un llistat intern amb la documentació mínima imprescindible.</td></tr><tr><td class="has-text-align-left" data-align="left">Permetre que massa persones accedeixin a la mateixa carpeta o documentació.</td><td>Restringir accessos segons rol i mantenir registre d’accessos.</td></tr><tr><td class="has-text-align-left" data-align="left">No informar el personal que les seves dades es compartiran amb tercers.</td><td>Incloure aquesta informació en comunicats interns o polítiques de PD.</td></tr><tr><td class="has-text-align-left" data-align="left">No eliminar documentació antiga un cop finalitzat el servei o contracte.</td><td>Establir terminis de conservació i procediments clars d’eliminació.</td></tr></tbody></table></figure>



<div style="height:25px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Una bona gestió de la CAE <strong>redueix riscos, evita exposició de dades i fa el dia a dia molt més àgil.</strong> I, sobretot, garanteix que <strong>les obligacions de prevenció i protecció de dades es compleixen de manera segura i eficient.</strong></p>



<p>A ON4 t’ajudem en tot el procés de regulació de la gestió de dades de manera ordenada, segura i totalment alineada amb la normativa vigent.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-outline is-style-outline--1"><a class="wp-block-button__link wp-element-button" href="mailto:info@on4.es" target="_blank" rel="noreferrer noopener">Contacta amb nosaltres</a></div>
</div>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2026/01/13/coordinacio-dactivitats-empresarials-cae-i-proteccio-de-dades-que-cal-tenir-en-compte-per-complir-la-normativa/">Coordinació d’Activitats Empresarials (CAE) i protecció de dades: què cal tenir en compte per complir la normativa?</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2026/01/13/coordinacio-dactivitats-empresarials-cae-i-proteccio-de-dades-que-cal-tenir-en-compte-per-complir-la-normativa/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Política d’ús de dispositius: per què és imprescindible si la teva empresa tracta dades personals</title>
		<link>https://on4.es/2025/10/15/politica-dus-de-dispositius-per-que-es-imprescindible-si-la-teva-empresa-tracta-dades-personals/</link>
					<comments>https://on4.es/2025/10/15/politica-dus-de-dispositius-per-que-es-imprescindible-si-la-teva-empresa-tracta-dades-personals/#respond</comments>
		
		<dc:creator><![CDATA[Arantxa]]></dc:creator>
		<pubDate>Wed, 15 Oct 2025 12:47:15 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Legal]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=6027</guid>

					<description><![CDATA[<p>Descubre por qué tu empresa necesita una política de uso de dispositivos para garantizar la seguridad y cumplir la normativa de protección de datos.</p>
<p>La entrada <a href="https://on4.es/2025/10/15/politica-dus-de-dispositius-per-que-es-imprescindible-si-la-teva-empresa-tracta-dades-personals/">Política d’ús de dispositius: per què és imprescindible si la teva empresa tracta dades personals</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Amb l’auge de la mobilitat i el teletreball, l’ús de dispositius mòbils&nbsp;i portàtils&nbsp;s’ha consolidat en moltes empreses.&nbsp;Aquesta nova realitat, tot i afavorir la flexibilitat i la productivitat,&nbsp;<strong>comporta un increment significatiu dels riscos</strong>&nbsp;en matèria de seguretat de la informació i protecció de dades personals.&nbsp;</p>



<p>Organismes com l’Agència Espanyola de Protecció de Dades&nbsp;ja&nbsp;han elaborat documents específics per guiar les organitzacions en aquest àmbit.&nbsp;Per a més informació, consulta la<em>&nbsp;</em><a href="https://www.aepd.es/guias/nota-tecnica-proteger-datos-teletrabajo.pdf" target="_blank" rel="noreferrer noopener"><em>Nota tècnica (PDF) de l’AEPD sobre com protegir les dades en entorns de teletreball</em></a>.&nbsp;</p>



<p>I és que, quan es treballa fora de&nbsp;l’oficina&nbsp;—a través de xarxes domèstiques, connexions públiques o dispositius sense la configuració adequada—, les dades són més vulnerables a accessos no autoritzats, pèrdues o atacs.&nbsp;</p>



<p>Tot plegat&nbsp;fa imprescindible&nbsp;<strong>disposar d’una política de&nbsp;governança&nbsp;i ús de dispositius corporatius que reguli clarament les condicions d’ús i les mesures de seguretat aplicables</strong>, especialment quan aquests equips són utilitzats per personal que accedeix o tracta dades&nbsp;confidencials.&nbsp;</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Per a què serveix&nbsp;la&nbsp;política&nbsp;d’ús de dispositius?&nbsp;</h2>



<p>L’objectiu principal d’aquesta política és&nbsp;<strong>prevenir riscos associats a l’ús indegut dels dispositius</strong>&nbsp;—com ara pèrdues d’informació, accessos no autoritzats, instal·lació de programari maliciós o exposició a xarxes insegures—, així com&nbsp;<strong>delimitar responsabilitats</strong>&nbsp;i garantir el compliment del marc legal.&nbsp;</p>



<p>La política&nbsp;d’ús de dispositius&nbsp;hauria de contemplar, entre d’altres:&nbsp;</p>



<ul class="wp-block-list">
<li>Els dispositius que poden ser assignats i les seves condicions d’ús. </li>
</ul>



<ul class="wp-block-list">
<li>Els criteris de seguretat aplicables: contrasenyes, xifratge, actualitzacions, antivirus, etc. </li>
</ul>



<ul class="wp-block-list">
<li>Els usos permesos i prohibits. </li>
</ul>



<ul class="wp-block-list">
<li>Les responsabilitats de la persona usuària. </li>
</ul>



<ul class="wp-block-list">
<li>El procediment de retorn o substitució del dispositiu. </li>
</ul>



<p>En absència d’una política clara, l’empresa o entitat&nbsp;pot veure’s exposada a&nbsp;<strong>incidències de seguretat</strong>&nbsp;que afectin dades personals i, per tant, a conseqüències legals i&nbsp;reputacionals&nbsp;greus.&nbsp;Aquestes mesures no només són recomanables, sinó que&nbsp;també&nbsp;estan recollides en el marc normatiu vigent.&nbsp;</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Quin marc normatiu ho exigeix?&nbsp;</h2>



<p>Disposar&nbsp;d’una política d’ús de dispositius&nbsp;no només és una bona pràctica:&nbsp;<strong>és una obligació legal</strong>&nbsp;si es tracten dades personals. Això queda recollit en dues normatives fonamentals:&nbsp;</p>



<ul class="wp-block-list">
<li><a href="https://www.boe.es/doue/2016/119/L00001-00088.pdf" target="_blank" rel="noreferrer noopener"><strong>Reglament (UE) 2016/679, General de Protecció de Dades (RGPD)</strong></a>: obliga els responsables del tractament a aplicar mesures tècniques i organitzatives adequades per garantir un nivell de seguretat adequat al risc, incloent-hi la protecció davant accessos no autoritzats o la pèrdua de dades. Una política d’ús de dispositius és una d’aquestes mesures. </li>
</ul>



<ul class="wp-block-list">
<li><a href="https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673" target="_blank" rel="noreferrer noopener"><strong>Llei Orgànica 3/2018, de Protecció de Dades Personals i garantia dels drets digitals (LOPDGDD)</strong></a>: reforça l’obligació d’establir polítiques internes i mesures que assegurin el compliment del RGPD i protegeixin els drets digitals del personal. </li>
</ul>



<p>Aquests dos textos són clars: les empreses han de controlar com es gestionen les dades personals dins i fora de les seves instal·lacions, també a través dels dispositius que assignen.&nbsp;</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Una guia per començar amb garanties&nbsp;</h2>



<p>Per a&nbsp;moltes empreses&nbsp;que volen implantar una política d’ús de dispositius, una bona base és la&nbsp;<a href="https://www.incibe.es/sites/default/files/contenidos/politicas/documentos/uso-dispositivos-moviles-corporativos.pdf" target="_blank" rel="noreferrer noopener">guia elaborada per l’Institut Nacional de&nbsp;Ciberseguretat&nbsp;(INCIBE)</a>. Entre altres aspectes, la guia recomana:&nbsp;</p>



<ul class="wp-block-list">
<li>Mantenir un inventari actualitzat dels dispositius assignats. </li>
</ul>



<ul class="wp-block-list">
<li>Establir normes de configuració i protecció (contrasenyes, antivirus, xifratge&#8230;). </li>
</ul>



<ul class="wp-block-list">
<li>Delimitar l’ús professional respecte de l’ús personal. </li>
</ul>



<ul class="wp-block-list">
<li>Definir com s’han de gestionar les incidències (software maliciós, pèrdua, robatori). </li>
</ul>



<ul class="wp-block-list">
<li>Formar el personal en relació amb bones pràctiques i riscos de seguretat associats als dispositius. </li>
</ul>



<p>A més de millorar la seguretat de la informació, tenir una política basada en aquestes directrius demostra el compromís de l’empresa o entitat&nbsp;amb la protecció de dades, tant davant d’auditories com en la gestió quotidiana dels riscos.&nbsp;Si vols veure un exemple real, pots consultar la&nbsp;<a href="https://www.cambridgecollege.edu/es/pol%C3%ADticas-procedimientos/administraci%C3%B3n-general/personal-device-assistant" target="_blank" rel="noreferrer noopener">Política d’ús de dispositius mòbils i PDA (Personal Device Assistant) del&nbsp;Cambridge&nbsp;College</a>.&nbsp;</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Com implementar-la amb garanties?&nbsp;</h2>



<p>Si assignes&nbsp;portàtils, mòbils o altres equips a persones que accedeixen a dades personals o informació sensible, és imprescindible disposar d’una política clara i&nbsp;<strong>adaptada&nbsp;a la&nbsp;realitat i els riscos</strong>&nbsp;concrets de&nbsp;la teva&nbsp;empresa i ser entesa i acceptada per totes les persones&nbsp;que faran&nbsp;ús dels equips.&nbsp;</p>



<p>A ON4 t’assessorem en tot el procés: des de l’anàlisi de riscos fins a la redacció, validació jurídica i formació del personal. Contacta amb nosaltres i protegeix la informació de la teva empresa, des del dispositiu més petit fins al sistema més complex. </p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button is-style-outline is-style-outline--2"><a class="wp-block-button__link wp-element-button" href="https://on4.es/contacte/" target="_blank" rel="noreferrer noopener">CONTACTA </a></div>
</div>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2025/10/15/politica-dus-de-dispositius-per-que-es-imprescindible-si-la-teva-empresa-tracta-dades-personals/">Política d’ús de dispositius: per què és imprescindible si la teva empresa tracta dades personals</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2025/10/15/politica-dus-de-dispositius-per-que-es-imprescindible-si-la-teva-empresa-tracta-dades-personals/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Qui ja no pot utilitzar les teves dades si ets autònom? </title>
		<link>https://on4.es/2025/09/08/proteccio-dades-autonoms-aepd/</link>
					<comments>https://on4.es/2025/09/08/proteccio-dades-autonoms-aepd/#respond</comments>
		
		<dc:creator><![CDATA[Arantxa]]></dc:creator>
		<pubDate>Mon, 08 Sep 2025 08:30:45 +0000</pubDate>
				<category><![CDATA[Legal]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[aspectes legals]]></category>
		<category><![CDATA[empresa]]></category>
		<category><![CDATA[legal]]></category>
		<category><![CDATA[privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=5956</guid>

					<description><![CDATA[<p>El maig de 2025, l’AEPD ha prohibit que les dades dels autònoms provinents del cens cameral s’utilitzin amb finalitats comercials. T’expliquem quines empreses estan afectades, què canvia per al teu negoci i com es reforça la protecció de la teva informació personal.</p>
<p>La entrada <a href="https://on4.es/2025/09/08/proteccio-dades-autonoms-aepd/">Qui ja no pot utilitzar les teves dades si ets autònom? </a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>El 16 de maig de 2025, l’Agència Espanyola de Protecció de Dades (AEPD) va publicar diverses resolucions que marquen <strong>un abans i un després en l’ús de les dades personals dels empresaris autònoms.</strong> Aquestes decisions reforcen la privacitat d’aquest col·lectiu i limiten com poden utilitzar-se les seves dades.&nbsp;</p>



<p>Responem les <strong>preguntes més freqüents</strong> per entendre què implica aquest canvi.&nbsp;</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Què ha decidit l’AEPD?&nbsp;</h2>



<p>L’AEPD ha ordenat que es posi <strong>fi a la comunicació i tractament de dades personals d’empresaris autònoms provinents del cens cameral</strong>.&nbsp;</p>



<ul class="wp-block-list">
<li><strong>Cámara de España</strong> ha de deixar de cedir dades a Camerdata. </li>
</ul>



<ul class="wp-block-list">
<li><strong>Camerdata</strong> ha de deixar de tractar aquestes dades, eliminar-les i cessar la comunicació a empreses com Informa, Iberinform Internacional i Datacentric. </li>
</ul>



<ul class="wp-block-list">
<li><strong>Informa, Iberinform Internacional i Datacentric </strong>han de suprimir les dades i no podran tornar a utilitzar-les llevat que comptin amb una base legal clara de l’article 6.1 del <a href="https://www.boe.es/doue/2016/119/L00001-00088.pdf" target="_blank" rel="noreferrer noopener">RGPD</a>. </li>
</ul>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">A qui afecta aquesta decisió?&nbsp;</h2>



<ul class="wp-block-list">
<li>A les <strong>empreses</strong> que utilitzaven aquestes dades per comercialitzar amb informació empresarial. </li>
</ul>



<ul class="wp-block-list">
<li>Als <strong>empresaris autònoms</strong>, les dades dels quals no podran ser utilitzades amb finalitats comercials sense el seu consentiment o sense una base legal adequada. </li>
</ul>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Què canvia?&nbsp;</h2>



<p>Algunes empreses utilitzaven la informació del cens de les Cambres de Comerç amb finalitats comercials. <strong>A partir d’ara, les dades només podran usar-se per a la finalitat institucional prevista a la llei</strong>, com les funcions representatives de les Cambres o l’elaboració del cens electoral cameral.&nbsp;</p>



<p>Per què no poden usar-se amb finalitats comercials?&nbsp;</p>



<ul class="wp-block-list">
<li>El cens cameral té un <strong>objectiu exclusivament institucional i electoral</strong>, no està pensat com a base de dades comercial. </li>
</ul>



<ul class="wp-block-list">
<li>A Espanya <strong>no existeix un marc normatiu que autoritzi la reutilització oberta d’aquestes dades</strong>, a diferència d’altres països de la UE. </li>
</ul>



<ul class="wp-block-list">
<li><strong>L’interès legítim de les empreses no és suficient</strong> si no està recollit en una llei ni es justifica amb una avaluació rigorosa de proporcionalitat. </li>
</ul>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Què passa amb les meves dades si soc autònom?&nbsp;</h2>



<p><strong>L’AEPD protegeix el teu dret que les teves dades no s’utilitzin per a finalitats que no podies preveure.</strong> En la pràctica, això significa que:&nbsp;</p>



<ul class="wp-block-list">
<li>No es podran comercialitzar sense una base legal. </li>
</ul>



<ul class="wp-block-list">
<li>Només s’utilitzaran per a les funcions públiques de les Cambres de Comerç. </li>
</ul>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Es podran utilitzar en el futur?&nbsp;</h2>



<p>Únicament si es produeix una reforma legal que ho autoritzi de manera expressa i amb garanties de protecció. <strong>Amb la normativa actual, no està permès.</strong>&nbsp;</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Què han de fer ara les empreses sancionades?&nbsp;</h2>



<ul class="wp-block-list">
<li><strong>Deixar de tractar aquestes dades sense base legal.</strong> </li>
</ul>



<ul class="wp-block-list">
<li><strong>Suprimir les dades que ja tinguin.</strong> </li>
</ul>



<ul class="wp-block-list">
<li><strong>Complir sempre amb els principis del RGPD</strong>: transparència, minimització, limitació de la finalitat i responsabilitat proactiva. </li>
</ul>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Es poden recórrer aquestes resolucions?&nbsp;</h2>



<p>Sí. Les empreses sancionades poden <strong>presentar un recurs de reposició</strong> davant la mateixa AEPD o acudir directament a l’Audiència Nacional.&nbsp;</p>



<p>Aquestes resolucions reforcen la protecció dels autònoms davant usos comercials no autoritzats de les seves dades. El missatge de l’AEPD és clar: <strong>sense base legal expressa, les dades personals no poden utilitzar-se més enllà de la finalitat institucional per a la qual van ser recollides.</strong>&nbsp;</p>



<p>Pots consultar la resolució de l’AEPD en aquest enllaç: <a href="https://www.aepd.es/informes-y-resoluciones/criterios-juridicos-aepd/tratamiento-datos-personales-empresarios-autonomos" target="_blank" rel="noreferrer noopener"><strong><em>Tratamiento de datos personales de empresarios autónomos: legitimación e información</em></strong></a> </p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2025/09/08/proteccio-dades-autonoms-aepd/">Qui ja no pot utilitzar les teves dades si ets autònom? </a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2025/09/08/proteccio-dades-autonoms-aepd/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Testament i herència digital: com gestionar les teves dades després de la mort</title>
		<link>https://on4.es/2025/03/11/testament-i-herencia-digital-com-gestionar-les-teves-dades-despres-de-la-mort/</link>
					<comments>https://on4.es/2025/03/11/testament-i-herencia-digital-com-gestionar-les-teves-dades-despres-de-la-mort/#respond</comments>
		
		<dc:creator><![CDATA[Arantxa]]></dc:creator>
		<pubDate>Tue, 11 Mar 2025 11:35:16 +0000</pubDate>
				<category><![CDATA[Legal]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[Xarxes socials]]></category>
		<category><![CDATA[aspectes legals]]></category>
		<category><![CDATA[legal]]></category>
		<category><![CDATA[privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<category><![CDATA[xarxes socials]]></category>
		<guid isPermaLink="false">https://on4.es/?p=5767</guid>

					<description><![CDATA[<p>L'herència digital fa referència al conjunt de béns, comptes i drets digitals que una persona deixa en morir. Com cal gestionar-la?</p>
<p>La entrada <a href="https://on4.es/2025/03/11/testament-i-herencia-digital-com-gestionar-les-teves-dades-despres-de-la-mort/">Testament i herència digital: com gestionar les teves dades després de la mort</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Sabries dir-nos quants perfils en línia tens?</p>



<p>Pensa-ho bé. Xarxes socials, portals d&#8217;ocupació, comptes bancaris, subscripcions a plataformes digitals&#8230; Tots emmagatzenem informació personal i dades sensibles. Però què passa amb tot això quan morim? Qui hi pot accedir? S&#8217;eliminen automàticament?</p>



<p>Per respondre aquestes preguntes, la <a href="https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673" target="_blank" rel="noreferrer noopener">Llei Orgànica de Protecció de Dades i Garantia dels Drets Digitals (LOPDGDD)</a> estableix a l&#8217;article 96 un marc legal per gestionar el nostre llegat digital i determinar què passa amb les nostres dades després de la mort.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Què és l’herència digital?</h2>



<p>L&#8217;<strong>herència digital </strong>fa referència al <strong>conjunt de béns, comptes i drets digitals</strong> que una persona deixa en morir. Inclou actius de valor econòmic, com ara criptomonedes i plataformes de monetització, i elements de caràcter personal com, per exemple, perfils en xarxes socials, correus electrònics o documents emmagatzemats al núvol. <strong>La seva gestió és clau dins del dret successori i en la protecció de dades personals.</strong></p>



<p>Un dels reptes principals en aquest procés és l&#8217;accés als comptes de la persona difunta. Moltes plataformes digitals en restringeixen l&#8217;accés sense un procediment legal adequat, i les seves polítiques de privadesa no sempre contemplen amb claredat què passa després de la mort de l&#8217;usuari. <strong>Sense un testament digital, els hereus poden enfrontar-se a obstacles legals i tècnics, fet que podria suposar la pèrdua d&#8217;informació valuosa o, fins i tot, d&#8217;actius digitals amb valor econòmic.</strong></p>



<p>La importància de l&#8217;herència digital és cada vegada més gran, i alguns mitjans digitals ja han començat a implantar solucions per gestionar-la. Un exemple és<em> La Vanguardia</em>, que s&#8217;ha convertit en el primer diari que ofereix als seus lectors la possibilitat de gestionar un <a href="https://www.lavanguardia.com/participacion/red-lectores/20230521/8972921/vanguardia-primer-diario-implantar-testamento-digital-lector.html" target="_blank" rel="noreferrer noopener">Testament Digital del Lector</a>, per assegurar que els seus comentaris i contribucions puguin ser preservats o eliminats segons la seva voluntat.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Herència digital i la LOPDGDD: què diu la llei sobre l&#8217;accés a les dades</h2>



<p>L&#8217;article 96 de la LOPDGDD estableix que els hereus o persones designades per la persona difunta <strong>poden sol·licitar l&#8217;accés, la rectificació o la supressió de les seves dades personals</strong>. Això els permet tancar els comptes, recuperar la informació o gestionar els actius digitals segons la darrera voluntat del difunt.</p>



<p>Tot i això, la normativa imposa certes restriccions:</p>



<ul class="wp-block-list">
<li>Si el titular va deixar instruccions específiques sobre les seves dades, aquestes prevalen.</li>



<li>No es permet l&#8217;accés si l&#8217;usuari ho va prohibir expressament en vida.</li>



<li>En el cas de menors o persones amb discapacitat, la gestió recau en els seus representants legals o hereus.</li>
</ul>



<p>A més, a Catalunya, la <a href="https://dogc.gencat.cat/es/document-del-dogc/?documentId=791196" target="_blank" rel="noreferrer noopener">Llei 10/2017</a> permet designar un administrador digital, una figura clau per garantir el compliment de la voluntat del difunt en la gestió del llegat digital.</p>



<p class="has-text-align-right"><em>Et pot interessar: <a href="chrome-extension://efaidnbmnnnibpcajpcglclefindmkaj/https:/www.boe.es/biblioteca_juridica/anuarios_derecho/abrir_pdf.php?id=ANU-C-2020-10024100281">El testament digital en la nova Llei Orgànica 3/2018</a></em></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Importància del testament digital</h2>



<p>Per evitar problemes en la gestió de l&#8217;herència digital, cada cop més experts recomanen elaborar un <strong>testament digital</strong>. Aquest document permet:</p>



<ul class="wp-block-list">
<li><strong>Especificar</strong> <strong>què cal fer </strong>amb els comptes i les dades després de la mort.</li>



<li><strong>Designar una persona de confiança</strong> per gestionar l’herència digital.</li>



<li><strong>Indicar</strong> <strong>quins serveis s’han de tancar</strong> i quins es poden transferir.</li>



<li><strong>Facilitar el procés</strong> per als hereus, evitar conflictes i assegurar una transició ordenada.</li>
</ul>



<p>El <strong>testament digital</strong> no només simplifica la gestió dels béns digitals, sinó que també <strong>protegeix la privadesa del difunt i preveu l&#8217;ús indegut de les dades personals.</strong> Sense una planificació adequada, els hereus poden trobar-se amb barreres legals i tècniques que dificultin l&#8217;accés a comptes importants, com ara correus electrònics, emmagatzematge al núvol o, fins i tot, moneders de criptomonedes.</p>



<p>A més, moltes plataformes digitals tenen les seves normatives sobre comptes inactius o d&#8217;usuaris difunts. En alguns casos, això pot derivar en <strong>l&#8217;eliminació automàtica de comptes</strong>, fet que podria suposar la pèrdua de documents personals, fotografies familiars i altres arxius de valor sentimental o econòmic.</p>



<p>Un <strong>testament digital ben estructurat</strong> també ajuda a evitar disputes entre els hereus sobre el destí d&#8217;actius digitals. Això és especialment rellevant en el cas d’ingressos generats en plataformes digitals, drets d’autor o continguts monetitzats.</p>



<p>Per això, la planificació del testament digital és essencial. No només garanteix que els desitjos de la persona difunta es compleixin, sinó que també redueix la càrrega emocional i administrativa dels hereus en un moment difícil.</p>



<p class="has-text-align-right"><em>Et pot interessar:</em> <a href="https://revistas.um.es/analesderecho/article/view/556651/364011" target="_blank" rel="noreferrer noopener"><em>Herencia 2.0. Explorando los límites legales del testamento digital</em></a><em> </em></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Com es pot gestionar l&#8217;herència digital de manera efectiva?</h2>



<p>Per assegurar que les nostres dades i actius digitals siguin gestionats segons la nostra voluntat, és fonamental seguir aquests passos:</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>1 | Fes un inventari digital</strong></h3>



<p>Elabora una llista detallada de tots els teus comptes, actius i serveis digitals, amb les respectives credencials d&#8217;accés. Si és possible, indica on s&#8217;emmagatzemen els fitxers o dades importants i què s&#8217;ha de fer amb ells després del decés.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>2 | Redacta un testament digital</strong></h3>



<p>Aquest document ha de contenir directrius específiques sobre què fer amb cada compte: S&#8217;ha d&#8217;eliminar, transferir o mantenir actiu? Què passa amb la informació confidencial o els comptes amb valor econòmic? Com es gestionaran els ingressos de plataformes digitals?</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>3 | Anomena un marmessor digital</strong></h3>



<p>Designa una persona de confiança que s&#8217;encarregui d&#8217;executar el teu testament digital. Pot ser el mateix marmessor del teu testament tradicional o algú amb coneixements digitals.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>4 | Revisa les polítiques de cada plataforma</strong></h3>



<p>Algunes plataformes com ara Facebook, Google o Apple permeten designar un contacte de llegat o establir preferències sobre què passa amb el compte després de la mort de l&#8217;usuari. Consultar i configurar aquestes opcions pot facilitar-ne la gestió posterior.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>5 | Utilitza eines d&#8217;emmagatzematge segur</strong></h3>



<p>Per protegir contrasenyes i documents importants relacionats amb l&#8217;herència digital, es poden fer servir gestors de contrasenyes o serveis d&#8217;emmagatzematge encriptat que permetin compartir-ne l&#8217;accés de manera segura amb els hereus o marmessors.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>6 | Informa els familiars i l&#8217;assessor legal</strong></h3>



<p>És clau que els teus familiars o assessors de confiança sàpiguen que hi ha un testament digital i quin procediment han de seguir per executar-lo sense complicacions.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>7 | Actualitza regularment el testament digital</strong></h3>



<p>A mesura que adquireixis nous actius digitals o creïs nous comptes, revisa i actualitza el teu testament digital perquè reflecteixi la teva situació actual.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<ol class="wp-block-list"></ol>



<p>Planificar la gestió de l&#8217;herència digital és clau per protegir el nostre llegat en línia i assegurar que els nostres desitjos es compleixin després de la nostra mort.</p>



<p>Encara hi ha poca consciència sobre la importància d&#8217;incloure els actius digitals als testaments tradicionals, fet que pot generar problemes per als hereus en el futur. Gràcies a l&#8217;article 96 de la LOPDGDD, la legislació espanyola ofereix un marc que permet als familiars gestionar l&#8217;accés i l&#8217;eliminació de dades de la persona difunta.</p>



<p>Si vols més informació, no dubtis en contactar amb nosaltres.</p>



<div class="wp-block-buttons is-layout-flex wp-block-buttons-is-layout-flex">
<div class="wp-block-button"><a class="wp-block-button__link wp-element-button" href="https://on4.es/contacte/" target="_blank" rel="noreferrer noopener">Contacta</a></div>
</div>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2025/03/11/testament-i-herencia-digital-com-gestionar-les-teves-dades-despres-de-la-mort/">Testament i herència digital: com gestionar les teves dades després de la mort</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2025/03/11/testament-i-herencia-digital-com-gestionar-les-teves-dades-despres-de-la-mort/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Com garantir el compliment de la llei de protecció de dades en el teu negoci?</title>
		<link>https://on4.es/2025/01/28/com-garantir-el-compliment-de-la-llei-de-proteccio-de-dades-en-el-teu-negoci/</link>
					<comments>https://on4.es/2025/01/28/com-garantir-el-compliment-de-la-llei-de-proteccio-de-dades-en-el-teu-negoci/#comments</comments>
		
		<dc:creator><![CDATA[Arantxa]]></dc:creator>
		<pubDate>Tue, 28 Jan 2025 08:10:55 +0000</pubDate>
				<category><![CDATA[Legal]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[empresa]]></category>
		<category><![CDATA[legal]]></category>
		<category><![CDATA[privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=5719</guid>

					<description><![CDATA[<p>Garanteix el compliment de la llei de protecció de dades en la teva empresa i protegeix la privacitat de clients i treballadors.</p>
<p>La entrada <a href="https://on4.es/2025/01/28/com-garantir-el-compliment-de-la-llei-de-proteccio-de-dades-en-el-teu-negoci/">Com garantir el compliment de la llei de protecció de dades en el teu negoci?</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>La informació personal és un dels actius més valuosos per a qualsevol empresa. Però, com passa amb tot allò que té valor, també comporta responsabilitats.</p>



<p>Imagina’t que un client et demana informació sobre els teus serveis i, mesos després, rep un correu promocional teu sense haver donat el seu consentiment. O que un treballador veu la seva foto a la pàgina web de l’empresa sense que ningú li hagi demanat permís. Són situacions més comunes del que sembla i poden derivar en sancions importants.</p>



<p>Per evitar riscos innecessaris, cal tenir clar com <strong>gestionar correctament les dades personals de clients, treballadors i col·laboradors, segons marca el </strong><a href="https://www.aepd.es/preguntas-frecuentes/2-rgpd"><strong>Reglament Europeu de Protecció de Dades (RGPD)</strong></a><strong> i la </strong><a href="https://www.boe.es/buscar/act.php?id=BOE-A-2018-16673"><strong>Llei Orgànica 3/2018 de Protecció de Dades</strong></a><strong>.</strong></p>



<p>A continuació, et detallem els punts clau per garantir el compliment normatiu i protegir la informació amb què treballes.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Què has de tenir en compte a l’hora de tractar dades personals?</h2>



<p>Quan es tracta d’informació personal, no tot s’hi val. Cada dada que reculls, guardes o utilitzes ha d’estar justificada i protegida. Aquests són els aspectes més importants a considerar:</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>1 | Tractament de dades de clients</strong></h3>



<p>Gestionar les dades dels clients no només implica tenir-les emmagatzemades correctament, sinó també garantir que el seu ús sigui legítim i transparent.</p>



<ul class="wp-block-list">
<li><strong>Base de legitimació</strong>: L’execució del contracte de serveis justifica el tractament de les dades necessàries per a la prestació del servei contractat.</li>



<li><strong style="color: initial;">Consentiment:</strong><span style="color: initial;"> Si es volen utilitzar les dades per a finalitats addicionals, com comunicacions comercials, enviament de promocions, felicitacions de Nadal o invitacions a esdeveniments, és necessari obtenir el consentiment explícit del client.</span></li>



<li><strong>Durada del tractament:</strong> Les dades s’han de conservar durant el temps necessari per a la gestió del servei, i posteriorment només durant el temps que exigeixi la legislació fiscal o de responsabilitats legals.</li>
</ul>



<p class="has-background" style="background-color:#f6e8e8"><em>Cas real: Un centre estètic va ser sancionat amb 10.000 euros per publicar imatges d’una clienta sense el seu consentiment. Un recordatori clar que, abans de compartir qualsevol informació personal, cal tenir l’autorització corresponent. </em><a href="https://www.aepd.es/documento/reposicion-ps-00130-2024.pdf" target="_blank" rel="noreferrer noopener"><mark style="background-color:#f6e8e8" class="has-inline-color"><em>Més informació aquí</em></mark></a><em><mark style="background-color:#f6e8e8" class="has-inline-color">.</mark></em></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>2 | Tractament de dades laborals dels treballadors</strong></h3>



<p>Les empreses tracten diàriament dades personals dels seus empleats per a la seva gestió laboral i administrativa. Això no significa que es puguin utilitzar sense control.</p>



<ul class="wp-block-list">
<li><strong>Informació i transparència:</strong> Els treballadors han de ser informats sobre quines dades es recopilen, amb quina finalitat, qui tindrà accés a aquestes dades i durant quant de temps es conservaran.</li>



<li><strong style="color: initial;">Legitimació</strong><span style="color: initial;">: No és necessari el consentiment del treballador per tractar les dades laborals, ja que la base de legitimació és l’execució del contracte laboral i el compliment de les obligacions legals (Seguretat Social, Hisenda, etc.).</span></li>



<li><strong>Seguretat i confidencialitat:</strong> Les dades dels treballadors han d’estar protegides amb mesures de seguretat adequades per evitar accessos no autoritzats.</li>
</ul>



<p class="has-background" style="background-color:#f6e8e8"><em>Cas real: L’AEPD va multar Uniqlo amb 270.000 euros per equivocar-se amb un PDF i enviar les dades personals i les nòmines de 447 persones treballadores. </em><a href="https://confilegal.com/20240818-la-aepd-multa-a-uniqlo-con-270-000-por-equivocarse-con-un-pdf-acabo-enviando-los-datos-de-447-empleados/" target="_blank" rel="noreferrer noopener"><em>Llegeix la notícia</em></a><em>.</em></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>3 | Captació i ús d’imatges dels treballadors i control laboral</strong></h3>



<p>L’empresa ha de gestionar amb cura la captació i ús d’imatges i la supervisió de l’activitat laboral, ja que poden afectar la privacitat dels treballadors.</p>



<ul class="wp-block-list">
<li><strong>Videovigilància</strong>: Per al control laboral mitjançant càmeres de seguretat, no es requereix consentiment del treballador, però s’ha de proporcionar una informació prèvia clara sobre la captació d’imatges. La seva base de legitimació és l’interès de l’empresa en el compliment de les obligacions laborals.</li>
</ul>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://on4.es/2023/05/18/videovigilancia-i-proteccio-de-dades/" target="_blank" rel="noreferrer noopener"><em>Videovigilància i protecció de dades: Com preservar la privacitat en un món cada cop més vigilat?</em></a></p>



<ul class="wp-block-list">
<li><strong>Publicació d’imatges</strong>: En cas que es vulguin utilitzar imatges de les persones treballadores per a finalitats com la web de l’empresa, xarxes socials o vídeos corporatius, és imprescindible obtenir el consentiment del treballador. Això escapa de les dades mínimes per a dur a terme la prestació laboral i, per tant, requereix el consentiment, igual com per tractar el mòbil o correu electrònic personals del treballador.</li>
</ul>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://on4.es/2022/07/15/puc-afegir-una-persona-a-un-grup-de-whatsapp-sense-el-seu-consentiment/" target="_blank" rel="noreferrer noopener"><em>Puc afegir una persona a un grup de WhatsApp sense el seu consentiment?</em></a></p>



<ul class="wp-block-list">
<li><strong>Control de dispositius</strong>: Com a mesura excepcional, l’empresa pot supervisar l’ordinador o el mòbil laboral d’una persona treballadora només si hi ha sospita d’incompliment de les seves tasques i obligacions laborals, havent-li informat prèviament i sempre respectant la seva intimitat.</li>
</ul>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://on4.es/2023/09/13/es-legal-controlar-lordinador-o-el-mobil-dun-treballador/" target="_blank" rel="noreferrer noopener"><em>És legal controlar l’ordinador o el mòbil d’un treballador?</em></a></p>



<p class="has-background" style="background-color:#f6e8e8"><em>Cas real: Un despatx d’advocats va rebre una multa de 5.000 euros per no obtenir el consentiment exprés per publicar la fotografia d’un dels seus advocats a la web. </em><a href="https://www.aepd.es/documento/ps-00526-2023.pdf" target="_blank" rel="noreferrer noopener"><em>Consulta el cas aquí</em></a><em>.</em></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>4 | Traspàs o comunicació de les dades</strong></h3>



<p>Les dades personals poden ser compartides amb tercers sota determinades condicions:</p>



<ol style="list-style-type:lower-alpha" class="wp-block-list">
<li><strong>Sense necessitat de consentiment:</strong> Quan es comuniquen dades a assessories, serveis de prevenció de riscos laborals (PRL) o administracions públiques per acomplir obligacions legals.</li>



<li><strong>Fusions i adquisicions:</strong> En casos de fusions, absorcions o adquisicions d’empreses, les dades poden ser traspassades sense necessitat de consentiment, sempre garantint-ne la protecció.</li>



<li><strong>Quan sí cal consentiment:</strong> Per exemple, si l’empresa vol publicar el nom o càrrec d’un treballador en la pàgina web o a la intranet corporativa, ha d’obtenir el seu consentiment previ.</li>
</ol>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Quins són els primers passos per assegurar el compliment de la normativa?</h2>



<p>Per assegurar el compliment de la normativa, les empreses han de seguir aquests passos:</p>



<ol start="1" class="wp-block-list">
<li><strong>Determinar la necessitat del tractament de dades personals</strong> i la seva finalitat.</li>



<li><strong>Escollir la base de legitimació més adequada </strong>que ens permeti fer-ho i, si és el consentiment, assegurar-nos que: és informat, lliure, específic, inequívoc i que pot ser revocat.</li>



<li><strong>Garantir el dret d’informació</strong> als interessats, incloent-hi l’explicació dels drets d’accés, rectificació, supressió, oposició, portabilitat, limitació del tractament i el dret a no ser objecte de decisions automatitzades.</li>



<li><strong>Implementar les mesures de seguretat</strong> adequades segons el nivell de risc identificat (baix, mitjà o alt), per evitar accessos no autoritzats o pèrdues de dades.</li>
</ol>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<p>El compliment de la normativa de protecció de dades és essencial per evitar sancions i garantir la seguretat i confidencialitat de la informació. <strong>Cada empresa ha d’assegurar-se que només tracta dades personals amb una justificació vàlida, aplicant mesures de seguretat adequades i respectant els drets dels interessats. </strong>A més, protocol·litzar les actuacions en matèria de protecció de dades i determinar el risc segons la tipologia de dades tractades, el volum i el nombre d’afectats, permetrà garantir el compliment normatiu i evitar possibles sancions.</p>



<p>La protecció de dades no només és una exigència legal, sinó també un compromís amb la transparència i la seguretat de la informació que, a la vegada, genera confiança entre clients, treballadors i col·laboradors. <strong>Adoptar una cultura de protecció de dades en l&#8217;organització reforça la reputació corporativa i minimitza riscos enfront de possibles sancions o incidents de seguretat.</strong></p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2025/01/28/com-garantir-el-compliment-de-la-llei-de-proteccio-de-dades-en-el-teu-negoci/">Com garantir el compliment de la llei de protecció de dades en el teu negoci?</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2025/01/28/com-garantir-el-compliment-de-la-llei-de-proteccio-de-dades-en-el-teu-negoci/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>És segura una llar intel·ligent? Riscos de la domòtica i com protegir-te</title>
		<link>https://on4.es/2024/11/28/es-segura-una-llar-intel%c2%b7ligent-riscos-de-la-domotica-i-com-protegir-te/</link>
					<comments>https://on4.es/2024/11/28/es-segura-una-llar-intel%c2%b7ligent-riscos-de-la-domotica-i-com-protegir-te/#respond</comments>
		
		<dc:creator><![CDATA[Laia Dolcet]]></dc:creator>
		<pubDate>Thu, 28 Nov 2024 08:38:28 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=5681</guid>

					<description><![CDATA[<p>Explorem els principals riscos de la domòtica i compartim algunes mesures per a protegir la teva privacitat.</p>
<p>La entrada <a href="https://on4.es/2024/11/28/es-segura-una-llar-intel%c2%b7ligent-riscos-de-la-domotica-i-com-protegir-te/">És segura una llar intel·ligent? Riscos de la domòtica i com protegir-te</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>T&#8217;has preguntat alguna vegada fins a quin punt els dispositius intel·ligents de la teva llar comprometen la teva privacitat?</p>



<p>La domòtica ha transformat les nostres cases en llars més intel·ligents i eficients a través de<strong> dispositius connectats que permeten controlar llums, càmeres de seguretat, termòstats i electrodomèstics des dels nostres telèfons mòbils o mitjançant ordres de veu.</strong> No obstant això, la connectivitat que facilita aquest control també comporta <strong>riscos significatius per a la seguretat de les nostres dades personals.</strong></p>



<p>En aquest article,&nbsp;<strong>explorem els principals riscos de la domòtica i compartim algunes mesures per a protegir la teva privacitat.</strong></p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Quines dades recopilen els dispositius de domòtica?</h2>



<p>Els dispositius de domòtica recopilen una àmplia gamma d&#8217;informació sobre les nostres rutines i hàbits diaris.</p>



<ul class="wp-block-list">
<li><strong>Càmeres i sistemes de seguretat</strong>: Graven imatges i vídeos que poden revelar quan estem a casa i quan no.</li>



<li><strong>Altaveus intel·ligents: </strong>Capturen ordres de veu i, en alguns casos, emmagatzemen converses.</li>
</ul>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://maldita.es/malditatecnologia/20240422/eliminar-grabacion-conversacion-asistente-voz-alexa-siri/" target="_blank" rel="noreferrer noopener"><em>Lo que tu asistente de voz sabe y almacena sobre ti: cómo consultar qué conversaciones ha grabado, cómo borrarlas y cómo configurarlo para que no las guarde</em></a></p>



<ul class="wp-block-list">
<li><strong>Termòstats i dispositius d&#8217;il·luminació</strong>: Registren les nostres preferències i horaris d&#8217;ús.</li>



<li><strong>Electrodomèstics connectats</strong>: Monitoren l&#8217;ús diari de frigorífics, rentadores o televisors. Aquesta informació permet deduir aspectes de la teva rutina diària, com els teus horaris o hàbits de consum.</li>
</ul>



<p>Aquesta informació, encara que útil per a personalitzar serveis, <a href="https://on4.es/2023/06/27/ciberseguretat-9-consells-per-a-protegir-les-teves-dades-en-lera-digital/" target="_blank" rel="noreferrer noopener">pot ser vulnerable a ciberatacs</a> o, fins i tot, ser mal gestionada pels fabricants, comprometent la teva privacitat.</p>



<p>Un dels casos més recents és una <a href="https://www.huffingtonpost.es/life/consumo/si-robot-aspirador-empieza-cobrar-vida-estafa-comenzadobr.html?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener">vulnerabilitat detectada en la sèrie de robots aspiradors&nbsp;Ecovacs&nbsp;Deebot&nbsp;X2</a> que permetia a ciberdelinqüents controlar aquests dispositius de manera remota. Els atacants podien espiar als propietaris, manipular els robots i, fins i tot, emetre insults a través d&#8217;ells.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">5 riscos principals de la domòtica per a la teva privacitat</h2>



<p>Encara que els dispositius de domòtica poden fer-te la vida més fàcil, també presenten riscos significatius. Aquí et mostrem els més importants:</p>



<ol start="1" class="wp-block-list">
<li><strong>Accés no autoritzat</strong>: Els ciberdelinqüents poden accedir als dispositius si no estan ben protegits, fet que permetria espiar o, fins i tot, manipular els sistemes.</li>



<li><strong>Ús indegut de dades: </strong>Alguns fabricants poden compartir les teves dades amb tercers, com a anunciants, sense informar-te de manera clara ni demanar el teu consentiment explícit.</li>



<li><strong>Actualitzacions de seguretat insuficients</strong>: Molts dispositius no reben actualitzacions de seguretat regulars i, per tant, estan exposats a atacs. Mantenir el programari actualitzat és crucial per a evitar vulnerabilitats.</li>



<li><strong>Rastreig de rutines: </strong>Els dispositius de domòtica registren patrons d&#8217;ús que podrien ser utilitzats per a rastrejar el comportament de l&#8217;usuari o la seva rutina sense el seu consentiment.​</li>



<li><strong>Espionatge mitjançant dispositius: </strong>Alguns mètodes avançats poden captar converses privades a través de, per exemple, bombetes, com en el cas de l&#8217;espionatge mitjançant llums intel·ligents.</li>
</ol>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://www.rtve.es/rtve/20240315/comando-actualidad-50-analiza-si-domotica-pone-riesgo-intimidad-casa-espia/16016876.shtml"><em>&#8216;Comando Actualidad 5.0&#8217; analiza si la domótica pone en riesgo la intimidad, en &#8216;¿Mi casa me espía?&#8217;</em></a></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">6 claus per protegir la teva privacitat en una llar intel·ligent</h2>



<p>Per a gaudir dels beneficis de la domòtica sense comprometre la privacitat, és fonamental seguir una sèrie de recomanacions:</p>



<ol start="1" class="wp-block-list">
<li><strong>Tria fabricants de confiança</strong>: Opta per dispositius d&#8217;empreses que ofereixin garanties clares sobre la gestió de dades i polítiques de privacitat.</li>



<li><strong>Configura correctament els dispositius</strong>: Canvia les contrasenyes predeterminades, desactiva funcions no essencials (com ara la gravació constant de veu) i ajusta les configuracions de privacitat per a limitar la recopilació de dades.</li>



<li><strong>Enforteix la teva xarxa i xifratge</strong>: Protegeix la teva xarxa Wi-Fi amb xifratge WPA3 i utilitza contrasenyes fortes. Considera l&#8217;ús d&#8217;una VPN per afegir una capa extra de seguretat​.</li>



<li><strong>Actualitza regularment el microprogramari: </strong>Assegura&#8217;t de mantenir els teus dispositius al dia amb les últimes actualitzacions de seguretat per a corregir vulnerabilitats​.</li>



<li><strong>Controla què comparteixes</strong>: Desactiva la recopilació de dades no essencials i revisa periòdicament els permisos dels dispositius per assegurar-te que no accedeixen a més informació de la necessària​.</li>



<li><strong>Utilitza sistemes de bloqueig i antivirus: </strong>Implementar sistemes de bloqueig amb PIN o contrasenyes per als dispositius i fer servir programes antivirus pot prevenir atacs.</li>
</ol>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<p>D&#8217;altra banda, com recomana l&#8217;AEPD, <strong>és fonamental que els fabricants i desenvolupadors apliquin mesures de seguretat </strong>des del disseny per a protegir la privacitat en sistemes de domòtica. <strong>Això implica recollir només les dades necessàries i informar clarament els usuaris sobre el seu ús.</strong> A més, usar protocols segurs, actualitzar els dispositius, establir contrasenyes robustes i gestionar la informació de manera responsable ajuda a gaudir d&#8217;una llar intel·ligent sense riscos per a la teva privacitat. Pots consultar més informació en <a href="https://www.aepd.es/prensa-y-comunicacion/blog/iot-iii-domotica" target="_blank" rel="noreferrer noopener">aquest enllaç</a>.</p>



<p>Finalment, recorda: <strong>la domòtica pot transformar la teva llar, però és important no subestimar els riscos per a la teva privacitat. </strong>Amb les mesures adequades, podràs protegir les teves dades i mantenir un entorn més segur.</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2024/11/28/es-segura-una-llar-intel%c2%b7ligent-riscos-de-la-domotica-i-com-protegir-te/">És segura una llar intel·ligent? Riscos de la domòtica i com protegir-te</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2024/11/28/es-segura-una-llar-intel%c2%b7ligent-riscos-de-la-domotica-i-com-protegir-te/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Riscos de la intel·ligència artificial: Protegeix la teva empresa i les teves dades</title>
		<link>https://on4.es/2024/10/03/riscos-de-la-inteligencia-artificial-protegeix-la-teva-empresa-i-les-teves-dades/</link>
					<comments>https://on4.es/2024/10/03/riscos-de-la-inteligencia-artificial-protegeix-la-teva-empresa-i-les-teves-dades/#respond</comments>
		
		<dc:creator><![CDATA[Laia Dolcet]]></dc:creator>
		<pubDate>Thu, 03 Oct 2024 11:50:48 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[intel·ligència artificial]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=5592</guid>

					<description><![CDATA[<p>La intel·ligència artificial planteja reptes que les empreses han de tenir en compte, especialment pel que fa a la protecció de dades.</p>
<p>La entrada <a href="https://on4.es/2024/10/03/riscos-de-la-inteligencia-artificial-protegeix-la-teva-empresa-i-les-teves-dades/">Riscos de la intel·ligència artificial: Protegeix la teva empresa i les teves dades</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>T&#8217;imagines un món on les màquines no només executen tasques, sinó que també pensen, aprenen i prenen decisions més ràpid que nosaltres? Allò que abans semblava tret d&#8217;una pel·lícula de ciència-ficció, avui és una realitat que està transformant el món empresarial. <strong>La intel·ligència artificial (IA) ja no és una opció reservada per a les grans corporacions tecnològiques; ara, qualsevol empresa, independentment de la seva mida, pot beneficiar-se d&#8217;aquesta tecnologia.</strong></p>



<p>Però, som realment conscients dels perills i amenaces que això comporta? Si has començat a explorar com la IA pot transformar el teu negoci, és possible que desconeguis alguns dels riscos que s&#8217;amaguen darrere. Des del compliment normatiu fins als ciberatacs, la IA és una eina poderosa, però també pot ser perillosa si no es gestiona adequadament.</p>



<p>Vols saber com minimitzar els riscos en implementar-la? Continua llegint.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Què és la intel·ligència artificial?</strong></h2>



<p><strong>La IA és una tecnologia que permet a les màquines aprendre, prendre decisions i fer tasques de manera intel·ligent. </strong>Mitjançant la recopilació i l&#8217;anàlisi de dades, la IA pot millorar processos en moltes àrees: des de l&#8217;automatització de tasques repetitives fins a l&#8217;anàlisi avançada de dades i la millora de l&#8217;experiència del client.</p>



<p>Segons un <a href="https://www.ontsi.es/sites/ontsi/files/2023-02/Br%C3%BAjula_IA_Big_data_2023.pdf" target="_blank" rel="noreferrer noopener">informe del Ministeri d’Assumptes Econòmics i Transformació Digital</a>, els sectors que lideren l&#8217;ús de la intel·ligència artificial són el d&#8217;informació i comunicacions, amb un 41,9%, i el de tecnologies de la informació i la comunicació (TIC), amb un 41,3%.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>4 grans riscos de la IA en la protecció de dades</strong></h2>



<p>La IA ofereix múltiples avantatges, però també planteja reptes que les empreses han de tenir en compte, especialment pel que fa a la protecció de dades. A continuació, repassem quatre riscos clau:</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>1 | Compliment del RGPD i altres normatives</strong></p>



<p>La IA processa grans quantitats de <a href="https://on4.es/2023/10/19/ia-i-privacitat-de-dades-el-cost-de-seguir-tendencies-virals/" target="_blank" rel="noreferrer noopener">dades personals</a>, fet que obliga a complir el Reglament General de Protecció de Dades (RGPD). És essencial garantir la legitimitat del processament, la minimització de dades i la transparència amb els usuaris. Una incorrecta gestió d&#8217;aquestes normatives pot resultar en sancions i danyar la reputació empresarial.</p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://www.aepd.es/guias/adecuacion-rgpd-ia.pdf" target="_blank" rel="noreferrer noopener"><em>Adecuación al RGPD de tratamientos que incorporan Inteligencia Artificial</em></a></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>2 | Biaixos i discriminació</strong></p>



<p>Els models d’IA poden heretar biaixos de les dades amb els quals s&#8217;entrenen, la qual cosa genera decisions injustes o discriminatòries. Aquest risc és especialment rellevant en processos automatitzats que afecten persones, com en processos de contractació, campanyes de màrqueting o anàlisi de riscos.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>3 | Privacitat i risc de reidentificació</strong></p>



<p>Encara que s&#8217;utilitzin tècniques de seudonimització o anonimització, sempre existeix el risc que les dades puguin reidentificar-se si no es protegeixen adequadament. Això exposa a les empreses a vulneracions de la privacitat i possibles sancions.</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<p><strong>4 | Decisions automatitzades sense supervisió humana</strong></p>



<p>El RGPD estableix limitacions sobre les decisions automatitzades que afectin les persones. És fonamental que les empreses garanteixin la supervisió humana en aquests processos i que els usuaris tinguin l&#8217;opció d&#8217;impugnar aquestes decisions.</p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://www.aepd.es/prensa-y-comunicacion/blog/evaluacion-de-la-intervencion-humana-en-las-decisiones-automatizadas" target="_blank" rel="noreferrer noopener"><em>Evaluación de la intervención humana en las decisiones automatizadas</em></a></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>A quines amenaces pots exposar-te treballant amb IA?</strong></h2>



<p>A més dels riscos legals i ètics, la IA està exposada a amenaces tècniques que poden comprometre la integritat dels sistemes. Algunes de les més comunes són:</p>



<ul class="wp-block-list">
<li><strong>Manipulació de dades d&#8217;entrenament: </strong>Els atacants poden alterar les dades d&#8217;entrenament de les eines per generar errors en les seves prediccions.</li>



<li><strong>Inserció de troians o portes posteriors: </strong>Durant el desenvolupament de sistemes d’IA, es poden introduir vulnerabilitats que permetin els atacants accedir a informació confidencial o manipular decisions.</li>



<li><strong>Atacs adversarials: </strong>Petites modificacions en les dades d&#8217;entrada poden enganyar els sistemes d’IA, fent-los cometre errors en les seves prediccions.</li>



<li><strong>Explotació de vulnerabilitats en APIs: </strong>Les interfícies de programació dels sistemes d’IA poden ser vulnerables a atacs que manipulen els resultats o extreuen informació confidencial.</li>
</ul>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Com mitigar els riscos?</strong></h2>



<p>Per a protegir-se davant els desafiaments i amenaces de la IA, les empreses han d&#8217;adoptar un enfocament estratègic i proactiu. Et deixem algunes recomanacions:</p>



<ul class="wp-block-list">
<li><strong>Anàlisi de riscos i avaluacions d&#8217;impacte: </strong>Abans d&#8217;implementar IA, és fonamental dur a terme una anàlisi exhaustiva de riscos i una avaluació d&#8217;impacte sobre la protecció de dades.</li>



<li><strong>Minimització de dades: </strong>Processar només les dades estrictament necessàries ajuda a reduir els riscos relacionats amb la privacitat i seguretat.</li>



<li><strong>Transparència i control:</strong> Les empreses han de ser capaces d&#8217;explicar com funcionen els seus sistemes d’IA i assegurar que les decisions automatitzades siguin comprensibles i supervisades.</li>



<li><strong>Auditories i seguretat: </strong>Realitzar auditories periòdiques i reforçar les mesures de seguretat, com ara la protecció de APIs i el xifratge de dades, és essencial per garantir el correcte funcionament i compliment normatiu.</li>
</ul>



<p class="has-text-align-right"><em>Et pot interessar:: </em><a href="https://xarxaempren.gencat.cat/web/.content/07recursos/fitxers/Cat-Empren_Intelligencia-artificial_accessible2022.pdf" target="_blank" rel="noreferrer noopener"><em>¿Cómo aplicar la inteligencia artificial en tu empresa?</em></a></p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<p>La intel·ligència artificial ofereix múltiples beneficis a les empreses, però també comporta riscos considerables, especialment pel que fa a la protecció de dades. <strong>El compliment del RGPD, la transparència en les decisions automatitzades i la seguretat dels sistemes són aspectes crítics que no es poden ignorar.</strong> Per a maximitzar el potencial de la IA, les empreses han d&#8217;adoptar una estratègia integral que combini la innovació amb la seguretat i el respecte als drets dels usuaris.</p>



<p>Si t&#8217;interessa aquest tema, l&#8217;Institut Nacional de Ciberseguretat (INCIBE) comparteix <a href="https://www.incibe.es/ciudadania/tematicas/inteligencia-artificial" target="_blank" rel="noreferrer noopener">consells sobre IA i ciberseguretat i algunes eines per a identificar contingut fals generat per la IA</a>.</p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2024/10/03/riscos-de-la-inteligencia-artificial-protegeix-la-teva-empresa-i-les-teves-dades/">Riscos de la intel·ligència artificial: Protegeix la teva empresa i les teves dades</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2024/10/03/riscos-de-la-inteligencia-artificial-protegeix-la-teva-empresa-i-les-teves-dades/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Els riscos de connectar-se a una xarxa Wi-Fi pública </title>
		<link>https://on4.es/2024/07/17/els-riscos-de-connectar-se-a-una-xarxa-wi-fi-publica/</link>
					<comments>https://on4.es/2024/07/17/els-riscos-de-connectar-se-a-una-xarxa-wi-fi-publica/#respond</comments>
		
		<dc:creator><![CDATA[Arantxa]]></dc:creator>
		<pubDate>Wed, 17 Jul 2024 07:52:39 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=5498</guid>

					<description><![CDATA[<p>La comoditat d’utilitzar una xarxa Wi-Fi pública implica assumir uns riscos que poden comprometre la nostra seguretat i privacitat. </p>
<p>La entrada <a href="https://on4.es/2024/07/17/els-riscos-de-connectar-se-a-una-xarxa-wi-fi-publica/">Els riscos de connectar-se a una xarxa Wi-Fi pública </a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Tenir connexió a internet s&#8217;ha convertit en una necessitat bàsica del nostre dia a dia. Depenem de les connexions per treballar, comunicar-nos, socialitzar i, fins i tot, pagar el cafè de mig matí.&nbsp;</p>



<p>Quan ens trobem fora de casa i no tenim dades – o no les volem gastar –, les xarxes Wi-Fi d’aeroports, biblioteques, hotels o cafeteries són una solució molt útil, còmoda i accessible. Però perillosa.&nbsp;</p>



<p>La comoditat d’utilitzar una xarxa Wi-Fi pública implica assumir uns riscos que poden comprometre la nostra seguretat i privacitat.&nbsp;</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Coneix alguns dels riscos associats a les xarxes Wi-Fi públiques </strong></h2>



<h3 class="wp-block-heading"><strong>1. Atacs Man-in-the-Middle (MitM)</strong></h3>



<p>Un dels riscos més comuns de les xarxes Wi-Fi públiques és l&#8217;atac Man-in-the-Middle o també conegut com a atac de l’intermediari. En aquesta mena d&#8217;atac, els ciberdelinqüents intercepten la comunicació i tenen la capacitat de llegir, inserir o modificar a la seva voluntat els missatges, com ara contrasenyes, informació bancària, correus electrònics, etc. sense que l&#8217;usuari se n&#8217;adoni.&nbsp;</p>



<p>Un exemple real d’un atac MitM va ser l<a href="https://cadenaser.com/aragon/2023/11/23/la-policia-nacional-resuelve-una-estafa-de-38000-euros-por-el-metodo-man-in-the-middle-radio-huesca/" target="_blank" rel="noreferrer noopener">’estafa cibernètica que va patir un treballador d’Osca</a> quan va realitzar transferència de 38.000 euros per pagar unes factures de l’empresa i el ciberdelinqüent va modificar-li els números de compte.   </p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://www.heraldo.es/noticias/aragon/huesca/2024/04/10/detectan-en-huesca-otra-estafa-por-internet-que-desvia-los-pagos-entre-clientes-y-empresas-1725090.html" target="_blank" rel="noreferrer noopener"><em>Detectan en Huesca otra estafa por internet que desvía pagos entre clientes y empresas</em></a><em> </em> </p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>2. Xarxes Wi-Fi falses </strong></h3>



<p>Els hackers poden crear xarxes Wi-Fi falses utilitzant noms similars a les xarxes legítimes. Per exemple, aprofiten la xarxa pública de la biblioteca, posem per cas “biblioteca_wi-fi” i en creen una de similar que es diu “biblioteca_xarxa_wi-fi”. Com que l’usuari no sap quina és la correcta, els ciberdelinqüents aprofiten per monitorar i robar la informació que s’envia a través de la xarxa falsa. </p>



<p class="has-text-align-right"><em>Et pot interessar: </em><a href="https://computerhoy.com/tutoriales/como-conectar-alexa-wifi-cambiar-otra-red-1352629" target="_blank" rel="noreferrer noopener"><em>Detenido por utilizar una red WiFi gemela en los aeropuertos para robar datos de viajeros</em></a><em>&nbsp;</em></p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>3. Programari maliciós </strong></h3>



<p>Les xarxes Wi-Fi públiques poden ser un canal per a la distribució de programari mailiciós o malware. Es pot instal·lar al teu mòbil i robar informació, danyar arxius i espiar les teves activitats.&nbsp;</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading"><strong>Quines mesures de seguretat pots utilitzar per protegir la teva informació personal? </strong></h2>



<p>És crucial ser conscient d&#8217;aquests perills i prendre mesures proactives per a protegir la teva informació personal.</p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p class="has-background" style="background-color:#f6e8e8"><strong>El consell més directe: no utilitzis cap xarxa Wi-Fi pública si no és imprescindible.  </strong></p>



<div style="height:20px" aria-hidden="true" class="wp-block-spacer"></div>



<p>En cas que sigui, inevitable, segueix els següents passos: </p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>1. Utilitza una VPN  </strong></h3>



<p>Una VPN és una xarxa privada virtual que instal·les al telèfon. És una eina que augmenta el grau d’anonimat i és una de les maneres més efectives de protegir la teva privacitat. Les VPN xifren les dades i les canalitzen a través d&#8217;un servidor segur, fent molt més difícil que els hackers interceptin la teva informació.&nbsp;&nbsp;</p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>2. Activa la protecció del teu dispositiu </strong></h3>



<p>Assegura&#8217;t que el teu dispositiu tingui un tallafoc (Firewall) actiu i que el teu programari antivirus estigui actualitzat per a prevenir accessos no autoritzats i detectar possibles amenaces. </p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>3. Utilitza llocs web amb HTTPS </strong></h3>



<p>Quan naveguis per llocs web mentre estiguis connectat a una xarxa Wi-Fi pública, assegura&#8217;t que els llocs utilitzin HTTPS. Això proporciona un nivell addicional de xifratge a les dades que envies i reps. </p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>4. Evita l’ús d’aplicació bancàries i altra informació confidencial</strong></h3>



<p>Sempre que sigui possible, mentre estiguis connectat a una xarxa Wi-Fi pública, evita realitzar transaccions bancàries, compres en línia o qualsevol activitat que impliqui l&#8217;intercanvi d&#8217;informació sensible, com ara telèfons, adreces i detalles financers a través de correus electrònics o missatges. </p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>5. Connecta&#8217;t només a xarxes conegudes  </strong></h3>



<p>Abans de connectar-te a una xarxa Wi-Fi pública, verifica que sigui legítima. Evita connectar-te a xarxes que no reconeguis i assegura&#8217;t que són les xarxes legítimes confirmant-ne el nom exacte. </p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>6. Desactiva la connexió automàtica </strong></h3>



<p>Configura el teu dispositiu perquè no es connecti automàticament a xarxes Wi-Fi disponibles. D&#8217;aquesta manera, tindràs control sobre quan i on et connectes. </p>



<div style="height:30px" aria-hidden="true" class="wp-block-spacer"></div>



<h3 class="wp-block-heading"><strong>7. Utilitza el doble factor d’autenticació  </strong></h3>



<p>Activa l&#8217;autenticació de dos factors en els teus comptes en línia. Això afegeix una capa addicional de seguretat, ja que requerirà una verificació addicional abans de permetre l&#8217;accés als teus comptes. </p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Si t’agradaria protegir-te millor, et pot interessar:<em> </em><a href="https://on4.es/2023/06/27/ciberseguretat-9-consells-per-a-protegir-les-teves-dades-en-lera-digital/" target="_blank" rel="noreferrer noopener"><em>Ciberseguretat: 9 consells per a protegir les teves dades en l’era digital</em></a><em></em>&nbsp;</p>



<p>La pròxima vegada que et connectis a una xarxa Wi-Fi pública, recorda els riscos i assegura&#8217;t de seguir aquests consells per navegar amb tranquil·litat sense por que t’escurin les butxaques.  </p>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2024/07/17/els-riscos-de-connectar-se-a-una-xarxa-wi-fi-publica/">Els riscos de connectar-se a una xarxa Wi-Fi pública </a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2024/07/17/els-riscos-de-connectar-se-a-una-xarxa-wi-fi-publica/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Com protegir els menors del contingut adult a internet? Parlem sobre la verificació d’edat</title>
		<link>https://on4.es/2023/12/21/com-protegir-els-menors-del-contingut-adult-a-internet-parlem-sobre-la-verificacio-edat/</link>
					<comments>https://on4.es/2023/12/21/com-protegir-els-menors-del-contingut-adult-a-internet-parlem-sobre-la-verificacio-edat/#respond</comments>
		
		<dc:creator><![CDATA[Laia Dolcet]]></dc:creator>
		<pubDate>Thu, 21 Dec 2023 15:07:47 +0000</pubDate>
				<category><![CDATA[Ciberseguretat]]></category>
		<category><![CDATA[Privacitat de dades]]></category>
		<category><![CDATA[privacitat de dades]]></category>
		<category><![CDATA[protecció de dades]]></category>
		<guid isPermaLink="false">https://on4.es/?p=5370</guid>

					<description><![CDATA[<p>L'AEPD presenta un sistema de verificació d'edat per a protegir els menors d'edat davant l'accés a continguts d'adults a internet.</p>
<p>La entrada <a href="https://on4.es/2023/12/21/com-protegir-els-menors-del-contingut-adult-a-internet-parlem-sobre-la-verificacio-edat/">Com protegir els menors del contingut adult a internet? Parlem sobre la verificació d’edat</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Sabies que cada cop els menors d’edat accedeixen més aviat a contingut no adequat per a la seva edat?</p>



<p>Així ho afirmen nombrosos estudis que assenyalen <a href="https://www.larazon.es/sociedad/campana-acceso-menores-pornografia_202309196509e62298383a0001277f0d.html" target="_blank" rel="noreferrer noopener nofollow">l’accés a contingut pornogràfic en una franja d’edat d’entre els 9 i 11 anys davant la manca de controls</a>.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Què diu la llei actualment?</h2>



<p>Si bé la <a href="https://www.boe.es/eli/es/l/2022/07/07/13/con" target="_blank" rel="noreferrer noopener"><strong>Llei de Comunicació Audiovisual</strong></a> assenyala que els proveïdors de serveis han <em>d’establir i operar sistemes de verificació d’edat per als continguts que puguin perjudicar el desenvolupament físic, mental o moral dels menors</em>, el cert és que en la pràctica s’ha optat en molts casos per una simple “casella de verificació de majoria d’edat”. Aquest fet provoca:</p>



<ul class="wp-block-list">
<li>D’una banda, la impossibilitat de comprovació de l’edat real de l’usuari.</li>



<li>I, d’altra, l’accés indegut per part dels menors d’edat a continguts no adequats.</li>
</ul>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Quina és la possible solució?</h2>



<p>Davant aquesta situació, <strong>l’AEPD (Agencia Española de Protección de Datos) ha ideat un sistema de verificació d’edat </strong>que protegeixi els usuaris menors alhora que es garanteixi l’accés lliure i universal a internet, tal com assenyala la LOPDGDD.</p>



<p>Els <strong>principals requisits</strong> que ha de complir la implementació d’un <strong>sistema de verificació</strong> són els següents:</p>



<ul class="wp-block-list">
<li>Garantir que no es produirà la identificació del menor, ni tan sols la publicitat d’aquesta condició, així com que tampoc existirà un seguiment, localització o perfilat dels usuaris.</li>



<li>La identitat de la persona autoritzada a l’accés del contingut també ha de ser anònima per al prestador de serveis.</li>



<li>No pot haver una catalogació extensiva de “continguts inadequats”, sinó que ha de ser limitada i exigir-se només la verificació d’edat per a aquests, per tal de garantir el lliure accés a tota la resta d’informació.</li>



<li>El sistema de verificació d’edat ha de garantir l’exercici de la potestat parental.</li>
</ul>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Com funciona aquest sistema de verificació d’edat?</h2>



<p>Aquest sistema funcionarà bàsicament amb dues aplicacions de treball: la que es creï per tal de verificar la identitat de forma fiable (mitjançant DNI electrònic, certificat digital, etc.) i l’aplicació que allotgi els continguts als quals es vol accedir (joc online, xarxa social, pàgina web, etc.)</p>



<p>Un cop l’usuari intenti accedir a qualsevol dels recursos mencionats i catalogats com a contingut inadequat per a menors, l’app de verificació de l’edat li proporcionarà un codi QR, per exemple, per tal que es pugui enllaçar amb la pàgina o al servei al qual es pretengui accedir. D’aquesta manera, <strong>el contingut només es mostrarà a qui hagi obtingut la condició de “persona autoritzada”.</strong></p>



<p>El funcionament de l’app de verificació, que ha obtingut la identificació fefaent de l’usuari, ha d’impedir, mitjançant la corresponent encriptació, que aquesta sigui visible per part del proveïdor de serveis o de terceres entitats. Ni tant sols es facilitarà l’edat o la data de naixement efectiva, sinó només la condició de persona autoritzada o no autoritzada.</p>



<p>El fet, però, d’haver estat etiquetat com a “persona no autoritzada” per accedir al servei no sempre ha d’implicar que sigui un menor, sinó que pot ser que sigui algú que no tingui instal·lada aquesta aplicació, que no s’hagi volgut autentificar, etc.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Qui crearà l’aplicació de verificació d’edat?<strong></strong></h2>



<p>Segons les FAQ de l’AEPD, <strong>la FNMT (Fábrica Nacional de Moneda y Timbre)</strong>, com a entitat que pot acreditar la identificació de les persones, <strong>s’ha compromès a crear una aplicació</strong> que funcioni amb aquest esquema proposat per l’AEPD. No obstant això, també es menciona que pot ser creat per entitats privades i que ha de garantir la seva transparència i auditoria.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<h2 class="wp-block-heading">Aquest sistema de verificació d’edat substitueix el control parental?</h2>



<p><strong>Aquesta mesura en cap cas hauria de substituir el control parental, sinó que és un complement per verificar que l’accés a continguts es realitza d’acord amb l’edat amb que han estat classificats.</strong> En canvi, el control parental permetria utilitzar altres paràmetres com, per exemple, l’horari de connexió de les apps, bloqueig de trucades a números desconeguts, control de la geolocalització, etc.</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Ara que ja ho saps, pots explicar-ho als més menuts. Protegir els menors és responsabilitat de tots!</p>



<div style="height:50px" aria-hidden="true" class="wp-block-spacer"></div>



<p>Enllaços d’interès:</p>



<ul class="wp-block-list">
<li><a href="https://www.aepd.es/guias/decalogo-principios-verificacion-edad-proteccion-menores.pdf" target="_blank" rel="noreferrer noopener"><em>Decálogo de principios: Verificación de edad y protección de personas menores de edad ante contenidos inadecuados</em></a></li>



<li><a href="https://www.aepd.es/guias/faq-pruebas-concepto-verificacion-edad.pdf" target="_blank" rel="noreferrer noopener"><em>Preguntas frecuentes (FAQ) sobre las pruebas de concepto (PoC) de sistemas de verificación de edad y protección de personas menores de edad ante contenido inadecuado</em></a></li>



<li><a href="https://www.aepd.es/guias/nota-pruebas-concepto-verificacion-edad.pdf" target="_blank" rel="noreferrer noopener"><em>Nota técnica: Descripción de las pruebas de concepto sobre sistemas de verificación de edad y protección de personas menores ante contenidos inadecuados</em></a></li>
</ul>



<div style="height:100px" aria-hidden="true" class="wp-block-spacer"></div>
<p>La entrada <a href="https://on4.es/2023/12/21/com-protegir-els-menors-del-contingut-adult-a-internet-parlem-sobre-la-verificacio-edat/">Com protegir els menors del contingut adult a internet? Parlem sobre la verificació d’edat</a> s'ha publicat primer a <a href="https://on4.es">On4</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://on4.es/2023/12/21/com-protegir-els-menors-del-contingut-adult-a-internet-parlem-sobre-la-verificacio-edat/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
