AEPD: Sanció rècord i rècord de sancions

Encara que sembli que fa molt temps, va ser poc abans de Festes quan l’AEPD va imposar la sanció més alta de la seva història: 5 milions d’euros de multa al BBVA per vulnerar 3 articles del RGPD. I a això s’ha d’afegir que Espanya és líder de la Unió Europea en sancions a PIMES per incompliments del RGPD.

En realitat han estat dos infraccions. La primera, qualificada de molt greu, de 3 milions d’euros  per vulnerar l’article 6 del Reglament General de Protecció de Dades (RGPD), quant a la fórmula per obtenir el consentiment dels clients. La segona, de caràcter lleu, per les dades obtingudes de l’interessat que suposen una vulneració dels articles 13 i 14 de l’esmentat Reglament.

Al mateix temps, la resolució imposa una sèrie de mesures que obliga al BBVA a canviar, en un termini màxim de sis mesos, el seu sistema de gestió de protecció de dades en relació al deure de informació i l’obtenció del consentiment.

Sense voler entrar en més detall de la resolució (podeu llegir-la íntegre aquí), si vull aprofitar per fer diverses consideracions.

Per començar, el fet més cridaner que suposa l’elevat import de les sancions. Sembla que l’AEPD, en línia amb altres autoritats de control europees ha decidit imposar sancions molt elevades. Algú pot dir que per una entitat com el BBVA es tracta d’una quantitat irrisòria. Però no hem d’oblidar que les sancions podem arribar fins a 20.000.000 d’euros o el 4% de la facturació anual consolidada del grup. I sembla que s’ha engegat un camí més estricte.

D’altre banda, el dany reputacional per l’entitat pot ser molt elevat. El ressò mediàtic que ha tingut la noticia no ha passat, estic segur, desapercebut per la societat, en general, i per els grups d’interès del banc (clients, accionistes, etc.), en particular.

I tot va començar amb un SMS publicitari enviat a un client que estava donat d’alta en Llista Robinson des de feia temps. Fixa’t tu qui ho havia de dir.

I per completar el panorama sancionador, avançar-vos que Espanya lidera la UE en sancions a PIMES. El número encara és modest però l’increment de multes del 2019 al 2020 ha estat del 252%. Però d’això en parlarem en un proper post en el que aportarem dades d’un estudi propi.

Convé, en qualsevol cas, que les empreses extremin les seves precaucions.

Cuideu-vos!

Pijama amb coll de camisa per videoconferències

Està clar que el COVID19 ha capgirat el món que coneixíem fins ara. Tant el personal com el professional. I junt els legítims esforços de les persones i les empreses per adaptar-se invertint en tecnologia i recursos de tota mena per front a les carències que s’han posat de manifest, han  aparegut iniciatives variades, des de les més enginyoses a les més frikies. En aquest últim apartat podem encabir la noticia que dona títol a aquest post.  

Es tracta d’una iniciativa japonesa que ha dissenyat una pijama amb coll de camisa per poder fer videoconferències. Està clar que el teletreball ha arribat per quedar-se.  I també sembla que hem d’aprendre moltes coses.

Aquesta setmana he impartit la meva primera classe virtual a un grup d’advocats. Val a dir que ha estat tota una experiència. El tema va ser “Entorn digital en l’exercici de l’advocacia” i vam tractar de fer una aproximació a la transformació digital dels despatxos, tot repassant idees, criteris, les tendències, el futur i, com és natural, les principals eines de que disposem per abordar amb solvència aquest procés.

La experiència m’ha provocat diverses reflexions que comparteixo amb vosaltres. Primer de tot és necessari invertir en tecnologia. Sembla una obvietat però hem de tenir, com a mínim, un bon ordinador (i potser un segon), la millor càmera que ens puguem permetre, un segon monitor gran, una tablet i uns auriculars inalàmbrics. La tablet és imprescindible per si volem prendre notes, per exemple. No podem fer ostentació de dominar les tecnologies i prendre notes en un paper.

Però necessitem més. Cal una bona il·luminació, si pot ser natural millor (preveure els canvis de llum si la sessió és llarga) o una artificial amb suficient potència per que ens veiem bé. I un fons chroma per poder afegir un fons virtual (solucionem problemes de privacitat) i una bona cadira per no acabar amb mal d’esquena.

I formació. No sols en l’ús dels dispositius i les aplicacions (que per cert, han de estar llicenciades) sinó també, i molt important, en la comunicació amb els altres participants. Regles d’etiqueta, maneres de fer, com expressar-nos quan tenim limitacions (no podem gesticular, no podem caminar com ho fem en una presentació física) i molts altres detalls que només la pràctica farà que arribem a dominar la tècnica de la comunicació a distància.

I a més, naturalment, complir amb la normativa de protecció de dades.

Ah, i no oblideu el pijama amb coll de camisa!

Cuideu-vos!

Imatge de  ReasonWhy

Tendències digitals post Covid-19

Com hem dit en altres ocasions, hi ha un abans i un després del Covid-19. I deixarem enrere moltes coses –maneres de fer, comportaments, hàbits, etc.– i n’abraçarem de nous –noves tecnologies, nous interessos, noves sensibilitzacions, etc.- I entre aquestes noves tendències, les digitals estaran en primera línia. Anem a veure algunes que, segons la nostra opinió, seran les protagonistes.

La primera, el Teletreball. Per molts de nosaltres, s’han acabat els dies en que estàvem lligats a un lloc de treball física –empresa, despatx, fàbrica,…–. Ara hem constatat que podem treballar des de quasi bé qualsevol lloc. I, el que és més important, que tots n’hem vist les enormes avantatges de fer-ho així. Tant empresaris com treballadors ens hem adonat que podem estalviar en costos (infraestructures, desplaçaments, dietes, etc.) i que podem conjugar millor la vida professional i la vida personal. Ens caldrà aprendre moltes coses i canviar-ne moltes d’altres però la prova que hem fet ha estat d’un èxit indiscutible.

La segona, Zero paper. Podem aprofitar Sant Joan per cremar les impressores. Ja s’ha acabat l’hora d’imprimir qualsevol document, de fer-ne còpies sens fi i de tota la logística que l’ús del paper comporta (paper, tinta, impressores, missatgers i un llarg etcètera). En el món que ve no tenim temps ni recursos per continuar fent servir el paper per res. Si no és en digital, no serà.

La tercera, les Xarxes socials. Ja les coneixíem, uns millor que els altres. Però en aquest temps de confinament les hem apreciat en tota la seva dimensió, tant per facilitar-nos la vida professional com la personal. Més enllà de compartir memes i vídeos de gats virals, milions d’usuaris les han descobert com una eina legítima per treballar, comerciar, estudiar, estar en contacte amb companys i familiars i una llarga relació de possibilitats. Encara ens queda molt camí que recorre però sembla evident que d’ara en endavant empreses i particulars en faran un ús intensiu en les seves relacions.

La quarta, la Ciberseguretat. Tota l’enorme avantatge que ens proporciona la tecnologia, té un revers en forma d’amenaces potencials a la nostra privacitat, als nostres comptes i a qualsevol activitat que fem a Internet. Això significa que hem de protegir-nos, com ho fem en el món físic, si volem sobreviure. Hem de formar-nos mínimament (com qui vol conduir, n’ha d’aprendre primer) i invertir en eines actualitzades (programari actualitzat, VPNs, antimalware, còpies de seguretat, gestor de contrasenyes, etc.). Només així podrem convertir-nos en vertaders ciutadans digitals del segle XXI.

En qualsevol cas, cuideu-vos!

Nota: L’arribada del 5G, la nova tecnologia mòbil, suposarà un salt quàntic en la forma en que ens relacionem en el món digital.

Inteligencia Artificial vs Abogado Convencional

LawGeex, empresa pionera en inteligencia artificial, ha llevado a cabo una nueva competición de “hombre (abogado) contra máquina”, enfrentando sus algoritmos de PNL (Programación NeuroLinguística) a un abogado convencional. Esta es una segunda ronda. La primera fue Inteligencia Artificial (AI) contra abogados que se saldó con una victoria aplastante a favor de la primera. La segunda ha sido IA+abogado contra abogado solo. Victoria de la primera, pero es una situación más realista y cotidiana.

El informe analizó una amplia gama de áreas de inteligencia artificial y automatización, pero incluyó la ley como parte del segmento. Puedes ver la versión corta del desafío de LawGeex aquí.

La competición se centró en la revisión de dos NDA (Non-Disclosure Agreement), es decir, contratos de confidencialidad. El primero de cuatro páginas y el segundo, de dos.

El abogado humano, con mucha experiencia, es cofundador de una plataforma, DealWIP, que ayuda a los abogados a cerrar transacciones más rápidamente,

Los resultados:

“LawGeex superó al abogado humano. Tunji Williams, graduado de la Escuela de Derecho Top 10 de la Universidad de Virginia, necesitó más de una hora para revisar los dos documentos que hizo con 85% y 83% de precisión, respectivamente. LawGeex, operado por el CEO de LawGeex, Noory Bechor, dedicó solo 18 minutos a la revisión y logró el 95% de precisión en ambos contratos “.

Aunque fue superior gracias a su algoritmo de IA, Bechor agregó que los abogados van a ser más necesarios que nunca: “Necesitamos abogados absolutamente. Definir la política, servir como punto de escalamiento, manejar la negociación y manejar categorías de contrato más complejas. Estos son y deben ser el papel de los abogados“. “Las nuevas generaciones de abogados son mucho más expertos en tecnología. Los que realmente puedan aprovechar la tecnología son los que lograrán prosperar.”

Cuando hablamos de transformación digital es importante entender varios conceptos: primero, la tecnología ha llegado para quedarse (y no ha hecho más que empezar); segundo, la tecnología será cada día más potente y crecerá en importancia en nuestras vidas profesionales y personales; tercero, los algoritmos no son nuestros enemigos: nuestro adversario es el abogado (o cualquier profesional) que sepa utilizarlos mejor que nosotros (la máquina no sustituirá al abogado, pero los abogados que sepan utilizar máquinas sustituirán a los que no sepan – Enrique Dans). Y mientras nosotros invertimos una hora para revisar dos documentos, nuestro competidor invierte 18 minutos en la revisión y 42 minutos en hacer el trabajo de gran valor añadido para el que ha sido contratado: cerrar mejores tratos y aumentar el negocio. ¿Todavía consultas la Aranzadi en papel? Pues eso.

Esta es la segunda vez que LawGeex ejecuta un desafío de ‘hombre contra máquina’. Esta vez fue obviamente más divertido que un estudio científico serio. Pero, un desafío anterior que sostuvieron fue mucho más amplio y detallado. Se puede ver aquí el resultado.

Web: auditoría legal

¿Cómo saber si una empresa está adecuada auditando su web?

La página web de la empresa es una de sus caras más visibles. Es un escaparate que nos puede orientar, o desorientar, sobre el funcionamiento general de la empresa y mostrar fortalezas y debilidades. Solo hay que prestar un poco de atención a lo que se dice, cómo se dice y desde cuándo se dice. No es objeto de este post entrar a valorar aspectos como la estética, la usabilidad o la frescura del site. Sin embargo, sí lo es los aspectos legales que una web debe tener en cuenta para estar adecuada. Y en eso nos vamos a fijar.

Situaciones de partida

En el momento de revisar una web, las situaciones que se pueden dar son: Inexistencia de textos legales, no están todos los textos legales preceptivos, los contenidos no son correctos, son obsoletos o no son propios de la empresa.

Cuando queremos analizar una web desde la perspectiva legal, debemos fijarnos en que se cumplan una serie de requisitos.

El primero, la puesta a disposición del usuario, como mínimo, de la siguiente documentación:

  • Aviso legal
  • Política de Privacidad
  • Política de Cookies
  • Condiciones de servicio (cuando tenemos tienda virtual)

En todas las páginas de la web debe haber un enlace a estos textos, de forma que al usuario le resulte muy sencillo consultarlos en cualquier momento. La ausencia de alguno de estos textos nos dice que la web no está correctamente adecuada y, en consecuencia, la empresa, tampoco.

El segundo, el banner de Aviso de cookies, con su correspondiente enlace a la Política de Cookies y un botón de Acepto para que el usuario confirme que ha leído, entendido y aceptado qué cookies se instalan en su navegador.

El tercero, los textos de consentimiento en los formularios. Cuando pedimos datos a los usuarios, es obligatorio poner a su disposición la Política de Privacidad de la empresa con antelación a la acción de enviarlos. Esto se puede hacer mediante la inclusión de una casilla de marcado obligatorio (con un enlace a la Política de Privacidad) mediante la cual el usuario acepta que ha leído, entendido y aceptado. En los supuestos de datos de categoría especial, es imprescindible utilizar el mecanismo de “doble capa” tal como recoge la LOPD[1].

Contenidos

Debemos, además, fijarnos en los contenidos de los textos legales. Hay que recordar que todos los textos jurídicos son lo que dice el contenido, no el título. Hay que asegurarse que incluyen la información requerida y que está actualizada a la normativa vigente. Si, por ejemplo, faltan datos de la empresa en el Aviso legal o en la Política de Privacidad se hace referencia a la LOPD de 1999, podemos estar seguros de que la web, y la empresa, no están adecuadas.

No hace falta decir que los textos son el resultado de la adecuación de la empresa (final del proyecto, no el principio). Como consecuencia, los textos deben ser específicos para cada empresa. No vale con “copiar y pegar” de otras empresas. Además de las infracciones que podamos cometer, es una conducta fraudulenta porque intenta aparentar cumplimiento cuando no es cierto. Las herramientas anti-plagio, de las que hemos oído hablar tanto últimamente, son muy eficaces. Pero muchas veces basta con buscar una frase entrecomillada en Google para ver la autoría del texto.

Falsas apariencias

Que los textos legales de la web sean correctos es condición necesaria pero no suficiente para dar por adecuada una empresa. De hecho, en incontables ocasiones, la empresa adecúa la web sin llevar a cabo el resto de tareas necesarias para cumplir con el Reglamento. Se produce, así, una conducta fraudulenta, directamente sancionable.

Recomendaciones

Adecuar la empresa mediante un proyecto completo que cumpla con los requisitos del RGPD[2] y la LOPD. Esto nos permitirá cumplir con la legalidad, ofrecer la mejor impresión de nuestra empresa (a audiencias internas y externas) y evitar sorpresas desagradables.

Si necesitáis ayuda o información, contactad con nosotros en info@tecnolawyer.com.

[1] Ley Orgánica 3/2018, de 5 de diciembre de Protección de Datos y garantía de los derechos digitales (LOPDGDD)
[2] Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD)

La Comisión Europea publica su informe sobre el 2º examen anual del Escudo de privacidad UE-EE.UU

| Comisión Europea | Protección de los datos El informe de este año indica que los Estados Unidos siguen garantizando un nivel adecuado de protección de los datos personales transferidos en virtud del Escudo de la privacidad desde la UE a las empresas participantes de los Estados Unidos . Las medidas adoptadas por las autoridades estadounidenses para aplicar las recomendaciones formuladas por la Comisión en el informe del año pasado han mejorado el funcionamiento […]

El problema de Facebook no son sus opciones de privacidad

El problema de Facebook no son sus opciones de privacidad

IMAGE: Geralt – Pixabay (CC0) Facebook solicita una patente bajo el título “ Predicting household demographics based on image data “, que pretende hacer exactamente lo que dice: deducir una clasificación sociodemográfica del hogar de un usuario examinando las fotografías que este usuario u otros ocupantes de su casa suben a Facebook. Básicamente, saber cómo de rico o de pobre eres, analizando todos los detalles de las fotografías que subes de tu casa, con […]

El Consejo General de la Abogacía Española y Blockchain Intelligence firman un Convenio de colaboración

El Consejo General de la Abogacía Española y Blockchain Intelligence firman un Convenio de colaboración

El Consejo General de la Abogacía Española ( CGAE ) y el Instituto Jurídico de Blockchain Intelligence han firmado un convenio de colaboración para diseñar y organizar distintas actividades formativas con el objeto de impulsar el conocimiento sobre la tecnología blockchain . El Instituto Jurídico de Blockchain diseñará y desarrollará un amplio programa de formación sobre blockchain , mientras que el Consejo General de la Abogacía participará en estos cursos poniendo a disposición de […]

Las cinco etapas que viviremos hasta aceptar la llegada de los robots

Las cinco etapas que viviremos hasta aceptar la llegada de los robots

Si bien el proceso puede comenzar con los trabajadores sintiendo que sus trabajos están siendo amenazados, el resultado final es una empresa llena de seres humanos más felices y saludables que siguen siendo la pieza central de un negocio competitivo. Durante los últimos años, la conversación sobre robots y el empleo se ha centrado en gran medida en cómo la automatización puede impactar sobre la fuerza laboral. Artículos especulativos llenos de estudios, informes y […]

El Consejo General de la Abogacía Española y Blockchain Intelligence firman un Convenio de colaboración para impulsar la formación jurídica en Blockchain

loading-tl

Ambas entidades colaborarán para impulsar el conocimiento de Blockchain en España, a través de programas formativos y actividades de análisis sobre la tecnología blockchain . Con la firma del Convenio se lanza el primer Curso Experto Legal en Blockchain, Smart Contracts e ICOS en noviembre. El Consejo General de la Abogacía Española y el Instituto Jurídico de Blockchain Intelligence han firmado un convenio de colaboración para diseñar y organizar distintas actividades formativas con el […]

Revisió Texts legals web