Desde el 4/3/2024, empresas de más de 50 empleados deben implantar obligatoriamente el protocolo de acoso LGTBI

Cumplimiento Normativo Madrid Norte

José Luis Fernández
Consultor Cumplimineto Normativo
delegacion.madridnorte@audidat.com
689 434 172
Interior-trabajo.png

¿Quieres contactar con nosotros?

Llámanos

689 434 172

Visítanos

Calle O´Donnell, 4, 1ª planta, oficina 15 Edificio Torre de Valencia | 28009 Madrid

Escríbenos

delegacion.madridnorte@audidat.com

Miles de personas invierten en su tranquilidad

Qué piensan sobre nuestra delegación

Lorem
Lorem

Compliance y Consultoría Especializada en Madrid Norte

Audidat en Madrid se posiciona como la firma líder en consultoría integral de cumplimiento normativo, destacando en áreas clave como Compliance, Esquema Nacional de Seguridad (ENS) y Planes de Igualdad. Nuestra expertise abarca desde la implementación de rigurosos sistemas de compliance hasta el desarrollo e integración de estrategias de seguridad y igualdad, adaptadas a las necesidades específicas de cada organización en el ámbito local.

Con un profundo conocimiento de la las necesidades de las empresas locales y de la normativa nacional, Audidat Madrid ofrece soluciones personalizadas para asegurar que las empresas no solo cumplan con sus obligaciones legales, sino que también promuevan un entorno de trabajo ético, seguro y equitativo. Nuestra misión es garantizar que nuestros clientes estén a la vanguardia del cumplimiento normativo, protegiendo sus operaciones y reputación en un mercado cada vez más competitivo y regulado.

Este enfoque integral no solo refleja nuestro compromiso con la excelencia en el servicio y la adaptación a las dinámicas locales, sino que también establece a Audidat Madrid como el socio preferente para empresas que buscan navegar el complejo panorama del cumplimiento normativo con confianza y eficacia.

Actualidad de Cumplimiento Normativo en Madrid Norte

Audidat obtiene la certificación del Esquema Nacional de Seguridad

Audidat obtiene la certificación del Esquema Nacional de Seguridad

En Audidat, nos complace anunciar que hemos obtenido la certificación de conformidad con el Esquema Nacional de Seguridad (ENS) en categoría Media, emitida por Adok, entidad certificadora de reconocido prestigio. Este logro refuerza nuestro compromiso con la seguridad de la información y la protección de datos, pilares fundamentales de nuestra actividad como consultores y auditores especializados. ¿Qué es el Esquema Nacional de Seguridad? El Esquema Nacional de Seguridad (ENS) es una normativa establecida por el Gobierno de España con el objetivo de garantizar la protección adecuada de los sistemas de información y datos gestionados por entidades públicas y por aquellas empresas que prestan servicios al sector público. El ENS se aplica tanto a instituciones públicas como a proveedores privados, y establece una serie de medidas de seguridad para proteger la información contra amenazas y ciberataques. La categoría Media dentro del ENS, en la que Audidat ha sido certificada, abarca sistemas que, en caso de ser comprometidos, podrían causar un impacto importante en la organización o en la prestación de servicios críticos. Esta certificación avala que nuestros sistemas y procesos cumplen con las más estrictas normas de seguridad y control en la gestión de la información. ¿Qué significa esta certificación para nuestros clientes? La obtención de esta certificación garantiza que en Audidat seguimos las mejores prácticas en seguridad de la información, cumpliendo con los altos estándares exigidos por el ENS. Entre los beneficios clave de esta certificación para nuestros clientes, destacamos: Confianza en la gestión de la información: Nuestros clientes pueden estar seguros de que sus datos y sistemas están protegidos ante posibles vulnerabilidades y amenazas cibernéticas. Cumplimiento normativo: Audidat cumple con las regulaciones vigentes en seguridad de la información, lo que es especialmente relevante para empresas que trabajan o colaboran con el sector público. Prevención de riesgos: Gracias a esta certificación, hemos implementado medidas proactivas que mitigan los riesgos de posibles ciberataques, asegurando la continuidad de los servicios y la protección de datos sensibles. El proceso de certificación La certificación fue emitida por Adok, una entidad acreditada para evaluar y certificar el cumplimiento con el Esquema Nacional de Seguridad. El proceso incluyó una exhaustiva auditoría de nuestros sistemas y procesos internos, asegurando que cumplimos con los controles y medidas de seguridad exigidos por el ENS. Este reconocimiento es el resultado de nuestro compromiso constante por mejorar y adaptar nuestras soluciones a las necesidades de nuestros clientes en un entorno cada vez más digitalizado y complejo. Compromiso con la seguridad y el futuro digital La certificación del ENS en categoría Media es un paso más en nuestro camino hacia la excelencia. En Audidat, entendemos la importancia crítica de la seguridad de la información en la era digital, y por ello nos esforzamos en ofrecer a nuestros clientes soluciones personalizadas que les permitan operar de manera segura y cumpliendo con todas las normativas aplicables. Seguimos trabajando para estar a la vanguardia en la protección de datos y sistemas, ayudando a nuestros clientes a afrontar los retos del entorno digital de manera eficiente y segura. Si deseas saber más sobre cómo en Audidat podemos ayudarte a proteger tu información o tienes alguna consulta sobre nuestra reciente certificación, no dudes en ponerte en contacto con nosotros. ¡Contáctanos!info@audidat.com911 610 198

Leer más »
La importancia de la evaluación de impacto en protección de datos

La importancia de la evaluación de impacto en protección de datos

La evaluación de impacto en protección de datos (AIPD) es una herramienta clave para asegurar que los tratamientos de datos personales cumplan con las normativas vigentes y para identificar y mitigar riesgos asociados a la privacidad. Este procedimiento es especialmente relevante en situaciones donde el tratamiento de datos puede implicar riesgos elevados para los derechos y libertades de las personas, como sucede con tecnologías emergentes o proyectos que manejan grandes volúmenes de datos. A lo largo de este artículo, exploraremos la importancia del análisis de impacto en la protección de datos, sus beneficios y los pasos necesarios para realizarlo de manera efectiva. ¿Qué es la evaluación de impacto en protección de datos? La evaluación de impacto en protección de datos es un proceso sistemático diseñado para identificar y evaluar los riesgos que un tratamiento de datos personales puede conllevar. El objetivo principal es garantizar que las organizaciones tomen las medidas adecuadas para proteger la información personal desde el inicio de cualquier proyecto o implementación de nuevas tecnologías. Este tipo de evaluación es obligatoria según el Reglamento General de Protección de Datos (RGPD) cuando el tratamiento de datos pueda presentar un alto riesgo para los derechos y libertades de los individuos. Ejemplos de situaciones en las que es necesario realizar un AIPD incluyen: Tratamientos de datos a gran escala. Uso de tecnologías innovadoras como la inteligencia artificial. Monitorización sistemática y exhaustiva de personas en espacios públicos. Procesamiento de datos sensibles, como información médica o financiera. Beneficios de realizar una evaluación de impacto en protección de datos Realizar una evalución de impacto en protección de datos no solo es un requisito legal en muchas situaciones, sino que también aporta numerosos beneficios a las organizaciones: Cumplimiento normativo: Realizar un AIPD permite a las empresas cumplir con las obligaciones establecidas en el RGPD y otras normativas de protección de datos, evitando sanciones económicas y legales. Identificación y mitigación de riesgos: El análisis ayuda a detectar riesgos potenciales antes de que ocurran incidentes de seguridad o violaciones de datos, permitiendo tomar medidas preventivas para mitigarlos. Transparencia y confianza: Las organizaciones que llevan a cabo un análisis de impacto de manera adecuada demuestran su compromiso con la protección de datos, lo que refuerza la confianza de clientes, empleados y otros interesados. Optimización de procesos: Al analizar los riesgos y diseñar medidas de mitigación, las organizaciones pueden optimizar sus procesos de tratamiento de datos, mejorando su eficiencia y reduciendo posibles puntos de fallo. Pasos para realizar una evaluación de impacto en protección de datos efectivo A continuación, se detallan los pasos clave para llevar a cabo un análisis de impacto en protección de datos de manera eficaz: 1. Descripción del tratamiento de datos El primer paso es definir claramente el tratamiento de datos que se va a analizar. Esto incluye identificar los tipos de datos personales que se van a procesar, el propósito del tratamiento, las partes involucradas (tanto internas como externas), y las tecnologías o sistemas utilizados para el tratamiento. 2. Evaluación de la necesidad y proporcionalidad Es fundamental evaluar si el tratamiento de datos es necesario y si se está llevando a cabo de manera proporcional. Esto implica verificar que los datos personales se están procesando únicamente para los fines establecidos y que no se están recolectando ni utilizando más datos de los necesarios. 3. Identificación de riesgos En esta fase, se identifican los riesgos potenciales que el tratamiento de datos podría suponer para los derechos y libertades de las personas. Estos riesgos pueden estar relacionados con la seguridad de los datos, la privacidad, el acceso no autorizado, entre otros. 4. Implementación de medidas de mitigación Una vez identificados los riesgos, se deben diseñar e implementar medidas técnicas y organizativas para mitigarlos. Esto puede incluir desde la encriptación de datos hasta la implementación de políticas de acceso restringido o la realización de auditorías periódicas. 5. Documentación y evaluación continua Es esencial documentar todo el proceso de análisis de impacto, incluyendo los riesgos identificados y las medidas adoptadas para mitigarlos. Además, el AIPD no debe considerarse como una tarea única, sino como un proceso continuo que debe revisarse y actualizarse conforme cambien las circunstancias o se introduzcan nuevos tratamientos de datos. Casos en los que es obligatorio una evaluación de impacto en protección de datos Según el RGPD, es obligatorio realizar un análisis de impacto en protección de datos en situaciones específicas, entre las cuales se encuentran: Evaluaciones sistemáticas y exhaustivas: Como la elaboración de perfiles o la monitorización de individuos a gran escala. Tratamiento masivo de datos sensibles: Como los que revelan el origen étnico, creencias religiosas, datos genéticos o biométricos. Uso de tecnologías innovadoras: Como la inteligencia artificial o la vigilancia a través de cámaras inteligentes. Además, la Agencia Española de Protección de Datos (AEPD) ofrece directrices para identificar otras situaciones donde un AIPD es recomendable, aunque no sea estrictamente obligatorio. Realizar una evaluación de impacto en protección de datos es esencial para cualquier organización que maneje datos personales. No solo cumple con las normativas legales, sino que también protege a la organización y a las personas cuyos datos están siendo tratados. Por ello, es fundamental adoptar un enfoque proactivo y meticuloso en este proceso, asegurando así un tratamiento de datos seguro y respetuoso con la privacidad.

Leer más »
La ley de paridad entra en vigor para recuperar el blindaje al despido por cambio de jornada

La ley de paridad entra en vigor para recuperar el blindaje al despido por cambio de jornada

La Ley de Paridad, que entra en vigor hoy, elimina por error la protección frente al despido improcedente para trabajadores que soliciten permisos de conciliación, reducciones de jornada o excedencias. El Ministerio de Igualdad ha reconocido el «error técnico» y asegura que buscará corregirlo en las primeras oportunidades parlamentarias, aunque no hay una fecha concreta para la subsanación. Este fallo podría dejar a muchos trabajadores desprotegidos, obligándolos a probar ante los tribunales que su despido fue por motivos de conciliación, en lugar de considerar automáticamente nulo el despido. La ley también introduce nuevas cuotas de género, exigiendo que al menos el 40% de los cargos directivos en grandes empresas y la Administración General del Estado sean ocupados por mujeres para 2025. Ya ha entrado en vigor la Ley Orgánica 2/2024, conocida como la Ley de Paridad, que introduce modificaciones en el Estatuto de los Trabajadores. Sin embargo, esta nueva ley ha generado preocupación debido a un «error lamentable» que elimina la protección contra el despido improcedente para empleados que soliciten permisos de conciliación, como el cuidado de familiares, excedencias, o adaptaciones de jornada laboral. Este fallo, reconocido por el propio Ministerio de Igualdad, podría dejar desprotegidos a miles de trabajadores que buscan equilibrar su vida personal y profesional. Un fallo legislativo que deja desprotegidos a los trabajadores El error se encuentra en la disposición final novena de la ley, y su corrección no será inmediata. Aunque el Ministerio de Igualdad ha asegurado que se intentará enmendar el fallo en las primeras acciones parlamentarias posibles, aún no se ha establecido una fecha concreta para solucionar este grave desliz. Mientras tanto, los trabajadores afectados tendrán que demostrar ante los tribunales que su despido está relacionado con la solicitud de estos permisos, lo que representa un cambio significativo respecto a la protección previa, que consideraba nulo el despido en tales circunstancias. Reacciones y consecuencias El secretario general de UGT, Pepe Álvarez, señaló que el error podría haberse corregido en el BOE, lo que evitaría el vacío legal que ahora afecta a los trabajadores. La ministra de Igualdad, Ana Redondo, calificó el fallo de «técnico» y afirmó que se corregirá lo antes posible. Sin embargo, la falta de una solución inmediata ha generado incertidumbre y alarma entre los defensores de los derechos laborales, quienes advierten que este error podría deshacer años de avances en la protección de los trabajadores. Contexto y nuevas obligaciones de la Ley de Paridad La Ley de Paridad también introduce nuevas cuotas de género en los equipos directivos de grandes empresas y la Administración General del Estado. A partir de junio de 2025, al menos el 40% de los cargos directivos deberán ser ocupados por mujeres en las empresas del Ibex 35, y para 2026, este requisito se extenderá al resto de las empresas cotizadas. Además, la ley contempla medidas correctoras para evitar que las investigadoras y otras profesionales sean penalizadas en su carrera por razones como el embarazo o el cuidado de los hijos. La rapidez del Gobierno será crucial  Aunque la Ley de Paridad busca avanzar en la igualdad de género y establece cuotas para garantizar una representación equilibrada, el error en la disposición final ha creado un serio problema de protección laboral. Hasta que se corrija este fallo, los trabajadores que soliciten permisos de conciliación estarán en una posición más vulnerable, lo que podría provocar un aumento en las disputas laborales y en la carga judicial para resolver estos casos. La rapidez con la que el Gobierno aborde este problema será crucial para restaurar la confianza en esta nueva normativa y asegurar que no se pierdan los derechos laborales conquistados.

Leer más »
Obligación de registro de planes de igualdad para contratar en el sector público

Obligación de registro de planes de igualdad para contratar en el sector público

Desde el 22 de agosto de 2024, las empresas que deseen participar en licitaciones públicas deben tener su Plan de Igualdad inscrito en el Registro Laboral correspondiente (REGCON). Esta medida es una de las modificaciones introducidas por la Ley Orgánica 2/2024 de representación paritaria y presencia equilibrada de hombres y mujeres. La inscripción en el REGCON es obligatoria para todas las empresas con 50 o más trabajadores que quieran participar en contrataciones públicas. Esta normativa refuerza el compromiso con la igualdad de género en el ámbito laboral y en los procesos de contratación pública. El pasado 2 de agosto se publicó en el BOE la Ley Orgánica 2/2024, de 1 de agosto, que establece medidas para asegurar una representación paritaria y una presencia equilibrada de hombres y mujeres en diversos ámbitos. Una de las modificaciones clave introducidas por esta norma afecta directamente a los procesos de contratación pública, particularmente en relación con los planes de igualdad de las empresas. Nueva exigencia para la contratación pública Hasta la entrada en vigor de esta ley, las empresas con 50 o más trabajadores estaban obligadas a contar con un Plan de Igualdad para poder participar en licitaciones públicas. Sin embargo, con la nueva normativa, se añade un requisito adicional: los planes de igualdad deben estar inscritos en el Registro de Convenios y Acuerdos Colectivos de Trabajo (REGCON), según el ámbito territorial que corresponda. Este requisito se ha vuelto obligatorio a partir del 22 de agosto de 2024. Esto significa que, para poder concursar en procesos de contratación pública, no solo es necesario que las empresas tengan un Plan de Igualdad, sino que también deben haberlo registrado formalmente en el REGCON. Implicaciones para las empresas La inscripción del Plan de Igualdad en el REGCON garantiza que las empresas cumplan con las normativas de igualdad de género, fortaleciendo su compromiso en este ámbito y asegurando que estén en condiciones de participar en contratos públicos. Esta medida refuerza el marco legal que promueve la equidad de género en el entorno laboral, asegurando que las políticas de igualdad sean un criterio clave en la selección de contratistas por parte del sector público. Este cambio subraya la importancia de la igualdad de género en las políticas laborales y en los procesos de contratación, y obliga a las empresas a estar al día con sus obligaciones legales si desean seguir participando en el mercado de contratación pública.

Leer más »
Un sistema europeo de protección infantil coordinado y eficiente

Un sistema europeo de protección infantil coordinado y eficiente

Un estudio de la Agencia de Derechos Fundamentales de la UE destaca la necesidad de mejorar y coordinar los sistemas de protección infantil en Europa. Los sistemas de protección infantil varían entre los Estados Miembros, con desafíos comunes como la fragmentación de servicios y la falta de recursos. La descentralización en algunos países, como España, crea disparidades en la calidad del servicio a nivel regional. El estudio propone mejorar la cooperación entre Estados, prohibir el castigo corporal y reforzar los sistemas de apoyo, especialmente para niños migrantes. Un reciente estudio realizado por la Agencia de Derechos Fundamentales de la Unión Europea (FRA) subraya la urgente necesidad de mejorar y coordinar los sistemas de protección infantil en la UE. Basado en datos actualizados de los 27 Estados Miembros, el informe analiza los avances y desafíos en la protección de los derechos de los niños y niñas, destacando la importancia de un enfoque basado en derechos, tal como lo establece la Convención sobre los Derechos del Niño de la ONU y la Carta de los Derechos Fundamentales de la UE. Desafíos en la protección infantil en Europa El estudio enfatiza que, aunque todos los Estados Miembros cuentan con disposiciones legales para la protección infantil, existen grandes diferencias en la implementación y eficacia de estas normativas. Los sistemas de protección infantil varían considerablemente, influenciados por factores históricos, culturales y políticos. Un desafío común es la fragmentación de los servicios, lo que dificulta la coordinación y la asignación de recursos. Este problema es particularmente evidente en países como España, donde la descentralización permite adaptarse a necesidades locales, pero también genera disparidades en la calidad de los servicios entre regiones. Buenas prácticas y áreas de mejora Algunos países han implementado modelos exitosos, como el enfoque multidisciplinar y amigable para los niños del modelo Barnahus, utilizado en Suecia, Finlandia, Dinamarca y Noruega. Este modelo es un ejemplo de cómo un sistema coordinado y eficiente puede mejorar la protección infantil. Sin embargo, la situación de los niños migrantes, especialmente aquellos no acompañados, sigue siendo una gran preocupación. Países como Suecia, Países Bajos y Alemania han desarrollado buenas prácticas en este ámbito, mientras que otros, como Grecia, Hungría e Italia, son más restrictivos. Esto resalta la necesidad de políticas inclusivas y coordinadas a nivel europeo. Factores de riesgo y soluciones propuestas El informe identifica varios factores que aumentan la vulnerabilidad infantil, como la falta de apoyo sociofamiliar y económico, barreras de acceso a servicios sociales, educativos y de salud, y deficiencias en los sistemas de protección. La desinstitucionalización de los cuidados, promoviendo modelos de acogida familiar y cuidados comunitarios, es vista como un aspecto clave para mejorar la protección infantil en Europa. Para abordar estos desafíos, el estudio propone una serie de soluciones que incluyen mejorar la cooperación entre Estados Miembros, prohibir el castigo corporal, reforzar los servicios de apoyo, y desarrollar planes de acción rápida en situaciones de crisis. Además, en el ámbito digital, se destaca la necesidad de fomentar la alfabetización digital para proteger a los niños y niñas en línea. Este estudio pone de relieve la importancia de un enfoque coordinado y eficiente para garantizar la protección y bienestar de los niños en toda Europa, abogando por sistemas que sean inclusivos, bien coordinados y adecuadamente financiados.

Leer más »
Tecnología de atribución para preservar la privacidad de Mozilla

Tecnología de atribución para preservar la privacidad de Mozilla

En julio de 2024, Mozilla lanzó una nueva tecnología en su navegador Firefox, llamada Atribución para Preservar la Privacidad (PPA), destinada a rastrear la eficacia de la publicidad online sin comprometer la privacidad de los usuarios. Esta función, activada por defecto en la versión 128 de Firefox, ha generado controversia y debate, con algunos usuarios preocupados por la posible venta de datos personales por parte de Mozilla. Ante esta situación, el CTO de Firefox, Bobby Holley, acudió a Reddit para aclarar el funcionamiento y propósito de la PPA. El contexto: la evolución del seguimiento online El debate sobre la privacidad y la publicidad digital ha estado en el centro de la conversación tecnológica durante años. Desde 2019, Google, con su navegador Chrome, ha estado trabajando para eliminar las cookies de terceros, que han sido la columna vertebral del seguimiento online durante décadas. Google presentó «Temas de anuncios» como un reemplazo, mientras que Meta desarrolló su «Historial de enlaces» para continuar rastreando a los usuarios a través de su navegador integrado en las aplicaciones de Facebook. Estas iniciativas de Google y Meta, aunque presentadas como avances en privacidad, en realidad consolidan su control sobre los datos de los usuarios, dejando a los actores más pequeños de la industria publicitaria aún más dependientes de estos gigantes tecnológicos. Prio: la base de la tecnología PPA La PPA de Mozilla se basa en un sistema criptográfico llamado Prio, desarrollado por criptógrafos de la Universidad de Stanford en 2017. Prio permite la recopilación de estadísticas agregadas sin revelar datos individuales. En esencia, los datos de los usuarios se dividen y se distribuyen en varias «huchas» (recopiladores). Mientras al menos una de estas huchas mantenga su secreto, es imposible reconstruir la información personal de un usuario específico. Este sistema ya había sido utilizado por Mozilla en proyectos experimentales como Firefox Origin Telemetry y fue la base para el desarrollo de la Atribución Privada Interoperable (IPA) en colaboración con Meta. Cómo funciona la PPA La tecnología PPA implementada en Firefox permite que los sitios web soliciten al navegador información sobre si un usuario ha visto un anuncio y luego realizó una acción considerada útil, como una compra. Sin embargo, el navegador no revela al sitio web quiénes son los usuarios ni otros detalles de su comportamiento online. Los informes se acumulan en servidores de recopilación y se entregan en forma de resúmenes agregados, asegurando que la privacidad del usuario se mantenga intacta. La importancia de la PPA Mozilla introdujo la PPA con el objetivo de ofrecer una solución que permita a los anunciantes medir la eficacia de sus campañas sin necesidad de recopilar datos personales de los usuarios. La publicidad online es una realidad del ecosistema digital actual, pero las herramientas tradicionales para rastrear su impacto suelen ignorar la privacidad del usuario. La PPA pretende demostrar que es posible encontrar un equilibrio, proporcionando a los anunciantes la información que necesitan sin comprometer la privacidad. Reflexiones finales y recomendaciones La aparición de la PPA es un intento de Mozilla por redefinir el equilibrio entre la eficacia publicitaria y la privacidad del usuario. Aunque la tecnología está en fase experimental, su éxito podría ofrecer un nuevo estándar para la industria. Sin embargo, si los usuarios no se sienten cómodos con esta función, Mozilla ofrece la posibilidad de desactivarla en Firefox. Para aquellos preocupados por su privacidad online, es crucial estar informado sobre las herramientas y configuraciones disponibles en sus navegadores y dispositivos. Utilizar funciones de navegación privada y herramientas como el Privacy Checker de Kaspersky puede ayudar a mantener un mayor control sobre los datos personales en el entorno digital.

Leer más »

¡Será un placer asesorarte!

Contacta con la delegación de Madrid

Escríbenos y resuelve tus dudas sobre cómo cumplir con las obligaciones básicas que la ley exige.

Te ayudamos

Coméntanos tu problema para asignarte un consultor especializado y darte una solución jurídica en menos de 24hs.