Closeup of business woman hand typing on laptop keyboard

En un ERP poden existir més de 20.000 camps amb dades personals. Amb el nou reglament europeu de protecció de dades això pot ser un veritable caos per a les empreses.

D’acord amb el RGPD, per tenir identificats totes les dades personals, la teva ERP ha d’incloure un indicatiu en tots els camps de la base de dades que contenen dades personals o categories especials de dades personals, segons la definició de dada personal en el nou reglament. I incloure, també, eines per a l’anàlisi d’aquesta informació.

El nou reglament general de protecció de dades introdueix dos principis innovadors: la responsabilitat proactiva i l’enfocament de risc.

Per tant, el teu sistema ha d’incloure eines per complir amb aquests dos principis. Aquestes eines han d’auditar i verificar tota la configuració de la teva instal·lació referent a la seguretat de les dades personals, corregint totes les febleses, riscos i amenaces oposades. A més, seria interessant que t’indiquessin com fer cadascun dels ajustos necessaris per garantir que s’han pres les mesures tècniques apropiades en la configuració del ERP, tal com indica la normativa. Aquestes eines poden utilitzar-se periòdicament per revisar l’estat de la configuració.

Una altra novetat del nou reglament és l’article referent a la Protecció de dades des del disseny i per defecte, també com una obligació legal, la qual cosa és igual a dir que les organitzacions han d’integrar-la en cada nivell del seu negoci i incorporar-la als seus processos, durant tot el cicle de vida de qualsevol activitat comercial, recomanant el xifrat de dades (seudonimización) com una mesura tècnica adequada.

En la situació ideal, la teva empresa hauria d’assegurar-se que la seva ERP porta incorporat en el seu ADN aquesta protecció de dades des del disseny i per defecte. La Seudonimización, mitjançant el xifrat de dades, sense necessitat de cap configuració addicional, els usuaris sense permís per tractar dades personals els veuran seudonimizados. Per exemple, en accedir a un empleat, totes les dades personals (nom, cognoms, nombre de la seguretat social, baixes IT, etc.) estaran xifrats per als usuaris sense permís.

S’inclouen nous drets per als interessats, a més dels ja existents en la LOPD (dret a l’accés, a la rectificació, a l’oposició i a la cancel·lació):

Dret a la transparència de la informació
Dret de supressió (dret a l’oblit)
Dret de limitació del tractament
Dret de portabilitat

La solució de gestió empresarial ha d’incloure una nova gestió de Drets exercits pels interessats, per al registre dels drets que s’han exercit. Així mateix ha d’avisar en els punts més importants quan es gestionin dades d’un interessat que ha exercit un dret, ajudant, així, a prevenir qualsevol incompliment de la normativa referent als drets exercits pels interessats.

Com a part del principi general de responsabilitat activa, el responsable i l’encarregat del tractament han de portar un Registre d’activitats. En el Reglament es detallen les dades que s’han de recollir en aquest registre, i s’exclou d’aquesta obligació a les empreses amb menys de 250 treballadors.

A més, ha d’incloure eines per fer el seguiment, verificació i anàlisi dels tractaments de dades personals. D’aquesta forma, permetrà consultar tots els accessos i modificacions de dades personals. Sense necessitat de configuració addicional, ha de registrar qualsevol accés o canvi que s’hagi fet en un camp amb dades personals, donant informació de l’usuari que ha realitzat el canvi, els valors abans i després de la modificació, i la data i hora en la qual s’ha realitzat.

Un programa de gestió empresarial que generi informes d’activitat 360º ha de permetre consultar el registre d’activitats de dades personals, i gestionar les evidències tècniques aplicades al ERP. El reglament especifica que han de demostrar-se aquestes mesures aplicades (protecció de dades des del disseny i per defecte), i eines com aquesta les proporcionarien automàticament. Detallant tota l’activitat referent a dades personals realitzada per un usuari entre dues dates, tots els tractaments dels usuaris en un període de temps, l’activitat realitzada sobre un objecte del ERP, com per exemple tots els canvis realitzats en les dades d’un empleat, contacte, pacient, etc.

Les eines ekon RGPD inclouen totes aquestes millores, per defecte i des del disseny, i t’aportaran els següents beneficis en el procés d’adaptació al RGPD:

Reducció dels costos d’adaptació al RGPD
Estalvi de temps d’implantació
Seguretat d’empleno del RGPD, i en data
Automatització de processos per recollir evidencies
Autonomia i simplificació de la implantació
Eines pel DPO, el Responsable i l’Encarregat del tractament, per al compliment de la normativa
Prevenció d’errors en el procés d’adaptació de la teva ERP a la nova normativa
D’aquesta forma assegurem que les empreses que decideixin implementar una solució ERP de ekon compliran amb tota la reglamentació des del minut zero i així es beneficiaran de no incórrer en cap error i per tant en possibles multes.

Tens pensat implantar un projecte de ERP en la teva empresa? Aquestes de sort perquè a través d’aquest artícle estem segurs que podem a ajudar-te a prendre una gran decisió.

Font: https://directortic.es/

Closeup of business woman hand typing on laptop keyboard
En un ERP pueden existir más de 20.000 campos con datos personales. Con el nuevo reglamento europeo de protección de datos esto puede ser un verdadero caos para las empresas.

De acuerdo con el RGPD, para tener identificados todos los datos personales, tu ERP debe incluir un indicativo en todos los campos de la base de datos que contienen datos personales o categorías especiales de datos personales, según la definición de dato personal en el nuevo reglamento. E incluir, también, herramientas para el análisis de esta información.

Closeup of business woman hand typing on laptop keyboard

El nuevo reglamento general de protección de datos introduce dos principios innovadores: la responsabilidad proactiva y el enfoque de riesgo.

Por tanto, tu sistema debe incluir herramientas para cumplir con estos dos principios. Estas herramientas deben auditar y verificar toda la configuración de tu instalación en lo referente a la seguridad de los datos personales, corrigiendo todas las debilidades, riesgos y amenazas encontradas. Además, sería interesante que te indicaran cómo hacer cada uno de los ajustes necesarios para garantizar que se han tomado las medidas técnicas apropiadas en la configuración del ERP, tal y como indica la normativa. Estas herramientas pueden utilizarse periódicamente para revisar el estado de la configuración.

Otra novedad del nuevo reglamento es el artículo referente a la Protección de datos desde el diseño y por defecto, también como una obligación legal, lo que es igual a decir que las organizaciones deben integrarla en cada nivel de su negocio e incorporarla a sus procesos, durante todo el ciclo de vida de cualquier actividad comercial, recomendando el cifrado de datos (seudonimización) como una medida técnica adecuada.

En la situación ideal, tu empresa debería asegurarse de que su ERP lleva incorporado en su ADN esta protección de datos desde el diseño y por defecto. La Seudonimización, mediante el cifrado de datos, sin necesidad de ninguna configuración adicional, los usuarios sin permiso para tratar datos personales los verán seudonimizados. Por ejemplo, al acceder a un empleado, todos los datos personales (nombre, apellidos, número de la seguridad social, bajas IT, etc.) estarán cifrados para los usuarios sin permiso.

Se incluyen nuevos derechos para los interesados, además de los ya existentes en la LOPD (derecho al acceso, a la rectificación, a la oposición y a la cancelación):

 

  • Derecho a la transparencia de la información
  • Derecho de supresión (derecho al olvido)
  • Derecho de limitación del tratamiento
  • Derecho de portabilidad

 

La solución de gestión empresarial debe incluir una nueva gestión de Derechos ejercidos por los interesados, para el registro de los derechos que se han ejercido. Así mismo debe avisar en los puntos más importantes cuando se gestionen datos de un interesado que ha ejercido un derecho, ayudando, así, a prevenir cualquier incumplimiento de la normativa en lo referente a los derechos ejercidos por los interesados.

Como parte del principio general de responsabilidad activa, el responsable y el encargado del tratamiento deben llevar un Registro de actividades. En el Reglamento se detallan los datos que se deben recoger en este registro, y se excluye de esta obligación a las empresas con menos de 250 trabajadores.

Además, debe incluir herramientas para hacer el seguimiento, verificación y análisis de los tratamientos de datos personales. De esta forma, permitirá consultar todos los accesos y modificaciones de datos personales. Sin necesidad de configuración adicional, debe registrar cualquier acceso o cambio que se haya hecho en un campo con datos personales, dando información del usuario que ha realizado el cambio, los valores antes y después de la modificación, y la fecha y hora en la que se ha realizado.

Un programa de gestión empresarial que genere informes de actividad 360º debe permitir consultar el registro de actividades de datos personales, y gestionar las evidencias técnicas aplicadas al ERP. El reglamento especifica que han de demostrarse estas medidas aplicadas (protección de datos desde el diseño y por defecto), y herramientas como esta las proporcionarían automáticamente. Detallando toda la actividad referente a datos personales realizada por un usuario entre dos fechas, todos los tratamientos de los usuarios en un periodo de tiempo, la actividad realizada sobre un objeto del ERP, como por ejemplo todos los cambios realizados en los datos de un empleado, contacto, paciente, etc.

Las herramientas ekon RGPD incluyen todas estas mejoras, por defecto y desde el diseño, y te aportarán los siguientes beneficios en el proceso de adaptación al RGPD:

 

  • Reducción de los costes de adaptación al RGPD
  • Ahorro de tiempo de implantación
  • Seguridad de cumplimento del RGPD, y en fecha
  • Automatización de procesos para recoger evidencias
  • Autonomía y simplificación de la implantación
  • Herramientas para el DPO, el Responsable y el Encargado del tratamiento, para el cumplimiento de la normativa
  • Prevención de errores en el proceso de adaptación de tu ERP a la nueva normativa

De esta forma aseguramos que las empresas que decidan implementar una solución ERP de ekon cumplirán con toda la reglamentación desde el minuto cero y así se beneficiarán de no incurrir en ningún error y por ende en posibles multas.

¿Tienes pensado implantar un proyecto de ERP en tu empresa? Estas de suerte porque a través de este articulo estamos seguros que vamos a ayudarte a tomar una gran decisión.

Fuente: https://directortic.es/

Sistemes Informàtics ICON, a través de la Cámara de comercio de Girona, ICON ha ganado la licitación de diferentes lotes del programa PICE 2018, que forma parte de la Estrategia de Emprendeduría y Ocupación Joven del Sistema Nacional de Garantía Juvenil puesto en marcha por las Cámaras de comercio.

Este programa consta de diferentes formaciones completamente gratuitas, dirigidas a jóvenes entre 16 y 29 años inscritos a Garantía Juvenil, que se irán distribuyendo a lo largo del año, en este momento están abiertas las inscripciones de los Campus de verano, que se realizarán desde el 2 de julio al 31 de julio de 9 a las 13.30 horas.

– Campus de verano de Anglès comercial.
– Campus de verano de informática e impresión 3D.
– Campus de verano de informática y marketing digital.

Sistemes Informàtics ICON, a través de la Cambra de Comerç de Girona, ICON ha guanyat la licitació de diferents lots del programa PICE 2018, que forma part de l’Estratègia d’Emprenedoria i Ocupació Jove del Sistema Nacional de Garantia Juvenil engegat per les Cambres de comerç.

Aquest programa consta de diferents formacions completament gratuïtes, dirigides a joves entre 16 i 29 anys inscrits a Garantia Juvenil, que s’aniran distribuint al llarg de l’any, en aquest moment estan obertes les inscripcions als Campus d’estiu, que es realitzaran des del 2 de juliol al 31 de juliol de 9 a les 13.30 hores.

– Campus d’estiu d’Anglès comercial.
– Campus d’estiu d’informàtica i impressió 3D.
– Campus d’estiu d’informàtica i màrqueting digital.

Amb la finalitat d’oferir un servei més ampli i mantenint els estàndards de qualitat que sempre ens han diferenciat, iniciem una aliança amb els nostres partners a Madrid KRSolutions.

KRSolutions és una empresa de consultoria informàtica de negoci amb seu a Madrid, amb més de 10 anys d’experiència al mercat, especialitzada en la implantació, desenvolupaments i integracions amb Microsoft Dynamics NAV. També són especialistes en la formació tècnica per a empreses, impartint cursos enfocats a cada negoci i basats en l’experiència professional acumulada.

Clients com Mapfre, John Deere, Visán, AdidasAll for Padel o Marionnaud avalen la qualitat i el bon fer de KRSolutions, a més de moltes altres empreses que poden veure’s aquí.

Unint el ventall de serveis de ICON i KR aconseguim oferir un servei de consultoria, desenvolupament i integració 360º que aborda totes les branques de la informàtica de negoci, unificant proveïdors per reduir temps de resposta i aconseguir solucions més rendibles .

Gràcies a aquesta nova col·laboració podem oferir un servei més ampli a les nostres principals zones d’influència com són Catalunya i Comunitat de Madrid

Estem segurs que aquesta aliança generarà grans fortaleses que ens permetran donar un gran servei, tant als clients actuals com als futurs.

Con el fin de ofrecer un servicio más amplio y manteniendo los estándares de calidad que siempre nos han diferenciado, iniciamos una alianza con nuestros partners en Madrid KRSolutions.

KRSolutions es una empresa de consultoría informática de negocio con sede en Madrid, con más de 10 años de experiencia en el mercado, especializada en la implantación, desarrollos e integraciones con Microsoft Dynamics NAV. También son especialistas en la formación técnica para empresas, impartiendo cursos enfocados a cada negocio y basados en la experiencia profesional acumulada.

Clientes como Mapfre, John Deere, Visán, Adidas All for Padel o Marionnaud avalan la calidad y el buen hacer de KRSolutions, además de muchas otras empresas que pueden verse aquí.

Uniendo el abanico de servicios de ICON y KR conseguimos ofrecer un servicio de consultoría, desarrollo e integración 360º que aborda todas las ramas de la informática de negocio, unificando proveedores para reducir tiempos de respuesta y conseguir soluciones más rentables .

Gracias a esta nueva colaboración podemos ofrecer un servicio más amplio en nuestras principales zonas de influencia como son Cataluña y Comunidad de Madrid

Estamos seguros de que esta alianza generará grandes fortalezas que nos permitirán dar un gran servicio, tanto a los clientes actuales como a los futuros.

El pasado día 25 de abril se celebró el decimonoveno Foro Industrial en la Escuela Politécnica Superior de Girona, y Sistemas Informáticos ICON fue una de las empresas participantes.

El Foro Industrial es una feria de ocupación donde empresas, grupos de investigación, estudiantes universitarios y asociaciones coinciden en un mismo espacio para establecer relaciones laborales y profesionales. Se organizan unos stands donde se ubican las empresas y que permiten un fácil acceso a los estudiantes interesados. Paralelamente se organizan ponencias y actividades para potenciar y facilitar las conexiones y la transición de conocimientos.

Este acontecimiento lleva 19 años siendo un punto de encuentro de referencia de las empresas gerundenses del sector tecnológico y la empresa. Organizado voluntariamente por estudiantes cada vez involucra a más estudiantes de diferentes grados.

Este año presentamos nuestra nueva línea de negocio, como distribuidors de ekon en la provincia de Girona.

Ekon es un ERP desarrollado desde barberà del Vallès por la compañía Unit4, caracterizado por su fácil integración, su gran agilidad postimplementación y la total libertad en su despliegue (donde-premises, nube pública, privada, o una combinación de estas modalidades).

En España más de 4.000 empresas y organizaciones de diferentes tamaños y de sectores tan diversos como la industria, la construcción, la salud, la distribución mayorista, el comercio y los despachos profesionales ya disfrutan diariamente de ekon.

Ekon también es un producto global implantado en empresas de los cinco continentes y adaptado a diferentes idiomas y a legislaciones de más de 20 países, hecho que lo convierte en el complemento perfecto para la internacionalización.

Gracias a su plataforma flexible la solución de ekon asegura a las empresas la adaptación a las necesidades cambiantes del mercado y la transformación digital de su negocio.

El passat dia 25 d’abril es va celebrar a el 19é Fòrum Industrial a la Escola Politècnica Superior de Girona, i Sistemes Informàtics ICON va ser una de les empreses participants.

El Fòrum Industrial és una fira d’ocupació on empreses, grups de recerca, estudiants universitaris i associacions coincideixen en un mateix espai per establir relacions laborals i professionals. S’organitzen uns estands on s’ubiquen les empreses i que permeten un fàcil accés als estudiants interessats. Paral·lelament s’organitzen ponències i activitats per potenciar i facilitar les connexions i la transició de coneixements.

Aquest esdeveniment porta 19 anys essent un punt de trobada de referència de les empreses gironines del sector tecnològic i l’empresa. Organitzat voluntàriament per estudiants cada cop involucra més estudiants de diferents graus.

Aquest any presentem la nostra nova línia de negoci, com a distribuidors de ekon a la província de Girona.

Ekon és un ERP desenvolupat desde barberà del Vallès per la companyia UNIT 4, caracteritzat per la seva fàcil integració, la seva gran agilitat postimplementación i la total llibertat en el seu desplegament (on-premises, núvol públic, privada, o una combinació d’aquestes modalitats).

A Espanya més de 4.000 empreses i organitzacions de diferents grandàries i de sectors tan diversos com la indústria, la construcció, la salut, la distribució majorista, el comerç i els despatxos professionals ja gaudeixen diàriament de ekon.

Ekon també és un producte global implantat en empreses dels cinc continents i adaptat a diferents idiomes
i a legislacions de més de 20 països, fet que ho converteix en el complement perfecte per a la internacionalització.

Gràcies a la seva plataforma flexible la solució de ekon assegura a les empreses l’adaptació a les necessitats canviants del mercat i la transformació digital del seu negoci.

La entrada en vigor del nuevo reglamento europeo de protección que pretende evitar el mal uso de la información que acumulan las empresas genera muchas preguntas. Intentamos responder algunas.

Qué es y cuando se aplicará?

Es una nueva regulación europea que introduce medidas para proteger los datos privados de los consumidores en manos de empresas y administraciones. La regulación fue aprobada por el Parlamento Europeo el abril del 2016. Y después de dos años de periodo de transición, entrará en vigor el 25 de mayo. Cómo que es una regulación y va más allá de una “directiva” europea, su aplicación es vinculante para todos los estados miembros.

A quien cubre?

A todos los ciudadanos de la UE. Es igual si sus datos son recogidos por empresas de fuera de la Unión Europea, o si los servidores también son fuera. Cualquier compañía que tenga datos de ciudadanos europeos tendrá que cumplir la norma. Facebook también…

Qué se considera “datos personales”?

Cualquier información que puede ser utilizada para identificar de manera directa o indirecta a una persona. Puede ser desde el nombre, la fotografía, una dirección de e-mail, detalles de la cuenta bancaria, uso de redes sociales, historiales médicos, dirección IP, etc…

Qué cambia?

A partir de ahora, las empresas que trabajen con datos personales tendrán que pedir a sus clientes un consentimiento explícito para continuarlo haciendo. Y no valen formularios difíciles de entender o con redactados complicados y ambiguos. Tiene que ser tan fácil retirar el consentimiento como darlo. Si la empresa en cuestión ya lo hizo correctamente con anterioridad a la entrada en vigor de la norma, no tendrá que repetir la petición.

Qué derechos reconoce?

– A partir de ahora, será posible pedir que se borren los datos personales en manos de empresas. Es el llamado “derecho al olvido”, que permite exigir también que se pare el uso de estos datos por parte de terceros. Pero no es un derecho absoluto e incondicional. A la hora de satisfacer la petición, la empresa o administración en posesión de los datos puede tener en cuenta “el interés público” y no borrarlas.

– También reconoce el “derecho al acceso”. El usuario podrá pedir sus datos personales y tener una copia (gratis) en formato electrónico.

– Derecho a ser notificado. Si hay cualquier filtración de datos sensibles, el afectado tendrá que ser advertido en menos de 72 horas.

Hay sanciones?

Sí. Y pueden ser altas. La regulación establece que en caso de infracción grave, la empresa implicada podrá ser sancionada a pagar hasta el 4% de sus ingresos anuales -como máximo- o bien 20 millones de euros (la cifra que sea más alta).

Qué tienen que hacer las empresas?

Además de solicitar un consentimiento para el uso de los datos, tendrán que nombrar un delegado de protección de datos. Será obligatorio para compañías que, por su actividad, trabajen con datos. Este delegado tendrá que velar por el cumplimiento de la norma e informar al supervisor si hay cualquier irregularidad con el uso de los datos.

Fuente: Canal 324 – http://www.ccma.cat/

L’entrada en vigor del nou reglament europeu de protecció que pretén evitar el mal ús de la informació que acumulen les empreses genera moltes preguntes. Intentem respondre’n algunes.

Què és i quan s’aplicarà?

És una nova regulació europea que introdueix mesures per protegir les dades privades dels consumidors en mans d’empreses i administracions. La regulació va ser aprovada pel Parlament Europeu l’abril del 2016. I després de dos anys de període de transició, entrarà en vigor el 25 de maig. Com que és una regulació -i va més enllà d’una “directiva” europea-, la seva aplicació és vinculant per a tots els estats membres.

A qui cobreix?

A tots els ciutadans de la UE. És igual si les seves dades són recollides per empreses fora de la Unió Europea, o si els servidors també són fora. Qualsevol companyia que tingui dades de ciutadans europeus haurà de complir la norma. Facebook també…

Què es considera “dades personals”?

Qualsevol informació que pot ser utilitzada per identificar -de manera directa o indirecta- una persona. Pot ser des del nom, la fotografia, una direcció d’e-mail, detalls del compte bancari, ús de xarxes socials, historials mèdics, direcció IP, etc…

Què canvia?

A partir d’ara, les empreses que treballin amb dades personals hauran de demanar als seus clients un consentiment explícit per continuar-ho fent. I no valen formularis difícils d’entendre o amb redactats complicats i ambigus. Ha de ser tan fàcil retirar el consentiment com donar-lo. Si l’empresa en qüestió ja va fer-ho correctament amb anterioritat a l’entrada en vigor de la norma, no haurà de repetir la petició.

Quins drets reconeix?

– A partir d’ara, serà possible demanar que s’esborrin les dades personals en mans d’empreses. És l’anomenat “dret a l’oblit”, que permet exigir també que s’aturi l’ús d’aquestes dades per part de tercers. Però no és un dret absolut i incondicional. A l’hora de satisfer la petició, l’empresa o administració en possessió de les dades pot tenir en compte “l’interès públic” i no esborrar-les.

– També reconeix el “dret a l’accés”. L’usuari podrà demanar les seves dades personals i tenir-ne una còpia (gratis) en format electrònic.

– Dret a ser notificat. Si hi ha qualsevol filtració de dades sensibles, l’afectat haurà de ser advertit en menys de 72 hores.

Hi ha sancions?

Sí. I poden ser altes. La regulació estableix que en cas d’infracció greu, l’empresa implicada podrà ser sancionada a pagar fins al 4% dels seus ingressos anuals -com a màxim- o bé 20 milions d’euros (la xifra que sigui més alta).

Què han de fer les empreses?

A més de sol·licitar un consentiment per a l’ús de les dades, hauran de nomenar un delegat de protecció de dades. Serà obligatori per a companyies que, per la seva activitat, treballin amb dades. Aquest delegat haurà de vetllar pel compliment de la norma i informar el supervisor si hi ha qualsevol irregularitat amb l’ús de les dades.

 

Font: Canal 324 – http://www.ccma.cat/