30 julio 2011

Noticias LOPD 90

¿De dónde viene el malware?
Fuente: Segu·Info
Para comenzar este resumen semanal de noticias relacionadas con la protección de datos y la seguridad de la información, servimos vía Consumer unos consejos sobre Cómo actuar si nos roban el portátil y un útil manual para Usar los navegadores de forma privada. Muy práctico a la luz del Debate sobre la protección de las contraseñas en Android que podemos leer en El Páis.

En ¿Es por la privacidad? ¿O es por otra cosa?  Enrique Dans se pregunta: ¿Es la privacidad realmente un tema tan acuciante para todos o la mayoría de los usuarios de redes sociales? (...) Para mí, la cuestión no está en la privacidad, sino en el nivel de control. Mientras Facebook plantea una exhibición de lo que haces o de lo que subes a dicha red, Google+ posibilita algo completamente diferente: la idea de constituir un continuo entre la comunicación completamente privada (un correo electrónico con uno o varios usuarios), y la completamente pública (una entrada en Google+ en modo público). En el medio, una vasta gama de grises.

Aplicaciones en la tecnología RFID en el ámbito sanitario y protección de datos es un interesante artículo de INTECO donde se repasan algunas de las posibilidades de esta nueva tecnología, pero también su necesaria adaptación a las normas de privacidad que garanticen la intimidad del paciente.

Y para nota, proponemos al léctor 6 easy tests para evaluar la seguridad de tu web (o de tu empresa) preparados por Un Informático en el Lado del Mal.

Más noticias de interés:

29 julio 2011

Seguridad en Twitter

Parece ser que a Twitter le llegan con cierta frecuencia preguntas acerca de cómo mantener las cuentas seguras, una inquietud que en buena lógica ha ido creciendo de forma paralela al número de usuarios, que aunque esté lejos de la cifras del gigante Facebook, resulta ya lo suficientemente apetitosa para los spameadores, creadores de malware, ladrones de identidad, etc.

En el blog oficial publicaron ayer una nota sobre este tema Keeping your account safe, aunque son consejos que ya constan en la página de soporte, y además en castellano en Tuits seguros: lo básico.

Tuitea seguro... y además puedes seguirme en @mkpositivo.

28 julio 2011

Google hiperactivo

Así es internet: si se distrae uno un par de semanas, cuando está de vuelta todo ha cambiado. Los chicos de Google llevan unas semanas en estado frenético de lanzamiento de novedades, y por si el lector ha pasado estos días alejado de su ordenador o simplemente no ha querido caer en la vorágine de cambios, presentamos aquí lo básico y algunos enlaces con más información (es decir, que si en cambio eres un geek a la última, puedes saltarte este post: no hay ninguna novedad).

Podríamos decir que todo empieza con el lanzamiento del boton +1, que permite recomendar determinados contenidos y búsquedas. En este blog puedes encontrarlo al final de cada artículo, junto al resto de botones de recomendación social. Recomendaciones justo cuando las necesitas. Y también 5 cosas que debes saber sobre los +1 de Google.


De forma genérica, un cambio que afecta a varios de los servicios de Google es la barra negra superior donde se destacan los enlaces a Gmail, Docs, Calendar, etc... así como la notificaciones de Google+. La barra pretende ser el centro neurálgico desde el que organizar el acceso a todo lo demás, de forma que estés donde estés nunca olvides el resto.

El rediseño de Google Maps es el más discreto del conjunto: aparecen tres botones con las funciones imprimir, enviar por correo y enlazar esa parte concreta del mapa con un link para compartirlo. Sin embargo sí que hay importantes novedades en otro servicio muy relacionado con los mapas, como es Google Places, donde ahora se le da más importancia a los comentarios desde Google mientras desparecen los que provienen de otros servicios externos. Nuevas páginas de Google places y SEO local.

En Google Calendar, además del lavado de cara en consonancia con el resto de servicios, han añadido una serie de herramientas nuevas: Cambios en la apariencia de Google Calendar.

Aunque nos sean exactamente una novedad, ya de paso viene bien recordar 5 trucos para sacar más provecho a Google Chrome.

Respecto a Gmail hay un cambio bastante profundo en su diseño, con colores más claros y una nueva tipografía, además de más espacio entre líneas, que da un aspecto más claro al conjunto. Algunos de estos cambios se han ido introduciendo gradualmente entre los millones de usuarios, pero si aún no te han llegado, aquí tienes cómo Activar los nuevos diseños de Google.

Otra novedad reciente es la sección Presencia en Internet del panel de control de Google, una herramienta que funciona de forma similar a las alertas ya conocidas y que te puede ayudar a comprender y a gestionar la información que ven otros usuarios sobre ti al realizar búsquedas en la Web. Esta función permite recibir notificaciones si tus datos personales aparecen en la Web y da instrucciones sobre como eliminar contenido no deseado. Tu presencia en internet.

Pero sin duda el proyecto estrella y que en buena medida aglutina a todos los demás es el lanzamiento de la red social Google+, con el que se pretende entrar en un sector en el que tenía muy poca presencia hasta el momento. El vídeo oficial explica bastante bien sus características (pulsa CC para subtítulos en castellano).



El resto de vídeos sobre las diferentes características y herramientas los tienes en Compartir en Internet como en la vida real. Y la página de ayuda oficial Cómo empezar a utilizar Google+.

Si ya estás dentro aquí tienes 10 acciones para iniciarse en Google+. Para tener a mano, en Pizcos puedes descargarte en forma de infografía dos Guías de ayuda rápida en español. Y también puedes leer despacio este estupendo artículo sobre el resto de novedades externas (compras) y objetivos de la gran G: ¿Cuál es el plan de Google?

Y finalmente, si te apetece que nos encontremos por allí, aquí tienes el enlace a mi usuario.



26 julio 2011

Más denuncias de Profesionales de Privacidad en LinkedIn

Hace ya más de un año publique aquí una recopilación de opiniones de profesionales de la privacidad publicadas en el grupo del mismo nombre en la red social profesional LinkedIn, acerca del asunto de la "LOPD a coste cero" (consultoría que se paga a través de los créditos formativos de la fundación Tripartita). En el artículo enlazaba además otros post de este mismo blog, así como a otros comunicados y escritos de varias instituciones explicando la ilegalidad de tal práctica fraudulenta.

El caso es que han transcurrido más de dos años desde la primera denuncia... y aquí no parece que pase nada. Pese a los comunicados y la estimable lucha de la APEP no sólo el fraude no ha disminuido, sino que como vamos a ver a continuación la situación se ha agravado y ahora incluye otras formas de presión y mentiras.

La verdad es que todos los esfuerzos se han encaminado a denunciar a las empresas, supuestas consultoras, que ofrecen estos servicios a "coste cero", pero viendo los escasos resultados y teniendo en cuenta que vivimos en un país en que la corrupción política es bastante habitual, uno tiene ya la sospecha de que tales empresas reciben un apoyo claro desde dentro de las instituciones.

Señores de la Fundación Tripartita ¿qué están haciendo ustedes con el dinero que les encomiendan las instituciones europeas para formar trabajadores? ¿No les da vergüenza que casi la mitad de ese dinero se pierda año tras año y que buena parte de la otra mitad se utilice para otros fines ilegales? ¿Y no será que algunos de los directivos de la institución también participan en esas empresas fraudulentas y por eso hacen "la vista gorda"?

Y a quien me diga que exagero, que sepa que hay incluso una empresa que ofrece estas soluciones "gratis" a través de anuncios en la radio en una cadena de ámbito nacional (no voy a poner enlace para no hacerles más publicidad). Actividades ilegales que se anuncian en la radio sin que pase nada... ¿es o no natural que uno acabe pensando que tales empresas están "blindadas" desde dentro de las instituciones que han teoricamente de vigilarlas?

En fin, una vez desahogado, y ya que para poder acceder al grupo LinkedIn hay que ser miembro de la red y haber sido aceptado, reproduzco a continuación algunas de las opiniones más interesantes en los comentarios de los últimos debates sobre este asunto. Se han eliminado las referencias personales en respeto a la privacidad del grupo, pero las citas son literales. También se han eliminado la referencias a la empresa líder en fraudes (sustituido su nombre por XXX), pero teniendo en cuenta que tanto su denominación como la zona geográfica de la que proceden empieza por "C", no es difícil de adivinar.

Comentarios

Recientemente, en concreto dos empresas con las que tengo relación, han recibido llamadas de telemárketing en las que una operadora/or les viene a decir lo siguiente:
" ...hemos comprobado que su empresa no tiene inscritos los archivos en el registro de la AEPD. Nosotros somos una consultora que hemos llegado a un acuerdo con la AEPD y le ofrecemos realizar la adaptación de su empresa sin ningún coste para usted. Si usted realiza la adaptación con nosotros antes de dos meses le garantizamos que no recibirá ninguna sanción por parte de la AEPD, en virtud de nuestro acuerdo..."


A dos de mis clientes, en Cáceresa, les ha ocurrido lo mismo. Lo peculiar, en este caso, es que sí tienen declarados sus ficheros.
Es decir, además de emplear una metodología de marketing que deja mucho que desear, son unos ineptos, porque no saben ni mirar el registro de la AEPD.
Creo que este caso es especialmente grave, no por la utilización del coste 0, al que ya nos tienen acostumbrados estos señores y otros más, sino por el sistema intimidatorio utilizado, concediendo un plazo para adaptarse y el "perdón" o no sanción si lo hacen en menos de dos meses.


En nuestro caso asustan a los clientes diciéndoles que no tienen los ficheros inscritos pero no creo ni si quiera que se molesten en buscarlo, es simplemente por asustar. Resultado, nuestro cliente, que por más que les expliques no tienen en la cabeza todos los trámites que has hecho para adaptarles a la LOPD, nos llama cabreado diciendonos lo que le han contado. Le recordamos que lo tiene todo en regla y que en la carpeta de documentación que le entregamos está el comprobante de la inscripción, el Documento de Seugirdad y toda la documentación relativa y cuando vuelve el comercial de la otra empresa y nuestro cliente les enseña la documentación sabeis que contesta el comercial? Que ellos le preparan una carpeta más gorda de documentación.....
En fin ... que creo que al final los clientes también se dan cuenta de que estas empresas que utilizan técnicas comerciales tan agresivas y podo honestas no son muy de fiar.


Desde mi punto de vista es una estafa en toda regla y al artículo 248. 1 del Código Penal me remito: "1. Cometen estafa los que, con ánimo de lucro, utilizaren engaño bastante para producir error en otro, induciéndolo a realizar un acto de disposición en perjuicio propio o ajeno".
Existe un evidente ánimo de lucro, engañan al potencial cliente haciendo creer que operan en colaboración con la AEPD para inducirle a contratarles, es decir, a que haga el cliente un acto de disposición (en este caso, de dinero) en perjuicio tanto propio como ajeno (desde mi punto de vista).
Pero el problema es el daño que están haciendo a la sociedad porque no sólo están desprestigiando nuestro sector y nuestra profesión CUALIFICADA sino que están contribuyendo a que en la ciudadanía cale el pensamiento de que "esto de la protección de datos no es serio porque sólo sirve para que te saquen dinero los que se dedican a ésto" o "esto es una chorrada porque haces cuatro tonterías, lo metes por la Fundación Tripartita y no te cuesta un duro".


Hola a todos, lo ultimo que nos ha pasado es que nos han llamado a nosotros para decirnos que nuestros ficheros estaban caducados, pues cada 2 años hay que renovar la inscripcion!!!


Pero cómo se puede ir a una empresa que, además es consultora de protección de datos, para decirle que tiene caducada la inscripción de los ficheros? Esta gente, además de no tener escrúpulos no tiene ni idea de protección de datos ni de su propia competencia.


Durante esta semana estoy impartiendo un seminario de protección de datos en la empresa a 15 alumnos que proceden de la empresa privada. Ayer por la tarde me comenta una de las alumnas, que es responsable de calidad y de seguridad en protección de datos en su empresa, que ya lo tiene adecuada y mantenida, que los señores de XXX se iban a personar en el día de hoy a realizar la auditoría de una de sus empresas, ya que les constaba que no la habían realizado. Que habían consultado el RGPD y que los ficheros los tenían mal registrados, ya que solo debían tener cuatro en vez de los siete que ha detallado. De malas formas, le dijo a la responsable de seguridad que solo hay dos niveles de seguridad, "los que están en uno y los demás", y que todos sus ficheros debían pasar la correspondiente auditoría. La responsable de seguridad, alumna del curso de LOPD en la Pyme que estamos impartiendo de forma presencial (20 horas lectivas con ejercicios prácticos) le paró los pies, le informó que los ficheros que tiene declarado la empresa son todos de nivel básico y que la auditoría solo es obligatoria a partir del nivel medio/alto, además, tomó nota de su nombre, número de teléfono y hora en que se produjo la llamada por si fuera pertinente emprender algún tipo de acción.


Señores, los fondos de formación que gestiona la Fundación Tripartita, son un derecho de los trabajadores, lo pagan de sus nóminas los trabajadores, para que se pueda utilizar en la formación continua de los mismos, pero estos TIPEJOS los usan para que las empresas se costeen el proyecto, dejando de cumplir su propósito y/o finalidad, la formación del trabajador.


La valoración final de todo lo comentado y analizado en el debate, no creo que sea culpa solo de XXX, si no, de quien admite este tipo de adaptaciones como por ejemplo los presidentes de gremios y gerentes que también se están beneficiando indirectamente con comisiones de dichas adaptaciones y que salen de las propias arcas de la fundación tripartita. Ademas anunciándose descaradamente en las paginas webs de dichos gremios ofreciendo las adaptaciones a sus agremiados a coste 0.


Para que esto cambie, es imprescindible que la AEPD se implique a fondo, tanto en defensa de su imagen como en hacer ver a otras administraciones las ilegalidades que se estan produciendo y el daño que eso hace al sector, tanto a los profesionales como al mismo concepto de la proteccion de datos. Y perdonarme si soy tremendamente pesimista pero salvo sorpresa de ultima hora con el nuevo Director, las cosas no van a cambiar, los responsables siguen siendo los mismos que han hecho oidos sordos a nuestras denuncias. Deberiamos insistir en dos vias: una ya explorada el año pasado, la denuncia ante la UE por fraude a los fondos europeos de formacion, la otra denunciar ante la fiscalia las actuaciones o la dejacion de los organismos implicados. Estas denuncias tendrian repercusion en prensa y podriamos empezar a ganar la batalla


Respecto del coste cero, habría que recordar a los responsables de las empresas que lo que sale demasiado barato al final suele salir caro. Y facilítenles copia de alguna sanción de la Agencia, para que hagan boca.
Respecto de las adaptaciones a la LOPD con la sola inscripción, recuerden a sus interlocutores que ese seria solo el primer paso de un viaje, les quedaría mucho por hacer.
Vean la posibilidad de acusar a esas empresas de publicidad fraudulenta y competencia desleal.
A quienes informen de que se trata de una colaboración con la AEPD, infórmenles ustedes del número de teléfono de información al ciudadano y que en él pueden preguntar y comprobar que les han engañado. Y quien engaña en una cosa puede engañar en otras.
Igualmente, informen que la Agencia no requiere nunca la revisión de los ficheros inscritos, se parte del supuesto de que las empresas saben lo que hacen y hacen lo que deben. Solo a posteriori se comprueba si un determinado fichero, envuelto en una determinada denuncia, está inscrito o si lo está correctamente, pero eso es raro.


23 julio 2011

Noticias LOPD 89


Vamos a iniciar este repaso semanal a noticias relacionadas con protección de datos, LOPD y seguridad de la información metiendo un poco de miedo en el cuerpo: me pregunto qué porcentaje de lectores tienen por costumbre subir fotos a internet y compartirlas en alguna de las innumerables redes sociales. Probablemente un número estimable. Pues comiencen por conocer El peligro de publicar fotos en linea (ESET), dándose cuenta de La información que ocultan las fotos y entendiendo lo que se puede llegar a averigüar con esa información usando un programita como Cree.py (Security Art Work).

Pero no desesperemos, también estos días nos han llegado varias recopilaciones de consejos de gran valor para mantener a raya los "peligros digitales. Por ejemplo en Omicrono plantean Cómo mantener seguras tus cuentas online y tu vida digital usando el sentido común y en OnSoftware explican cómo Navegar más seguro con el protocolo HTTPS.

En este sentido el equipo de INTECO continúa en su línea informativa de calidad y ofreció entre muchos otros tres artículos de valor: ¡Asegura también tu conexión inalámbrica!URLs acortadas: medidas de protección y Google alerta a los usuarios: tu ordenador parce estar infectado.

Además tenemos Nueva característica de Hotmail para luchar contra cuentas robadas (Security by Default) y Hotmail prohibirá contraseñas sencillas (El País).

Más noticias sobre protección de datos y seguridad de la información:
Y aún más sobre redes sociales:

21 julio 2011

Guía Google seguridad infantil y uso responsable de Internet

Vía INTECO he descubierto esta guía Google de 2008 (pero plenamente en vigor) sobre seguridad infantil y uso responsable de Internet.

En la introducción comentan:

Uno de nuestros principales objetivos es proteger a los menores en este medio y ofrecer una navegación segura a todos los usuarios. Con el fin de conseguirlo, nuestras acciones están dirigidas a:

  1. dotar a los padres de las herramientas adecuadas para que puedan controlar el contenido que ven sus hijos en la red,
  2. informar tanto a los padres como a los hijos de las reglas para una navegación segura, y
  3. proteger a los menores colaborando con las autoridades policiales y el propio sector.

En la guía se habla de herramientas y recursos de seguridad, del filtro SafeSearch, control del material compartido, herramientas y recursos de denuncia, consejos dirigidos a los padres, etc.


Descarga



19 julio 2011

Informe eEspaña 2011

La Fundación Orange ha publicado su Informe eEspaña 2011, en el que se aprecia que nuestro país ha aumentado la brecha respecto a Europa en el desarrollo de la sociedad de la información, descendiendo dos puestos hasta el 17 y sin llegar a la media europea, colocándose por detrás de Estonia, Malta o Irlanda en una lista encabezada por Suecia, Finlandia y Dinamarca. Otro aspecto negativo es el escaso uso del eDNI, que que del 27% de la población española que ya tiene en sus manos un DNIe, tan solo el 4,7% de los usuarios hace un uso efectivo del mismo.

En el ámbito empresarial, España es líder europeo en acceso de empresas de 10 o más empleados a través de banda ancha, sumando fija y móvil (prácticamente el 100%), pero sólo el 64% de las mismas tiene página web. Este dato cae a sólo una de cada cuatro en las empresas de menos de 10 empleados, la gran mayoría de las empresas españolas, y que son, precisamente, las que reportan los datos inferiores en distintas variables: difusión de redes LAN, uso de CRM y ERP, etc.

La escasa utilización de página web se acentúa en el colectivo de los autónomos, en el que la implantación de esta herramienta no alcanza el 12%. Sin embargo, los pocos profesionales autónomos que tienen página web realizan usos mucho más sofisticados que la mayoría de las empresas, encuadrándose en un perfil tecnológico, con mayor predisposición a adoptar y usar nuevas tecnologías.

En la comparativa de comercio electrónico, las empresas españolas de 10 o más empleados se encuentran por debajo de la UE, tanto en venta como en compra, si bien en 2010 en el comercio electrónico interior en España se ha producido un incremento del valor medio monetario de cada transacción.

Por otra parte, el informe eEspaña recoge en esta edición un particular análisis del uso del software social por parte de los profesionales y de las empresas del sector TI, en el que se refleja que la evolución del software social se ha caracterizado por ser impulsada desde el ámbito personal, al contrario de lo que ocurría en los orígenes empresariales de la ofimática. Los datos sobre profesionales se han recogido a través de una encuesta distribuida en abierto a partir de foros sectoriales y la red social profesional Xing. En el análisis de la utilización de estas herramientas (blog, redes sociales, mensajería instantánea, sistemas de etiquetado…) destaca su influencia en los procesos relacionados con la comunicación, interna y externa, así como los relativos al trabajo en equipo y la colaboración. En cambio, la valoración no es tan positiva en cuanto a la productividad y los cambios organizativos; en concreto, las redes sociales son las herramientas 2.0 peor valoradas en lo que se refiere a la mejora de la productividad en el puesto de trabajo.


Descargas

16 julio 2011

Noticias LOPD 88

Nunca estará de más seguir insistiendo en la responsabilidad del usuario respecto a la seguridad de su información: es obvio que hay que instalar y actualizar software seguro, antivirus, etc, pero nunca hay que olvidar que al final es uno mismo quien toma determinadas decisiones y accede a sitios dudosos, se descarga cosas de sitios sospechosos, emplea contraseñas sin seguridad (Diez consejos para escribir contraseñas seguras, en Consumer) o rellena formularios sin pensar. Así, en Spam Loco ofrecen un ejemplo de Por qué no hay que tener la fecha de cumpleaños como respuesta secreta. Y como cada vez almacenamos información más sensible en dispositivos portátiles, no olvidemos Los riesgos de exponer datos confidenciales en dispositivos móviles (MYR digital) ni Eliminar los datos cuando dejamos de utilizar el móvil de empresa (en Tecnología Pyme)

En CiberP@ís publicaron una entrevista a Ricard Martínez, nuevo presidente de APEP: Los profesionales piden su asiento en Protección de Datos. Quizás entre otras cosas para pedir una mayor unificación de criterios a la Agencia Española de Protección de Datos (AEPD) y que no ocurran casos como los que cuentan en Áudea: Ni tanto, ni tan calvo, o para ver si vamos Hacia un nuevo modelo de auditoría de protección de datos (Security by Default) o quizás también para averigüar hacia donde camina el asunto del derecho al olvido y si El BOE deberá seguir utilizando el fichero robots.txt (ePrivacidad).

Más noticias sobre protección de datos y seguridad de la información:

Y aún más sobre redes sociales:


15 julio 2011

Revisión del buscador de protección de datos - LOPD

Ayer me recordaron por Twitter el uso del buscador de protección de datos que cree hace ya más de dos años y que hoy día está insertado en la barra de utilidades del blog www.ayudaleyprotecciondatos.es, y ya que la última revisión fue hace ya algunos meses decidí echarle un vistazo y actualizarlo con nuevas fuentes.

En el artículo de presentación explicaba:

Localización del buscador en la página
www.ayudaleyprotecciondatos.es
Goggle permite ya construir tu propio buscador personalizado utilizando su motor de búsqueda. Digamos que te deja el cerebro, pero vacío de información, puro y limpio casi como un recién nacido. Tu le das la URL de los sitios donde quieres que busque y el rastreará exclusivamente en esas direcciones, permitiéndote obtener resultados muy completos, pero al tiempo libres de "ruido" y (si haces bien el trabajo de alimentarlo, claro) muy focalizados en tus intereses particulares.

Hubo como ya he dicho una primera actualización: Actualizando el buscador de protección de datos.

Ahora he añadido estos sitios:
Por supuesto si el atento lector conoce otros sitios con información relevante sobre el tema esperamos su aportación en comentarios.


13 julio 2011

Preocupación de los europeos por la protección de datos

La E-Communications Household Survey (encuesta sobre las comunicaciones electrónicas en los hogares) se efectuó entre el 9 de febrero y el 8 de marzo de 2011 sobre una muestra de 27 000 hogares representativos de la población de la UE. Según revela la nueva encuesta, cuatro de cada diez hogares europeos compran a un mismo proveedor servicios integrados de telefonía, televisión e internet. La encuesta ha mostrado también que el 65 % de las personas limita sus llamadas de móvil debido a su coste y que las realizadas por Internet están ganando cada vez más popularidad.

Además de las quejas acerca de las averías y la velocidad de carga y descarga de su conexión a Internet, la encuesta revela también que a los ciudadanos de la UE les preocupa la protección de los datos: el 88 % de los encuestados declara que le gustaría ser informado en caso de que se perdieran, robaran o alteraran de cualquier forma aquellos datos personales suyos que estén en poder de su proveedor. En virtud de las nuevas normas de la Unión aplicables desde el 25 de mayo de 2011, los operadores de telecomunicaciones y los proveedores de servicios de Internet tienen que tomar fuertes medidas de seguridad para proteger el nombre, dirección electrónica y datos de la cuenta bancaria de sus clientes, así como la información relativa a sus llamadas de teléfono y a sus sesiones de Internet. Las nuevas normas disponen también que, en caso de que se vulnere la seguridad o se pierdan o roben datos personales, los operadores informen inmediatamente a sus clientes y a las autoridades responsables de la protección de datos.

Descargar documento (PDF en inglés)

12 julio 2011

Seguridad de las comunicaciones móviles en los hogares (2010)


El Observatorio de la Seguridad de la Información de INTECO publica el Estudio sobre la seguridad de las comunicaciones móviles e inalámbricas en los hogares españoles (informe anual 2010). Para elaborar el análisis se han realizado encuestas a usuarios de Internet y telefonía móvil.

El informe permite realizar, con una perspectiva evolutiva, un diagnóstico de los hábitos de uso de las comunicaciones móviles e inalámbricas, las medidas de seguridad utilizadas y las incidencias de seguridad sufridas. El período analizado en este documento abarca los meses de octubre a diciembre de 2010. Durante este tiempo se han realizado 3.571 encuestas.

En este informe, que cierra el año 2010, se ofrece un análisis evolutivo a lo largo de los 4 trimestres del año, comparando además los resultados de 2010 con los datos de 2009.


I. Seguridad de las comunicaciones de la telefonía móvil

Prestaciones y hábitos de uso

En el cuarto trimestre de 2010, la gran mayoría de los usuarios españoles dispone de teléfono móvil (un 96,6%). De las tecnologías de comunicación para terminales móviles analizadas en el estudio, la que tiene mayor presencia es el bluetooth (91,1%), seguida de la conexión a Internet (74,2%) y el Wi-Fi (49,8%). Mientras que las dos primeras presentan una evolución muy estable, la incorporación del Wi-Fi en los terminales aumenta trimestre tras trimestre, con una subida de 15,1 puntos porcentuales en 2010.

Los usuarios muestran cada vez más preferencia por la utilización de servicios de Internet a través del teléfono móvil, alcanzando a finales de año máximos históricos tanto en el uso del correo electrónico (34,7%), como en la descarga de archivos (30,6%). Los jóvenes entre 25 y 35 años son los más activos en este sentido.

Medidas de seguridad utilizadas

Como viene ocurriendo a lo largo del año, la utilización del código de seguridad o PIN es la medida de seguridad más adoptada por los usuarios de teléfonos móviles (90,0%). Con porcentajes de penetración menores están la realización de copias de seguridad (32,4%), la utilización de contraseñas tras un periodo de inactividad (16,9%) y la instalación de antivirus (3,9%). Estas medidas evolucionan lenta pero positivamente en 2010.


Incidencias de seguridad

Las incidencias de seguridad más declaradas por los encuestados en el último trimestre de 2010 son el extravío (19,3%) y el robo (15,6%) de sus terminales móviles. En menor proporción, afirman que han sido víctimas de un incidente de fraude a través del teléfono móvil (5,2%) o han detectado que sus dispositivos alojaban malware (3,4%). Mientras que las dos primeras incidencias muestran un leve descenso en sus niveles a lo largo de 2010, la tendencia de las dos últimas es de un ligero crecimiento.

II. Seguridad de las conexiones inalámbricas a la Red

Extensión y hábitos de uso

En el cuarto trimestre de 2010, el 76,0% de los usuarios encuestados se conectan a Internet a través de redes inalámbricas, principalmente mediante un router propio (70,7%), pero también mediante redes ajenas, tanto las proporcionadas en lugares públicos, centros de ocio y cultura, etc. (16,0%), como las de otros particulares (8,7%). Cada año se incrementa el número de usuarios que se conectan a redes inalámbricas para navegar por la Red, sobre todo mediante la adquisición de router propio.

En relación a los hábitos prudentes en el uso de redes Wi-Fi, un 30,6% de los usuarios que disponen de router propio lo apagan siempre que no lo están utilizando. De aquellos que se conectan a redes Wi-Fi públicas y/o de otro particular, un 19,2% lo hace únicamente cuando la red está protegida con contraseña y un 28,6% se conecta exclusivamente para realizar ciertas operaciones. Tanto si la conexión inalámbrica es propia como ajena, en el último año los usuarios se muestran más precavidos.

Medidas e incidencias de seguridad

Cada vez son más los usuarios con conexión propia que protegen su red con algún sistema de cifrado de señales Wi-Fi: en el último trimestre del año, un 32% utilizan el estándar WEP, un 30,6% utilizan WPA y un 23,7% desconocen el sistema de cifrado, aunque aseguran que su red está protegida.

El estándar WPA, más robusto que el WEP, ha experimentado una evolución de signo positivo a lo largo de 2010, con un incremento en sus valores de 5,3 puntos porcentuales.

En cuanto a las incidencias de seguridad en redes inalámbricas, en el último periodo analizado un 9,4% de los usuarios dice haber sufrido una intrusión Wi-Fi, dato que está en línea con los registrados en trimestres anteriores.


Descarga

(informe anual 2010) (PDF, 441 KB)

11 julio 2011

Ricard Martínez (nuevo presidente APEP) responde a los lectores

Tal y como fue oportunamente anunciado, ya tenemos aquí al entrevista con el nuevo presidente de la Asociación Profesional Española de Privacidad (APEP): Ricard Martínez.

Las cuestiones provienen de los comentaristas de este blog, y ya que Ricard ha sido tan amable de responder incluso a los comentarios que no eran preguntas como tales, los dejamos literalmente (salvo corrección de alguna errata), con la respuesta en cursiva.

Juan C. Alvez
Verdaderamente me gustaría saber si desde la APEP se han mantenido relaciones con asociaciones similares de otros países con leyes asimilables, y en caso afirmativo cómo se ve allí la figura del consultor en protección de datos.

A nivel internacional, en estos momentos en relación con los DPOs,
(i) APEP forma parte de un grupo europeo que integra a las siguientes asociaciones en Alemania, Francia y Holanda: German Association for Data Protection and Data Security, Association Française des Correspondants à la Protection des Données, Nederlands Genootschap van Functionarissen voor de gegevensbescherming y Asociación Profesional Española de la Privacidad. Este grupo preparó un documento conjunto que se está haciendo llegar a distintas autoridades, “New EU Law must strengthen Data Protection Officers”, donde se reivindica la inclusión de los DPOs en la legislación que modificará la Directiva 95/46/EC como figura necesaria.
(ii) APEP está en contacto con IAPP y con EPON, entre cuyos miembros se encuentran muchos Chief Privacy Officers o DPOs. A los que son europeos y que no cuentan con la figura del DPO como obligatoria, obviamente les gustaría ver reconocida esta figura regulatoriamente.


Paco
Ahora resulta que hemos pasado de 0 a varias asociaciones profesionales del sector LOPD. Entonces, para quien no pertenezca aún a ninguna ¿porqué debería un profesional elegir APEP y no alguna de las otras?

En realidad, lo esencial es ¿porqué no se ha asociado todavía a ninguna? En mi memoria está el como 100 señores en un curso de la UIMP le plantaron cara a ciertos aspectos de un proyecto de Reglamento que no les gustaban y aquello fue definitivo para que el Gobierno lo reconsiderase. Sin embargo, ese esfuerzo de lobby fue muy puntual y no se sostuvo, por ausencia de una organización sólida. Hace falta esa organización y APEP tiene esa vocación. Como comprenderá, no voy aquí ha hacer una comparativa, y mucho menos pensando que lo relevante es el propio hecho de asociarse. Sin embargo, creo que lo que corresponde es aplicar el juicio crítico. Lo que hasta hoy ha hecho APEP, además de eventos es público y conocido. Pero, queda mucho por hacer y hacen falta manos, aquí uno se inscribirá y recibirá prestaciones y apoyos, pero también construirá arrimando el hombro. Nuestro proyecto está aquí http://candidaturaapep.wordpress.com/. Nos gustaría contar no sólo con el más de dos centenares de asociados y asociadas actuales, sino también con Vd., y con todos los profesionales del sector.

Anónimo
Ya entiendo que es delicado, pero viendo que las acciones "informativas" de la APEP (que aplaudo) sobre el tema "lopd coste cero" no han tenido gran repercusión ¿no sería ya hora de pasar a tomar acciones legales, léase denuncias en juzgados?

Hemos debatido en Linkedin y en la propia Asamblea sobre estas cuestiones. Y se llegó exactamente a esta misma conclusión. Ha llegado el momento de sin renunciar a la denuncia mediática de estas conductas dar un paso más allá en la medida de lo posible. En la primera reunión con las agencias se les solicitará que sigan haciendo comunicación pública pero que hagan algo más. APEP no puede demandar a alguien que suplanta la marca o la imagen corporativa de una Agencia, y las empresas afectadas no suelen denunciar este tipo de coacciones. Sin embargo, quién si tiene legitimación activa es el titular de la marca y el le pediremos que accione.
Por otra parte, en materia de coste 0 estamos ya estudiando si existen vías procesales o administrativas, si tenemos legitimación activa como asociación para iniciarlas y los costes que ello conllevará para la asociación y, por tanto, para los asociados.

esaconsultores
Hola Jesus. Muchas lunas sin hacer comentarios en tus foros... ;-)
Si me permites contestarle a Paco, desde mi punto de vista con la incorporación de Ricard se despejan posibles dudas que personalmente pudiera tener con la APEP (desde luego sin desmerecer el trabajo de Belén)
Para quien no se haya tomado la molestia de ver el currículum de Ricard ni asistir a las distintas Reuniones Abiertas celebradas por la AGPD ni haber tenido la suerte de tenerle como profesor sobre Protección de Datos simplemente decir que me parece una elección acertadísima.

Este comentario me sonroja un tanto, y me compromete mucho más. Creo que es oportuno aquí recordar como en su máximo esplendor a los generales romanos desfilando en triunfo sobre Roma les ponían un esclavo que debía recordarles de viva voz cada cierto tiempo que recordasen que eran humanos. En este sentido, mi currículum manifiesta una dedicación constante a nuestro tema y una vocación de servicio colectivo. Sin embargo, necesitaré de todas vuestras críticas y aportaciones. No nos dejéis dormirnos ni por un instante.

Juan Antonio Lara
Una vez concluido este primer periodo de la asociación ¿piensa D. Ricard que se ha cumplido con una de las máximas preocupaciones de los asociados que es el cambio de consultoría lopd por formación bonificada?

En absoluto. Mientras exista una sola empresa ofreciendo este servicio, mientras exista un sólo perjudicado por el, tenemos el deber inexcusable de pelear.

¿Qué piensa del interés legítimo contra lo establecido por consentimiento inequívoco?

Si se refiere al ya famoso art. 10 del Reglamento que ha creado un territorio ciertamente resbaladizo al no reconocerlo como causa de legitimación autónoma (como lo es el consentimiento u otras causas de legitimación). La buena noticia es que la cuestión prejudicial está ya planteada ante el TUE en un momento en que el derecho a la protección de datos es un derecho fundamental en le Tratado de Lisboa (y no sólo porque el TC así lo configuró en España en 2000), lo que debería favorecer una interpretación coherente con nuestro Ordenamiento.

¿Que calidad de información telefónica se está ofreciendo a las empresas o entidades en la AGPD?

No tengo un criterio formado ya que he sido más bien emisor durante un tiempo que receptor. Como es sabido hay varios niveles de atención, la general para casos claros, una más profunda cuando se considera oportuno trasladar las llamadas a determinados gestores. Fuera de aquí hay que realizar una consulta “informal” vía web o formal ante la institución. Lo que sí conozco bien es la existencia de una elevada presión en un contexto de recortes en la disponibilidad presupuestaria. En cualquier caso animo a que se nos hagan llegar opiniones y apreciaciones, ya que es un tema a considerar dentro del grupo de trabajo AEPD-APEP.

Rosa
No tengo nada concreto que preguntar, pero aprovecho el espacio para felicitar a la nueva junta y desearles mucho éxito en su nueva responsabilidad, por el bien de todos.

Y la Junta te agradece el apoyo, anima a que verifiques las comisiones que se van a crear, http://candidaturaapep.wordpress.com/impulso-de-la-asociacion/, y te animes a participar en ellas.

NFRMTC
Quisiera saber si hay algún acción prevista para impulsar que se concrete de alguna forma (legal) en qué consiste ser auditor LOPD. No es por encender una polémica, pero como informático se me abren los bits cada vez que veo a un abogado cumpliendo ese tipo de funciones (ojo, algunos sí están preparados pero son excepción). A mí ni se me ocurre hacerle a un cliente un contrato de tratamiento, pero al revés sí ocurre.

Debatimos muy intensamente este tema en Linkedin hace unos meses. La opción estatutaria de APEP consiste en integrar la pluralidad de profesionales. Ahora bien, es muy evidente que no es el mismo el perfil de un auditor de seguridad, o el de un analista-programador, que el de un experto en cumplimiento normativo. Personalmente, en presentaciones que seguro que están en internet me he hartado de pontificar sobre los equipos integrados como estrategia irrenunciable. Por otra parte, hay ciertas batallas que exceden del marco de APEP, pero sobre las que trataremos de influir. Me refiero al mapa de titulaciones oficiales de grado y master y al perfil de competencias, y por tanto de funciones, que se les atribuyen.

Anónimo
¿Ayudará su fase interna en la Agencia para que ahora escuchen a la APEP con más atención?

Honestamente, no lo se. La AEPD, es en la práctica un órgano unipersonal y las decisiones las adopta su director. Por lo que todos pudimos apreciar en su comparecencia ante el Congreso es alguien que se ha preocupado por conocer los temas en profundidad. Siguiendo esa lógica, debería escuchar con atención no a Ricard Martínez sino a la voz de todos los profesionales. Espero, eso si, que mi conocimiento de la institución nos ayude.

Alberto Granados
No se si la cuestión es oportuna aquí, no soy socio de APEP ni trabajo en nada relacionado con LOPD, sigo este blog por el tema marketing. Pero sí soy un padre preocupado por los asuntos de privacidad y menores, porque lo veo realmente agresivo y peligroso en ocasiones y creo que hay poca información y falta cultura entre los chavales, porque una cosa es que lo manejen bien y otra muy distinta que entiendan todas sus implicaciones.
Así que me gustaría saber si la APEP también tiene previsto hacer acciones de sensibilización en este sentido, y en caso de que crea que no es tarea que le corresponda, cuales creen que son los organismos que deberían liderar esta cuestión.
Gracias.

Hemos desarrollado en el programa de trabajo un área denominada Presencia Social. Te reproduzco un epígrafe:
E. Plan “Menores”.
Plan de formación y voluntariado en alfabetización digital sobre seguridad a padres y menores a través de convenios de cooperación con Defensores del Pueblo autonómicos u Oficinas de Defensa de los derechos del Menor.
Compartimos tu preocupación y creemos que podemos contribuir a ayudar en este campo.

09 julio 2011

Noticias LOPD 87

Se van acercando los tiempos de vacaciones, y ya se sabe que el relajo se contagia y extiende a casi todas nuestras actividades, así que no está de mas repasar los consejos que nos dan en OnSoftware: Evita los robos y las estafas estas vacaciones. Y evita también los despistes como este: El 55% de los españoles no borra sus datos al deshacerse de su teléfono móvil (El Mundo).

La polémica de la semana en relación a la LOPD surgió a cuenta de esta Tutela de Derechos de la AEPD, ya que en El País afirmaron El BOE, obligado a impedir el rastreo de los bucadores, y en Nación Red que El director del BOE acata, pero no comparte, ocultar sus contenidos a los buscadores, aunque en Salir de Internet opinan que se está Induciendo a error a los medios de comunicación,

Más noticias sobre protección de datos y seguridad de la información:

Sobre redes sociales, en RTVE informaron acerca de un estudio referente a privacidad y jóvenes presentado en sede de la Comisión Europea: En España, más del 90% de los jóvenes de 14 a 16 años tienen una cuenta en alguna red social. La mayoría se registró antes de cumplir la edad que establece la ley para poder acceder a este tipo de páginas. Incluye las primeras declaraciones televisivas del nuevo director de la AEPD

Y más sobre redes sociales:


07 julio 2011

El negocio con los datos "abiertos"

Las TIC (Tecnologías de la Información y la Comunicación) han facilitado las posibilidades de acceso a los datos, abriendo nuevas vías para su reutilización. Esto ha permitido el nacimiento de empresas que están desarrollando modelos de negocio basados en la creación de productos y servicios de valor añadido a partir de la información del sector público.

Así comienza un artículo publicado hoy en Red.es con el título Oportunidades de negocio en el "universo open data", acerca de un sector que genera ya un volumen de negocio anual de entre 550 y 650 millones de euros y emplea directamente a cerca de 5.500 trabajadores.

Merece la pena leerlo despacio y echar un vistazo a los ejemplos de éxito que se citan y enlazan en el texto. Sin duda un sector de negocio con mucho futuro ante la cada vez mayor liberación de datos públicos.

Y además aquí no hay "coste cero" ;-)

06 julio 2011

Asambleas APEP Julio 2011 y entrevista al presidente

Ayer la Asociación Profesional Española de Privacidad (APEP) celebró dos asambleas, ordinaria y extraordinaria, con el fin de cerrar la etapa de la primera Junta Directiva y proceder a la elección de la nueva.

En la primera, tras la memoria de actividades, rendición de cuentas, etc, quedó constatado el apoyo cálido y mayoritario a la gestión del equipo que liderado por Belén Cardona ha cuidado de ese "bebé" que aún es la APEP durante sus primeros meses de vida.

En la segunda asamblea se sometió a votación la única candidatura presentada a la renovación (exigida por los estatutos tras dos años de mandato) de los puestos de la Junta Directiva, que fue refrendada por una gran mayoría. El nuevo presidente de la APEP será Ricard Martínez, de sobra conocido para los profesionales del sector en especial por la repercusión pública de su anterior etapa profesional dentro de la Agencia Española de Protección de Datos (AEPD). Tanto su biografía como la del resto de su gran equipo están en el blog que crearon para presentarse: Candidatura APEP 2011.

Para no perder la costumbre, y ya que supuse (acertadamente) que nadie habría informado al elegido, le recordé que es norma no escrita pero impuesta por el uso :-) que su primer gesto sea aceptar ser entrevistado por los lectores de este blog, tal y como hicimos con su antecesora. (Repasando aquella entrevista podemos comprobar que el equipo saliente ha cumplido, en la medida de sus posibilidades, con bastantes de las peticiones que se les hizo llegar desde este foro.)

Y así, os traslado la propuesta:

¿Qué te gustaría preguntarle al nuevo presidente APEP?

Preguntas en Comentarios. Fecha límite: Domingo 10 de julio.

05 julio 2011

Consejos de INTECO ante una suplantación de identidad

INTECO-CERT publica una serie de recomendaciones sobre la suplantación de identidad y como gestionar este tipo de incidente en los servicios más utilizados por los usuarios.

Entre los principales problemas de seguridad que sufren algunos usuarios de servicios como Hotmail, Gmail, Facebook, Twitter… está la suplantación de identidad que consiste en la apropiación del nombre, contraseñas y/o patrimonio de otra persona con el fin de realizar actos delictivos.

Vamos a explicar detalladamente en qué consiste la suplantación de identidad, quién es susceptible de ser suplantado y cómo denunciar si eres una víctima o testigo de esta práctica fraudulenta.

¿Qué es la suplantación de identidad?
Se conoce la suplantación de identidad como la actividad maliciosa en la que un atacante se hace pasar por otra persona por distintos motivos como: cometer un fraude, realizar ciberbullying o grooming… Un caso típico de suplantación de identidad es, en las redes sociales, crear un perfil de otra persona e interactuar con otros usuarios haciéndose pasar por ella.

¿A quién pueden suplantar su identidad?
La respuesta es simple y clara, cualquier podría ser suplantado en Internet, nadie está a salvo de esta práctica. Aunque se tiende a pensar que sólo se suplanta la identidad de personas conocidas, famosas o influyentes, como por ejemplo celebrities y políticos, esta es una idea equivocada, los usuarios anónimos también son susceptibles de ser suplantados. La realidad es que el número de personas que desean denunciar una suplantación de identidad ha incrementado de una forma exponencial en los últimos tiempos.

¿Es un delito suplantar la identidad de alguien?
Vamos a clasificar varios casos de suplantación que se puedan dar en Internet para así ver más fácilmente a qué tipo de pena jurídica está(n) expuesta(s) la(s) persona(s) suplantadora(s):
  • Si la suplantación consiste únicamente en el registro de un perfil falso en el que no se utiliza información personal del suplantado como por ejemplo una fotografía, la única acción legal que puede tomarse es notificar esta situación a la red social implicada para que elimine dicho perfil de su página. Suplantar únicamente el nombre de una persona, si no lleva también la publicación de alguna imagen, no se considera delito.
  • Si se crea un perfil falso suplantando la identidad de una persona y en este caso sí se utilizan datos personales de la persona suplantada, como la fotografía, se estaría vulnerando el derecho a la propia imagen de una persona, que recoge el artículo 18 de la Constitución Española. Además, en este caso, se produce una usurpación de la identidad de una persona y podría ser penado por la ley con castigo de cárcel de hasta 3 años según el artículo 401 del código penal.
  • Si alguien accede al servicio de un usuario y se hace pasar por él, por ejemplo, correo electrónico, Facebook, Twitter… Claramente se está infringiendo la ley y es denunciable, ya que se traspasa la barrera de la privacidad de una persona (usurpación de la identidad). Además, el suplantador está cometiendo un delito al haber tenido que utilizar alguna práctica no lícita para acceder a dicho servicio del usuario: robo de contraseñas, entrometerse en sistemas informáticos, etc

Cómo denunciar una suplantación de identidad
A continuación detallamos los pasos a seguir en caso de haber sido suplantado en servicios comúnmente utilizados por los usuarios.

Suplantación en correos electrónicos:

Suplantación en redes sociales:

02 julio 2011

Noticias LOPD 86

Ya está disponible el número 51 de la revista digital datospersonales.org (junio 2011) en el que se incluye un interesante artículo sobre “La cesión de datos vs. el encargo de tratamiento en las relaciones bancarias ”, por Luis Salvador Montero.

Otros artículos interesantes esta semana sobre protección de datos:
En un nuevo capítulo de terremoto de "hackeos" de las últimas semanas El grupo 'hacker' Lulzsec anuncia que se disuelve tras 50 días de 'ciberintrusiones' (Fuente: El Mundo), aunque siguen quedando "rastros" de sus actividades como en el caso de Datos de españoles robados, filtrados y publicados por Lulzsec (Fuente: Blog Ontinet). La anunciada disolución quizás esté en parte provocada por Hackers hackeando hackers, (en Denken Über) o, vaya usted a saber, lo mismo ha ocurrido como en Facebook ficha al 'hacker' Geohot (Fuente: El País), que no sería el primer caso, tal y como nos cuentan en Pizcos.net: 7 hackers que fueron contratados por sus fechorias. O quizás simplemente no eran tan buenos como sus antecesores, de los que podemos leer su interesante historia en Los abuelos de LulzSec, vía Security By Default

Más "ataques" de la semana:

Más noticias sobre seguridad de la información:

Y aún más sobre redes sociales:

01 julio 2011

Consejos prácticos para elegir el nombre de tu empresa

A la hora de lanzar un proyecto empresarial, especialmente si está basado en internet, encontrarás muchos consejos sobre qué tipo de dominio elegir para tu web en función de la orientación del negocio, del SEO. etc... Sin embargo no hay que olvidar que cualquier proyecto de negocio que se precie acabará tarde o temprano (y cuanto más temprano mejor) convirtiéndose en una persona jurídica casi siempre bajo la forma de una sociedad que hay que inscribir en el Registro Mercantil, y ahí las normas no son las mismas que en internet.

Para evitar que una solicitud de denominación resulte denegada, desde el Registro Mercantil aconsejan leer detenidamente estos consejos prácticos antes de formalizar la petición:
  1. La utilización de una sola palabra en la denominación, tiene muchas posibilidades de coincidir o ser similar a otra ya reservada, por lo que le sugerimos que utilice varias palabras.
  2. No utilice palabras genéricas, en sus variantes masculinas, femeninas, singulares o plurales, porque carecen de virtualidad diferenciadora. Le sugerimos que consulte el listado de términos genéricos. Asimismo, la sustantivación o adjetivación de un término genérico, así como los aumentativos o diminutivos del mismo, no diferencian suficientemente.
  3. Añadir un número a la denominación que se pretende reservar, no le dota de suficiente virtualidad diferenciadora, salvo que vaya acompañada de algún termino significativo como 'nº de calle' o 'fundada', etc.
  4. Los nombres de las Comunidades Autónomas, Provincias, Ciudades, Municipios y Pueblos añadidos a una denominación no son elementos diferenciadores.
  5. La inclusión en la denominación solicitada de una marca conocida, impide su concesión, salvo que, vaya unida a la autorización de su titular.
  6. Los dominios de Internet tales como: ' .es, .com, .net y .cat' son ámbitos distintos de la denominación social, lo que impide su inclusión en la denominación.
  7. Diferenciar la denominación solicitada de otra ya reservada, mediante letras, solas o combinadas con números, que no tengan un significado especifico, es insuficiente para obtener otra nueva.
  8. Incluir el anagrama de la denominación solicitada está legalmente prohibido.
  9. La denominación reservada en cualquiera de las lenguas españolas o extranjeras imposibilita conceder la misma denominación en otra lenguas.
  10. La semejanza fonética entre las denominaciones solicitada y reservada, aunque su significado sea distinto, dificultará la concesión de la solicitada.
  11. Cambiar el orden de las palabras de la denominación solicitada respecto de otra denominación reservada no constituye elemento diferenciador.
  12. La denominación social y la marca o nombre comercial no tienen por que coincidir, pues sus ámbitos de actuación son distintos. La denominación tiene relevancia exclusivamente en las operaciones jurídicas de la sociedad; la marca o el nombre comercial se utilizan en la publicidad, rótulos, relaciones con la clientela, identificación de mercaderías, etc.


Related Posts Plugin for WordPress, Blogger...

Lo más leído los últimos 30 días