r e c o m a n a c i o n s · 2020-03-17 · - p r o m o u r e m è t o d e s d e t e l e t r e b a...

7
SOBRE TRACTAMENT DE DADES EN LA CRISI DEL COVID-19 RECOMANACIONS

Upload: others

Post on 14-Apr-2020

0 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: R E C O M A N A C I O N S · 2020-03-17 · - p r o m o u r e m è t o d e s d e t e l e t r e b a l l . Title: COVID19 Author: AGDUS CM Keywords: DAD2yQYu34g,BADIeCIWxh4 Created

S O B R E T R A C T A M E N TD E D A D E S E N L A

C R I S I D E L C O V I D - 1 9

R E C O M A N A C I O N S

Page 2: R E C O M A N A C I O N S · 2020-03-17 · - p r o m o u r e m è t o d e s d e t e l e t r e b a l l . Title: COVID19 Author: AGDUS CM Keywords: DAD2yQYu34g,BADIeCIWxh4 Created

C O M A F E C T A U N A P A N D È M I A A LT R A C T A M E N T D E D A D E S

P E R S O N A L S ?

En el context de qualsevol crisisanitària es produeixen una sèrie decontexts que poden propiciar a un malús o un mal tractament de dadespersonals i més concretament, dedades considerades sensibles per lallei. Durant la pandèmia del COVID-19,diferents persones i professionalsestan qüestionant les mesures presesper tal de limitar la propagació delvirus en allò que fa referència larecollida i tractament de dades desalut i les condicions i circumstànciesen la que aquestes es poden fer servir.

Si tothom ha d’implementar mesuresadaptades a la situació excepcionalque estem vivint, com poden ser el fetde limitar els desplaçaments ireunions o respectar les mesureshigièniques, els empresaris no podensimplement adoptar mesuressusceptibles d’atemptar contra laprivadesa dels seus treballadors pertal de dur a terme una gestió sobresospites d'exposició al virus. Les dadesaquí tractades són dades de salut icom a tal estan subjectes a unaprotecció molt especial, tant a lanormativa nacional com internacionali la Llei de Sanitat andorrana.

És per aquest motiu que l'Agència andorrana deprotecció de dades publica aquesta breu guia per

tal de recordar els principis inherents a tottractament de dades, especialment el de dadessensibles i per combatre pràctiques il·legítimes

com el phishing.

Page 3: R E C O M A N A C I O N S · 2020-03-17 · - p r o m o u r e m è t o d e s d e t e l e t r e b a l l . Title: COVID19 Author: AGDUS CM Keywords: DAD2yQYu34g,BADIeCIWxh4 Created

Q U È P O D E M F E R ?

L’empresari és responsable de la seguretat i salut dels treballadors d’acord amb el Codide relacions laborals i els textos que regulen la funció pública. Com a tal, had’implementar accions per prevenir riscos professionals, proporcionar informació iformació, i finalment establir una organització i mitjans adequats.

Així podrà comunicar a les autoritats sanitàries que hosol·licitin, els elements relacionats amb la naturalesa del’exposició necessaris per a una possible assistència sanitària omèdica de la persona exposada.

Quines dades pot recollir l'empresari? Amb quina finalitat? Pot cedir-les?

En aquest context, l'empresari pot:- Formar i informar els seus

empleats sobre els procediments iactuacions a dur a terme en casos de

possibles exposicions, tant davantl'empresa o lloc de treball com lacomunicació amb les autoritats

sanitàries competents;

- facilitar la comunicacióconfigurant, si cal, canals dedicats;

-  promoure mètodes de teletreball.

En cas de detectar símptomes d'untreballador, per comunicació del

mateix o per un altre mètode,l'empresari/responsable podrà

registrar: - la data i la identitat de la persona

sospitosa d’haver estat exposada;

- les mesures organitzativespreses (confinament, teletreball,

orientació i contacte amb elsistema de salut, etc.).

Mesuresde

prevenció

Mesures a prendreen cas de sospita odiagnòstic positiu

Page 4: R E C O M A N A C I O N S · 2020-03-17 · - p r o m o u r e m è t o d e s d e t e l e t r e b a l l . Title: COVID19 Author: AGDUS CM Keywords: DAD2yQYu34g,BADIeCIWxh4 Created

R E C O L L I D A D A D E S P E RP A R T D ' A U T O R I T A T S

S A N I T À R I E S

Les dades de salut poden ser recopilades per autoritats sanitàries habilitades perprendre les mesures adequades a la situació. L’avaluació i la recollida d’informació relativa als símptomes del coronavirus i lainformació sobre els moviments recents de determinades persones és una responsabilitat exclusiva d’aquestes autoritats públiques. Si la situació de salut com la present requereix que totes les parts interessades siguinespecialment vigilants, l’Agència andorrana de protecció de dades convida tant aparticulars com a professionals a seguir les recomanacions de les autoritats sanitàries inomés a recopilar dades sobre la salut de les persones  que les autoritats competentsestipulin com a persones d'interès.

Page 5: R E C O M A N A C I O N S · 2020-03-17 · - p r o m o u r e m è t o d e s d e t e l e t r e b a l l . Title: COVID19 Author: AGDUS CM Keywords: DAD2yQYu34g,BADIeCIWxh4 Created

Els ciberdelinqüents intentaran suplantar organitzacions legítimes ambinformació rellevant sobre el COVID-19 com el Ministeri de Salut, les forces del'ordre, organitzacions internacionals...simulant prestar ajuda i consell o, fins i tot,fingint ser l'empresa en la qual treballa la víctima. Aquesta suplantació acostuma a fer-se a través de plataformes de missatgeriainstantània com WhatsApp o Telegram i també a través de correus electrònics. En la majoria dels casos es demana a la persona interessada que obri un arxiu o unenllaç per tal d'obtenir la informació. Si se segueix l'enllaç i es descarrega i executa

l'arxiu adjunt, es tractarà d'algun tipus de malware que permeti alsciberdelinqüents prendre el control del dispositiu, accedir a la informació del'usuari i les seves dades personals i fins i tot xifrar aquestes dades. Els enllaços d'internet inclosos en aquests missatges o correus electrònics tambéet poden portar a pàgines web que suplanten la identitat d'altres organitzacionsper robar les teves credencials d'accés a un servei o una altra informaciópersonal, per exemple, el número de la seguretat social, les dades bancàries per alpagament d'un test de coronavirus, etc.

C A M P A N Y E S D E P H I S H I N G

La situació d'alerta generada pel COVID-19 a escala mundial és un context perillós per aatacs de phishing a través de serveis de missatgeria instantània, correu electrònic i altresmitjans. Els ciberdelinqüents s'aprofiten de situacions de por, i la situació que s'està vivinten l'actualitat no és una excepció. Mentre duri la situació d'alerta els ciberdelinqüentsaprofitaran per llançar atacs de phishing i de tota mena per treure profit.

Riscs inherents a situacions de crisi

Modus operandi

Page 6: R E C O M A N A C I O N S · 2020-03-17 · - p r o m o u r e m è t o d e s d e t e l e t r e b a l l . Title: COVID19 Author: AGDUS CM Keywords: DAD2yQYu34g,BADIeCIWxh4 Created

Informa't mitjançant fonts oficials ifiables, acudint directament a leswebs de les institucions o mitjans decomunicació, mai a través d'un enllaçproporcionat en un missatge o en uncorreu electrònic.

R E C O M A N A C I O N S

Com puc protegir les meves dades personals d'atacs de phishing?

1 Verifica l'adreça de correu electrònicremitent del missatge i també l'enllaçweb a què et remet el missatge. Devegades, resulta obvi que l'adreça webno és legítima, però altres vegades elsciberdelinqüents són capaços de crearenllaços que s'assemblen molt a lesadreces legítimes.

2

Tingues cura  amb les sol·licituds dedades personals a través de webs onhas arribat seguint un enllaçcontingut en un missatge o correuelectrònic. Millor accedeix directament a la webd'aquesta organització.

3 Fixa't bé en el contingut delmissatge: sospita de missatgesamb faltes d'ortografia, errorsgramaticals i salutacions genèricssense aportar cap dada teva com"Benvolgut ciutadà" o "Estimatpacient".

4

Sospita molt més si a més elcontingut del missatge  t’urgeix arealitzar qualsevol mena d'acció commés aviat millor, amb una urgènciainjustificada.

5 Davant d'una situació de risc ésmés important que mai guardar latranquil·litat i reflexionar abansd'actuar o prendre decisionsprecipitades.

6

Page 7: R E C O M A N A C I O N S · 2020-03-17 · - p r o m o u r e m è t o d e s d e t e l e t r e b a l l . Title: COVID19 Author: AGDUS CM Keywords: DAD2yQYu34g,BADIeCIWxh4 Created

QUEDA'T ACASA

SEGUIU LES INDICACIONS DELGOVERN D'ANDORRA A TRAVÉS DE

WWW.GOVERN.AD/CORONAVIRUS