miércoles, 13 de marzo de 2024

Transformando el Futuro de las Transacciones con #PagosAutomatizados

 

 


En la era digital actual, la #eficiencia y la #comodidad son dos factores que impulsan la #innovación en todos los #sectores, y el sector financiero no es una excepción. Los pagos automatizados están revolucionando la forma en que las empresas y los consumidores realizan transacciones.

👉 📞 Canales Tradicionales como la #Voz: Los sistemas de respuesta de voz interactiva (#IVR) permiten a los clientes realizar pagos simplemente usando su voz. Por ejemplo, puedes pagar tu factura de electricidad a través de una llamada telefónica, donde un sistema IVR te guiará a través del proceso.

👉 💬 Canales Conversacionales como #Chat o #WhatsApp: Los #bots de chat y las aplicaciones de mensajería como WhatsApp están facilitando los pagos automatizados. Puedes enviar un mensaje de texto a un número de servicio al cliente para iniciar un pago, o incluso utilizar un bot de chat para pagar directamente desde la plataforma de mensajería.

¿Qué necesitamos?

🔧 Solución de Genesys, #GenesysCloud para la Gestión de Canales: Genesys ofrece una suite integral de capacidades digitales que permite a los clientes participar en conversaciones fluidas a través de chat, correo electrónico, SMS, aplicaciones de mensajería y redes sociales. Esta solución proporciona una #experienciadecliente unificada que abarca múltiples canales, ofreciendo la experiencia fluida que los clientes desean, además de garantizar los estándares de seguridad y datos (PCI DSS)

💡 🔒 Cumplimiento #PCI: El cumplimiento con los estándares de seguridad de datos de la industria de tarjetas de pago (PCI DSS) es crucial para garantizar la seguridad de las transacciones financieras. Los requisitos de PCI DSS incluyen la construcción y mantenimiento de una red y sistemas seguros, la #proteccióndelosdatos del titular de la tarjeta, la implementación de medidas de #controldeacceso sólidas, entre otros.

💳 Pasarelas de Pago - Redsys Servicios de Procesamiento S. L. y Sipay: #Redsys es una de las pasarelas de pago más populares en España, ofreciendo un sistema de #pagoseguro y de alta calidad para compras online.

#Sipay es otro proveedor de servicios de pago que ayuda a aumentar la rentabilidad y mejorar la #experienciadecliente con soluciones de pago innovadoras y seguras.

📱 Pago por Bizum: Bizum es un servicio de pago operado por bancos españoles que permite a los usuarios enviar y recibir dinero al instante a través de sus teléfonos #móviles. Es una opción de pago rápida y segura que se está volviendo cada vez más popular.

A medida que avanzamos hacia el futuro, es evidente que los pagos automatizados jugarán un papel crucial en la forma en que manejamos las finanzas. ¿Está tu negocio listo para adoptar esta innovación? 🚀


 

Fuente

https://www.linkedin.com/feed/update/urn:li:activity:7165803174933569537?utm_source=share&utm_medium=member_desktop 

martes, 12 de marzo de 2024

¿Se puede despedir en España a un extranjero que carece de permiso de trabajo?

 


la Sentencia del Tribunal Superior de Justicia de Cataluña, del 1 de febrero de 2016, que establecía que «la autorización administrativa para poder trabajar, exigida a un extranjero no comunitario en España, es un requisito esencial del contrato de trabajo, y por lo tanto forma parte de la base del negocio, lo que viene a significar, que la pérdida o la no posesión de la misma, permite a la otra parte que actuó de buena fe, a partir del momento en que tuvo conocimiento de la misma, resolver el contrato de trabajo».

Esta opinión también fue respaldada por el Juzgado de lo Social número 2 de Lugo. De hecho, después de que la trabajadora presentara una demanda, el juzgado procedió a desestimar su reclamación, declarando la procedencia del despido y la ausencia de derecho a recibir ningún tipo de indemnización.

No conforme tampoco con tal resolución, la empleada interpuso un recurso de suplicación, que terminó llegando al TSXG. En el mismo, alegó diferentes motivos que fueron desestimados. Sin embargo, el último de ellos —que denunciaba la infracción del artículo 4.2 de la Ley Orgánica 4/2000, de 11 de enero, sobre derechos y libertades de los extranjeros— terminó prosperando, ya que el Tribunal ha considerado que «en el caso de los trabajadores por cuenta ajena corresponde al empleador solicitar la autorización administrativa que le permite prestar servicios en nuestro país«, tal y como precisa la Ley ya mencionada.

En su contra lo ha considerado el Tribunal Superior de Xustiza de Galicia (TSXJ) después de revocar una sentencia de instancia y estimar —tras una demanda— el recurso presentado por una auxiliar de ayuda a domicilio que, varios días antes de recibir su carta de despido, había perdido su permiso de residencia y trabajo por asilo político. el TSXG ha señalado que «el empresario, en el momento de la subrogación, debió interesarse desde ese momento por ser una obligación
suya que esta sancionada en la ley, pero en ningún caso decidir unilateralmente la resolución del contrato,

Legislación consolidada

Ley Orgánica 4/2000, de 11 de enero, sobre derechos y libertades de los extranjeros en España y su integración social.

Publicado en: «BOE» núm. 10, de 12/01/2000.

Entrada en vigor: 01/02/2000

Departamento: Jefatura del Estado

Referencia: BOE-A-2000-544

Permalink ELI: https://www.boe.es/eli/es/lo/2000/01/11/4/con

 

Autora: Mª Consuelo Sánchez-Castro Díaz-Guerra

Fuente

https://www.economistjurist.es/actualidad-juridica/declarado-improcedente-el-despido-de-una-extranjera-que-carecia-de-permiso-de-trabajo/

jueves, 7 de marzo de 2024

Cumplimiento de la Normativa de Protección de Datos por parte de los Clubes Deportivos

 Son muchos los Clubes Deportivos de carácter Local que siguen actuando al margen de la Ley de Protección de Datos.

Son frecuentes los grupos de WhatsApp intercambiando fotos de menores y personas con problemas sanitarios.

De igual modo son frecuentes los Mails que se envían desde las directivas desde sus propios personales, compartiendo en CC, con otros miembros. Se solicitan los datos personales, firmas de documentos etc, remitiéndose al correo personal del directivo en cuestión.  

Y un sinfín de etc. 

Las multas son cuantiosas

Cumplimiento de la Normativa de Protección de Datos por parte de los Clubes Deportivos.

La normativa de privacidad vigente (Reglamento General de Protección de Datos y Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales) impone a los clubes deportivos el cumplimiento de una serie de obligaciones en relación con los datos personales que traten (aún más si los datos personales son de menores de edad) y prevé importantes sanciones para aquellos casos en que se confirme su incumplimiento.

Antes de analizar los pasos que han de dar los Clubes deportivos para adaptarse al RGPD, partiremos de algunos conceptos claves para una mejor comprensión:

¿Qué debe entenderse por dato personal?

Dato personal es cualquier información que se disponga sobre una persona física que permita identificarla (directa o indirectamente). Por tanto, la normativa de privacidad protege no sólo los datos personales más elementales como nombres, apellidos, sexo etc. sino cualquier información que permita identificar a una persona, como por ejemplo un número de identificación, datos de localización, o uno o varios elementos de propios de la identidad física (imágenes, voz, huellas dactilares), fisiológica, genética psíquica, económica, cultural o social de dichas personas.

¿Qué ha de entenderse por tratamiento de datos personales?

Se entiende por tratamiento cualquier operación que se realice sobre un dato personal; por ejemplo: recogida, almacenamiento, utilización, difusión, transmisión, supresión, destrucción (…).

¿Quién es quién en el tratamiento de datos personales en un Club deportivo?

Interesado: Es la persona física titular de los datos personales. En el caso de un Club pueden ser los deportistas, socios, proveedores, empleados o cualquier persona cuyos datos vayan a ser objeto del tratamiento.

Responsable del tratamiento: Es la persona física o jurídica que determina la finalidad el tratamiento. Puede ser el propio Club o la persona física o jurídica que el mismo designe a estos efectos.

Encargado del tratamiento: Es la persona física o jurídica que trate los datos por cuenta del Responsable del Tratamiento. Siempre debe actuar atendiendo a las instrucciones del responsable y ofrecer las garantías necesarias.

En el marco del tratamiento de datos por parte de un Club Deportivo, cualquiera de los proveedores contratados por el club que deba tratar datos para poder prestar sus servicios sería un encargado del tratamiento; por ejemplo una gestoría.

Delegado de Protección de Datos (DPO): es el profesional que ayudará a cumplir el RGPD y demás normativa aplicable, asesorando a estos efectos a Responsable y Encargado del tratamiento, coordinando y supervisando el efectivo cumplimiento y actuando como punto de contacto entre la autoridad de control y el Responsable del tratamiento.

Los Clubes Deportivos estarán obligados a nombrar un DPO cuando traten a gran escala datos sensibles (por ejemplo de salud) o la observación habitual o sistemática de un número elevado de interesados, lo que no es frecuente.

No obstante debemos señalar que la falta de obligatoriedad de DPO cambiará para aquellos clubes que tengan más de 50 empleados a partir de la entrada en vigor de la denominada directiva Whistleblower (Directiva UE 2019/1937, de 23 de octubre de 2019), que está actualmente en proceso de ser incorporada a la ley española.

Menor de edad: Personas físicas menores de 14 años. Con arreglo al RGPD y la LOPD los menores de 14 años no podrán prestar consentimiento para el tratamiento de sus datos personales ni ejercer los Derechos ARSULIPO (acceso, rectificación, supresión, entre otros), debiendo ser sus padres o tutores legales quien preste el consentimiento o ejerzan los referidos derechos en nombre de los menores.

¿Qué pasos que deben darse para realizar un tratamiento de datos conforme a la normativa de privacidad?

El tratamiento de datos personales por parte del Club deportivo con arreglo al RGPD y la LOPD exigirá que se observen los siguientes requisitos; unos por ser exigidos legalmente, y otros por resultar de incuestionable utilidad:

1)         Elaboración del Registro de Actividades del Tratamiento. Si bien este documento únicamente es obligatorio para los clubes con más de 250 empleados, siempre será recomendable puesto que permitirá tener una visión de todos los tratamientos que se realizan y poder adoptar las medidas protectoras y organizativas oportunas.

2)         Realización de un análisis del riesgo, cuyo propósito será identificar qué riesgos entraña el tratamiento que se vaya a efectuar para los derechos y libertades de los interesados, para poder determinar qué medidas de seguridad deben ser adoptadas para mitigarlo.

En líneas generales y sin ánimo de ser exhaustivos, el análisis del riesgo deberá considerar cuestiones tales como (i) la naturaleza de los datos a tratar (si son o no datos sensibles como por ejemplos datos de salud), (ii) se tratan datos de un gran número de personas, (iii) el tratamiento incluye la elaboración de perfiles, (iv) se utiliza tecnología especialmente invasiva (por ejemplo videovigilancia), v) se utilizarán los datos obtenidos con una finalidad para otro tipo de finalidades etc.

Las respuestas que se obtenga de las cuestiones planteadas deberán ser ponderadas caso a caso, resultando que cuanto mayor número de respuestas afirmativas se obtengan, mayor será el riesgo que podría derivarse del tratamiento de datos, tornándose por tanto necesario realizar una Evaluación de Impacto.

3)         Evaluación de Impacto (EIPD), es la herramienta que permitirá evaluar con carácter anticipado, cuáles son los riesgos a los que potencialmente están expuestos los datos personales en función de las actividades de tratamiento que se vayan a llevar a cabo.

Como hemos comentado, la EIPD será obligatoria en los casos en que del previo análisis del riesgo se detecte que el tratamiento de datos supone un riesgo elevado para los derechos y libertades de las personas físicas. También lo será, entren otros casos, cuando se traten datos a gran escala o sensibles (por ejemplo relativos a la salud de los deportistas).

4)         Identificación de la base legitimadora para cada uno de los tratamientos de datos en función de las finalidades perseguidas por el Club en el desarrollo de la actividad deportiva (hojas de inscripción y participación en actividades deportivas, autorizaciones que se solicitan a participantes, contacto y comunicaciones de la entidad, pagos, uso para fines promocionales, etc).

5)         Informar a los titulares de los datos, de forma clara, sobre el tratamiento que se va a realizar; y en concreto sobre (i) el nombre y datos del contacto del responsable; (ii) legitimación para el tratamiento; (iii) finalidad del tratamiento; (iv) datos de contacto del DPO; (v) cómo y dónde ejercer los derechos ARSULIPO – Derechos de Acceso, Rectificación, Supresión (Olvido), Limitación del Tratamiento, Portabilidad y Oposición -; (vi) posible cesión de los datos a terceros; (vii) tiempo que los datos serán tratados por el Club.

6)         Mantener las bases de datos actualizadas y protegidas por medidas técnicas y organizativas diseñadas y escogidas de forma personalizada.

7)         Contratos de encargo del tratamiento con aquellas personas físicas o jurídicas que realicen tratamiento de datos de la entidad (asesorías, gestorías, empresas de seguridad, contratos suministros ropa deportiva directamente, etc…), que deberá contener las garantías necesarias para que el tratamiento se haga con arreglo a la legalidad.

8)         Garantizar la confidencialidad de los empleados y personal de la entidad (voluntarios, colaboradores, etc….), que por sus funciones tengan acceso a los datos personales mediante la firma de cláusulas de confidencialidad.

9)         Notificación de eventuales brechas de seguridad que puedan afectar a las libertades y derechos de los interesados en el plazo de 72 horas, atendiendo al protocolo establecido a estos efectos por el propio Club de conformidad con el RGPD (p.e. pérdidas, hurtos o robos de ordenadores o dispositivos con datos de la entidad).

10)       El Nombramiento de DPO es obligatorio, como hemos señalado, cuando traten a gran escala datos sensibles (por ejemplo de salud) o la observación habitual o sistemática de un número elevado de interesados, y, en breve lo será para aquellos clubes con más de 50 empleados.

11)       Auditoría, no es obligatoria pero sin duda constituye una de las herramientas fundamentales para comprobar y evaluar el nivel de cumplimiento de la normativa de privacidad en el Club.

12)       La formación del responsable del tratamiento y cuántos empleados tengan en su día a día acceso a los mismos no es obligatoria, pero sin duda de extrema utilidad para poder cumplir con las exigencias legales.

13)       Inserción en la Página Web del correspondiente aviso legal, la política de privacidad y el aviso y la política de cookies, así como en el resto de documentación del club en los casos en los que proceda.

El seguimiento de los pasos que acabamos de describir resulta de gran importancia para la adecuada adaptación del Club al RGPD y evitar la imposición de sanciones ante eventuales infracciones que podrían ser de hasta 40.000 euros para las infracciones leves, 300.000 euros para las graves y 20 millones de euros o el 4% de la facturación anual para las muy graves.

 

Legislación consolidada

Ley 39/2022, de 30 de diciembre, del Deporte.

https://www.boe.es/buscar/act.php?id=BOE-A-2022-24430