<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Santos &#38; Rojas Protección Datos, derecho informático, actualidad jurídica &#187; APD</title>
	<atom:link href="http://blog.abogadosantosrojas.com/categorias/apd/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.abogadosantosrojas.com</link>
	<description>Nuestro blog sobre Leyes e Internet, LOPD y LSSI</description>
	<pubDate>Tue, 27 Sep 2011 10:07:37 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Incidencia en centro sanitario</title>
		<link>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/</link>
		<comments>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 15:55:10 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=295</guid>
		<description><![CDATA[Conforme al RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, incidencia es cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos. Normalmente cuando hablamos de [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, incidencia es cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos. Normalmente cuando hablamos de incidencia en materia de protección de datos de carácter personal estamos pensando en que se ha producido una pérdida de datos, en que ha entrado un virus en el servidor u ordenador y ha causado daños en la base de datos personales, o que se ha producido un acceso no autorizado a los ficheros de datos personales por un hacker.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Sin embargo, se han dado casos en que una simple gotera en el techo de la dependencia donde se ubicaba el servidor con los ficheros de datos personales ha constituido una incidencia en materia de protección de datos personales. Como consecuencia de la gotera se mojó la máquina servidor que albergaba los ficheros de datos personales de un centro sanitario, con la consiguiente avería de dicho soporte. Tal infortunio constituyó una incidencia que afectó a la seguridad de los datos conforme al RLOPD, no debiéndose olvidar que la LOPD exige en su artículo noveno que las medidas de seguridad a adoptar por el responsable del fichero deben garantizar la seguridad de los datos de carácter personal y evitar su alteración, pérdida, tratamiento o acceso no autorizado.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al documento de seguridad del centro sanitario se tuvieron que llevar a cabo, bajo el control del responsable de seguridad, los siguientes procedimientos recogidos en dicho documento:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">1º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Una de las personas autorizadas para acceder a la dependencia donde se ubicaba el servidor de datos la trasladó a otra dependencia seca y sin goteras. El soporte se encontraba identificado mediante un sistema de etiquetado que permitía a los usuarios autorizados para su acceso identificar su contenido.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">2º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Se procedió a notificar y cumplimentar el registro de incidencias, consignándose, además de la información tipo de dicho registro, el procedimiento de recuperación de datos que a la postre hubo que realizar, pero que previamente tuvo que ser autorizado por el responsable del fichero a través de la persona delegada al efecto. La recuperación de los ficheros de datos fue posible gracias a que se realizaban copias de seguridad con periocidad al menos semanal. Y una de dichas copias se encontraba depositada en un centro de respaldo de datos personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">3º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Como la máquina servidor dejó de funcionar hubo que trasladarla a una empresa de informática especializada en reparación de Hardware y Software. Ello dio lugar a que previamente el responsable del fichero tuvo que autorizar la salida del soporte de la sede del centro sanitario, y se cumplimentó el registro de entrada y salida de soportes.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">4º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Hubo que celebrar por escrito un contrato de protección de datos en los términos recogidos por el artículo 12 LOPD y 20 RLOPD con la empresa de informática prestadora del servicio de reparación para habilitar legalmente el acceso a los ficheros de datos personales que contenía el soporte averiado.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">5º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Gracias a que la aplicación informática ubicada en la máquina averiada cifraba los datos personales relativos a la salud de los pacientes del centro sanitario, se pudo trasladar el soporte a la sede de la empresa de informática con garantía de que dicha información no iba a ser accesible o manipulada durante su transporte por terceros no autorizados.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Por todo ello, es importante que los responsables de seguridad de las empresas realicen cursos formativos sobre la aplicación del documento de seguridad y las medidas técnicas y organizativas que contienen. Dichos cursos pueden tener un coste bonificado para las empresas si se realizan con cargo a las partidas destinadas para la formación de los empleados a través de la Fundación Tripartita.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El registro de accesos a datos especialmente protegidos</title>
		<link>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/</link>
		<comments>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 10:56:40 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=291</guid>
		<description><![CDATA[Conforme al Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, datos de carácter personal lo son cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, datos de carácter personal lo son cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables. Mientras que datos de carácter personal relacionados con la salud lo son las informaciones concernientes a la salud pasada, presente y futura, física o mental, de un individuo. En particular, se consideran datos relacionados con la salud de las personas los referidos a su porcentaje de discapacidad y a su información genética.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Los profesionales médicos que tienen su consulta privada y recaban datos personales de sus pacientes deben elaborar un documento de seguridad en donde se recojan las medidas de índole técnica y organizativas necesarias que garantice la seguridad de los datos de carácter personal y evite su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana, del medio físico o natural. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Dado que los profesionales médicos en la prestación de sus servicios de asistencia sanitaria recaban datos de salud, que son datos especialmente protegidos por el RLOPD con un nivel de seguridad alto, deberán proceder a cumplir, conforme a su documento de seguridad, la medida de carácter técnico conocida como registro de accesos en caso de tratamiento automatizado. Si el tratamiento no es automatizado, como el resultante de la llevanza de un fichero alfabetizado de fichas de pacientes manuales, deberá establecerse mecanismos que permitan identificar los accesos realizados en el caso de documentos que puedan ser utilizados por múltiples usuarios.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Resulta, pues, que el profesional médico autónomo que tiene una consulta privada en donde son dos los usuarios que acceden a la aplicación informática que contiene los datos personales y de salud de los pacientes deberá, con periocidad al menos mensual, elaborar un informe donde se recojan las revisiones realizadas a la información de control registrada por la aplicación informática y especificar los problemas detectados. En teoría, en el acceso por los usuarios a la aplicación informática que recoge los datos de los pacientes deberá registrar, en cada intento de acceso, la identificación del usuario, la fecha y hora en que se realizó, el fichero accedido, el tipo de acceso y si ha sido autorizado o denegado. En el caso de que el acceso haya sido autorizado, será preciso guardar la información que permita identificar el registro accedido.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">De esta forma, este profesional médico autónomo que tiene una consulta modesta con un solo empleado con acceso autorizado al fichero de pacientes debe cumplir con esta complicada medida de seguridad de índole técnico. También debe cumplir con dicha medida el profesional médico autónomo que ha constituido una sociedad mercantil para operar en el mercado, aunque sea el único usuario que accede al programa informático de gestión de datos de los pacientes. Ello es así, porque a ambos profesionales no se les aplica la excepción del artículo 103.6 del RLOPD que les eximiría de cumplir con el registro de accesos. Para que opere dicha excepción deben concurrir las siguientes circunstancias:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 45pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 45.0pt;"><span style="font-size: 10pt; font-family: Verdana; mso-fareast-font-family: Verdana; mso-bidi-font-family: Verdana;"><span style="mso-list: Ignore;">a)<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Que el responsable del fichero o tratamiento sea una persona física.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 45pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 45.0pt;"><span style="font-size: 10pt; font-family: Verdana; mso-fareast-font-family: Verdana; mso-bidi-font-family: Verdana;"><span style="mso-list: Ignore;">b)<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Que el responsable del fichero o tratamiento garantice que únicamente él tiene acceso y trata los datos personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Uno de los principales problemas con que se encuentra el profesional médico autónomo para cumplir con el registro de accesos automatizado es que la aplicación informática con la que recaba los datos de carácter personal, entre ellos los datos de salud de los pacientes, no tiene funcionalidades para cumplir con las medidas de seguridad de nivel alto que impone el RLOPD. Muchos de los Software de gestión sanitaria comercializados con anterioridad a la entrada en vigor del RLOPD no contemplan el cumplimiento técnico de la normativa de protección de datos de carácter personal, lo que implica que deberían de ser retirados del mercado o adaptarse a la norma. Conforme a la Disposición adicional única del RLOPD, los productos de software destinados al tratamiento automatizado de datos personales deberán incluir en su descripción técnica el nivel de seguridad, básico, medio o alto, que permitan alcanzar las medidas de seguridad descritas en la norma reglamentaria.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">La conclusión práctica que se alcanza es que el RLOPD recoge medidas de seguridad que están totalmente al margen de los problemas y de la realidad en la que operan muchos profesionales autónomos y empresas. El resultado que se consigue es el incumplimiento generalizado de la norma porque no es sensible a la forma de trabajar, al tiempo y a los medios disponibles por los responsables de los ficheros o tratamientos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>10 Años de vigencia de la LOPD</title>
		<link>http://blog.abogadosantosrojas.com/2010/01/15/10-anos-de-vigencia-de-la-lopd/</link>
		<comments>http://blog.abogadosantosrojas.com/2010/01/15/10-anos-de-vigencia-de-la-lopd/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 12:26:18 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LGT]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=260</guid>
		<description><![CDATA[El 14 de enero de 2010 se han cumplido diez años de vigencia de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD)...]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">El 14 de enero de 2010 se han cumplido diez años de vigencia de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD), siendo todavía una de las normativas más desconocidas e inaplicadas para ciudadanos y organizaciones. No obstante, es cierto que ha supuesto un avance importante en la educación y concienciación de las organizaciones de la necesidad de proteger los datos de las personas físicas que someten a tratamiento y garantizar este derecho fundamental de las personas, muy cercano del derecho al honor, a la intimidad personal y familiar y a la propia imagen.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Con la LOPD y su Reglamento de desarrollo (RD 1720/2007, de 21 de diciembre), se pretende básicamente garantizar el libre ejercicio de los derechos de acceso, rectificación, cancelación y oposición por los interesados (personas físicas titulares de los datos personales sometidos a tratamiento) y el cumplimiento de los principios de información, consentimiento, finalidad, calidad y seguridad recogidos en la Ley. A través de la LOPD y su desarrollo reglamentario cobra vida el núcleo esencial del derecho fundamental a la protección de los datos de carácter personal definido como el derecho de toda persona física a tener pleno poder disposición sobre sus datos personales, a conocer y consentir las finalidades para las que van a ser objeto de tratamiento por terceros, así como de las cesiones que de dichos datos se vayan a efectuar.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Muchas organizaciones (empresas, profesionales liberales, asociaciones, fundaciones, administraciones públicas, etc) cumplen ya con los principios y derechos recogidos en la LOPD mediante las siguientes acciones:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Notificando los ficheros de datos personales al Registro General de Protección de Datos, dependiente de la Agencia Española de Protección de Datos (AEPD), institución independiente que vela por la garantía del derecho fundamental a la protección de los datos de carácter personal.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Informando a los interesados de los pormenores del tratamiento de sus datos de carácter personal y recabando, en su caso, su consentimiento a los tratamientos informados.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Imponiendo a terceros prestadores de servicios garantías contractuales en el acceso a los ficheros de datos personales o tratamientos a efectuar.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Recogiendo en un documento de seguridad el elenco de medidas técnicas y organizativas de nivel básico o medio o alto a implementar en los ficheros de datos personales, automatizados o no automatizados, de los que sean responsables o que accedan cuando tengan la cualidad de encargados del tratamiento.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Garantizado a los interesados el ejercicio de sus derechos de acceso, rectificación, cancelación y oposición mediante procedimiento sencillos y gratuitos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;">Formando a los usuarios de los ficheros de datos personales sobre las medidas de seguridad recogidas en el documento de seguridad y su aplicación en el desarrollo de las funciones que se les asignen.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Dado que estamos en la Era del Conocimiento, de la transmisión de todo tipo de información por las redes de comunicaciones electrónicas, en un mundo global y virtual por el uso de Internet, está claro que el futuro de la protección del derecho fundamental a la protección de los datos de carácter personal pasa por establecer controles y habilitar procedimientos y recomendaciones que permitan a los internautas disfrutar de la red de redes (Internet), sin ver vulnerado este derecho fundamental y el restos de derechos fundamentales que pueden ser potencialmente vulnerados a través de la infracción de las normativas de la protección de datos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Por ello, desear a la LOPD una larga vida, por ser medio de protección de las personas y contribuir al desarrollo de la calidad de vida de los ciudadanos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2010/01/15/10-anos-de-vigencia-de-la-lopd/feed/</wfw:commentRss>
		</item>
		<item>
		<title>La información numérica como Dato de carácter personal</title>
		<link>http://blog.abogadosantosrojas.com/2009/03/18/197/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/03/18/197/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 17:15:26 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<category><![CDATA[PYME]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=197</guid>
		<description><![CDATA[ La polémica está servida con la reciente Sentencia de la Audiencia Nacional que sostiene que un número de teléfono por sí sólo no es un dato de carácter personal puesto que no permite llegar a identificar a una persona física. Dicha identificación a través exclusivamente del número de teléfono móvil requeriría de plazos o actividades desproporcionados.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><strong style="mso-bidi-font-weight: normal;"></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Recientemente se ha suscitado la polémica sobre si un número de teléfono móvil sin asociarlo a ninguna otra información es un dato de carácter personal o no a efectos de la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD) y su Reglamento de desarrollo. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme a la <strong style="mso-bidi-font-weight: normal;">Sentencia de la Audiencia Nacional, Sala de lo Contencioso Administrativo, de 17 de septiembre de 2008</strong>, un número de teléfono móvil <em style="mso-bidi-font-style: normal;">sin otras circunstancias que identifiquen o pudiesen permitir identificar al titular del mismo impide que pueda encajarse en la definición legal de datos de carácter personal.</em> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Para comprender este fundamento jurídico de la Audiencia Nacional han de examinarse las siguientes definiciones recogidas en el artículo 5 del RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la LOPD:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Afectado o interesado</span></span><span style="font-size: 10pt; font-family: Verdana;">: Persona física titular de los datos que sean objeto del tratamiento.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 48.75pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Datos de carácter personal</span></span><span style="font-size: 10pt; font-family: Verdana;">: <strong style="mso-bidi-font-weight: normal;">Cualquier información numérica</strong>, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 48.75pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Persona identificable</span></span><span style="font-size: 10pt; font-family: Verdana;">: Toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante cualquier información referida a su identidad física, fisiológica, psíquica, económica, cultural o social. Una persona física no se considerará identificable si dicha identificación requiere <strong style="mso-bidi-font-weight: normal;">plazos o actividades desproporcionados.<em style="mso-bidi-font-style: normal;"></em></strong></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Procedimiento de disociación</span></span><span style="font-size: 10pt; font-family: Verdana;">: Todo tratamiento de datos personales que permita la obtención de datos disociados.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">En consecuencia, se platea ahora si otras informaciones numéricas, como el número de DNI, la IP de un ordenador, el Código numérico asignado a un paciente y/o cliente, etc, pueden ser considerados como datos de carácter personal si no van asociados a otras informaciones que permitan llegar a identificar al afectado. Para ello habrá que atender a si dicha identificación requiere plazos o actividades desproporcionados. Pero, ¿Qué se entiende por actividades desproporcionadas? La consulta a la base de datos policial de DNI no lo puede hacer cualquier persona, para poder identificar la IP de un ordenador hace falta preguntarle al operador de telecomunicaciones que la asigna, para llegar a identificar a una persona a través del ID de un cliente hay que penetrar en las instalaciones y base de datos de las organizaciones, etc.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">El concepto de “plazos o actividades desproporcionados” produce una inseguridad jurídica que puede tener graves consecuencias prácticas en el tratamiento de datos personales por las empresas, profesionales y organizaciones de todo tipo. De hecho el criterio que mantiene sobre esta cuestión la Agencia Española de Protección de Datos (AEPD) y la Audiencia Nacional ya es distinto, con la inseguridad que eso supone para las empresas que tratan estas informaciones numéricas sin asociarlas a otras informaciones que puedan permitir identificar a los afectados, existiendo auténtico miedo en el tráfico económico por una posible sanción administrativa de la AEPD por vulneración de la protección de datos de carácter personal.</span><strong style="mso-bidi-font-weight: normal;"></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/03/18/197/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

