<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Santos &#38; Rojas Protección Datos, derecho informático, actualidad jurídica &#187; General</title>
	<atom:link href="http://blog.abogadosantosrojas.com/categorias/general/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.abogadosantosrojas.com</link>
	<description>Nuestro blog sobre Leyes e Internet, LOPD y LSSI</description>
	<pubDate>Tue, 27 Sep 2011 10:07:37 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Incidencia en centro sanitario</title>
		<link>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/</link>
		<comments>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 15:55:10 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=295</guid>
		<description><![CDATA[Conforme al RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, incidencia es cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos. Normalmente cuando hablamos de [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, incidencia es cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos. Normalmente cuando hablamos de incidencia en materia de protección de datos de carácter personal estamos pensando en que se ha producido una pérdida de datos, en que ha entrado un virus en el servidor u ordenador y ha causado daños en la base de datos personales, o que se ha producido un acceso no autorizado a los ficheros de datos personales por un hacker.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Sin embargo, se han dado casos en que una simple gotera en el techo de la dependencia donde se ubicaba el servidor con los ficheros de datos personales ha constituido una incidencia en materia de protección de datos personales. Como consecuencia de la gotera se mojó la máquina servidor que albergaba los ficheros de datos personales de un centro sanitario, con la consiguiente avería de dicho soporte. Tal infortunio constituyó una incidencia que afectó a la seguridad de los datos conforme al RLOPD, no debiéndose olvidar que la LOPD exige en su artículo noveno que las medidas de seguridad a adoptar por el responsable del fichero deben garantizar la seguridad de los datos de carácter personal y evitar su alteración, pérdida, tratamiento o acceso no autorizado.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al documento de seguridad del centro sanitario se tuvieron que llevar a cabo, bajo el control del responsable de seguridad, los siguientes procedimientos recogidos en dicho documento:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">1º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Una de las personas autorizadas para acceder a la dependencia donde se ubicaba el servidor de datos la trasladó a otra dependencia seca y sin goteras. El soporte se encontraba identificado mediante un sistema de etiquetado que permitía a los usuarios autorizados para su acceso identificar su contenido.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">2º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Se procedió a notificar y cumplimentar el registro de incidencias, consignándose, además de la información tipo de dicho registro, el procedimiento de recuperación de datos que a la postre hubo que realizar, pero que previamente tuvo que ser autorizado por el responsable del fichero a través de la persona delegada al efecto. La recuperación de los ficheros de datos fue posible gracias a que se realizaban copias de seguridad con periocidad al menos semanal. Y una de dichas copias se encontraba depositada en un centro de respaldo de datos personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">3º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Como la máquina servidor dejó de funcionar hubo que trasladarla a una empresa de informática especializada en reparación de Hardware y Software. Ello dio lugar a que previamente el responsable del fichero tuvo que autorizar la salida del soporte de la sede del centro sanitario, y se cumplimentó el registro de entrada y salida de soportes.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">4º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Hubo que celebrar por escrito un contrato de protección de datos en los términos recogidos por el artículo 12 LOPD y 20 RLOPD con la empresa de informática prestadora del servicio de reparación para habilitar legalmente el acceso a los ficheros de datos personales que contenía el soporte averiado.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">5º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Gracias a que la aplicación informática ubicada en la máquina averiada cifraba los datos personales relativos a la salud de los pacientes del centro sanitario, se pudo trasladar el soporte a la sede de la empresa de informática con garantía de que dicha información no iba a ser accesible o manipulada durante su transporte por terceros no autorizados.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Por todo ello, es importante que los responsables de seguridad de las empresas realicen cursos formativos sobre la aplicación del documento de seguridad y las medidas técnicas y organizativas que contienen. Dichos cursos pueden tener un coste bonificado para las empresas si se realizan con cargo a las partidas destinadas para la formación de los empleados a través de la Fundación Tripartita.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El registro de accesos a datos especialmente protegidos</title>
		<link>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/</link>
		<comments>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 10:56:40 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=291</guid>
		<description><![CDATA[Conforme al Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, datos de carácter personal lo son cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, datos de carácter personal lo son cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables. Mientras que datos de carácter personal relacionados con la salud lo son las informaciones concernientes a la salud pasada, presente y futura, física o mental, de un individuo. En particular, se consideran datos relacionados con la salud de las personas los referidos a su porcentaje de discapacidad y a su información genética.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Los profesionales médicos que tienen su consulta privada y recaban datos personales de sus pacientes deben elaborar un documento de seguridad en donde se recojan las medidas de índole técnica y organizativas necesarias que garantice la seguridad de los datos de carácter personal y evite su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana, del medio físico o natural. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Dado que los profesionales médicos en la prestación de sus servicios de asistencia sanitaria recaban datos de salud, que son datos especialmente protegidos por el RLOPD con un nivel de seguridad alto, deberán proceder a cumplir, conforme a su documento de seguridad, la medida de carácter técnico conocida como registro de accesos en caso de tratamiento automatizado. Si el tratamiento no es automatizado, como el resultante de la llevanza de un fichero alfabetizado de fichas de pacientes manuales, deberá establecerse mecanismos que permitan identificar los accesos realizados en el caso de documentos que puedan ser utilizados por múltiples usuarios.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Resulta, pues, que el profesional médico autónomo que tiene una consulta privada en donde son dos los usuarios que acceden a la aplicación informática que contiene los datos personales y de salud de los pacientes deberá, con periocidad al menos mensual, elaborar un informe donde se recojan las revisiones realizadas a la información de control registrada por la aplicación informática y especificar los problemas detectados. En teoría, en el acceso por los usuarios a la aplicación informática que recoge los datos de los pacientes deberá registrar, en cada intento de acceso, la identificación del usuario, la fecha y hora en que se realizó, el fichero accedido, el tipo de acceso y si ha sido autorizado o denegado. En el caso de que el acceso haya sido autorizado, será preciso guardar la información que permita identificar el registro accedido.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">De esta forma, este profesional médico autónomo que tiene una consulta modesta con un solo empleado con acceso autorizado al fichero de pacientes debe cumplir con esta complicada medida de seguridad de índole técnico. También debe cumplir con dicha medida el profesional médico autónomo que ha constituido una sociedad mercantil para operar en el mercado, aunque sea el único usuario que accede al programa informático de gestión de datos de los pacientes. Ello es así, porque a ambos profesionales no se les aplica la excepción del artículo 103.6 del RLOPD que les eximiría de cumplir con el registro de accesos. Para que opere dicha excepción deben concurrir las siguientes circunstancias:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 45pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 45.0pt;"><span style="font-size: 10pt; font-family: Verdana; mso-fareast-font-family: Verdana; mso-bidi-font-family: Verdana;"><span style="mso-list: Ignore;">a)<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Que el responsable del fichero o tratamiento sea una persona física.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 45pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 45.0pt;"><span style="font-size: 10pt; font-family: Verdana; mso-fareast-font-family: Verdana; mso-bidi-font-family: Verdana;"><span style="mso-list: Ignore;">b)<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Que el responsable del fichero o tratamiento garantice que únicamente él tiene acceso y trata los datos personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Uno de los principales problemas con que se encuentra el profesional médico autónomo para cumplir con el registro de accesos automatizado es que la aplicación informática con la que recaba los datos de carácter personal, entre ellos los datos de salud de los pacientes, no tiene funcionalidades para cumplir con las medidas de seguridad de nivel alto que impone el RLOPD. Muchos de los Software de gestión sanitaria comercializados con anterioridad a la entrada en vigor del RLOPD no contemplan el cumplimiento técnico de la normativa de protección de datos de carácter personal, lo que implica que deberían de ser retirados del mercado o adaptarse a la norma. Conforme a la Disposición adicional única del RLOPD, los productos de software destinados al tratamiento automatizado de datos personales deberán incluir en su descripción técnica el nivel de seguridad, básico, medio o alto, que permitan alcanzar las medidas de seguridad descritas en la norma reglamentaria.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">La conclusión práctica que se alcanza es que el RLOPD recoge medidas de seguridad que están totalmente al margen de los problemas y de la realidad en la que operan muchos profesionales autónomos y empresas. El resultado que se consigue es el incumplimiento generalizado de la norma porque no es sensible a la forma de trabajar, al tiempo y a los medios disponibles por los responsables de los ficheros o tratamientos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Por fin: primera Sentencia que anula el &#8220;suelo&#8221; de las hipotecas</title>
		<link>http://blog.abogadosantosrojas.com/2010/10/30/por-fin-primera-sentencia-que-anula-el-suelo-de-las-hipotecas/</link>
		<comments>http://blog.abogadosantosrojas.com/2010/10/30/por-fin-primera-sentencia-que-anula-el-suelo-de-las-hipotecas/#comments</comments>
		<pubDate>Sat, 30 Oct 2010 15:20:13 +0000</pubDate>
		<dc:creator>Daniel Santos García</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=277</guid>
		<description><![CDATA[La cláusula suelo ha sido declarada abusiva por el Juzgado de lo Mercantil número 2 de Sevilla (Juicio Verbal 348/2010, Sentencia 246/2010), y condena a BBVA, CajaMar y CaixaGalicia a eliminar por abusiva la cláusula suelo, sea denominada de la manera que fuere (tipo mínimo, mínimo de referencia, etc.), y a no utilizarlas en el [...]]]></description>
			<content:encoded><![CDATA[<p>La cláusula suelo ha sido declarada abusiva por el Juzgado de lo Mercantil número 2 de Sevilla (Juicio Verbal 348/2010, Sentencia 246/2010), y condena a BBVA, CajaMar y CaixaGalicia a eliminar por abusiva la cláusula suelo, sea denominada de la manera que fuere (tipo mínimo, <strong>mínimo de referencia</strong>, etc.), y a no utilizarlas en el futuro.</p>
<p>El procedimiento juicial se inició con la demanda de AUSBANC contra los bancos mencionados.</p>
<p>La importante Sentencia comienza declarando esa cláusula suelo como una condición general de la contratación por ser impuesta de manera unilateral por una sola de las partes (los bancos), y por no estar sometida a negociación entre las partes. De este modo, esta cláusula suelo no forma parte de los elementos esenciales del contrato, sino que abusivamente se utiliza para en casos de bajada del Euribor, seguir contando con amplios márgenes y buenos beneficios. Por contra, el consumidor prestatario no se beneficia de la bajada del Euríbor.</p>
<p>Los bancos por el contrario, han defendido en el procedimiento que se trata de una condición esencial del contrato ya que se somete a negociación. Cualquiera que tenga una hipoteca con esa cláusula suelo, sabe que no se negocia, sino que se impone por el banco, de modo que si el cliente prestatario no está de acuerdo, el banco se limita a no conceder la hipoteca.</p>
<p>Es importante esta Sentencia que dicta el comienzo del fin de este abuso generalizado de la mayoría de los bancos. Aunque según elmundo.es la Sentencia va a ser recurrida, espero que la Sentencia de apelación las reconozca como condición general del contrato por no poderse negociar y las declare abusivas.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2010/10/30/por-fin-primera-sentencia-que-anula-el-suelo-de-las-hipotecas/feed/</wfw:commentRss>
		</item>
		<item>
		<title>La Audiencia Nacional contradice a la Agencia de Protección de Datos sobre los envíos de Fax</title>
		<link>http://blog.abogadosantosrojas.com/2010/10/06/la-audiencia-nacional-contradice-a-la-agencia-de-proteccion-de-datos-sobre-los-envios-de-fax/</link>
		<comments>http://blog.abogadosantosrojas.com/2010/10/06/la-audiencia-nacional-contradice-a-la-agencia-de-proteccion-de-datos-sobre-los-envios-de-fax/#comments</comments>
		<pubDate>Wed, 06 Oct 2010 13:21:55 +0000</pubDate>
		<dc:creator>Daniel Santos García</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LGT]]></category>

		<category><![CDATA[LSSI]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=266</guid>
		<description><![CDATA[Éxito de SANTOS &#038; ROJAS ABOGADOS: la Audiencia Nacional dicta una Sentencia pionera sobre los envíos de Fax de venta directa y revoca una forzada resolución de la AEPD por su disconformidad a Derecho. El procedimiento ha sido dirigido por este Despacho y la Sentencia da la razón al denunciado por no haberse podido demostrar el envío de un Fax publicitario.]]></description>
			<content:encoded><![CDATA[<p>Éxito de SANTOS &amp; ROJAS ABOGADOS: la Audiencia Nacional dicta una Sentencia pionera, que constituye jurisprudencia, sobre los envíos de Fax de venta directa y revoca una forzada resolución de la AEPD por su disconformidad a Derecho. El procedimiento ha sido dirigido por este Despacho y la Sentencia da la razón al denunciado por no haberse podido demostrar el envío de un Fax publicitario.</p>
<p>La Sección Primera de la Sala de lo Contencioso Administrativo de la Audiencia Nacional (AN), encargada de los recursos contra las resoluciones de la Agencia Española de Protección de Datos (AEPD) ha dictado una importante Sentencia que destruye el modo de llevar la inspección o investigación por parte de la AEPD en lo que respecta a los envíos de Fax.</p>
<p>La Sentencia fue dictada el 24/09/2010 y anula la Resolución 200/2009 de la AEPD por la que se imponía a una empresa de marketing una multa de 600 Euros por el envío de un fax de venta directa a la persona que denunció este envío (infracción del Art. 38.3.h de la LGT).</p>
<p>Ciertamente en el procedimiento nunca apareció el fax, ni el envío del mismo, ni la recepción del mismo en el número de teléfono del denunciado. Únicamente los inspectores de la Agencia encontraron un registro telefónico, y esa fue su única prueba para sancionar.</p>
<p>La Sentencia acoge como suyos todos los alegatos de la parte recurrente y afirma que la fundamentación de la Resolución resulta excesivamente forzada al no haberse podido probar la recepción del fax ni el envío del mismo. Dice que la AEPD considera acreditado tal envío en base exclusivamente a un pantallazo que se obtuvo en la visita de los inspectores en los locales de la entidad inicialmente sancionada, quienes, al no conseguir pruebas, se centraban en otro tipo de información, como eran registros de llamadas telefónicas con el objeto de atribuir el registro de una llamada telefónica al envío de un fax, y es tal registro telefónico el que obtenían a través del pantallazo.</p>
<p>Sentencia la AN diciendo que ese pantallazo es, como mucho, una información relativa a una campaña de la recurrente.</p>
<p>Incide la Sentencia en que al no haber documentación relativa al contenido del fax ni el envío ni la recepción del mismo, no existe prueba que incrimine a la entidad recurrente.</p>
<p>Recuerda la AN a la AEPD las exigencias propias del derecho a la presunción de inocencia que tiene declaradas el Tribunal Constitucional y el Tribunal Supremo, diciendo que la sanción tiene que estar basada en en actos o medios probatorios de cargo o incriminadores de la conducta imputada, y que recae sobre la Administración pública la carga probatoria de la comisión del hecho ilícito y de la participación del denunciado (no al revés). Le recuerda también la AN a la AEPD que en derecho administrativo sancionador es necesario que exista una prueba PLENA DE LA CULPABILIDAD, de tal forma que la presunción de inocencia HA DE PRIMAR en todas las situaciones en las que se plantee la duda.</p>
<p>Termina la Sentencia diciendo que la AEPD no ha practicado prueba de cargo suficiente y que el derecho de presunción de inocencia persiste.</p>
<p>Es importante esta Sentencia para el derecho de protección de datos, sociedad de la información y telecomunicaciones: contribuye a cambiar el sistema de fundamentación y valoración de las pruebas obtenidas por la AEPD, dota de seguridad jurídica al tráfico mercantil español y a las comunicaciones comerciales efcetuadas a través de medios electrónicos, y constituye un necesario revés para la inspección e instrucción pública conminando a las instituciones a una mejor formación y a un más transparente desempeño de su función.</p>
<p>El procedimiento administrativo ha sido dirigido y ganado por Don Daniel Santos García, miembro de SANTOS &amp; ROJAS ABOGADOS, S.L.P.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2010/10/06/la-audiencia-nacional-contradice-a-la-agencia-de-proteccion-de-datos-sobre-los-envios-de-fax/feed/</wfw:commentRss>
		</item>
		<item>
		<title>10 Años de vigencia de la LOPD</title>
		<link>http://blog.abogadosantosrojas.com/2010/01/15/10-anos-de-vigencia-de-la-lopd/</link>
		<comments>http://blog.abogadosantosrojas.com/2010/01/15/10-anos-de-vigencia-de-la-lopd/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 12:26:18 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LGT]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=260</guid>
		<description><![CDATA[El 14 de enero de 2010 se han cumplido diez años de vigencia de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD)...]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">El 14 de enero de 2010 se han cumplido diez años de vigencia de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD), siendo todavía una de las normativas más desconocidas e inaplicadas para ciudadanos y organizaciones. No obstante, es cierto que ha supuesto un avance importante en la educación y concienciación de las organizaciones de la necesidad de proteger los datos de las personas físicas que someten a tratamiento y garantizar este derecho fundamental de las personas, muy cercano del derecho al honor, a la intimidad personal y familiar y a la propia imagen.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Con la LOPD y su Reglamento de desarrollo (RD 1720/2007, de 21 de diciembre), se pretende básicamente garantizar el libre ejercicio de los derechos de acceso, rectificación, cancelación y oposición por los interesados (personas físicas titulares de los datos personales sometidos a tratamiento) y el cumplimiento de los principios de información, consentimiento, finalidad, calidad y seguridad recogidos en la Ley. A través de la LOPD y su desarrollo reglamentario cobra vida el núcleo esencial del derecho fundamental a la protección de los datos de carácter personal definido como el derecho de toda persona física a tener pleno poder disposición sobre sus datos personales, a conocer y consentir las finalidades para las que van a ser objeto de tratamiento por terceros, así como de las cesiones que de dichos datos se vayan a efectuar.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Muchas organizaciones (empresas, profesionales liberales, asociaciones, fundaciones, administraciones públicas, etc) cumplen ya con los principios y derechos recogidos en la LOPD mediante las siguientes acciones:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Notificando los ficheros de datos personales al Registro General de Protección de Datos, dependiente de la Agencia Española de Protección de Datos (AEPD), institución independiente que vela por la garantía del derecho fundamental a la protección de los datos de carácter personal.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Informando a los interesados de los pormenores del tratamiento de sus datos de carácter personal y recabando, en su caso, su consentimiento a los tratamientos informados.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Imponiendo a terceros prestadores de servicios garantías contractuales en el acceso a los ficheros de datos personales o tratamientos a efectuar.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Recogiendo en un documento de seguridad el elenco de medidas técnicas y organizativas de nivel básico o medio o alto a implementar en los ficheros de datos personales, automatizados o no automatizados, de los que sean responsables o que accedan cuando tengan la cualidad de encargados del tratamiento.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Garantizado a los interesados el ejercicio de sus derechos de acceso, rectificación, cancelación y oposición mediante procedimiento sencillos y gratuitos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;">Formando a los usuarios de los ficheros de datos personales sobre las medidas de seguridad recogidas en el documento de seguridad y su aplicación en el desarrollo de las funciones que se les asignen.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Dado que estamos en la Era del Conocimiento, de la transmisión de todo tipo de información por las redes de comunicaciones electrónicas, en un mundo global y virtual por el uso de Internet, está claro que el futuro de la protección del derecho fundamental a la protección de los datos de carácter personal pasa por establecer controles y habilitar procedimientos y recomendaciones que permitan a los internautas disfrutar de la red de redes (Internet), sin ver vulnerado este derecho fundamental y el restos de derechos fundamentales que pueden ser potencialmente vulnerados a través de la infracción de las normativas de la protección de datos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Por ello, desear a la LOPD una larga vida, por ser medio de protección de las personas y contribuir al desarrollo de la calidad de vida de los ciudadanos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2010/01/15/10-anos-de-vigencia-de-la-lopd/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Los video porteros de las Comunidades de Propietarios y la Ley Orgánica de Protección de Datos</title>
		<link>http://blog.abogadosantosrojas.com/2009/10/23/los-video-porteros-de-las-comunidades-de-propietarios-y-la-ley-organica-de-proteccion-de-datos/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/10/23/los-video-porteros-de-las-comunidades-de-propietarios-y-la-ley-organica-de-proteccion-de-datos/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 08:15:36 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=254</guid>
		<description><![CDATA[Las Comunidades de Propietarios deben plantearse el adecuar sus sistemas de videovigilancia y video portero a la normativa de protección de datos para no vulnerar los derechos fundamentales de las personas...]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><strong style="mso-bidi-font-weight: normal;"></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">A consecuencia de la vigencia de la Instrucción 1/2006, de 8 de noviembre, de la Agencia Española de Protección de Datos, sobre el tratamiento de datos personales con fines de vigilancia a través de sistemas de cámaras o videocámaras, las Comunidades de Propietarios desconocen si dicha Instrucción es aplicable a tratamiento de datos personales derivado de la instalación de cámaras y video porteros en las instalaciones de la Comunidad. Cuando familiares, amigos o “el de la propaganda” llama a nuestro piso a través del video portero y le observamos a través de la cámara instalada en el mismo portal, ¿estamos realizando un tratamiento de datos de carácter personal (la imagen de la persona) sujeto al conjunto de obligaciones y derechos que emanan de dicha Instrucción y de la Ley Orgánica de Protección de Datos de Carácter Personal?</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">La respuesta a dicha cuestión la encontramos en la propia Instrucción 1/2006 que excluye expresamente de su ámbito de aplicación a las imágenes obtenidas en el ámbito personal y doméstico, entendiéndose por tal<span style="mso-spacerun: yes;"> </span>el realizado por una persona física en el marco de una actividad exclusivamente privada o familiar.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">En consecuencia, en aquellos supuestos en los que la utilización de video portero se limite a su función de verificar la identidad de la persona que llamó al timbre y permitir el acceso a la vivienda, no será de aplicación la normativa de protección de datos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Sin embargo, si la instalación de las cámaras de video permiten que se reproduzcan y/o graben imágenes de modo constante, y resultan accesibles por Internet o mediante emisiones por la televisión de los vecinos, y en particular cuando el objeto de las mismas alcance al conjunto del patio, las instalaciones y/o a la vía pública colindante, resultará de aplicación la Instrucción 1/2006.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Al margen del tratamiento de imágenes a través de cámaras y videocámaras, todas las Comunidades de Vecinos en el desarrollo de su actividad como comunidad necesitan tratar los datos personales de los vecinos integrantes de la comunidad, bien a través del presidente de turno, bien contratando los servicios de un Administrador de Fincas que actúa en nombre y por cuenta de la comunidad. Este tratamiento de datos personales está sujeto a la Ley Orgánica de Protección de Datos y, por lo tanto, la Comunidad de Propietarios como responsable del fichero de Comunidad debe cumplir con las siguientes obligaciones:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">1º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Inscribir el fichero en el Registro General de Protección de Datos Personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">2º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Informar a los vecinos de la existencia del fichero o tratamiento, de la finalidades del mismo, de los destinatarios de la información y de los derechos de acceso, rectificación, cancelación y oposición que le corresponden.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">3º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> En caso de que se contrate los servicios profesionales de un Administrador de Fincas proceder a la firma de un contrato haciendo hincapié una de sus cláusulas en el contenido exigido en el artículo 12LOPD y artículo 20 del RLOPD, en quien se delegará, las más de la veces, la llevanza del DOCUMENTO DE SEGURIDAD, que incorpora las medidas técnicas y organizativas que garanticen la seguridad de los datos personales de los vecinos y evite su alteración, pérdida, tratamiento o acceso no autorizado.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">4º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Deberá garantizarse el ejercicio de los derechos de acceso, rectificación, cancelación y oposición de los vecinos, mediante un medio sencillo y gratuito.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Han pasado casi diez años desde la entrada en vigor de la Ley Orgánica de Protección de Datos de Carácter Personal y ya es hora de que las Comunidades de Propietarios se adecuen a la norma.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/10/23/los-video-porteros-de-las-comunidades-de-propietarios-y-la-ley-organica-de-proteccion-de-datos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El consentimiento de los menores de edad en el tratamiento de sus datos de carácter personal</title>
		<link>http://blog.abogadosantosrojas.com/2009/05/28/el-consentimiento-de-los-menores-de-edad-en-el-tratamiento-de-sus-datos-de-caracter-personal/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/05/28/el-consentimiento-de-los-menores-de-edad-en-el-tratamiento-de-sus-datos-de-caracter-personal/#comments</comments>
		<pubDate>Thu, 28 May 2009 16:34:11 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=230</guid>
		<description><![CDATA[Con la polémica suscitada por el Gobierno de España a propósito de la posibilidad que se está barajando de que las adolescentes mayores de 16 años van a poder abortar sin el consentimiento de sus padres, conforme a la legislación vigente los hijos mayores de 14 años pueden otorgar su consentimiento para el tratamiento de sus datos personales sin contar con el consentimiento de sus padres.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 26.95pt; line-height: 150%; text-align: justify; mso-margin-bottom-alt: auto;"><span style="font-size: 10pt; line-height: 150%; font-family: Verdana;">A propósito de la reforma del Aborto que viene preparándose por el ejecutivo y que ha sembrado la polémica por contemplar que las adolescentes mayores de 16 años van a poder abortar sin contar con el consentimiento de sus padres o representantes legales, traigo a colación mediante le presente artículo que en el ámbito del tratamiento automatizado y no automatizado de los datos de carácter personal se considera que los hijos mayores de catorce años tienen capacidad para otorgar el consentimiento al tratamiento de sus datos personales por terceros sin necesidad de contar con el consentimiento de sus padres.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 26.95pt; line-height: 150%; text-align: justify; mso-margin-bottom-alt: auto;"><span style="font-size: 10pt; line-height: 150%; font-family: Verdana;">En diversos informes jurídicos la Agencia Española de Protección de Datos (AEPD) considera al amparo de la legislación vigente que los hijos mayores de catorce años, en principio, pueden otorgar el consentimiento para el tratamiento de sus datos personales, por ejemplo, para abrirse una cuenta de usuario en una página web, facilitar datos relativos a su salud en el colegio, etc.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 26.95pt; line-height: 150%; text-align: justify; mso-margin-bottom-alt: auto;"><span style="font-size: 10pt; line-height: 150%; font-family: Verdana;">Esta posibilidad legal tiene su amparo en el artículo 162 del Código Civil que establece que los padres que ostenten la patria potestad tienen la representación legal de sus hijos menores no emancipados, excepto: 1º para los actos relativos a derechos de la personalidad u otros que el hijo, de acuerdo con las Leyes y con sus condiciones de madurez, pueda realizar por sí mismo. Por otros preceptos del Código Civil (adquisición de nacionalidad, capacidad para testar, etc), se considera que los hijos mayores de catorces años tienen esas condiciones de madurez para que puedan decidir por sí mismos diversos aspectos que afectan a su personalidad, entre los que se encuentra la prestación del consentimiento para el tratamiento de sus datos de carácter personal.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 26.95pt; line-height: 150%; text-align: justify; mso-margin-bottom-alt: auto;"><span style="font-size: 10pt; line-height: 150%; font-family: Verdana;">Seguro que a una buena cantidad de padres esta posibilidad de que sus hijos mayores de catorce años puedan dar su consentimiento, sin enterarse ellos, para que empresas y entidades puedan tratar los datos personales de sus hijos relativos a su salud, religión, creencias, aficiones, fotografías, etc, no les hace ninguna gracia.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/05/28/el-consentimiento-de-los-menores-de-edad-en-el-tratamiento-de-sus-datos-de-caracter-personal/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Cesión de datos entre empresas de un mismo grupo empresarial</title>
		<link>http://blog.abogadosantosrojas.com/2009/04/02/214/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/04/02/214/#comments</comments>
		<pubDate>Thu, 02 Apr 2009 11:13:09 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=214</guid>
		<description><![CDATA[Pese al gran desarrollo que esta teniendo el derecho fundamental a la protección de los datos de carácter personal los grupos empresariales siguen incumpliendo el principio del consentimiento del afectado para la cesión de sus datos personales de unas empresas a otras sin tener en cuenta que son personas jurídicas distintas. La confusión sigue reinando en los grupos empresariales.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><strong style="mso-bidi-font-weight: normal;"></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Poco a poco se va implantando en las empresas y grupos empresariales la cultura de la protección de los datos de carácter personal gracias al desarrollo normativo que esta impulsando la protección de este derecho fundamental de las personas. Sin embargo, sigue existiendo confusión en si empresas matrices y filiales pertenecientes a un mismo grupo empresarial o participadas financieramente pueden compartir sus ficheros de datos de carácter personal. Consideraciones como que si las empresas son del mismo dueño, si tiene el 51% del accionariado o participaciones sociales una empresa sobre la otra, o de si las empresas desarrollan la misma marca comercial para la promoción de sus productos o servicios, distorsionan y siembran dudas sobre el tratamiento de datos personales entre empresas del mismo grupo y sobre las cesiones de datos personales que se producen entre ellas.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Cada empresa es una persona jurídica distinta y el artículo 11 de la Ley 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD), sienta como principio general que “los datos de carácter personal objeto del tratamiento sólo podrán ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las funciones legítimas del cedente y del cesionario con el previo consentimiento del interesado”. En consecuencia, empresas pertenecientes a un mismo grupo empresarial no pueden cederse datos de sus empleados, de curriculum vitae que hayan recabado, de clientes para realizar campañas de marketing ofertando bienes y servicios, si todas estas personas no han consentido previamente la cesión de sus datos personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Este consentimiento deberá haberse recabado de forma previa e informando de todos los aspectos recogidos en el artículo 5 de la LOPD, con especial incidencia en la identificación de los cesionarios o tipo de actividad que desarrollan y las finalidades para las que se solicita la cesión de los datos personales, correspondiendo a la empresa cedente la prueba de la existencia del consentimiento del afectado por cualquier medio de prueba admisible en derecho. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/04/02/214/feed/</wfw:commentRss>
		</item>
		<item>
		<title>La información numérica como Dato de carácter personal</title>
		<link>http://blog.abogadosantosrojas.com/2009/03/18/197/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/03/18/197/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 17:15:26 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<category><![CDATA[PYME]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=197</guid>
		<description><![CDATA[ La polémica está servida con la reciente Sentencia de la Audiencia Nacional que sostiene que un número de teléfono por sí sólo no es un dato de carácter personal puesto que no permite llegar a identificar a una persona física. Dicha identificación a través exclusivamente del número de teléfono móvil requeriría de plazos o actividades desproporcionados.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><strong style="mso-bidi-font-weight: normal;"></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Recientemente se ha suscitado la polémica sobre si un número de teléfono móvil sin asociarlo a ninguna otra información es un dato de carácter personal o no a efectos de la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD) y su Reglamento de desarrollo. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme a la <strong style="mso-bidi-font-weight: normal;">Sentencia de la Audiencia Nacional, Sala de lo Contencioso Administrativo, de 17 de septiembre de 2008</strong>, un número de teléfono móvil <em style="mso-bidi-font-style: normal;">sin otras circunstancias que identifiquen o pudiesen permitir identificar al titular del mismo impide que pueda encajarse en la definición legal de datos de carácter personal.</em> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Para comprender este fundamento jurídico de la Audiencia Nacional han de examinarse las siguientes definiciones recogidas en el artículo 5 del RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la LOPD:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Afectado o interesado</span></span><span style="font-size: 10pt; font-family: Verdana;">: Persona física titular de los datos que sean objeto del tratamiento.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 48.75pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Datos de carácter personal</span></span><span style="font-size: 10pt; font-family: Verdana;">: <strong style="mso-bidi-font-weight: normal;">Cualquier información numérica</strong>, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 48.75pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Persona identificable</span></span><span style="font-size: 10pt; font-family: Verdana;">: Toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante cualquier información referida a su identidad física, fisiológica, psíquica, económica, cultural o social. Una persona física no se considerará identificable si dicha identificación requiere <strong style="mso-bidi-font-weight: normal;">plazos o actividades desproporcionados.<em style="mso-bidi-font-style: normal;"></em></strong></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Procedimiento de disociación</span></span><span style="font-size: 10pt; font-family: Verdana;">: Todo tratamiento de datos personales que permita la obtención de datos disociados.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">En consecuencia, se platea ahora si otras informaciones numéricas, como el número de DNI, la IP de un ordenador, el Código numérico asignado a un paciente y/o cliente, etc, pueden ser considerados como datos de carácter personal si no van asociados a otras informaciones que permitan llegar a identificar al afectado. Para ello habrá que atender a si dicha identificación requiere plazos o actividades desproporcionados. Pero, ¿Qué se entiende por actividades desproporcionadas? La consulta a la base de datos policial de DNI no lo puede hacer cualquier persona, para poder identificar la IP de un ordenador hace falta preguntarle al operador de telecomunicaciones que la asigna, para llegar a identificar a una persona a través del ID de un cliente hay que penetrar en las instalaciones y base de datos de las organizaciones, etc.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">El concepto de “plazos o actividades desproporcionados” produce una inseguridad jurídica que puede tener graves consecuencias prácticas en el tratamiento de datos personales por las empresas, profesionales y organizaciones de todo tipo. De hecho el criterio que mantiene sobre esta cuestión la Agencia Española de Protección de Datos (AEPD) y la Audiencia Nacional ya es distinto, con la inseguridad que eso supone para las empresas que tratan estas informaciones numéricas sin asociarlas a otras informaciones que puedan permitir identificar a los afectados, existiendo auténtico miedo en el tráfico económico por una posible sanción administrativa de la AEPD por vulneración de la protección de datos de carácter personal.</span><strong style="mso-bidi-font-weight: normal;"></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/03/18/197/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El cierre de Guantánamo</title>
		<link>http://blog.abogadosantosrojas.com/2009/01/23/el-cierre-de-guantanamo/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/01/23/el-cierre-de-guantanamo/#comments</comments>
		<pubDate>Fri, 23 Jan 2009 15:22:44 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=180</guid>
		<description><![CDATA[Por fin EE.UU va a proceder al cierre de la cárcel de Guantánamo de la mano del Presidente Obama. Dicha cárcel ha constituído uno de los hechos más vergonzosos de la democracia moderna. Los Convenios de Ginebra de 1949 ampararán los derechos de los detenidos que serán considerados prisioneros de guerra.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Es increíble que en pleno Siglo XXI después de todas las vicisitudes pasadas en el siglo anterior<span style="mso-spacerun: yes;"> </span>por </span><span style="font-size: 10pt; font-family: Verdana;">La Humanidad</span><span style="font-size: 10pt; font-family: Verdana;"> la considerada “primera democracia del mundo” haya podido concebir una cárcel como la de Guantánamo fuera de toda legalidad y al margen de la protección de los Derechos Humanos. Sólo es posible concebir semejante error si se tiene presente la personalidad del expresiente Bush instaurador de la política del “<em style="mso-bidi-font-style: normal;">piso cuello</em>” porque soy más fuerte que tú.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Con la decisión del presidente Obama los <strong style="mso-bidi-font-weight: normal;">Convenios de Ginebra de 1949</strong> y <strong style="mso-bidi-font-weight: normal;">Protocolos Adicionales</strong> serán de aplicación a los presos de Guantánamo. Estos acuerdos internacionales constituyen los principales instrumentos legales sobre los que se asienta el llamado <strong style="mso-bidi-font-weight: normal;"><em style="mso-bidi-font-style: normal;">Derecho Internacional Humanitario</em></strong><em style="mso-bidi-font-style: normal;">. </em>Los cuatro Convenios de 1949 han sido universalmente adoptados por todos los países del mundo. Los Protocolos Adicionales de 1977 y 2005 complementan los anteriores Convenios y recogen nuevas normas humanitarias.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Con la aplicación de los anteriores Tratados Internacionales los presos de Guantánamo pasarán a ser tratados como prisioneros de guerra y a gozar de una serie de <strong style="mso-bidi-font-weight: normal;">derechos</strong> entre los que se encuentran los siguientes:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 63pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 63.0pt;"><span style="font-size: 10pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Ningún prisionero de guerra podrá ser sometido a <strong style="mso-bidi-font-weight: normal;">torturas</strong> o experimentos médicos. Asimismo deberán ser protegidos contra todo acto de violencia, insultos y curiosidad pública.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 45pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 63pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 63.0pt;"><span style="font-size: 10pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Los captores no deberán aplicar medidas de represalia ni ejercer <strong style="mso-bidi-font-weight: normal;">discriminación</strong> contra los prisioneros basada en la raza, la nacionalidad, la religión, las opiniones políticas o en cualquier otra circunstancia.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 63pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 63.0pt;"><span style="font-size: 10pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Las mujeres deben ser tratadas con todas las consideraciones debidas a su sexo.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 63pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 63.0pt;"><span style="font-size: 10pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">El prisionero de guerra <strong style="mso-bidi-font-weight: normal;">no tendrá obligación de declarar</strong> más que su nombre y apellidos, su rango, la fecha de nacimiento y su número de matrícula militar.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 63pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 63.0pt;"><span style="font-size: 10pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Los prisioneros de guerra deberán ser alojados en refugios limpios y adecuados, y recibir alimentos, ropa y <strong style="mso-bidi-font-weight: normal;">asistencia médica</strong> necesaria para mantener buenas condiciones de salud.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 63pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 63.0pt;"><span style="font-size: 10pt; font-family: Symbol; mso-fareast-font-family: Symbol; mso-bidi-font-family: Symbol;"><span style="mso-list: Ignore;">·<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Los prisioneros se encuentra sometidos a las leyes de sus captores y podrán ser juzgados por los tribunales de estos últimos. El captor deberá garantizar un trato justo, imparcial y la <strong style="mso-bidi-font-weight: normal;">asistencia de un abogado competente</strong> para el prisionero.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 18pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conclusión: Dentro de la barbarie que suponen los conflictos armados entre las partes beligerantes también se puede mostrar un poquito de humanidad. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"><span style="mso-spacerun: yes;"> </span></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"><span style="font-size: 10pt; font-family: Verdana;"> </span></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"><span style="font-size: 10pt; font-family: Verdana;"> </span></em></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/01/23/el-cierre-de-guantanamo/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

