<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>

<channel>
	<title>Santos &#38; Rojas Protección Datos, derecho informático, actualidad jurídica &#187; LOPD</title>
	<atom:link href="http://blog.abogadosantosrojas.com/categorias/lopd/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.abogadosantosrojas.com</link>
	<description>Nuestro blog sobre Leyes e Internet, LOPD y LSSI</description>
	<pubDate>Tue, 27 Sep 2011 10:07:37 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Incidencia en centro sanitario</title>
		<link>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/</link>
		<comments>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 15:55:10 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=295</guid>
		<description><![CDATA[Conforme al RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, incidencia es cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos. Normalmente cuando hablamos de [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, incidencia es cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos. Normalmente cuando hablamos de incidencia en materia de protección de datos de carácter personal estamos pensando en que se ha producido una pérdida de datos, en que ha entrado un virus en el servidor u ordenador y ha causado daños en la base de datos personales, o que se ha producido un acceso no autorizado a los ficheros de datos personales por un hacker.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Sin embargo, se han dado casos en que una simple gotera en el techo de la dependencia donde se ubicaba el servidor con los ficheros de datos personales ha constituido una incidencia en materia de protección de datos personales. Como consecuencia de la gotera se mojó la máquina servidor que albergaba los ficheros de datos personales de un centro sanitario, con la consiguiente avería de dicho soporte. Tal infortunio constituyó una incidencia que afectó a la seguridad de los datos conforme al RLOPD, no debiéndose olvidar que la LOPD exige en su artículo noveno que las medidas de seguridad a adoptar por el responsable del fichero deben garantizar la seguridad de los datos de carácter personal y evitar su alteración, pérdida, tratamiento o acceso no autorizado.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al documento de seguridad del centro sanitario se tuvieron que llevar a cabo, bajo el control del responsable de seguridad, los siguientes procedimientos recogidos en dicho documento:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">1º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Una de las personas autorizadas para acceder a la dependencia donde se ubicaba el servidor de datos la trasladó a otra dependencia seca y sin goteras. El soporte se encontraba identificado mediante un sistema de etiquetado que permitía a los usuarios autorizados para su acceso identificar su contenido.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">2º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Se procedió a notificar y cumplimentar el registro de incidencias, consignándose, además de la información tipo de dicho registro, el procedimiento de recuperación de datos que a la postre hubo que realizar, pero que previamente tuvo que ser autorizado por el responsable del fichero a través de la persona delegada al efecto. La recuperación de los ficheros de datos fue posible gracias a que se realizaban copias de seguridad con periocidad al menos semanal. Y una de dichas copias se encontraba depositada en un centro de respaldo de datos personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">3º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Como la máquina servidor dejó de funcionar hubo que trasladarla a una empresa de informática especializada en reparación de Hardware y Software. Ello dio lugar a que previamente el responsable del fichero tuvo que autorizar la salida del soporte de la sede del centro sanitario, y se cumplimentó el registro de entrada y salida de soportes.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">4º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Hubo que celebrar por escrito un contrato de protección de datos en los términos recogidos por el artículo 12 LOPD y 20 RLOPD con la empresa de informática prestadora del servicio de reparación para habilitar legalmente el acceso a los ficheros de datos personales que contenía el soporte averiado.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">5º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Gracias a que la aplicación informática ubicada en la máquina averiada cifraba los datos personales relativos a la salud de los pacientes del centro sanitario, se pudo trasladar el soporte a la sede de la empresa de informática con garantía de que dicha información no iba a ser accesible o manipulada durante su transporte por terceros no autorizados.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Por todo ello, es importante que los responsables de seguridad de las empresas realicen cursos formativos sobre la aplicación del documento de seguridad y las medidas técnicas y organizativas que contienen. Dichos cursos pueden tener un coste bonificado para las empresas si se realizan con cargo a las partidas destinadas para la formación de los empleados a través de la Fundación Tripartita.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2011/09/26/incidencia-en-centro-sanitario/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El registro de accesos a datos especialmente protegidos</title>
		<link>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/</link>
		<comments>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/#comments</comments>
		<pubDate>Mon, 26 Sep 2011 10:56:40 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=291</guid>
		<description><![CDATA[Conforme al Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, datos de carácter personal lo son cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo [...]]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme al Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal, RLOPD en adelante, datos de carácter personal lo son cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables. Mientras que datos de carácter personal relacionados con la salud lo son las informaciones concernientes a la salud pasada, presente y futura, física o mental, de un individuo. En particular, se consideran datos relacionados con la salud de las personas los referidos a su porcentaje de discapacidad y a su información genética.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Los profesionales médicos que tienen su consulta privada y recaban datos personales de sus pacientes deben elaborar un documento de seguridad en donde se recojan las medidas de índole técnica y organizativas necesarias que garantice la seguridad de los datos de carácter personal y evite su alteración, pérdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana, del medio físico o natural. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Dado que los profesionales médicos en la prestación de sus servicios de asistencia sanitaria recaban datos de salud, que son datos especialmente protegidos por el RLOPD con un nivel de seguridad alto, deberán proceder a cumplir, conforme a su documento de seguridad, la medida de carácter técnico conocida como registro de accesos en caso de tratamiento automatizado. Si el tratamiento no es automatizado, como el resultante de la llevanza de un fichero alfabetizado de fichas de pacientes manuales, deberá establecerse mecanismos que permitan identificar los accesos realizados en el caso de documentos que puedan ser utilizados por múltiples usuarios.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Resulta, pues, que el profesional médico autónomo que tiene una consulta privada en donde son dos los usuarios que acceden a la aplicación informática que contiene los datos personales y de salud de los pacientes deberá, con periocidad al menos mensual, elaborar un informe donde se recojan las revisiones realizadas a la información de control registrada por la aplicación informática y especificar los problemas detectados. En teoría, en el acceso por los usuarios a la aplicación informática que recoge los datos de los pacientes deberá registrar, en cada intento de acceso, la identificación del usuario, la fecha y hora en que se realizó, el fichero accedido, el tipo de acceso y si ha sido autorizado o denegado. En el caso de que el acceso haya sido autorizado, será preciso guardar la información que permita identificar el registro accedido.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">De esta forma, este profesional médico autónomo que tiene una consulta modesta con un solo empleado con acceso autorizado al fichero de pacientes debe cumplir con esta complicada medida de seguridad de índole técnico. También debe cumplir con dicha medida el profesional médico autónomo que ha constituido una sociedad mercantil para operar en el mercado, aunque sea el único usuario que accede al programa informático de gestión de datos de los pacientes. Ello es así, porque a ambos profesionales no se les aplica la excepción del artículo 103.6 del RLOPD que les eximiría de cumplir con el registro de accesos. Para que opere dicha excepción deben concurrir las siguientes circunstancias:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 45pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 45.0pt;"><span style="font-size: 10pt; font-family: Verdana; mso-fareast-font-family: Verdana; mso-bidi-font-family: Verdana;"><span style="mso-list: Ignore;">a)<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Que el responsable del fichero o tratamiento sea una persona física.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 45pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 45.0pt;"><span style="font-size: 10pt; font-family: Verdana; mso-fareast-font-family: Verdana; mso-bidi-font-family: Verdana;"><span style="mso-list: Ignore;">b)<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="font-size: 10pt; font-family: Verdana;">Que el responsable del fichero o tratamiento garantice que únicamente él tiene acceso y trata los datos personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Uno de los principales problemas con que se encuentra el profesional médico autónomo para cumplir con el registro de accesos automatizado es que la aplicación informática con la que recaba los datos de carácter personal, entre ellos los datos de salud de los pacientes, no tiene funcionalidades para cumplir con las medidas de seguridad de nivel alto que impone el RLOPD. Muchos de los Software de gestión sanitaria comercializados con anterioridad a la entrada en vigor del RLOPD no contemplan el cumplimiento técnico de la normativa de protección de datos de carácter personal, lo que implica que deberían de ser retirados del mercado o adaptarse a la norma. Conforme a la Disposición adicional única del RLOPD, los productos de software destinados al tratamiento automatizado de datos personales deberán incluir en su descripción técnica el nivel de seguridad, básico, medio o alto, que permitan alcanzar las medidas de seguridad descritas en la norma reglamentaria.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">La conclusión práctica que se alcanza es que el RLOPD recoge medidas de seguridad que están totalmente al margen de los problemas y de la realidad en la que operan muchos profesionales autónomos y empresas. El resultado que se consigue es el incumplimiento generalizado de la norma porque no es sensible a la forma de trabajar, al tiempo y a los medios disponibles por los responsables de los ficheros o tratamientos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2011/09/26/el-registro-de-accesos-a-datos-especialmente-protegidos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>La Audiencia Nacional revoca otra resolución de la AEPD sobre envíos de Fax</title>
		<link>http://blog.abogadosantosrojas.com/2010/11/06/la-audiencia-nacional-revoca-otra-resolucion-de-la-aepd-sobre-envios-de-fax/</link>
		<comments>http://blog.abogadosantosrojas.com/2010/11/06/la-audiencia-nacional-revoca-otra-resolucion-de-la-aepd-sobre-envios-de-fax/#comments</comments>
		<pubDate>Sat, 06 Nov 2010 11:32:28 +0000</pubDate>
		<dc:creator>Daniel Santos García</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=283</guid>
		<description><![CDATA[Nuevo éxito de SANTOS &#38; ROJAS ABOGADOS. La Audiencia Nacional vuelve a confirmar la postura de este Despacho, volviendo a poner en entredicho las &#8220;forzadas&#8221; fundamentaciones de las resoluciones de la Agencia Española de Protección de Datos en lo que se refiere a envíos de Fax para fines de publicidad o venta directa. Se trata [...]]]></description>
			<content:encoded><![CDATA[<p>Nuevo éxito de SANTOS &amp; ROJAS ABOGADOS. La Audiencia Nacional vuelve a confirmar la postura de este Despacho, volviendo a poner en entredicho las &#8220;forzadas&#8221; fundamentaciones de las resoluciones de la Agencia Española de Protección de Datos en lo que se refiere a envíos de Fax para fines de publicidad o venta directa. Se trata de otra importante Sentencia que ajusta las actuaciones de la AEPD a los principios generales del Derecho.</p>
<p>La Agencia de Protección de Datos había sancionado con multa de 30.000 Euros por, según ella, haber enviado tres fax de publicidad. Pero lo cierto es que nunca aparecieron los mencionados fax.</p>
<p>En esta ocasión, la Sentencia (que anula la sanción por &#8220;contraria a Derecho&#8221;) le dice al Sr. Abogado del Estado, quien había mantenido que había pruebas más que suficientes para sancionar, que dónde están esas pruebas, porque no existen.</p>
<p>La Sentencia vuelve a recordarle a la Agencia de Protección de Datos que no se puede sancionar sin pruebas y le informa en qué consiste la presunción de inocencia.</p>
<p>Es de esperar que la Agencia tome nota y revise el modo de llevar a cabo sus procedimientos de inspección y sancionadores.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2010/11/06/la-audiencia-nacional-revoca-otra-resolucion-de-la-aepd-sobre-envios-de-fax/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Los video porteros de las Comunidades de Propietarios y la Ley Orgánica de Protección de Datos</title>
		<link>http://blog.abogadosantosrojas.com/2009/10/23/los-video-porteros-de-las-comunidades-de-propietarios-y-la-ley-organica-de-proteccion-de-datos/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/10/23/los-video-porteros-de-las-comunidades-de-propietarios-y-la-ley-organica-de-proteccion-de-datos/#comments</comments>
		<pubDate>Fri, 23 Oct 2009 08:15:36 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=254</guid>
		<description><![CDATA[Las Comunidades de Propietarios deben plantearse el adecuar sus sistemas de videovigilancia y video portero a la normativa de protección de datos para no vulnerar los derechos fundamentales de las personas...]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><strong style="mso-bidi-font-weight: normal;"></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">A consecuencia de la vigencia de la Instrucción 1/2006, de 8 de noviembre, de la Agencia Española de Protección de Datos, sobre el tratamiento de datos personales con fines de vigilancia a través de sistemas de cámaras o videocámaras, las Comunidades de Propietarios desconocen si dicha Instrucción es aplicable a tratamiento de datos personales derivado de la instalación de cámaras y video porteros en las instalaciones de la Comunidad. Cuando familiares, amigos o “el de la propaganda” llama a nuestro piso a través del video portero y le observamos a través de la cámara instalada en el mismo portal, ¿estamos realizando un tratamiento de datos de carácter personal (la imagen de la persona) sujeto al conjunto de obligaciones y derechos que emanan de dicha Instrucción y de la Ley Orgánica de Protección de Datos de Carácter Personal?</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;">
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">La respuesta a dicha cuestión la encontramos en la propia Instrucción 1/2006 que excluye expresamente de su ámbito de aplicación a las imágenes obtenidas en el ámbito personal y doméstico, entendiéndose por tal<span style="mso-spacerun: yes;"> </span>el realizado por una persona física en el marco de una actividad exclusivamente privada o familiar.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">En consecuencia, en aquellos supuestos en los que la utilización de video portero se limite a su función de verificar la identidad de la persona que llamó al timbre y permitir el acceso a la vivienda, no será de aplicación la normativa de protección de datos.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Sin embargo, si la instalación de las cámaras de video permiten que se reproduzcan y/o graben imágenes de modo constante, y resultan accesibles por Internet o mediante emisiones por la televisión de los vecinos, y en particular cuando el objeto de las mismas alcance al conjunto del patio, las instalaciones y/o a la vía pública colindante, resultará de aplicación la Instrucción 1/2006.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Al margen del tratamiento de imágenes a través de cámaras y videocámaras, todas las Comunidades de Vecinos en el desarrollo de su actividad como comunidad necesitan tratar los datos personales de los vecinos integrantes de la comunidad, bien a través del presidente de turno, bien contratando los servicios de un Administrador de Fincas que actúa en nombre y por cuenta de la comunidad. Este tratamiento de datos personales está sujeto a la Ley Orgánica de Protección de Datos y, por lo tanto, la Comunidad de Propietarios como responsable del fichero de Comunidad debe cumplir con las siguientes obligaciones:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">1º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Inscribir el fichero en el Registro General de Protección de Datos Personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">2º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Informar a los vecinos de la existencia del fichero o tratamiento, de la finalidades del mismo, de los destinatarios de la información y de los derechos de acceso, rectificación, cancelación y oposición que le corresponden.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">3º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> En caso de que se contrate los servicios profesionales de un Administrador de Fincas proceder a la firma de un contrato haciendo hincapié una de sus cláusulas en el contenido exigido en el artículo 12LOPD y artículo 20 del RLOPD, en quien se delegará, las más de la veces, la llevanza del DOCUMENTO DE SEGURIDAD, que incorpora las medidas técnicas y organizativas que garanticen la seguridad de los datos personales de los vecinos y evite su alteración, pérdida, tratamiento o acceso no autorizado.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">4º.</span><span style="font-size: 10pt; font-family: Verdana;">-</span><span style="font-size: 10pt; font-family: Verdana;"> Deberá garantizarse el ejercicio de los derechos de acceso, rectificación, cancelación y oposición de los vecinos, mediante un medio sencillo y gratuito.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Han pasado casi diez años desde la entrada en vigor de la Ley Orgánica de Protección de Datos de Carácter Personal y ya es hora de que las Comunidades de Propietarios se adecuen a la norma.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/10/23/los-video-porteros-de-las-comunidades-de-propietarios-y-la-ley-organica-de-proteccion-de-datos/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Utilizar datos de Facebook</title>
		<link>http://blog.abogadosantosrojas.com/2009/06/08/utilizar-datos-de-facebook/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/06/08/utilizar-datos-de-facebook/#comments</comments>
		<pubDate>Mon, 08 Jun 2009 21:15:51 +0000</pubDate>
		<dc:creator>Daniel Santos García</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=238</guid>
		<description><![CDATA[¿Es lícito utilizar los datos del facebook? El que pueda aparecer todo sobre una persona ¿autoriza a otro a que lo utilice posteriormente?]]></description>
			<content:encoded><![CDATA[<p>En facebook podemos registrar todo sobre nuestra vida, colocar fotografías y hacernos amigos de otros o incluso aceptar a nuevos amigos, todos ellos con sus fotos y sus comentarios. Así podemos saber lo que le gusta a uno o a otro, sus aficiones, inquietudes, deportes, estudios, puestos de trabajo, si le gusta salir por la noche, ir al campo, de viaje (a África de voluntario, a América de mochilero, a Europa de museos o a Benidorm), etc.</p>
<p>Hasta aquí correcto. Pero el domingo pasado, comiendo en mi casa con unos amigos, surgió el tema: las consultoras de Recursos Humanos se meten en el facebook para encontrar información personal sobre aquellos que están valorando para colocar en puestos de trabajo. Indagan sobre la vida personal para obtener valoraciones de la personalidad ante determinadas situaciones que igual que en la vida privada, se dan en el puesto de trabajo. Obtienen de este modo conclusiones ¿sin consentimiento o con el consentimiento del interesado? ¿Y el de los amigos que aparecen a su lado? Pues obtuve todas las opiniones, hasta la de quien decía que se podía hacer siempre que los datos estuvieran en acceso público, no en privado.</p>
<p>Quien entra en facebook, ve todo acerca de otro, un viejo amigo, por ejemplo, consulta sobre sus aficiones, ¿puede utilizarlo para una finalidad que sale del ámbito doméstico? El que una consultora o el responsable de recursos humanos de una empresa obtenga y valore una candidatura a un puesto de trabajo apoyándose en lo consultado en facebook ¿vulnera el principio de calidad de datos? ¿Está tratando datos sin consentimiento? ¿Informará al interesado de esa valoración?</p>
<p>¿Puede constituir delito contra la intimidad?</p>
<p>Si la valoración después de mirar en facebook es negativa y perjudica al candidato, ¿incurre la consultora en responsabilidad por daños y perjuicios que deba imdemnizar después al perjudicado?</p>
<p>Internet no es una fuente de acceso público sino un medio de comunicación. Facebook, ¿es una fuente de acceso público?</p>
<p>No pongo mis opiniones, os dejo a vosotros.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/06/08/utilizar-datos-de-facebook/feed/</wfw:commentRss>
		</item>
		<item>
		<title>El consentimiento de los menores de edad en el tratamiento de sus datos de carácter personal</title>
		<link>http://blog.abogadosantosrojas.com/2009/05/28/el-consentimiento-de-los-menores-de-edad-en-el-tratamiento-de-sus-datos-de-caracter-personal/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/05/28/el-consentimiento-de-los-menores-de-edad-en-el-tratamiento-de-sus-datos-de-caracter-personal/#comments</comments>
		<pubDate>Thu, 28 May 2009 16:34:11 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=230</guid>
		<description><![CDATA[Con la polémica suscitada por el Gobierno de España a propósito de la posibilidad que se está barajando de que las adolescentes mayores de 16 años van a poder abortar sin el consentimiento de sus padres, conforme a la legislación vigente los hijos mayores de 14 años pueden otorgar su consentimiento para el tratamiento de sus datos personales sin contar con el consentimiento de sus padres.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 26.95pt; line-height: 150%; text-align: justify; mso-margin-bottom-alt: auto;"><span style="font-size: 10pt; line-height: 150%; font-family: Verdana;">A propósito de la reforma del Aborto que viene preparándose por el ejecutivo y que ha sembrado la polémica por contemplar que las adolescentes mayores de 16 años van a poder abortar sin contar con el consentimiento de sus padres o representantes legales, traigo a colación mediante le presente artículo que en el ámbito del tratamiento automatizado y no automatizado de los datos de carácter personal se considera que los hijos mayores de catorce años tienen capacidad para otorgar el consentimiento al tratamiento de sus datos personales por terceros sin necesidad de contar con el consentimiento de sus padres.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 26.95pt; line-height: 150%; text-align: justify; mso-margin-bottom-alt: auto;"><span style="font-size: 10pt; line-height: 150%; font-family: Verdana;">En diversos informes jurídicos la Agencia Española de Protección de Datos (AEPD) considera al amparo de la legislación vigente que los hijos mayores de catorce años, en principio, pueden otorgar el consentimiento para el tratamiento de sus datos personales, por ejemplo, para abrirse una cuenta de usuario en una página web, facilitar datos relativos a su salud en el colegio, etc.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 26.95pt; line-height: 150%; text-align: justify; mso-margin-bottom-alt: auto;"><span style="font-size: 10pt; line-height: 150%; font-family: Verdana;">Esta posibilidad legal tiene su amparo en el artículo 162 del Código Civil que establece que los padres que ostenten la patria potestad tienen la representación legal de sus hijos menores no emancipados, excepto: 1º para los actos relativos a derechos de la personalidad u otros que el hijo, de acuerdo con las Leyes y con sus condiciones de madurez, pueda realizar por sí mismo. Por otros preceptos del Código Civil (adquisición de nacionalidad, capacidad para testar, etc), se considera que los hijos mayores de catorces años tienen esas condiciones de madurez para que puedan decidir por sí mismos diversos aspectos que afectan a su personalidad, entre los que se encuentra la prestación del consentimiento para el tratamiento de sus datos de carácter personal.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 26.95pt; line-height: 150%; text-align: justify; mso-margin-bottom-alt: auto;"><span style="font-size: 10pt; line-height: 150%; font-family: Verdana;">Seguro que a una buena cantidad de padres esta posibilidad de que sus hijos mayores de catorce años puedan dar su consentimiento, sin enterarse ellos, para que empresas y entidades puedan tratar los datos personales de sus hijos relativos a su salud, religión, creencias, aficiones, fotografías, etc, no les hace ninguna gracia.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/05/28/el-consentimiento-de-los-menores-de-edad-en-el-tratamiento-de-sus-datos-de-caracter-personal/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Cesión de datos entre empresas de un mismo grupo empresarial</title>
		<link>http://blog.abogadosantosrojas.com/2009/04/02/214/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/04/02/214/#comments</comments>
		<pubDate>Thu, 02 Apr 2009 11:13:09 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=214</guid>
		<description><![CDATA[Pese al gran desarrollo que esta teniendo el derecho fundamental a la protección de los datos de carácter personal los grupos empresariales siguen incumpliendo el principio del consentimiento del afectado para la cesión de sus datos personales de unas empresas a otras sin tener en cuenta que son personas jurídicas distintas. La confusión sigue reinando en los grupos empresariales.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><strong style="mso-bidi-font-weight: normal;"></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt;"><span style="font-size: 10pt; font-family: Verdana;"> </span><span style="font-size: 10pt; font-family: Verdana;">Poco a poco se va implantando en las empresas y grupos empresariales la cultura de la protección de los datos de carácter personal gracias al desarrollo normativo que esta impulsando la protección de este derecho fundamental de las personas. Sin embargo, sigue existiendo confusión en si empresas matrices y filiales pertenecientes a un mismo grupo empresarial o participadas financieramente pueden compartir sus ficheros de datos de carácter personal. Consideraciones como que si las empresas son del mismo dueño, si tiene el 51% del accionariado o participaciones sociales una empresa sobre la otra, o de si las empresas desarrollan la misma marca comercial para la promoción de sus productos o servicios, distorsionan y siembran dudas sobre el tratamiento de datos personales entre empresas del mismo grupo y sobre las cesiones de datos personales que se producen entre ellas.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Cada empresa es una persona jurídica distinta y el artículo 11 de la Ley 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD), sienta como principio general que “los datos de carácter personal objeto del tratamiento sólo podrán ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las funciones legítimas del cedente y del cesionario con el previo consentimiento del interesado”. En consecuencia, empresas pertenecientes a un mismo grupo empresarial no pueden cederse datos de sus empleados, de curriculum vitae que hayan recabado, de clientes para realizar campañas de marketing ofertando bienes y servicios, si todas estas personas no han consentido previamente la cesión de sus datos personales.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Este consentimiento deberá haberse recabado de forma previa e informando de todos los aspectos recogidos en el artículo 5 de la LOPD, con especial incidencia en la identificación de los cesionarios o tipo de actividad que desarrollan y las finalidades para las que se solicita la cesión de los datos personales, correspondiendo a la empresa cedente la prueba de la existencia del consentimiento del afectado por cualquier medio de prueba admisible en derecho. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;"> </span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/04/02/214/feed/</wfw:commentRss>
		</item>
		<item>
		<title>La información numérica como Dato de carácter personal</title>
		<link>http://blog.abogadosantosrojas.com/2009/03/18/197/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/03/18/197/#comments</comments>
		<pubDate>Wed, 18 Mar 2009 17:15:26 +0000</pubDate>
		<dc:creator>José Luis Rojas</dc:creator>
		
		<category><![CDATA[ACTUALIDAD]]></category>

		<category><![CDATA[APD]]></category>

		<category><![CDATA[General]]></category>

		<category><![CDATA[LOPD]]></category>

		<category><![CDATA[Novedad]]></category>

		<category><![CDATA[PYME]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=197</guid>
		<description><![CDATA[ La polémica está servida con la reciente Sentencia de la Audiencia Nacional que sostiene que un número de teléfono por sí sólo no es un dato de carácter personal puesto que no permite llegar a identificar a una persona física. Dicha identificación a través exclusivamente del número de teléfono móvil requeriría de plazos o actividades desproporcionados.]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: center;" align="center"><strong style="mso-bidi-font-weight: normal;"></strong></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Recientemente se ha suscitado la polémica sobre si un número de teléfono móvil sin asociarlo a ninguna otra información es un dato de carácter personal o no a efectos de la aplicación de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD) y su Reglamento de desarrollo. </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Conforme a la <strong style="mso-bidi-font-weight: normal;">Sentencia de la Audiencia Nacional, Sala de lo Contencioso Administrativo, de 17 de septiembre de 2008</strong>, un número de teléfono móvil <em style="mso-bidi-font-style: normal;">sin otras circunstancias que identifiquen o pudiesen permitir identificar al titular del mismo impide que pueda encajarse en la definición legal de datos de carácter personal.</em> </span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">Para comprender este fundamento jurídico de la Audiencia Nacional han de examinarse las siguientes definiciones recogidas en el artículo 5 del RD 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la LOPD:</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Afectado o interesado</span></span><span style="font-size: 10pt; font-family: Verdana;">: Persona física titular de los datos que sean objeto del tratamiento.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 48.75pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Datos de carácter personal</span></span><span style="font-size: 10pt; font-family: Verdana;">: <strong style="mso-bidi-font-weight: normal;">Cualquier información numérica</strong>, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 48.75pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Persona identificable</span></span><span style="font-size: 10pt; font-family: Verdana;">: Toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante cualquier información referida a su identidad física, fisiológica, psíquica, económica, cultural o social. Una persona física no se considerará identificable si dicha identificación requiere <strong style="mso-bidi-font-weight: normal;">plazos o actividades desproporcionados.<em style="mso-bidi-font-style: normal;"></em></strong></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"><em style="mso-bidi-font-style: normal;"></em></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt 66.75pt; text-indent: -18pt; text-align: justify; mso-list: l0 level1 lfo1; tab-stops: list 66.75pt;"><span style="font-size: 10pt; font-family: Wingdings; mso-fareast-font-family: Wingdings; mso-bidi-font-family: Wingdings;"><span style="mso-list: Ignore;">Ø<span style="font: 7pt &quot;Times New Roman&quot;;"> </span></span></span><span style="text-decoration: underline;"><span style="font-size: 10pt; font-family: Verdana;">Procedimiento de disociación</span></span><span style="font-size: 10pt; font-family: Verdana;">: Todo tratamiento de datos personales que permita la obtención de datos disociados.<em style="mso-bidi-font-style: normal;"></em></span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">En consecuencia, se platea ahora si otras informaciones numéricas, como el número de DNI, la IP de un ordenador, el Código numérico asignado a un paciente y/o cliente, etc, pueden ser considerados como datos de carácter personal si no van asociados a otras informaciones que permitan llegar a identificar al afectado. Para ello habrá que atender a si dicha identificación requiere plazos o actividades desproporcionados. Pero, ¿Qué se entiende por actividades desproporcionadas? La consulta a la base de datos policial de DNI no lo puede hacer cualquier persona, para poder identificar la IP de un ordenador hace falta preguntarle al operador de telecomunicaciones que la asigna, para llegar a identificar a una persona a través del ID de un cliente hay que penetrar en las instalaciones y base de datos de las organizaciones, etc.</span></p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"> </p>
<p class="MsoNormal" style="margin: 0cm 0cm 0pt; text-indent: 27pt; text-align: justify;"><span style="font-size: 10pt; font-family: Verdana;">El concepto de “plazos o actividades desproporcionados” produce una inseguridad jurídica que puede tener graves consecuencias prácticas en el tratamiento de datos personales por las empresas, profesionales y organizaciones de todo tipo. De hecho el criterio que mantiene sobre esta cuestión la Agencia Española de Protección de Datos (AEPD) y la Audiencia Nacional ya es distinto, con la inseguridad que eso supone para las empresas que tratan estas informaciones numéricas sin asociarlas a otras informaciones que puedan permitir identificar a los afectados, existiendo auténtico miedo en el tráfico económico por una posible sanción administrativa de la AEPD por vulneración de la protección de datos de carácter personal.</span><strong style="mso-bidi-font-weight: normal;"></strong></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/03/18/197/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Personal de enfermería y su acceso a la Historia Clínica</title>
		<link>http://blog.abogadosantosrojas.com/2009/02/13/personal-de-enfermeria-y-su-acceso-a-la-historia-clinica/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/02/13/personal-de-enfermeria-y-su-acceso-a-la-historia-clinica/#comments</comments>
		<pubDate>Fri, 13 Feb 2009 17:36:28 +0000</pubDate>
		<dc:creator>Daniel Santos García</dc:creator>
		
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=195</guid>
		<description><![CDATA[El artículo se refiere a si el personal de enfermería puede o no puede acceder a los datos de la Historia Clínica, bajo qué condiciones ya qué tipo de información.]]></description>
			<content:encoded><![CDATA[<p><a href="http://blog.abogadosantosrojas.com/wp-content/2009/01/20.jpg"><img class="alignleft size-thumbnail wp-image-81" title="20" src="http://blog.abogadosantosrojas.com/wp-content/2009/01/20-150x150.jpg" alt="20" width="150" height="150" /></a>El personal de enfermería de los centros sanitarios no es personal encargado de realizar el diagnóstico o tratamiento del paciente, sino personal asistencial.</p>
<p>Aun así, del estudio de la Ley de Autonomía del Paciente y de las últimas decisiones de la AEPD, a través de sus informes, se ha concluido que el personal de enfermería puede acceder únicamente a la información <span style="font-size: small;">obtenida en relación con la hospitalización concreta y a aquélla anterior que se haya </span><span style="font-size: small;">considerado relevante para la adecuada asistencia, debiendo en todo caso interpretarse el acceso en los términos que resulten más beneficiosos para lograr la mejor asistencia sanitaria del paciente, y atendiendo en todo caso el caso concreto.</span></p>
<p><span style="font-size: small;">Debe siempre tenerse presente qu eel personal sanitario puede acceder a la Historia clínica en cumplimiento de sus funciones, lo cual le obliga a estar sujeto al deber de secreto. Debe considerarse el principio de proporcionalidad en el tratamiento de los datos, debiendo únicamente acceder a los datos que resulten necesarios para el cumplimiento de la finalidad que justifique dicho acceso, no pudiendo extenderse el acceso a datos no vinculados a dicha finalidad.</span></p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/02/13/personal-de-enfermeria-y-su-acceso-a-la-historia-clinica/feed/</wfw:commentRss>
		</item>
		<item>
		<title>Nueva Guía de Videovigilancia</title>
		<link>http://blog.abogadosantosrojas.com/2009/02/06/nueva-guia-de-videovigilancia/</link>
		<comments>http://blog.abogadosantosrojas.com/2009/02/06/nueva-guia-de-videovigilancia/#comments</comments>
		<pubDate>Fri, 06 Feb 2009 13:17:57 +0000</pubDate>
		<dc:creator>Daniel Santos García</dc:creator>
		
		<category><![CDATA[LOPD]]></category>

		<guid isPermaLink="false">http://blog.abogadosantosrojas.com/?p=191</guid>
		<description><![CDATA[La Guía de Videovigilancia, muy útil, puede consultarse en www.agpd.es]]></description>
			<content:encoded><![CDATA[<div class="mceTemp">
<dl id="attachment_71" class="wp-caption alignleft" style="width: 310px;">
<dt class="wp-caption-dt"><a href="http://blog.abogadosantosrojas.com/wp-content/2009/01/87568944_5f212d7d9e.jpg"><img class="size-medium wp-image-71" title="87568944_5f212d7d9e" src="http://blog.abogadosantosrojas.com/wp-content/2009/01/87568944_5f212d7d9e-300x199.jpg" alt="killrbeez" width="300" height="199" /></a></dt>
</dl>
</div>
<p>La Agencia Española de Protección de Datos presentó en su Segunda Sesión Abierta la GUÍA DE VIDEOVIGILANCIA. La Guía se refiere a los tratamientos de datos que las empresas están implantando en lso últimos tiempos: cámaras de videovigilancia para fines de seguridad.</p>
<p>Como novedades: únicamente las empresas de seguridad privada registradas como tales en el Ministerio del Interior pueden instalar las cámaras para estas finalidades.</p>
<p>Es necesario registrar un fichero en la AEPD previamente al tratamiento, únicamente si se van a conservar los datos.</p>
<p>El plazo máximo de conservación de los datos es de un mes a contar desde su grabación.</p>
<p>¿Qué ocurre con otras grabaciones de imágenes? Por ejemplo, el supuesto de las guarderías que graban a los niños para que los papás puedan verlos a través de Internet. Este tratamiento únicamente podrá hacerse con consentimiento del resto de padres donde haya más niños.</p>
<p>También se recordó que deben cumplirse las medidas de seguridad en todos los casos, pero más sobre todo cuando las imágenes van a transmitirse a través de Internet.</p>
<p>Consulta la guía en https://www.agpd.es/portalweb/canaldocumentacion/publicaciones/common/pdfs/guia_videovigilancia.pdf</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.abogadosantosrojas.com/2009/02/06/nueva-guia-de-videovigilancia/feed/</wfw:commentRss>
		</item>
	</channel>
</rss>

