SlideShare uma empresa Scribd logo
1 de 7
LEY ORGANICA DE PROTECCION DE DATOS



Al tratarse de una ley es de obligado cumplimiento, y por eso las empresas y
autónomos deben conocer las implicaciones de la misma.

En caso de duda, lo mejor es contactar con un especialista, el asesor jurídico de
FMG es D. José Luis Erviti. Tel. 943425557.

¿A quienes afecta a LOPD?

A empresarios y autónomos que tengan en su comercio en un formulario, o de
alguna otra forma, datos personales que permitan identificar a una persona directa
o indirectamente. En estos casos tendremos que gestionar esos datos. Ejemplo:

   •   Nombre
   •   Apellidos
   •   Fecha nacimiento
   •   Dirección postal
   •   Dirección correo electrónico
   •   Número de teléfono
   •   NIF, huella digital, número de Seguridad Social
   •   Fotografía

En estos casos, se están tratando datos personales y se deben cumplir las
obligaciones de la LOPD.

Se exceptúan aquellos casos en los que el uso de los datos sea para una
actividad personal o doméstica (Ej: agenda personal)

Obligación de informar

Cuando se piden los datos personales se debe informar a los afectados,
indicándoles:

   •   Para qué se utilizarán los datos
   •   Informando del fichero y de sus tratamientos
   •   Indicando el responsable del fichero y su dirección o la de su representante.
   •   Los destinatarios de la información (en su caso)
   •   Del carácter obligatorio u opcional de la inscripción en el mismo para la
       prestación del servicio
                                         1
•   De las consecuencias de la obtención de los datos o de la negativa a
       suministrarlos
   •   De la posibilidad de ejercitar los derechos de acceso, rectificación,
       cancelación y oposición.

La ley exime del deber de informar sobre algunos los aspectos anteriores cuando
se deduzcan de la naturaleza de los propios datos personales y de las
circunstancias en las que se realiza la recogida de los mismos.

Ejemplo típico:

Los datos facilitados en este formulario/ documento/ cuestionario/ etc serán
incorporados a un fichero automatizado propiedad de ___________. En
cualquier caso, y en cumplimiento de lo establecido en la Ley Orgánica
15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal se
pueden ejercitar los derechos de oposición, acceso, rectificación y
cancelación dirigiéndose a ______ dirección:

Esta información debe incluirse en los formularios de recogida de los datos

Toda persona tiene derecho a saber si sus datos personales van a incluirse en un
fichero y qué tratamientos se realizarán con los mismos.

En el caso de que los datos personales no se hubieran recogido directamente del
interesado, el responsable del fichero debe informarle de la recogida de los
mismos en el plazo de 3 meses siguientes al registro de los datos, excepto si ya
hubiera sido informado con anterioridad.

El incumplimiento del deber de informar está tipificado como falta leve.

En los siguientes casos no es necesario el consentimiento de la persona:

   •   Si el tratamiento tiene por objeto la satisfacción de un interés legítimo del responsable, y lo
       autoriza una norma con rango de Ley o una norma de derecho, y siempre que no prevalezca
       el interés o los derechos y libertadas fundamentales de los interesados previstos en el artículo
       1 de la LOPD, o cuando sea necesario para que el responsable del tratamiento pueda cumplir
       un deber que le imponga una de dichas normas.
   •   Si el tratamiento es necesario para el cumplimiento de un contrato o
       precontrato de una relación de negocios, laboral o administrativa, y los
       datos se refieren a las partes.
   •   Si el tratamiento es necesario para proteger un interés vital del interesado o de otra persona,
       en el supuesto de que el afectado esté física o jurídicamente incapacitado para dar su
       consentimiento, y el tratamiento de los datos es necesario para la prestación de un servicio
       médico.
   •   Si el tratamiento es necesario para cumplir las funciones de las Administraciones Públicas
       dentro de sus competencias.

                                                  2
•   Cuando la Ley habilite el tratamiento sin requerir el consentimiento del titular.
   •   Cuando los datos figuren en fuentes de acceso público, y su tratamiento sea necesario por el
       responsable del fichero con interés legítimo o para un tercero a quien se comuniquen los
       datos.


La Ley especifica que debe haber un consentimiento expreso y escrito para el
tratamiento de datos especiales: de ideología, religión, creencias y afiliación
sindical.

El consentimiento puede ser tácito, en el tratamiento de los datos que no sean
especialmente protegidos, el afectado dispondrá de 30 días para manifestar su
negativa al tratamiento, y advirtiendo que en caso de no pronunciarse al respecto,
se entenderá que consiente el tratamiento de sus datos.

En este caso tendremos que ofrecer al afectado un medio sencillo y gratuito para
manifestar su negativa (carta prefranqueada, numero teléfono gratuito o servicios
atención públicos). No se podrá volver a solicitar el consentimiento para los
mismos fines y tratamientos hasta no pasar 1 año.

El tratamiento de datos sin consentimiento previo puede ser motivo de falta leve o
grave según el caso.

Plazos de los derechos gratuitos que puede ejercer un titular:

   •   Derecho de acceso: solicitar y obtener información de sus datos
       personales y los tratamientos de los mismos
           o Plazo de Contestación: 1 mes desde la solicitud
           o Acceso: 10 días desde la notificación de estimación de la solicitud.
   •   Derecho de rectificación: Actualizar sus datos si son inexactos o
       incompletos
           o Plazo: 10 días
   •   Derecho de cancelación: Borrados de sus datos si son inexactos o
       tratados ilegalmente (produce un bloqueo o un borrado físico según la
       legislación).
           o Plazo: 10 días
   •   Derecho de oposición: Negarse al tratamiento de sus datos.
           o Plazo: 1 mes




Medidas de Seguridad

La LOPD indica que se deben adoptar las medidas técnicas necesarias para
garantizar la seguridad de los datos personales, y evitar su alteración, pérdida,
tratamiento o acceso no autorizado. Las medidas se aplicarán a ficheros y
                                                3
tratamientos (tanto automatizados como no automatizados), y al responsable del
fichero y al encargado del tratamiento.

La LOPD condiciona las medidas al estado de la tecnología, la naturaleza de los
datos y los riesgos a los que estén expuestos.

Si un fichero tiene varios responsables, será necesario implantar un control, con
contraseñas, para impedir accesos cruzados.

Las contraseñas se tienen que cambiar de manera periódica para garantizar la
confidencialidad de los datos.

Se fijan tres niveles de seguridad:

   1. Nivel Alto: Ficheros o tratamientos relativos a datos especiales (ideología,
      afiliación sindical, salud, etc.), o relativos a fines policiales, o datos
      derivados de actos de violencia de género. Los ficheros con datos de nivel
      alto deben estar cifrado si se encuentran en dispositivos portátiles.
   2. Nivel Medio: Ficheros o tratamientos relativos a la comisión de
      infracciones, Ficheros para la prestación de servicios financieros (bancos),
      ficheros de las agencias tributarias (Hacienda), ficheros de la Seguridad
      Social, ficheros de las operadoras de Telecomunicaciones, ficheros con
      datos personales que permitan definir las características de los ciudadanos.
   3. Nivel Básico: todos los ficheros que tenga datos personales.

En caso de ficheros con datos especialmente protegidos, será suficiente la
implantación de medidas de nivel básico cuando:

   •   Los datos se utilicen sólo para realizar una transferencia dineraria a las
       entidades de las que el afectado sea miembro.
   •   O se trate de ficheros no automatizados en los que de forma puntual estén
       dichos datos sin guardar relación con su finalidad
   •   O se trate de ficheros con datos relativos a la salud, indicando únicamente
       el grado de discapacidad, con objeto del cumplimiento de deberes públicos.

El responsable del fichero debe crear un documento de seguridad y debe
informar a todos los implicados de las normas de seguridad indicadas en el
documento y velar por su respeto.

   •   Debe guardarse secreto profesional sobre los datos personales a los que se
       tenga acceso.

Los productos de software destinados al tratamiento de datos personales deben
incluir en su descripción el nivel de seguridad.
                                        4
Sanciones

   •   Infracciones leves: De 601,01 a 60.101,21 euros
   •   Infracciones graves: De 60.101,211 a 300.506,05 euros
   •   Infracciones muy graves: De 300.506,05 a 601.012,10 euros

La cuantía de la sanción será gradual en función de los datos afectos, los
derechos violados, el volumen de los mismos, los beneficios obtenidos, la
intención, reincidencia, daños y perjuicios, etc.

Ficheros privados de datos

Se pueden crear ficheros privados que tengan datos personales cuando resulten
necesarios para realizar una actividad u objeto legítimo y se traten con las
garantías indicadas en la LOPD.

El responsable del fichero es la entidad o persona que decide sobre la finalidad, el
contenido y el uso del tratamiento de los datos personales. Ejemplo:

Una empresa será responsable de los ficheros que contienen datos sobre sus
empleados y clientes.

Un autónomo o empresario individual será responsable del tratamiento de los
datos personales de sus clientes.

Las obligaciones del responsable son:

   •   Notificar la inscripción de los ficheros en el Registro de la AEPD
   •   Asegurar que los datos son de calidad, es decir, adecuados, veraces y
       obtenidos lícita y legítimamente, y tratados de forma proporcional a la
       finalidad con la que se recogieron: no usarlos para otros fines, no recoger
       más datos de los necesarios, mantenerlos actualizados, y cancelarlos si ya
       no son necesarios.
   •   Garantizar el cumplimiento de los deberes secreto y seguridad.
   •   Informar a los titulares de los datos sobre la recogida de los mismos.
   •   Obtener el consentimiento para el tratamiento de los mismos.
   •   Facilitar y garantizar el ejercicio de los derechos de oposición al
       tratamiento, acceso, rectificación y cancelación.
   •   Asegurar que en relaciones con terceros que le presten servicios que
       necesiten el acceso a los datos, se siga cumpliendo lo dispuesto en la
       LOPD.
   •   Cumplir, adicionalmente, con lo que indique la legislación vigente en el
       sector correspondiente que le sea de aplicación.

                                         5
El responsable del fichero puede contratar a un encargado del fichero, es decir, a
una persona física o jurídica, pública o privada que, sólo o junto a otros, gestione
los ficheros de datos, gracias a la existencia de un contrato de servicios que defina
el ámbito de actuación y la prestación del servicio. Ejemplos:

   •   Una empresa que presta servicios para la realización de envíos postales
   •   Un informático, autónomo, que realiza tareas de mantenimiento software
       sobre el fichero de datos del responsable.
   •   Un gestor administrativo que confecciona las nóminas y gestiona el fichero
       de personal.

No se considera encargado del fichero, a la persona física que tenga acceso a los
datos personales, si tiene condición de empleado dentro de la relación laboral que
mantiene con el responsable del fichero.

Tanto el Responsable del fichero como el Encargado del tratamiento, pueden ser
sancionados si no cumplen con sus obligaciones.

La Agencia de Protección de Datos

La Agencia Española de Protección de Datos (AEPD) protege los derechos de los
ciudadanos, es el ente encargado de velar por el cumplimiento de la normativa, y
actúa de forma totalmente independiente de las Administraciones Públicas.

La AEPD informa y ayuda, tanto a los ciudadanos como los responsables de
fichero y encargados de tratamiento a ejercitar y a cumplir las obligaciones
correspondientes en cada caso.

La AEPD facilita el derecho de consulta de los ciudadanos permitiendo acceder a
la información básica de todos los ficheros públicos y privados registrados.

Además la AEPD realiza, de forma preventiva, inspecciones sectoriales de
oficio, para evaluar el cumplimiento de todas las garantías previstas en la
normativa, detectando deficiencias y formulando recomendaciones para su
corrección.

Notificación de ficheros al Registro

El Responsable del fichero debe notificar la creación del fichero al Registro
General de Protección de Datos (RGPD) de la AEPD, en los siguientes casos:

   •   Con anterioridad al uso del fichero
   •   Cuando se producen cambios en el mismo que afectan al registro
   •   Cuando cesa el uso del fichero
                                         6
Al registrar el fichero, implica que el fichero cumple con todas las exigencias
legales. El coste de registro es gratuito, y permite que los titulares de los datos
puedan conocer quién es el responsable del fichero, por si necesitan ejercitar sus
derechos de acceso, rectificación, cancelación y oposición.

La NO notificación de un fichero, supone una sanción que puede ir de leve a grave
dependiendo del caso.

El acceso al registro (RGPD) es público y gratuito.

Deber de colaborar con la AEPD

   •   La AEPD puede requerir la adopción de las medidas necesarias para
       adecuar los tratamientos a la LOPD
   •   Ordenar el cese de los tratamientos y cancelación de los ficheros, cuando
       no se ajusten a las disposiciones de la LOPD
   •   La AEPD puede solicitar ayuda e información para el desempeño de sus
       funciones: envío de documentos, datos, y examinarlos en las instalaciones
       donde están depositados, inspeccionar los equipos físicos y lógicos, etc.
   •   El procedimiento consta de una Fase de Inspección y una Fase de
       Instrucción, existiendo un plazo de hasta 12 meses desde una posible
       denuncia.
   •   Podrá realizar actuaciones presenciales y sin previo aviso.

Para la notificación de ficheros, existe el sistema NOTA.



Referencias

Ley Orgánica 15/1999, de Protección de Datos.

Real Decreto 1720/2007, de desarrollo de la Ley Orgánica de Protección de
Datos.

Informe realizado por José María Toribio Vicente.

Agencia Española de Protección de Datos.



TEST: www.aepd.es Herramienta de autoevaluación Evalúa.


                                         7

Mais conteúdo relacionado

Mais procurados

Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Alvaro J. Thais Rodríguez
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...NUGAR PMO
 
Protege los datos personalesp
Protege los datos personalespProtege los datos personalesp
Protege los datos personalesppiedadcgc
 
Protege los datos personalesl
Protege los datos personaleslProtege los datos personalesl
Protege los datos personaleslluismtzgc
 
Guia para la proteccion de datos personales
Guia para la proteccion de datos personales Guia para la proteccion de datos personales
Guia para la proteccion de datos personales Percy Samaniego Pimentel
 
Seginf17 . ley_de_proteccion_de_datos
Seginf17 . ley_de_proteccion_de_datosSeginf17 . ley_de_proteccion_de_datos
Seginf17 . ley_de_proteccion_de_datosjechuxon
 
Protección de Datos Personales en Internet
Protección de Datos Personales en InternetProtección de Datos Personales en Internet
Protección de Datos Personales en InternetCarlos Verano
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDRamiro Cid
 
Protección de Datos Personales en Argentina @facambronero
Protección de Datos Personales en Argentina   @facambroneroProtección de Datos Personales en Argentina   @facambronero
Protección de Datos Personales en Argentina @facambroneroFátima Cambronero
 
POLÍTICA DE TRATAMIENTO PROTECCIÓN DE DATOS PERSONALES HOTELES DANN Y HOTELES...
POLÍTICA DE TRATAMIENTO PROTECCIÓN DE DATOS PERSONALES HOTELES DANN Y HOTELES...POLÍTICA DE TRATAMIENTO PROTECCIÓN DE DATOS PERSONALES HOTELES DANN Y HOTELES...
POLÍTICA DE TRATAMIENTO PROTECCIÓN DE DATOS PERSONALES HOTELES DANN Y HOTELES...hotelesdann
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterasociacionadia
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personalesJuan Carlos Carrillo
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopdsgalvan
 
Protege los datos personalesf
Protege los datos personalesfProtege los datos personalesf
Protege los datos personalesffmsalcar
 
Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónEUROsociAL II
 
Protege los datos personalest
Protege los datos personalestProtege los datos personalest
Protege los datos personalestts701
 
Aplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesAplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesEY Perú
 
Ud 1.2 principios de la proteccion de datos de caracter personal
Ud 1.2 principios de la proteccion de datos de caracter personalUd 1.2 principios de la proteccion de datos de caracter personal
Ud 1.2 principios de la proteccion de datos de caracter personalIsabel Barles Brun
 
Protección de Datos Personales
Protección de Datos PersonalesProtección de Datos Personales
Protección de Datos PersonalesDra. Myrna García
 

Mais procurados (20)

Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
Ley de Protección de Datos Personales 29733 y su Reglamento (Segunda Edición)
 
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
LOPD, Ley Orgánica 15/1999, de 13 de diciembre, de Protección de datos de car...
 
Protege los datos personalesp
Protege los datos personalespProtege los datos personalesp
Protege los datos personalesp
 
Protege los datos personalesl
Protege los datos personaleslProtege los datos personalesl
Protege los datos personalesl
 
Guia para la proteccion de datos personales
Guia para la proteccion de datos personales Guia para la proteccion de datos personales
Guia para la proteccion de datos personales
 
Seginf17 . ley_de_proteccion_de_datos
Seginf17 . ley_de_proteccion_de_datosSeginf17 . ley_de_proteccion_de_datos
Seginf17 . ley_de_proteccion_de_datos
 
Protección de Datos Personales en Internet
Protección de Datos Personales en InternetProtección de Datos Personales en Internet
Protección de Datos Personales en Internet
 
Ley Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPDLey Orgánica de Protección de datos - LOPD
Ley Orgánica de Protección de datos - LOPD
 
Protección de Datos Personales en Argentina @facambronero
Protección de Datos Personales en Argentina   @facambroneroProtección de Datos Personales en Argentina   @facambronero
Protección de Datos Personales en Argentina @facambronero
 
POLÍTICA DE TRATAMIENTO PROTECCIÓN DE DATOS PERSONALES HOTELES DANN Y HOTELES...
POLÍTICA DE TRATAMIENTO PROTECCIÓN DE DATOS PERSONALES HOTELES DANN Y HOTELES...POLÍTICA DE TRATAMIENTO PROTECCIÓN DE DATOS PERSONALES HOTELES DANN Y HOTELES...
POLÍTICA DE TRATAMIENTO PROTECCIÓN DE DATOS PERSONALES HOTELES DANN Y HOTELES...
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Ley federal de proteccion de datos personales
Ley federal de proteccion de datos personalesLey federal de proteccion de datos personales
Ley federal de proteccion de datos personales
 
Apuntes Lopd
Apuntes LopdApuntes Lopd
Apuntes Lopd
 
Protege los datos personalesf
Protege los datos personalesfProtege los datos personalesf
Protege los datos personalesf
 
Protección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga LeónProtección de Datos Personales en Perú / José Alvaro Quiroga León
Protección de Datos Personales en Perú / José Alvaro Quiroga León
 
Protege los datos personalest
Protege los datos personalestProtege los datos personalest
Protege los datos personalest
 
Aplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personalesAplicación de la ley de protección de datos personales
Aplicación de la ley de protección de datos personales
 
Ley 1581 de 2012
Ley 1581 de 2012Ley 1581 de 2012
Ley 1581 de 2012
 
Ud 1.2 principios de la proteccion de datos de caracter personal
Ud 1.2 principios de la proteccion de datos de caracter personalUd 1.2 principios de la proteccion de datos de caracter personal
Ud 1.2 principios de la proteccion de datos de caracter personal
 
Protección de Datos Personales
Protección de Datos PersonalesProtección de Datos Personales
Protección de Datos Personales
 

Destaque

Planeacion 10 junio
Planeacion 10 junioPlaneacion 10 junio
Planeacion 10 junioOsi Menvar
 
김포 SKY SQUARE 소개자료
김포 SKY SQUARE 소개자료 김포 SKY SQUARE 소개자료
김포 SKY SQUARE 소개자료 Hyo Seok Kown
 
Location Based Services & Commerce
Location Based Services & CommerceLocation Based Services & Commerce
Location Based Services & CommerceCarpathia AG
 
Information as resource
Information as resource Information as resource
Information as resource Bennie Kotze
 
SACRIFICIO ANIMAL ENFOCADO A CULTO RELIGIOSO
SACRIFICIO ANIMAL ENFOCADO A CULTO RELIGIOSO SACRIFICIO ANIMAL ENFOCADO A CULTO RELIGIOSO
SACRIFICIO ANIMAL ENFOCADO A CULTO RELIGIOSO LULU977
 
Nutrigenómica, ciencia al descubierto diapos
Nutrigenómica, ciencia al descubierto diaposNutrigenómica, ciencia al descubierto diapos
Nutrigenómica, ciencia al descubierto diaposKaren Torres
 

Destaque (13)

Planeacion 10 junio
Planeacion 10 junioPlaneacion 10 junio
Planeacion 10 junio
 
김포 SKY SQUARE 소개자료
김포 SKY SQUARE 소개자료 김포 SKY SQUARE 소개자료
김포 SKY SQUARE 소개자료
 
PRMix 2016
PRMix 2016 PRMix 2016
PRMix 2016
 
CJ Resume 4
CJ Resume 4CJ Resume 4
CJ Resume 4
 
Portada
PortadaPortada
Portada
 
Location Based Services & Commerce
Location Based Services & CommerceLocation Based Services & Commerce
Location Based Services & Commerce
 
Information as resource
Information as resource Information as resource
Information as resource
 
INFORME
INFORME INFORME
INFORME
 
Embarazoadolescente
EmbarazoadolescenteEmbarazoadolescente
Embarazoadolescente
 
SACRIFICIO ANIMAL ENFOCADO A CULTO RELIGIOSO
SACRIFICIO ANIMAL ENFOCADO A CULTO RELIGIOSO SACRIFICIO ANIMAL ENFOCADO A CULTO RELIGIOSO
SACRIFICIO ANIMAL ENFOCADO A CULTO RELIGIOSO
 
Contabilidad
ContabilidadContabilidad
Contabilidad
 
Nutrigenómica, ciencia al descubierto diapos
Nutrigenómica, ciencia al descubierto diaposNutrigenómica, ciencia al descubierto diapos
Nutrigenómica, ciencia al descubierto diapos
 
16 las-apps
16 las-apps16 las-apps
16 las-apps
 

Semelhante a Ley organica de proteccion de datos

Ley De Proteccion De Datos
Ley De Proteccion De DatosLey De Proteccion De Datos
Ley De Proteccion De Datostonynetword
 
C2 Legislación Informática En México
C2 Legislación Informática En MéxicoC2 Legislación Informática En México
C2 Legislación Informática En MéxicoUrielCGz
 
Protección de Datos
Protección de DatosProtección de Datos
Protección de Datosezegn
 
Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)Agneta Gallardo
 
Cultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpCultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpDanielarroyo451
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaInternet Security Auditors
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterJavier Peña Alonso
 
Protección de Datos en Psicología Clínica
Protección de Datos en Psicología ClínicaProtección de Datos en Psicología Clínica
Protección de Datos en Psicología ClínicaLEGITEC
 
Perspectiva de Argentina: Protección de Datos Personales
Perspectiva de Argentina:  Protección de Datos PersonalesPerspectiva de Argentina:  Protección de Datos Personales
Perspectiva de Argentina: Protección de Datos PersonalesFátima Cambronero
 
Privacidad y datos personales
Privacidad y datos personalesPrivacidad y datos personales
Privacidad y datos personalesALLNIGHTLONG
 
Diapositivas de las leyes
Diapositivas de las leyesDiapositivas de las leyes
Diapositivas de las leyesCRHGZS
 
Accion de habeas data const
Accion de habeas data constAccion de habeas data const
Accion de habeas data constXYZDIANAMIRAN
 
Proteccion de datos. Centros Educativos
Proteccion de datos. Centros EducativosProteccion de datos. Centros Educativos
Proteccion de datos. Centros EducativosAntonioJess14
 
Curso basico sobre el reglamento general de proteccion de datos modulo 1
Curso basico sobre el reglamento general de proteccion de datos modulo 1Curso basico sobre el reglamento general de proteccion de datos modulo 1
Curso basico sobre el reglamento general de proteccion de datos modulo 1AmparoTrillo
 

Semelhante a Ley organica de proteccion de datos (20)

Ley De Proteccion De Datos
Ley De Proteccion De DatosLey De Proteccion De Datos
Ley De Proteccion De Datos
 
Lopd -LSSI
Lopd -LSSILopd -LSSI
Lopd -LSSI
 
C2 Legislación Informática En México
C2 Legislación Informática En MéxicoC2 Legislación Informática En México
C2 Legislación Informática En México
 
Protección de Datos
Protección de DatosProtección de Datos
Protección de Datos
 
Resumen2 1581 1377
Resumen2 1581 1377Resumen2 1581 1377
Resumen2 1581 1377
 
Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)Manual de Lopd (Ley Orgánica de Protección de Datos)
Manual de Lopd (Ley Orgánica de Protección de Datos)
 
Cultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwpCultura Digital Equipo 2.pptxJaidiwospwp
Cultura Digital Equipo 2.pptxJaidiwospwp
 
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, MetodologiaProteccion de Datos Personales: Conceptos, Sanciones, Metodologia
Proteccion de Datos Personales: Conceptos, Sanciones, Metodologia
 
Protección de la persona frente al
Protección de la persona frente alProtección de la persona frente al
Protección de la persona frente al
 
Ley orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácterLey orgánica de protección de datos de carácter
Ley orgánica de protección de datos de carácter
 
Protección de Datos
Protección de DatosProtección de Datos
Protección de Datos
 
Protección de Datos en Psicología Clínica
Protección de Datos en Psicología ClínicaProtección de Datos en Psicología Clínica
Protección de Datos en Psicología Clínica
 
Perspectiva de Argentina: Protección de Datos Personales
Perspectiva de Argentina:  Protección de Datos PersonalesPerspectiva de Argentina:  Protección de Datos Personales
Perspectiva de Argentina: Protección de Datos Personales
 
Privacidad y datos personales
Privacidad y datos personalesPrivacidad y datos personales
Privacidad y datos personales
 
Leyes
LeyesLeyes
Leyes
 
Diapositivas de las leyes
Diapositivas de las leyesDiapositivas de las leyes
Diapositivas de las leyes
 
Politica de privacidad
Politica de privacidadPolitica de privacidad
Politica de privacidad
 
Accion de habeas data const
Accion de habeas data constAccion de habeas data const
Accion de habeas data const
 
Proteccion de datos. Centros Educativos
Proteccion de datos. Centros EducativosProteccion de datos. Centros Educativos
Proteccion de datos. Centros Educativos
 
Curso basico sobre el reglamento general de proteccion de datos modulo 1
Curso basico sobre el reglamento general de proteccion de datos modulo 1Curso basico sobre el reglamento general de proteccion de datos modulo 1
Curso basico sobre el reglamento general de proteccion de datos modulo 1
 

Último

Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxKarlaMassielMartinez
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFAROJosé Luis Palma
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIACarlos Campaña Montenegro
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticosisabeltrejoros
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxlclcarmen
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscaeliseo91
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxPryhaSalam
 
celula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicacelula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicaFlor Idalia Espinoza Ortega
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxMaritzaRetamozoVera
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Lourdes Feria
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosCesarFernandez937857
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arteRaquel Martín Contreras
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuaDANNYISAACCARVAJALGA
 

Último (20)

Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptxTECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
TECNOLOGÍA FARMACEUTICA OPERACIONES UNITARIAS.pptx
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARONARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
NARRACIONES SOBRE LA VIDA DEL GENERAL ELOY ALFARO
 
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIARAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
RAIZ CUADRADA Y CUBICA PARA NIÑOS DE PRIMARIA
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
texto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticostexto argumentativo, ejemplos y ejercicios prácticos
texto argumentativo, ejemplos y ejercicios prácticos
 
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptxSINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
SINTAXIS DE LA ORACIÓN SIMPLE 2023-2024.pptx
 
la unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fiscala unidad de s sesion edussssssssssssssscacio fisca
la unidad de s sesion edussssssssssssssscacio fisca
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
Sesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdfSesión de clase: Defendamos la verdad.pdf
Sesión de clase: Defendamos la verdad.pdf
 
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptxEXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
EXPANSIÓN ECONÓMICA DE OCCIDENTE LEÓN.pptx
 
celula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamicacelula, tipos, teoria celular, energia y dinamica
celula, tipos, teoria celular, energia y dinamica
 
Sesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docxSesión de aprendizaje Planifica Textos argumentativo.docx
Sesión de aprendizaje Planifica Textos argumentativo.docx
 
Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...Caja de herramientas de inteligencia artificial para la academia y la investi...
Caja de herramientas de inteligencia artificial para la academia y la investi...
 
Informatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos BásicosInformatica Generalidades - Conceptos Básicos
Informatica Generalidades - Conceptos Básicos
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
Historia y técnica del collage en el arte
Historia y técnica del collage en el arteHistoria y técnica del collage en el arte
Historia y técnica del collage en el arte
 
cortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahuacortes de luz abril 2024 en la provincia de tungurahua
cortes de luz abril 2024 en la provincia de tungurahua
 

Ley organica de proteccion de datos

  • 1. LEY ORGANICA DE PROTECCION DE DATOS Al tratarse de una ley es de obligado cumplimiento, y por eso las empresas y autónomos deben conocer las implicaciones de la misma. En caso de duda, lo mejor es contactar con un especialista, el asesor jurídico de FMG es D. José Luis Erviti. Tel. 943425557. ¿A quienes afecta a LOPD? A empresarios y autónomos que tengan en su comercio en un formulario, o de alguna otra forma, datos personales que permitan identificar a una persona directa o indirectamente. En estos casos tendremos que gestionar esos datos. Ejemplo: • Nombre • Apellidos • Fecha nacimiento • Dirección postal • Dirección correo electrónico • Número de teléfono • NIF, huella digital, número de Seguridad Social • Fotografía En estos casos, se están tratando datos personales y se deben cumplir las obligaciones de la LOPD. Se exceptúan aquellos casos en los que el uso de los datos sea para una actividad personal o doméstica (Ej: agenda personal) Obligación de informar Cuando se piden los datos personales se debe informar a los afectados, indicándoles: • Para qué se utilizarán los datos • Informando del fichero y de sus tratamientos • Indicando el responsable del fichero y su dirección o la de su representante. • Los destinatarios de la información (en su caso) • Del carácter obligatorio u opcional de la inscripción en el mismo para la prestación del servicio 1
  • 2. De las consecuencias de la obtención de los datos o de la negativa a suministrarlos • De la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición. La ley exime del deber de informar sobre algunos los aspectos anteriores cuando se deduzcan de la naturaleza de los propios datos personales y de las circunstancias en las que se realiza la recogida de los mismos. Ejemplo típico: Los datos facilitados en este formulario/ documento/ cuestionario/ etc serán incorporados a un fichero automatizado propiedad de ___________. En cualquier caso, y en cumplimiento de lo establecido en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal se pueden ejercitar los derechos de oposición, acceso, rectificación y cancelación dirigiéndose a ______ dirección: Esta información debe incluirse en los formularios de recogida de los datos Toda persona tiene derecho a saber si sus datos personales van a incluirse en un fichero y qué tratamientos se realizarán con los mismos. En el caso de que los datos personales no se hubieran recogido directamente del interesado, el responsable del fichero debe informarle de la recogida de los mismos en el plazo de 3 meses siguientes al registro de los datos, excepto si ya hubiera sido informado con anterioridad. El incumplimiento del deber de informar está tipificado como falta leve. En los siguientes casos no es necesario el consentimiento de la persona: • Si el tratamiento tiene por objeto la satisfacción de un interés legítimo del responsable, y lo autoriza una norma con rango de Ley o una norma de derecho, y siempre que no prevalezca el interés o los derechos y libertadas fundamentales de los interesados previstos en el artículo 1 de la LOPD, o cuando sea necesario para que el responsable del tratamiento pueda cumplir un deber que le imponga una de dichas normas. • Si el tratamiento es necesario para el cumplimiento de un contrato o precontrato de una relación de negocios, laboral o administrativa, y los datos se refieren a las partes. • Si el tratamiento es necesario para proteger un interés vital del interesado o de otra persona, en el supuesto de que el afectado esté física o jurídicamente incapacitado para dar su consentimiento, y el tratamiento de los datos es necesario para la prestación de un servicio médico. • Si el tratamiento es necesario para cumplir las funciones de las Administraciones Públicas dentro de sus competencias. 2
  • 3. Cuando la Ley habilite el tratamiento sin requerir el consentimiento del titular. • Cuando los datos figuren en fuentes de acceso público, y su tratamiento sea necesario por el responsable del fichero con interés legítimo o para un tercero a quien se comuniquen los datos. La Ley especifica que debe haber un consentimiento expreso y escrito para el tratamiento de datos especiales: de ideología, religión, creencias y afiliación sindical. El consentimiento puede ser tácito, en el tratamiento de los datos que no sean especialmente protegidos, el afectado dispondrá de 30 días para manifestar su negativa al tratamiento, y advirtiendo que en caso de no pronunciarse al respecto, se entenderá que consiente el tratamiento de sus datos. En este caso tendremos que ofrecer al afectado un medio sencillo y gratuito para manifestar su negativa (carta prefranqueada, numero teléfono gratuito o servicios atención públicos). No se podrá volver a solicitar el consentimiento para los mismos fines y tratamientos hasta no pasar 1 año. El tratamiento de datos sin consentimiento previo puede ser motivo de falta leve o grave según el caso. Plazos de los derechos gratuitos que puede ejercer un titular: • Derecho de acceso: solicitar y obtener información de sus datos personales y los tratamientos de los mismos o Plazo de Contestación: 1 mes desde la solicitud o Acceso: 10 días desde la notificación de estimación de la solicitud. • Derecho de rectificación: Actualizar sus datos si son inexactos o incompletos o Plazo: 10 días • Derecho de cancelación: Borrados de sus datos si son inexactos o tratados ilegalmente (produce un bloqueo o un borrado físico según la legislación). o Plazo: 10 días • Derecho de oposición: Negarse al tratamiento de sus datos. o Plazo: 1 mes Medidas de Seguridad La LOPD indica que se deben adoptar las medidas técnicas necesarias para garantizar la seguridad de los datos personales, y evitar su alteración, pérdida, tratamiento o acceso no autorizado. Las medidas se aplicarán a ficheros y 3
  • 4. tratamientos (tanto automatizados como no automatizados), y al responsable del fichero y al encargado del tratamiento. La LOPD condiciona las medidas al estado de la tecnología, la naturaleza de los datos y los riesgos a los que estén expuestos. Si un fichero tiene varios responsables, será necesario implantar un control, con contraseñas, para impedir accesos cruzados. Las contraseñas se tienen que cambiar de manera periódica para garantizar la confidencialidad de los datos. Se fijan tres niveles de seguridad: 1. Nivel Alto: Ficheros o tratamientos relativos a datos especiales (ideología, afiliación sindical, salud, etc.), o relativos a fines policiales, o datos derivados de actos de violencia de género. Los ficheros con datos de nivel alto deben estar cifrado si se encuentran en dispositivos portátiles. 2. Nivel Medio: Ficheros o tratamientos relativos a la comisión de infracciones, Ficheros para la prestación de servicios financieros (bancos), ficheros de las agencias tributarias (Hacienda), ficheros de la Seguridad Social, ficheros de las operadoras de Telecomunicaciones, ficheros con datos personales que permitan definir las características de los ciudadanos. 3. Nivel Básico: todos los ficheros que tenga datos personales. En caso de ficheros con datos especialmente protegidos, será suficiente la implantación de medidas de nivel básico cuando: • Los datos se utilicen sólo para realizar una transferencia dineraria a las entidades de las que el afectado sea miembro. • O se trate de ficheros no automatizados en los que de forma puntual estén dichos datos sin guardar relación con su finalidad • O se trate de ficheros con datos relativos a la salud, indicando únicamente el grado de discapacidad, con objeto del cumplimiento de deberes públicos. El responsable del fichero debe crear un documento de seguridad y debe informar a todos los implicados de las normas de seguridad indicadas en el documento y velar por su respeto. • Debe guardarse secreto profesional sobre los datos personales a los que se tenga acceso. Los productos de software destinados al tratamiento de datos personales deben incluir en su descripción el nivel de seguridad. 4
  • 5. Sanciones • Infracciones leves: De 601,01 a 60.101,21 euros • Infracciones graves: De 60.101,211 a 300.506,05 euros • Infracciones muy graves: De 300.506,05 a 601.012,10 euros La cuantía de la sanción será gradual en función de los datos afectos, los derechos violados, el volumen de los mismos, los beneficios obtenidos, la intención, reincidencia, daños y perjuicios, etc. Ficheros privados de datos Se pueden crear ficheros privados que tengan datos personales cuando resulten necesarios para realizar una actividad u objeto legítimo y se traten con las garantías indicadas en la LOPD. El responsable del fichero es la entidad o persona que decide sobre la finalidad, el contenido y el uso del tratamiento de los datos personales. Ejemplo: Una empresa será responsable de los ficheros que contienen datos sobre sus empleados y clientes. Un autónomo o empresario individual será responsable del tratamiento de los datos personales de sus clientes. Las obligaciones del responsable son: • Notificar la inscripción de los ficheros en el Registro de la AEPD • Asegurar que los datos son de calidad, es decir, adecuados, veraces y obtenidos lícita y legítimamente, y tratados de forma proporcional a la finalidad con la que se recogieron: no usarlos para otros fines, no recoger más datos de los necesarios, mantenerlos actualizados, y cancelarlos si ya no son necesarios. • Garantizar el cumplimiento de los deberes secreto y seguridad. • Informar a los titulares de los datos sobre la recogida de los mismos. • Obtener el consentimiento para el tratamiento de los mismos. • Facilitar y garantizar el ejercicio de los derechos de oposición al tratamiento, acceso, rectificación y cancelación. • Asegurar que en relaciones con terceros que le presten servicios que necesiten el acceso a los datos, se siga cumpliendo lo dispuesto en la LOPD. • Cumplir, adicionalmente, con lo que indique la legislación vigente en el sector correspondiente que le sea de aplicación. 5
  • 6. El responsable del fichero puede contratar a un encargado del fichero, es decir, a una persona física o jurídica, pública o privada que, sólo o junto a otros, gestione los ficheros de datos, gracias a la existencia de un contrato de servicios que defina el ámbito de actuación y la prestación del servicio. Ejemplos: • Una empresa que presta servicios para la realización de envíos postales • Un informático, autónomo, que realiza tareas de mantenimiento software sobre el fichero de datos del responsable. • Un gestor administrativo que confecciona las nóminas y gestiona el fichero de personal. No se considera encargado del fichero, a la persona física que tenga acceso a los datos personales, si tiene condición de empleado dentro de la relación laboral que mantiene con el responsable del fichero. Tanto el Responsable del fichero como el Encargado del tratamiento, pueden ser sancionados si no cumplen con sus obligaciones. La Agencia de Protección de Datos La Agencia Española de Protección de Datos (AEPD) protege los derechos de los ciudadanos, es el ente encargado de velar por el cumplimiento de la normativa, y actúa de forma totalmente independiente de las Administraciones Públicas. La AEPD informa y ayuda, tanto a los ciudadanos como los responsables de fichero y encargados de tratamiento a ejercitar y a cumplir las obligaciones correspondientes en cada caso. La AEPD facilita el derecho de consulta de los ciudadanos permitiendo acceder a la información básica de todos los ficheros públicos y privados registrados. Además la AEPD realiza, de forma preventiva, inspecciones sectoriales de oficio, para evaluar el cumplimiento de todas las garantías previstas en la normativa, detectando deficiencias y formulando recomendaciones para su corrección. Notificación de ficheros al Registro El Responsable del fichero debe notificar la creación del fichero al Registro General de Protección de Datos (RGPD) de la AEPD, en los siguientes casos: • Con anterioridad al uso del fichero • Cuando se producen cambios en el mismo que afectan al registro • Cuando cesa el uso del fichero 6
  • 7. Al registrar el fichero, implica que el fichero cumple con todas las exigencias legales. El coste de registro es gratuito, y permite que los titulares de los datos puedan conocer quién es el responsable del fichero, por si necesitan ejercitar sus derechos de acceso, rectificación, cancelación y oposición. La NO notificación de un fichero, supone una sanción que puede ir de leve a grave dependiendo del caso. El acceso al registro (RGPD) es público y gratuito. Deber de colaborar con la AEPD • La AEPD puede requerir la adopción de las medidas necesarias para adecuar los tratamientos a la LOPD • Ordenar el cese de los tratamientos y cancelación de los ficheros, cuando no se ajusten a las disposiciones de la LOPD • La AEPD puede solicitar ayuda e información para el desempeño de sus funciones: envío de documentos, datos, y examinarlos en las instalaciones donde están depositados, inspeccionar los equipos físicos y lógicos, etc. • El procedimiento consta de una Fase de Inspección y una Fase de Instrucción, existiendo un plazo de hasta 12 meses desde una posible denuncia. • Podrá realizar actuaciones presenciales y sin previo aviso. Para la notificación de ficheros, existe el sistema NOTA. Referencias Ley Orgánica 15/1999, de Protección de Datos. Real Decreto 1720/2007, de desarrollo de la Ley Orgánica de Protección de Datos. Informe realizado por José María Toribio Vicente. Agencia Española de Protección de Datos. TEST: www.aepd.es Herramienta de autoevaluación Evalúa. 7