Buscar en este blog

lunes, 16 de febrero de 2009

Estándares mínimos de privacidad internacional

El pasado 12 de enero, la Agencia Española de Protección de Datos (AEPD) organizo una reunión con los máximos responsables y autoridades de Protección de Datos, representantes del Consejo de Europa y el Supervisor Europeo de Protección de Datos. Siendo la anfitriona la Directora de la Agencia Catalana de Protección de Datos.

Se ha realizado un estudio comparativo de las diferentes legislaciones, en esta materia, para realizar un documento de aplicación universal, en el que se recojan los mínimos exigibles, pero respetando la legislación ya vigente en diferentes países.

Se intenta respetar los principios de universalidad, legalidad, transparencia, lealtad y proporcionalidad del uso de los datos personales, pero teniendo en cuenta las peculiaridades del comercio internacional.

También ha contado con la participación de empresarios, instituciones y representantes de la sociedad civil, que han aportado su visión y su granito de arena a este proyecto internacional.

Este documento, será sometido a aprobación en Madrid, el próximo mes de noviembre, dentro de la 31ª Conferencia Internacional de Privacidad y Autoridades de Protección de Datos, que organiza nuestra AEPD y a la que esperamos poder asistir parte del equipo de Bono-Che SL.

Desde nuestra empresa apoyamos este tipo de iniciativas, que serian un gran avance en la materia de protección de datos, a nivel internacional y por lo tanto un logro importante para la AEPD y por ende para toda España.

lunes, 2 de febrero de 2009

2ª Sesión Anual abierta de la Agencia Española de Protección de Datos

El pasado 28 de Enero de 2009, se ha celebrado la 2ª sesión anual abierta, celebrada por la Agencia Española de Protección de Datos, en las instalaciones de la Universidad Carlos III de Leganes (Madrid).

Como es norma en nuestra empresa, hemos asistido todos, para mantener el contacto con los integrantes de la Agencia y con los demás profesionales del sector, pues creemos imprescindible estar en todos los eventos relacionados con la protección de datos.

Este año, si ha abierto las jornadas el Sr. Ministro de Justicia, D. Mariano Fernández Bermejo, que aprovecho la presencia de la prensa para hacer un poco de política contra el gobierno de la comunidad de Madrid.

Pero el punto importante fue la presentación de la Guía de Videovigilancia, similar a otras que ya tiene la agencia y que están disponibles en www.bono-che.es dentro del apartado de Novedades.

Esta guía trata de aclarar los puntos mas conflictivos de una practica habitual en muchos ámbitos, que enta regulada, pero que el desconocimiento hace que no sea aplicada correctamente en numerosas ocasiones, lo que acarrea la consiguiente sanción económica por parte de la AEPD.

Un punto fundamental, es que la instalación ha de ser realizada por una empresa de seguridad, legalmente habilitada. Partiendo de esta premisa, se ha de cumplir, entre otros, los siguientes requisitos:

- Colocar los carteles informativos oficiales, que están disponibles en la Web de la AEPD.
- Si se graban las imágenes o el sistema permite su grabación, se han de registrar los ficheros en el Registro de la Agencia Española de Protección de datos.
- Hay que tener impresos informativos de los derechos a disposición de los interesados.
- Las imágenes no se pueden mantener durante más de un mes.
- Hay que instalar las cámaras de forma que no invadan la intimidad de las personas. Y en los casos en que sea imprescindible que se visualicen los lugares públicos, como la calle, se intentara que el encuadre de la imagen invada lo mínimo posible los lugares públicos.
- En los espacios públicos de uso privado, como baños o vestuario, no es admisible la instalación de cámaras. Así mismo, no es admisible la grabación de conversaciones.

En definitiva, unas jornadas que están empezando a convertirse en un clásico, donde siempre se aprende algo, gracias al trabajo de los miembros de la AEPD.

jueves, 15 de enero de 2009

Nueva ley de Asociaciones de la Comunidad Valenciana

La Generalitat Valenciana, aprobó el pasado 18 de noviembre de 2008, la Ley 14/2008 de Asociaciones de la Comunitat Valenciana. Esta ley entra en vigor a los cuatro meses de su publicación, es decir el 25 de Marzo de 2009.

Esta ley se viene a sumar a otras en relación a las asociaciones, pero en lo que ataña a la LOPD, es un paso más, para aclarar que las asociaciones han de cumplir con la Ley Orgánica de Protección de Datos.

En su Artículo 9 dice:
1. Todos los ficheros de la asociación deberán cumplir la normativa de protección de datos de carácter personal.
2. La Generalitat adoptara medidas de promoción y difusión de la normativa de protección de datos de carácter personal en el ámbito de las asociaciones para facilitar su conocimiento de los aspectos legales y técnicos de la normativa y favorecer así su cumplimiento.

Esperamos que todas las asociaciones cumplan la normativa de la Comunidad y la Generalitat impulse las medidas necesarias.

Nosotros podemos ayudar a las asociaciones a cumplir con la ley a un precio especial, como ya hemos hecho con muchas de ellas.

Pueden solicitar informaciones en la cuenta de correo información@bono-che.es o desde nuestra pagina Web www.bono-che.es

miércoles, 7 de enero de 2009

Las Asociaciones y la AEPD

La Agencia Española de Protección de Datos (AEPD), dentro de sus campañas sectoriales, esta realizando inspecciones de oficio a las ONG, Fundaciones y Asociaciones.

Pero además, como a todas las organizaciones que manejan datos personales, dentro de la tutela de derechos, realiza inspecciones en los procedimientos sancionadores promovidos por los interesados.

Uno de los últimos casos sancionados, es una Sociedad Deportiva, multada con 601,01 € por no tener inscritos los ficheros de datos en el registro de la agencia y otra de 601,01 € por no guardar el deber de secreto.

Esta claro, que cualquier asociación, de tipo que sea, guarda datos personales de sus socios y por tanto cubierto por la Ley Orgánica de Protección de Datos, que obliga entre otras cosas, a inscribir los ficheros en la Agencia Española de Protección de Datos.

Para la cuestión de la multa por omisión del deber de secreto, la asociación había colgado del panel informativo un listado con los socios que habían firmado una carta contra el presidente de la sociedad deportiva.

Las ONG, Fundaciones y Asociaciones, a día de hoy, no consideran importante la protección, muchos piensan que al no ser empresas no están obligados, pues son actividades privadas, pero este ejemplo clarifica sobradamente el asunto.

No cumplir con la ley les puede suponer unos daños económicos irreparables, dada las cuantías de las multas, que en el caso del ejemplo han sido las mínimas. Animamos a los miembros de las asociaciones para que cumplan con la ley, gracias a nuestros precios especiales para ellos.

martes, 16 de diciembre de 2008

Multa a Correos de España

La Agencia Española de Protección de Datos (AEPD), ha multado recientemente a Correos de España, con 6.000,00 €, según la información facilitada por ellos mismos en su pagina Web.

El caso concreto es el siguiente:

El consulado Argentino, remite por “Postal Express” un pasaporte a una ciudadana argentina, con residencia en España. Este paquete es retirado por otra tercera persona, que finalmente lo devolvió al darse cuenta del error, en la oficina postal.

Como la citada ciudadana argentina, cuando fue ha recoger el paquete, se la informo que ya había sido retirado, puso una denuncia, que finalmente sirvió para la imposición de la multa de 6.000,00 € a esta empresa. Basándose en la no comprobación de los datos del interesado en el “Aviso de Llegada”, ni en el propio paquete.

Esperemos que nuestros queridos carteros, empiecen a tomar en serio su trabajo, dadas las consecuencias que tienen para la empresa. Que si bien es cierto que gran número de ellos son grandes profesionales, en ocasiones, nos encontramos con cartas de otra persona en nuestro buzón o simplemente, nos pierden o entregan a otros nuestras cartas. Por desgracia, las multas no suelen perderse.

Hace años, cuando Correos era publico, no habría sido sancionada, pero esta es otra de las ventajas de las privatizaciones.

miércoles, 3 de diciembre de 2008

Problemas en la Agencia Española de Protección de Datos

La Agencia Española de Protección de Datos (AEPD), es el organismo encargado de velar por el cumplimiento de la Ley Orgánica de Protección de Datos (LOPD), su reglamento de desarrollo y junto a los Tribunales va configurando el ordenamiento jurídico para estos supuestos.

Pero como decía Don Quijote: “… con la Iglesia hemos topado, Sancho.”, la apostasía esta siendo el problema mayor que se ha encontrado la AEPD desde su creación.

La LOPD, es muy genérica en lo que se considera un Fichero, cuestión habitual en las leyes españolas, pero por este motivo, queda a la interpretación de los jueces, si el libro de bautismo es un Fichero, o solo una sucesión de datos, sin posibilidad de tratamiento.

En nuestra opinión, los antiguos libros de bautismo, es difícil de considerarlos un fichero de datos personales, pues cada parroquia realizaba apuntes según la fecha de la celebración del bautismo, pero en muchas ocasiones también se apuntaban la realización de otros sacramentos, en el mismo libro, lo que hace muy difícil localizar cualquier dato, si no conocemos la fecha. Esto lo hemos sufrido algunos en pequeñas parroquias de pueblos, donde necesitábamos un certificado de algún familiar y han tardado meses en encontrarlo.

También es cierto, que en la actualidad, muchas parroquias usan ordenadores, si bien cada una con distinta implantación, dependiendo incluso del obispado a la que pertenecen. Pero estos datos, si pueden sen considerados, en nuestra opinión, fichero. Cuestión que defiende la AEPD.

Pero el Tribunal Supremo y el Tribunal Constitucional, no lo tienen tan claro y parece que consideran lo anteriormente expuesto como un todo, por lo tanto no consideran un fichero los libros de bautismo y por tanto no considerar que sea posible apostatar, que no es mas que ejercer el derecho a cancelar nuestros datos en el fichero de la Iglesia.

Habrá que esperar a las sentencias que están pendientes, para ver cual es la doctrina definitiva a adoptar. Así se arreglara el problema que tiene ahora la AEPD.

jueves, 27 de noviembre de 2008

RESUMEN DE LA SERIE SEGURIDAD INFORMATICA

Como se ha podido ver a lo largo de estos artículos, la seguridad informática es muy importante, no solo para cumplir con la LOPD, sino como garantía de funcionamiento de nuestra organización, que a día de hoy se quedaría parada si sufriera un problema informático.

Pero la seguridad, no es solo esto, hay muchas mas cosas, que un profesional puede implementar, por lo que recomendamos que se tenga un informático de confianza, para realizar estas tareas.

También es importante, aunque no hemos hablado de ello en esta serie, las copias de seguridad, que permiten mantener nuestros datos ante posibles errores lógicos o físicos de los equipos informáticos.

Es importante contar con una buena política de copias de seguridad, incluso contratar un servicio especializado que nos realice las copias a un servidor externo, pero siempre que cumpla con las medidas de seguridad que marca la LOPD.

Desde www.bono-che.es, podemos ofrecerles un servicio que cumple todos los requisitos necesarios y a un precio razonable.

Incluso seria conveniente implementar un plan de contingencias, para poder seguir trabajando, ante desastres como un incendio, que pueden paralizar nuestra actividad e incluso hacer desaparecer nuestra organización.

Esperamos que esta serie haya sido de su interes.