lunes, 24 de noviembre de 2014

Introducción a la LOPD

Disculpa a aquellas personas que haya comenzado a seguir el blog, ya que el compromiso fue comenzar hace 15 días, y no siendo escusa, problemas medico-personales me lo han impedido, pero vamos a tratar que esto no se vuelva a repetir y puntualmente todas las semanas tendréis vuestra publicación. Gracias.  



El desarrollo tecnológico y el uso creciente de Internet hacen posible que los datos personales puedan ser almacenados y tratados de forma masiva. Este hecho, puede llevar a graves violaciones de los derechos fundamentales de las personas a su honor, a su intimidad personal, familiar y a su propia imagen.

EJEMPLO: Si una persona declarase en un hospital de forma confidencial que padece una grave enfermedad y ese dato se divulgase, la persona podría verse afectada en su entorno familiar, social o profesional.

Por ello se hace preciso dotar de una protección legal a las personas para que:
  • Puedan exigir de cualquier organismo público o entidad privada que se los hagan conocer, expliquen el medio de adquisición y los fines a los que serán destinados.
  • Puedan exigir la supresión o corrección de dichos datos cuando los mismos sean falsos o erróneos.
Estos derechos fundamentales de las personas para conocer y controlar sus propios datos, se regulan en España en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en adelante LOPD).Son datos de carácter personal:
  • Datos de identificación
  • Datos de características personales
  • Datos de circunstancias sociales
  • Datos sanitarios
  • Datos académicos
  • Datos profesionales
  • Datos de información comercial
  • Datos económico-financieros
  • Datos de transacciones
Los datos de carácter personal se encuentran bajo la tutela efectiva de la LOPD cuando cumplen con la siguiente definición: Cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas, identificadas o identificables, y que se encuentren registrados en soporte físico, que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos por los sectores público y privado.Los ficheros de datos personales son cualquier conjunto organizado de datos de carácter personal y existen tres tipos:

  • Automatizados
  • Manuales
  • Mixtos

Los datos de carácter personal relativos a la ideología, religión, creencias, afiliación sindical, origen racial, salud y vida sexual de las personas tienen la consideración de especialmente protegidos.


Las Empresas, asociaciones, club e incluso las administraciones públicas, mantienen una gran cantidad de datos personales susceptibles de tratamiento, tanto en soportes electrónicos como manuales.

A partir de aquí, nos vamos a referir solo a las Empresas, pero es necesario saber que todos estos "Entes" tienen los mismos derechos y obligaciones.

Estos tratamientos de datos están tutelados por la LOPD y es necesario que las Empresas, como Responsables de los ficheros, y sus empleados, como Usuarios de los datos, conozcan y apliquen correctamente la normativa vigente sobre protección de datos.

viernes, 7 de noviembre de 2014

COMENZAMOS CON EL PROCESO DE "CultuLOPDización"

Antes de entrar en materia, quisiera comentaros, que a partir de estos momentos, todos los lunes, y comenzando por el próximo 10 de noviembre dedicaré un tiempo para, puntualmente,publicar una entrada, sobre QUE ES LA LOPD, de este modo, si estáis interesados, podéis tomarlo a modo de formación. Así que os invito a que os unáis a mi blog, en el aparatado "No te quedes atrás cultuLOPDizate".para estar al día de todas las entradas publicadas.

Como toda empresa, aquí también nos vamos a marcar unos objetivos, y esos objetivos para las próximas entradas son:

 Daros a conocer la normativa vigente en materia de Protección de Datos de Carácter Personal que es de aplicación en el ámbito de las administraciones públicas.
 Que podáis adquirir los conocimientos y destrezas necesarios para la correcta aplicación de la LOPD en las labores de recogida, tratamiento, almacenamiento y destrucción de datos de carácter personal.
El contenido de las entradas está especialmente adaptado al Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos carácter personal. A lo largo de las entradas se analizará cómo se identifican los datos de carácter personal, cómo se crean y se registran los ficheros privados o públicos que los contienen o los tratamientos en que se utilizan, qué medidas de seguridad deben adoptarse para los distintos ficheros, cuáles son los derechos de los ciudadanos, cómo deben resolverse las peticiones de los ciudadanos relativas al ejercicio de sus derechos de acceso, rectificación, cancelación u oposición sobre sus datos y cuáles son las responsabilidades de los Responsables de ficheros y de las personas que, en el desarrollo de sus funciones tratan datos de carácter personal.

Vamos a estructurar dos bloques:

1. Fundamentos teóricos de la protección de datos:
Adquiriréis conocimientos sobre:
 Los términos y conceptos que son aplicables en el ámbito de la protección de datos personales.
 Los principios recogidos en la LOPD y que constituyen el catálogo básico de obligaciones de las organizaciones privadas y administraciones públicas en el tratamiento de los datos de carácter personal:
– Calidad de los datos
– Información en la recogida de datos
– Consentimiento del afectado
– Datos especialmente protegidos
– Seguridad de los datos
– El deber de secreto
– La comunicación de datos a terceros
– Acceso a datos por cuenta de tercero.

 Los derechos que la LOPD reconoce a los ciudadanos y que las organizaciones privadas y las administraciones públicas están obligadas a facilitar, estos derechos son:
– Derecho de acceso
– Derecho de oposición
– Derecho de rectificación y el derecho de cancelación
– Derecho de impugnación de valoraciones
– Derecho a indemnización
– Derecho de consulta al Registro General de Protección de Datos de la AEPD.

 El régimen disciplinario que la LOPD aplica para las organizaciones privadas y las administraciones públicas que cometan infracciones durante el tratamiento de los ficheros de datos personales

2. Guía práctica:
Encontraréis en este bloque guías para la correcta realización de las tareas relacionadas con la protección de datos de carácter personal que se relacionan a continuación:
 Declaración y creación de ficheros de datos de carácter personal
 Recogida y tratamiento de los datos de carácter personal
 Tramitación del ejercicio del derecho de acceso
 Tramitación del ejercicio del derecho de oposición
 Tramitación del derecho de rectificación y del derecho de cancelación
 Implementación de las medidas de seguridad sobre los ficheros
 Garantías para el tratamiento de los datos por cuenta de terceros.