fbpx
Wikipedia

Ley Orgánica de Protección de Datos de Carácter Personal (España)

La Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD), fue una ley orgánica española y derogada con la entrada en vigor, el 7 de diciembre de 2018, de la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales, que adapta la legislación española al Reglamento General de Protección de Datos de la Unión Europea.

Ley Orgánica de Protección de Datos de Carácter Personal de España
País España
Reemplaza a Ley Orgánica de regulación del tratamiento automatizado de los datos de carácter personal
Reemplazado por Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales
Título Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal.
Nombre corto LOPD
Abrogado por Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales
Google Knowledge Graph /g/120hnmgb
Idioma de la obra o del nombre Español
Identificador del Boletín Oficial del Estado BOE-A-1999-23750
Fecha de publicación 15 de diciembre de 1999
Tema principal de la obra Ley de privacidad de la información

La LO 15/1999, tenía por objetivo garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y también los derechos fundamentales de las personas físicas, y especialmente de su honor, intimidad ,privacidad personal y familiar.[1]​ Fue aprobada por las Cortes Generales el 13 de diciembre de 1999.

Esta ley se desarrolló en el artículo 18 de la constitución española de 1978, sobre el derecho a la intimidad familiar. Quedaban excluidas de esta normativa aquellos datos recogidos para uso doméstico, las materias clasificadas del estado y aquellos ficheros que recogen datos sobre terrorismo y otras formas de delincuencia organizada (no simple delincuencia).

La Agencia Española de Protección de Datos, de ámbito estatal y creada en 1992, es la encargada de velar por el cumplimiento de esta Ley.

Desarrollo normativo

El Real Decreto 1720/2007, de 21 de diciembre de desarrollo de la Ley Orgánica de Protección de Datos. Se trata de un desarrollo de la Ley Orgánica 15/99 de Protección de Datos de 13 de diciembre; desarrolla tanto los principios de la ley, como las medidas de seguridad a aplicar en los sistemas de información. Se aplica tanto a ficheros en soporte automatizado, como en cualquier otro tipo de soportes.

Órganos de control y posibles sanciones

El órgano de control del cumplimiento de la normativa de protección de datos dentro del territorio español, con carácter general es la Agencia Española de Protección de Datos (AEPD),[2]​ existiendo otras Agencias de Protección de Datos de carácter autonómico, en las Comunidades Autónomas de Cataluña y en el País Vasco.

Las sanciones se dividen en tres grupos dependiendo de la gravedad del hecho cometido,[3]​ siendo España el país de la Unión Europea que tiene las sanciones más altas en materia de protección de datos. Dichas sanciones dependen de la infracción cometida. La última empresa sancionada[4]​ ha sido la empresa Grupon, sancionada por la agencia estatal de protección de datos, con 20 000 euros por almacenar los códigos CVV de las tarjetas de crédito de sus clientes sin informarles.

Se dividen en:

Las sanciones leves van desde 900 a 40 000 €

Las sanciones graves van desde 40 001 a 300 000 €

Las sanciones muy graves van desde 300 001 a 600 000 €

Pese al importe de las sanciones, existen muchas empresas en España que todavía no se han adecuado a la misma, o lo han hecho de forma parcial o no revisan de forma periódica su adecuación; por lo que resulta esencial el mantenimiento y revisión de la adecuación realizada.

En el sector público, la citada Ley regula igualmente el uso y manejo de la información y los ficheros con datos de carácter personal utilizados por todas las administraciones públicas.

La Agencia Española de Protección de Datos (AEPD) fue creada en 1994 conforme a lo establecido en la derogada LORTAD. Su sede se encuentra en Madrid, si bien las Comunidades Autónomas de Madrid, País Vasco y Cataluña han creado sus propias Agencias de carácter autonómico.

Procedimientos de inspección y de tutela de Derechos

Agencia Española de Protección de Datos (AEPD)

En 2012 las denuncias presentadas ante la AEPD aumentaron un 12 %. La actividad de la Agencia ha crecido notablemente en 2012, con un incremento del 15 % en los ficheros inscritos y de casi un 40 % en las resoluciones dictadas. Las denuncias por suplantación de identidad, en especial en suministro y comercialización de energía y agua (222%) y en telecomunicaciones (92 %), han experimentado un incremento sustancial. De las 863 resoluciones de infracción declaradas a responsables privados, más del 34 % concluyeron en apercibimiento, sin imposición de sanción. Por otra parte la mayor parte de las sanciones afecta al sector de las telecomunicaciones, que supone un 73 % del total. Tres de los principales operadores acumulan 70,94 % del importe global de multas.

En 2011 las denuncias registradas fueron un 51,6% mayores que las presentadas en 2010. Este incremento también se ve reflejado en el aumento de las resoluciones declarativas de infracción del 37,7 %. No obstante, la aplicación de la figura del apercibimiento ha determinado una disminución del 14,5 % en las sanciones económicas declaradas. El sector donde se ha incrementado más las sanciones (64 %) y se han declarado en mayor medida (25,5 %) y cuantía, (63 %) es el de las telecomunicaciones. La cuantía de las sanciones ha crecido un 12 % respecto a 2010.

Año 2009

En 2009 se incrementaron en más de un 75 % de las denuncias recibidas, que alcanzaron la cifra de 4136, y el número de solicitudes de tutela de derechos, en un 58 %. Se resolvieron 709 procedimientos sancionadores, de los que 621 acabaron con sanción con un importe total de 24,8 millones de euros.

Fuente: Memoria de la Agencia Española de Protección de Datos (AEPD) de los años 2007, 2008, 2009.

Número de reclamaciones
Lugar Sector de actividad económica Procedimientos resueltos
1 Telecomunicaciones 908
2 Sector financiero 768
3 Videovigilancia 721
Número de sanciones por sectores
Lugar Sector de actividad económica Procedimientos resueltos
1 Telecomunicaciones 170
2 Videovigilancia 117
3 Sector financiero 89
5 Comunicac. electrónicas y spam 39
Distribución de las sanciones por su gravedad
Lugar Tipo de sanción Porcentaje
1 Graves 74%
2 Leves 21,3%
3 Muy graves 4,6%

Año 2008

En 2008 el número de hechos denunciados ante la AEPD (junto con las investigaciones iniciadas de oficio) se incrementó en más del 45 %, alcanzando la cifra de 2362. La AEPD resolvió en 2008 un total de 630 procedimientos sancionadores, casi un 58 % más que en 2007, de los cuales 535 culminaron con la imposición de sanción. Las multas impuestas ascendieron hasta los 22,6 millones de euros, lo que supone un incremento de un 15 % respecto al año anterior.

El número de procedimientos resueltos de declaraciones de infracción cometidas por las administraciones públicas subió en 2008 casi un 20 % respecto al año anterior, pasando de 66 a 79, de los cuales 59 acabaron con una declaración de infracción.

Año 2007

En 2007 la Agencia Española de Protección de Datos resolvió 399 procedimientos sancionadores, incrementándose un 32,5 % respecto al año anterior. Las sanciones económicas impuestas por la AEPD ascendieron hasta los 19 600 000 euros.

Agencias autonómicas de protección de datos

Año 2007

La Agencia de Protección de Datos de la Comunidad de Madrid realizó 196 procedimientos de inspección y 32 procedimientos de tutela de derechos en el año 2007.

La Agencia Vasca de Protección de Datos-Datuak Babesteko Euskal Bulegoa (AVDP-DBEB), resolvió 43 denuncias y 18 procedimientos de infracción en 2007.[5]

Red Iberoamericana de protección de datos

La Red Iberoamericana de Protección de Datos (RIPD), desde su creación en 2003, ha desarrollado una intensa y fructífera labor, como la organización de diez encuentros. Además de contribuir a que más de 150 millones de ciudadanos latinoamericanos dispongan en la actualidad, junto al tradicional amparo de habeas data, de normas que permitan garantizar eficazmente el uso de su información personal y de autoridades especializadas con competencias para tutelar dichas garantías.

En América Latina se están desarrollando políticas para la protección de los datos personales. En 2012 se aprobaron dos nuevas leyes. En Nicaragua, la Ley Nº787 de Protección de Datos Personales, de 29 de marzo de 2012 y la Ley Estatuaria Nº1581 del 17 de octubre de 2012, por la cual se dictan disposiciones generales para la Protección de Datos Personales.

En Chile, asimismo la Ley 19.628, de 28 de agosto de 1999, sobre Protección a la Vida Privada, se encuentra actualmente en un proceso de revisión de parte de su articulado.

La Asamblea Nacional de Venezuela está tramitando el proyecto de ley de Protección de Datos Personales de Habeas Data. Y en Costa Rica ya existe una Agencia de Protección de datos de la República de Costa Rica, en cumplimiento de la ley aprobada en 2011.

Deber de información

Los datos personales se clasifican en función de su mayor o menor grado de sensibilidad, siendo los requisitos legales y de medidas de seguridad informáticas más estrictos en función de dicho mayor grado de sensibilidad, siendo obligatorio por otro lado, en todo caso la declaración de los ficheros de protección de datos a la Agencia Española de Protección de Datos.

Según dice el artículo n.º 5 («Derecho de información en la recogida de datos»),

Los interesados a los que se soliciten datos personales deberán ser previamente informados de modo expreso, preciso e inequívoco:
  1. De la existencia de un fichero o tratamiento de datos de carácter personal, de la finalidad de la recogida de éstos y de los destinatarios de la información.
  2. Del carácter obligatorio o facultativo de su respuesta a las preguntas que les sean planteadas.
  3. De las consecuencias de la obtención de los datos o de la negativa a suministrarlos.
  4. De la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición.
  5. De la identidad y dirección del responsable del tratamiento o, en su caso, de su representante.

Se permite sin embargo, el tratamiento de datos de carácter personal sin haber sido recabados directamente del afectado o interesado, aunque no se exime de la obligación de informar de forma expresa, precisa e inequívoca, por parte del responsable del fichero o su representante, dentro de los tres meses siguientes al inicio del tratamiento de los datos.

Excepción: No será necesaria la comunicación en tres meses de dicha información si los datos han sido recogidos de "fuentes accesibles al público",[6]​ y se destinan a la actividad de publicidad o prospección comercial, en este caso "en cada comunicación que se dirija al interesado se le informará del origen de los datos y de la identidad del responsable del tratamiento así como de los derechos que le asisten".

Cláusula modelo

Esta podría ser una cláusula modelo de información/consentimiento de derechos amparados por la LOPD:

En cumplimiento de la Ley Orgánica 15/1999, de 13 de diciembre de Protección de Datos de Carácter Personal (LOPD), (sustituir por el nombre del responsable del fichero), como responsable del fichero informa de las siguientes consideraciones:

Los datos de carácter personal que le solicitamos, quedarán incorporados a un fichero cuya finalidad es (describir la finalidad). Los campos marcados con asterisco (o cualquier otra señal) son de cumplimentación obligatoria, siendo imposible realizar la finalidad expresada si no aporta esos datos.

Queda igualmente informado de la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición, de sus datos personales en (sustituir por el domicilio para ejercitar los derechos).
Datos cuyo tratamiento está prohibido
  • Los relativos a "infracciones penales o administrativas".
  • Excepción: Solo podrán ser incluidos en ficheros de las Administraciones públicas competentes.

Consentimiento

Tipos de consentimiento

A) Consentimiento inequívoco

El tratamiento de los datos de carácter personal requerirá el consentimiento inequívoco del afectado, salvo que la ley disponga otra cosa.

B) Consentimiento tácito

Esta será la forma normal del consentimiento en los supuestos que no se exija un consentimiento expreso o expreso y por escrito.

C) Consentimiento expreso

Los datos de carácter personal que hagan referencia al origen racial, a la salud y a la vida sexual solo podrán ser recabados, tratados y cedidos cuando, por razones de interés general, así lo disponga una ley o el afectado consienta expresamente.

D) Consentimiento expreso y por escrito

Se requiere consentimiento expreso y por escrito del afectado respecto a los datos relativos a la ideología, afiliación sindical, religión y creencias y solo podrán ser cedidos con consentimiento expreso.[7]

Comunicación de datos

Tienen responsabilidad en la comunicación y tratamiento de los datos no solo las personas jurídicas (empresas) sino también autónomos, freelancers, asociaciones, colectivos y personas propietarias de un blog (blogueros) a través del cual se recojan datos de terceros para realizar consultas y para cualquier otra transacción.[8]

Los datos de carácter personal objeto del tratamiento solo podrán ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las funciones legítimas del cedente y del cesionario con el previo consentimiento del interesado.

El consentimiento exigido en el apartado anterior no será preciso:

  1. Cuando la cesión está autorizada en una ley.
  2. Cuando se trate de datos recogidos de fuentes accesibles al público.
  3. Cuando el tratamiento responda a la libre y legítima aceptación de una relación jurídica cuyo desarrollo, cumplimiento y control implique necesariamente la conexión de dicho tratamiento con ficheros de terceros. En este caso la comunicación solo será legítima en cuanto se limite a la finalidad que la justifique.
  4. Cuando la comunicación que deba efectuarse tenga por destinatario al Defensor del Pueblo, el Ministerio Fiscal o los Jueces o Tribunales o el Tribunal de Cuentas, en el ejercicio de las funciones que tiene atribuidas. Tampoco será preciso el consentimiento cuando la comunicación tenga como destinatario a instituciones autonómicas con funciones análogas al Defensor del Pueblo o al Tribunal de Cuentas.
  5. Cuando la cesión se produzca entre Administraciones públicas y tenga por objeto el tratamiento posterior de los datos con fines históricos, estadísticos o científicos.
  6. Cuando la cesión de datos de carácter personal relativos a la salud sea necesaria para solucionar una urgencia que requiera acceder a un fichero o para realizar los estudios epidemiológicos en los términos establecidos en la legislación sobre sanidad estatal o autonómica.

Será nulo el consentimiento para la comunicación de los datos de carácter personal a un tercero, cuando la información que se facilite al interesado no le permita conocer la finalidad a que destinarán los datos cuya comunicación se autoriza o el tipo de actividad de aquel a quien se pretenden comunicar.

El consentimiento para la comunicación de los datos de carácter personal tiene también un carácter de revocable.

Aquel a quien se comuniquen los datos de carácter personal se obliga, por el solo hecho de la comunicación, a la observancia de las disposiciones de la presente Ley.

Si la comunicación se efectúa previo procedimiento de disociación, no será aplicable lo establecido en los apartados anteriores.

Acceso a los datos por cuenta de terceros

  1. No se considerará comunicación de datos el acceso de un tercero a los datos cuando dicho acceso sea necesario para la prestación de un servicio al responsable del tratamiento.
  2. La realización de tratamientos por cuenta de terceros deberá estar regulada en un contrato que deberá constar por escrito o en alguna otra forma que permita acreditar su celebración y contenido, estableciéndose expresamente que el encargado del tratamiento únicamente tratará los datos conforme a las instrucciones del responsable del tratamiento, que no los aplicará o utilizará con fin distinto al que figure en dicho contrato, ni los comunicará, ni siquiera para su conservación, a otras personas.
    En el contrato se estipularán, asimismo, las medidas de seguridad a que se refiere el artículo 9 de esta Ley que el encargado del tratamiento está obligado a implementar.
  3. Una vez cumplida la prestación contractual, los datos de carácter personal deberán ser destruidos o devueltos al responsable del tratamiento, al igual que cualquier soporte o documentos en que conste algún dato de carácter personal objeto del tratamiento.
  4. En el caso de que el encargado del tratamiento destine los datos a otra finalidad, los comunique o los utilice incumpliendo las estipulaciones del contrato, será considerado también responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente.

Críticas y principales problemas

Ciertos aspectos de la ley fueron declarados inconstitucionales en noviembre del 2000 y suprimidos del texto vigente.

Se considera que el aumento en la creación de ficheros y tratamientos de datos de carácter personal incide en el derecho a la protección de los datos de los ciudadanos; esta preocupación fue recogida por las instancias europeas que incluso dispuso que el 28 de enero se celebrara anualmente el "Día Europeo de la Protección de Datos". La celebración se remonta a 2006, cuando el Comité de Ministros del Consejo de Europa estableció la celebración anual del Día de la Protección de Datos en Europa el día 28 de enero, en conmemoración del aniversario de la firma del Convenio 108 del Consejo de Europa para la protección de personas con respecto al tratamiento automatizado de datos de carácter personal.

Un cumplimiento muy riguroso de la regulación sobre la protección de datos podría ralentizar el trabajo normal de un Responsable de Ficheros por la acreditación documental de los principios de información y consentimiento de la LOPD; también en sentido contrario un cumplimiento meramente de obligaciones formales, dejaría sin sentido a la ley y desprotegidos a los ciudadanos e iría frente al "espíritu" de la LOPD.

La posibilidad de que las empresas puedan recabar datos sin el consentimiento del afectado ha sido criticada[9][10]

Ciertas resoluciones de la AEPD[11]​ han sido motivo de controversia:

  • La posibilidad que ofrecen algunas webs de "enviar a un amigo" cierta información, o "recomienda esta página a un amigo" también han sido sancionadas en aplicación estricta de la LOPD[14][15]
  • La AEPD también resolvió que los datos relativos a los abortos practicados eran confidenciales, a raíz de la denuncias criminales interpuestas contra varias clínicas por presuntos abortos irregulares[16]
  • En 2008, una sentencia del Tribunal Supremo declaró que los «libros de bautismo» de la Iglesia católica no son «ficheros de datos», desautorizando una resolución de 20 de octubre de 2006 dictada por la Agencia Española de Protección de Datos; la agencia había dado la razón a un apostata que solicitaba que, a través de la Agencia se cancelara su inscripción en el Libro de Bautismo.[17]
  • Por incumplimientos de la legislación de protección de datos han sido sancionadas diversas aseguradoras y centros de salud, dado que intercambiaban información médica de los pacientes sin su consentimiento expreso. No obstante se les aplican sanciones reducidas por no apreciarse «intencionalidad en la comisión de la infracción»[18][19]
  • LA AEPD sancionó a una empresa después de que un pirata informático intentara chantajearla al encontrar un agujero en su seguridad y posteriormente la denunciara[20]
  • La LOPD sigue teniendo lagunas y los agentes sociales han solicitado ciertas reformas. En agosto de 2008, Bernat Soria, ministro socialista de Sanidad y Consumo declaró que se actuaría mediante la creación de una Ley contra las empresas que estaban realizando llamadas comerciales no consentidas a los domicilios, habitualmente a las horas de las comidas, lo cual constituía un comportamiento popularmente denominado «spam telefónico».[21][22]

Reglamento Europeo de Protección de Datos (RGPD)

El 24 de mayo de 2016 entró en vigor y fue de aplicación el 25 de mayo de 2018 la RGPD, una nueva normativa de Protección de Datos a nivel Unión Europea y de obligatoria implantación, que derogó parte de la Ley orgánica de Protección de Datos (LOPD) y el Reglamento de desarrollo de la misma (RD 1720/2007).[23]

Herramientas

  • PILAR: Herramienta que permite realizar el análisis de riesgos. https://www.ccn-cert.cni.es/herramientas-de-ciberseguridad/ear-pilar.html
  • SECITOR: Herramienta de Análisis y Gestión de Riesgos de alto nivel que permite la gestión integral de la Seguridad de la Información siendo un sistema multimarco (ISO 27001, Protección de datos, ISO 19001, ENS, etc), además de una monitorización en tiempo real de la seguridad de la organización, siendo integrable con Nagios, OCS inventory, Splunk, SIEM, directorio activo, pilar, etc. http://www.secitor.com/

Véase también

Referencias

  1. «Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal». BOE. 
  2. . Archivado desde el original el 10 de diciembre de 2009. Consultado el 29 de octubre de 2008. 
  3. Listado de empresas sancionadas en 2009 el 8 de diciembre de 2009 en Wayback Machine. Listado de las empresas que están siendo sancionadas durante el año 2009, con indicación de la cuantía impuesta y la fecha. También refleja el "Top 3" de las empresas más sancionadas durante este periodo, monto total en euros de todas las sanciones y otra información estadística
  4. [1]
  5. Memoria de la agencia vasca de 2007 el 15 de diciembre de 2008 en Wayback Machine.
  6. definidas como aquellos "ficheros cuya consulta puede ser realizada, por cualquier persona, no impedida por una norma limitativa o sin más exigencia que, en su caso, el abono de una contraprestación" y "tienen la consideración de fuentes de acceso público, exclusivamente, el censo promocional, los repertorios telefónicos (...) y las listas de personas pertenecientes a grupos de profesionales (...) Asimismo, tienen el carácter de fuentes de acceso público los diarios y boletines oficiales y los medios de comunicación". "En cada comunicación que se dirija al interesado se informará del origen de los datos y de la identidad del responsable del tratamiento, así como de los derechos que le asisten".
  7. «Se exceptúan los ficheros mantenidos por los partidos políticos, sindicatos, iglesias, confesiones o comunidades religiosas y asociaciones, fundaciones y otras entidades sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, en cuanto a los datos relativos a sus asociados o miembros (... y) para la prevención o para el diagnóstico médicos, la prestación de asistencia sanitaria o tratamientos médicos o la gestión de servicios sanitarios (... y) para salvaguardar el interés vital del afectado o de otra persona, en el supuesto de que el afectado esté física o jurídicamente incapacitado para dar su consentimiento.»
  8. . Archivado desde el original el 5 de mayo de 2017. Consultado el 28 de agosto de 2016. 
  9. Riiing: ¡correo comercial! "El correo comercial, tanto el convencional como el electrónico, constituye una intromisión en la intimidad de los ciudadanos no suficientemente protegida por la legislatura actual, que tiende a beneficiar los intereses de las empresas... Es muy poco conocida la existencia de las denominadas "Lista Robinson", que son ficheros de personas que han solicitado ser excluidas de bases de datos para acciones comerciales, aunque resulta paradójico que deban inscribirse quienes no desean publicidad en lugar de aquellos que sí la desean... Mancur Olson explicó admirablemente por qué y cómo el proceso político es más sensible a las peticiones de grupos organizados con grandes intereses particulares que a los deseos de multitud de individuos desorganizados. Creo que esto explica que los intereses económicos de las empresas dedicadas al correo comercial, a las llamadas comerciales o al negocio del tráfico de datos personales prevalezcan sobre el derecho a nuestra intimidad." (Artículo en "El País" de Germà Bel, profesor de Política Económica de la UB y diputada del PSC, enero de 2002) En la actualidad (2008) los problemas que denunciaba el artículo continúan sin resolverse y en algunos casos la situación ha empeorado.
  10. Protección de Datos investigará la difusión de imágenes de cámaras de seguridad en la Red La Agencia de Protección de Datos ha abierto una investigación sobre la difusión de imágenes en internet captadas de cámaras en guarderías, gimnasios, hospitales u oficinas, y ha pedido analizar la pertinencia de tener programas como Emule en el puesto de trabajo.... En el ámbito de los buscadores de Internet, el diálogo de la AEPD con sus empresas titulares ha dado como resultado, por ejemplo, que el próximo servicio de Google en España conocido como “Street View” (que permite recorrer en imágenes las calles de las ciudades), se ofrezca difuminando los rostros de las personas y las matrículas de los coches.
  11. . Archivado desde el original el 10 de diciembre de 2009. Consultado el 23 de noviembre de 2008. 
  12. Protección de Datos multa al PP por los ´falsos voluntarios´ de las listas vascas
  13. Protección de Datos multa al PP por los "falsos voluntarios" de las listas vascas
  14. ¡Ojo al enviar datos "a un amigo! Protección de Datos considera que es sancionable "Recomienda esta página a un amigo". Si en su página web aparece esta fórmula de autopromoción, sepa que esta opción tiene los días contados, si no quiere recibir una multa. Según la Agencia Española de Protección de Datos esta práctica vulnera la Ley de Servicios de la Sociedad de la Información y Comercio Electrónico (LSSI), que no prevé que se pueda enviar ningún mail con contenido publicitario o promocional. sí aparece reflejado en una Resolución de la Agencia, de 20 de febrero de 2008, en la que se multa a una página web por ofrecer a los internautas la facilidad de remitir a la dirección de correo electrónico de un familiar o de un amigo un mensaje informativo invitando al destinatario a registrarse.
  15. La Agencia de protección de datos contra el "enviar a un amigo" De piedra se queda uno ante la sanción de la Agencia de protección de datos a una web con la opción de "enviar a un amigo", ese mecanismo por el que muchas intentan lograr que sus usuarios más convencidos inviten a sus amigos y familiares. La información la dan, entre otros, El economista y en la web de la Agencia de protección de datos se puede acceder a la resolución (en formato PDF).
  16. «La Agencia de Protección de Datos exige respetar la confidencialidad en los abortos.» La polémica en torno al aborto se desató a principios de este año. Las clínicas abortistas organizaron una huelga para protestar por las presiones recibidas por sus profesionales y por las investigaciones iniciadas en varios centros de Madrid y Barcelona por presuntos abortos irregulares... Por último, el documento establece que el acceso por parte de los órganos de inspección sanitaria será permitido cuando su finalidad sea la "comprobación de la calidad de la asistencia, el respeto de los derechos del paciente o cualquier otra obligación del centro en relación con los pacientes y usuarios o la propia Administración sanitaria".
  17. «La Agencia de Protección de Datos y la apostasía.» «Protección de Datos paraliza la tramitación de las peticiones de apostasía. Frenazo para el más de medio millar de peticiones de apostasía que estaban por resolver en la Agencia Española de Protección de Datos (AEPD), y de todas aquellas que pueden seguir llegando: El director de la AEPD, Artemi Rallo, adelantó ayer que todas estas solicitudes de cancelación de datos en los libros de bautismo quedan suspendidas hasta que nuevas resoluciones judiciales confirmen o se alejen de la sentencia del Tribunal Supremo del pasado septiembre, que, por primera vez, eximió a la jerarquía eclesiástica de hacer una anotación de apostasía en los libros bautismales.» (Dispone de la sentencia del TS en formato PDF)
  18. [Protección de Datos, nueva multa a una entidad de salud] Es por ello que la AEPD impone a la entidad una multa de 60.101,27 euros por una infracción muy grave, y otra por el mismo importe y causa al doctor de la demandante. Las faltas muy graves suelen penarse con multas de entre 300 506 y 601 012 euros. En este caso, la agencia reconoce atenuantes como que 'no ha existido intencionalidad en la comisión de la infracción, no hay reincidencia, y se solicitó el informe para evitar un perjuicio a la compañía, ya que la denunciante había dicho que no padecía insuficiencia venosa varices cuando sí la tenía'. Audiencia Nacional.
  19. PROBLEMÁTICA ACTUAL EN TORNO A LA PROTECCIÓN DE DATOS PERSONALES EN EL SECTOR SANITARIO ¿Se considera dato de salud el resultado de "apto" o "no apto" de un trabajador cuando se somete al reconocimiento médico anual de la empresa? ¿Una simple receta médica con el nombre de un medicamento es un dato de salud, aunque no se refleje la enfermedad concreta? ¿Las medidas de una persona como la talla del pie, o por ejemplo el color de los ojos son considerados datos de salud?...
  20. «Protección de Datos multa a Telefónica con 60.000 euros.» La agencia consideró probado el elevado grado de conocimientos informáticos del denunciante, así como su ánimo lucrativo, que "bordeaba el ilícito penal y de notoriedad propios de un "pirata informático", según el contenido de la resolución. Su dictamen se apoya en el artículo 9 de la Ley Orgánica de Protección de Datos de Carácter Personal que establece el principio de "seguridad de los datos", imponiendo la obligación de adoptar las medidas de índole técnica y organizativa que garanticen su seguridad, con la finalidad de evitar el acceso no autorizado. En cualquier caso, la multa impuesta por el organismo regulador es de "cuantía mínima" porque sostiene que no hubo intencionalidad por parte de Telefónica. No obstante, la compañía ha anunciado su intención de interponer un recurso contra esta resolución.
  21. «Recibir llamadas publicitarias no solicitadas, en el límite de la legislación.»
  22. «Cerco a los 'telefonazos basura'.» El Gobierno quiere terminar con las llamadas no solicitadas, con el molesto y cada vez más frecuente spam telefónico, con timbrazos a la hora de la siesta al fijo o al móvil para ofrecer un cambio de operadora, un nuevo crédito o una oferta de conexión a Internet, muchas veces producidos desde "números privados" o "desconconocidos" o locuciones automáticas locales o desde el extranjero, lo que imposibilita su denuncia por parte del consumidor. El Ministerio de Sanidad y Consumo en colaboración con los de Justicia, Economía e Industria están trabajando en un anteproyecto de ley para trasponer una directiva europea que considera ilegal esta práctica. El Gobierno prevé que entre en vigor antes de final de año... "Muchas se producen además a la hora de la siesta o por la noche, lo que las hace todavía más fastidiosas", añade el titular de Sanidad y Consumo. Hasta ahora estas prácticas no estaban reguladas de forma específica. Existe una ley (de 2002) que prohíbe el correo electrónico no deseado.....(El País, agosto de 2008).
  23. «Data protection in the EU». European Commission - European Commission (en inglés). Consultado el 4 de abril de 2021. 

Bibliografía

  • Juan Zabía de la Mata: "Principales problemas que plantea la Ley Orgánica de Protección de Datos para las Compañías aseguradoras" Revista española de seguros: Publicación doctrinal de Derecho y Economía de los Seguros privados, ISSN 0034-9488, Nº. 109, 2002, pags. 81-90
  • Antonio Sánchez-Crespo López y Elena Pérez Gómez "La Protección de Datos en los Centros de Enseñanza" Editorial Aranzadi. Divulgación: 2007- Depósito legal: NA 1954/2007. ISBN 978-84-8355-305-3

    Enlaces externos

    • (LORTAD) (derogada)
    • Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD)
    • Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal (RLOPD)
    • Guía de la OECD sobre la privacidad y las transferencias internacionales de datos (en inglés)
    • por el Centro de Respuesta a Incidentes de Seguridad del Gobierno de España (INTECO-CERT)
    • Asociación de Empresas de Protección de Datos
    • Protección de Datos Personales en España
    •   Datos: Q11688993
    •   Textos: Ley Orgánica de Protección de Datos de Carácter Personal

    Es una ley muy útil

    orgánica, protección, datos, carácter, personal, españa, este, artículo, sección, encuentra, desactualizado, información, suministrada, quedado, obsoleta, insuficiente, este, aviso, puesto, septiembre, 2020, este, artículo, sección, necesita, wikificado, favor. Este articulo o seccion se encuentra desactualizado La informacion suministrada ha quedado obsoleta o es insuficiente Este aviso fue puesto el 18 de septiembre de 2020 Este articulo o seccion necesita ser wikificado por favor editalo para que cumpla con las convenciones de estilo Este aviso fue puesto el 16 de abril de 2016 La Ley Organica 15 1999 de 13 de diciembre de Proteccion de Datos de Caracter Personal LOPD fue una ley organica espanola y derogada con la entrada en vigor el 7 de diciembre de 2018 de la Ley Organica 3 2018 de Proteccion de Datos Personales y garantia de los derechos digitales que adapta la legislacion espanola al Reglamento General de Proteccion de Datos de la Union Europea Ley Organica de Proteccion de Datos de Caracter Personal de EspanaPaisEspanaReemplaza aLey Organica de regulacion del tratamiento automatizado de los datos de caracter personalReemplazado porLey Organica de Proteccion de Datos Personales y garantia de los derechos digitalesTituloLey Organica 15 1999 de 13 de diciembre de Proteccion de Datos de Caracter Personal Nombre cortoLOPDAbrogado porLey Organica de Proteccion de Datos Personales y garantia de los derechos digitalesGoogle Knowledge Graph g 120hnmgbIdioma de la obra o del nombreEspanolIdentificador del Boletin Oficial del EstadoBOE A 1999 23750Fecha de publicacion15 de diciembre de 1999Tema principal de la obraLey de privacidad de la informacion editar datos en Wikidata La LO 15 1999 tenia por objetivo garantizar y proteger en lo que concierne al tratamiento de los datos personales las libertades publicas y tambien los derechos fundamentales de las personas fisicas y especialmente de su honor intimidad privacidad personal y familiar 1 Fue aprobada por las Cortes Generales el 13 de diciembre de 1999 Esta ley se desarrollo en el articulo 18 de la constitucion espanola de 1978 sobre el derecho a la intimidad familiar Quedaban excluidas de esta normativa aquellos datos recogidos para uso domestico las materias clasificadas del estado y aquellos ficheros que recogen datos sobre terrorismo y otras formas de delincuencia organizada no simple delincuencia La Agencia Espanola de Proteccion de Datos de ambito estatal y creada en 1992 es la encargada de velar por el cumplimiento de esta Ley Indice 1 Desarrollo normativo 2 organos de control y posibles sanciones 3 Procedimientos de inspeccion y de tutela de Derechos 3 1 Agencia Espanola de Proteccion de Datos AEPD 3 1 1 Ano 2012 3 1 2 Ano 2011 3 1 3 Ano 2009 3 1 4 Ano 2008 3 1 5 Ano 2007 3 2 Agencias autonomicas de proteccion de datos 3 2 1 Ano 2007 3 3 Red Iberoamericana de proteccion de datos 4 Deber de informacion 5 Consentimiento 5 1 Tipos de consentimiento 6 Comunicacion de datos 7 Acceso a los datos por cuenta de terceros 8 Criticas y principales problemas 9 Reglamento Europeo de Proteccion de Datos RGPD 10 Herramientas 11 Vease tambien 12 Referencias 13 Bibliografia 14 Enlaces externosDesarrollo normativo EditarEl Real Decreto 1720 2007 de 21 de diciembre de desarrollo de la Ley Organica de Proteccion de Datos Se trata de un desarrollo de la Ley Organica 15 99 de Proteccion de Datos de 13 de diciembre desarrolla tanto los principios de la ley como las medidas de seguridad a aplicar en los sistemas de informacion Se aplica tanto a ficheros en soporte automatizado como en cualquier otro tipo de soportes organos de control y posibles sanciones EditarEl organo de control del cumplimiento de la normativa de proteccion de datos dentro del territorio espanol con caracter general es la Agencia Espanola de Proteccion de Datos AEPD 2 existiendo otras Agencias de Proteccion de Datos de caracter autonomico en las Comunidades Autonomas de Cataluna y en el Pais Vasco Las sanciones se dividen en tres grupos dependiendo de la gravedad del hecho cometido 3 siendo Espana el pais de la Union Europea que tiene las sanciones mas altas en materia de proteccion de datos Dichas sanciones dependen de la infraccion cometida La ultima empresa sancionada 4 ha sido la empresa Grupon sancionada por la agencia estatal de proteccion de datos con 20 000 euros por almacenar los codigos CVV de las tarjetas de credito de sus clientes sin informarles Se dividen en Las sanciones leves van desde 900 a 40 000 Las sanciones graves van desde 40 001 a 300 000 Las sanciones muy graves van desde 300 001 a 600 000 Pese al importe de las sanciones existen muchas empresas en Espana que todavia no se han adecuado a la misma o lo han hecho de forma parcial o no revisan de forma periodica su adecuacion por lo que resulta esencial el mantenimiento y revision de la adecuacion realizada En el sector publico la citada Ley regula igualmente el uso y manejo de la informacion y los ficheros con datos de caracter personal utilizados por todas las administraciones publicas La Agencia Espanola de Proteccion de Datos AEPD fue creada en 1994 conforme a lo establecido en la derogada LORTAD Su sede se encuentra en Madrid si bien las Comunidades Autonomas de Madrid Pais Vasco y Cataluna han creado sus propias Agencias de caracter autonomico Procedimientos de inspeccion y de tutela de Derechos EditarAgencia Espanola de Proteccion de Datos AEPD Editar Ano 2012 Editar En 2012 las denuncias presentadas ante la AEPD aumentaron un 12 La actividad de la Agencia ha crecido notablemente en 2012 con un incremento del 15 en los ficheros inscritos y de casi un 40 en las resoluciones dictadas Las denuncias por suplantacion de identidad en especial en suministro y comercializacion de energia y agua 222 y en telecomunicaciones 92 han experimentado un incremento sustancial De las 863 resoluciones de infraccion declaradas a responsables privados mas del 34 concluyeron en apercibimiento sin imposicion de sancion Por otra parte la mayor parte de las sanciones afecta al sector de las telecomunicaciones que supone un 73 del total Tres de los principales operadores acumulan 70 94 del importe global de multas Ano 2011 Editar En 2011 las denuncias registradas fueron un 51 6 mayores que las presentadas en 2010 Este incremento tambien se ve reflejado en el aumento de las resoluciones declarativas de infraccion del 37 7 No obstante la aplicacion de la figura del apercibimiento ha determinado una disminucion del 14 5 en las sanciones economicas declaradas El sector donde se ha incrementado mas las sanciones 64 y se han declarado en mayor medida 25 5 y cuantia 63 es el de las telecomunicaciones La cuantia de las sanciones ha crecido un 12 respecto a 2010 Ano 2009 Editar En 2009 se incrementaron en mas de un 75 de las denuncias recibidas que alcanzaron la cifra de 4136 y el numero de solicitudes de tutela de derechos en un 58 Se resolvieron 709 procedimientos sancionadores de los que 621 acabaron con sancion con un importe total de 24 8 millones de euros Fuente Memoria de la Agencia Espanola de Proteccion de Datos AEPD de los anos 2007 2008 2009 Numero de reclamaciones Lugar Sector de actividad economica Procedimientos resueltos1 Telecomunicaciones 9082 Sector financiero 7683 Videovigilancia 721Numero de sanciones por sectores Lugar Sector de actividad economica Procedimientos resueltos1 Telecomunicaciones 1702 Videovigilancia 1173 Sector financiero 895 Comunicac electronicas y spam 39Distribucion de las sanciones por su gravedad Lugar Tipo de sancion Porcentaje1 Graves 74 2 Leves 21 3 3 Muy graves 4 6 Ano 2008 Editar En 2008 el numero de hechos denunciados ante la AEPD junto con las investigaciones iniciadas de oficio se incremento en mas del 45 alcanzando la cifra de 2362 La AEPD resolvio en 2008 un total de 630 procedimientos sancionadores casi un 58 mas que en 2007 de los cuales 535 culminaron con la imposicion de sancion Las multas impuestas ascendieron hasta los 22 6 millones de euros lo que supone un incremento de un 15 respecto al ano anterior El numero de procedimientos resueltos de declaraciones de infraccion cometidas por las administraciones publicas subio en 2008 casi un 20 respecto al ano anterior pasando de 66 a 79 de los cuales 59 acabaron con una declaracion de infraccion Ano 2007 Editar En 2007 la Agencia Espanola de Proteccion de Datos resolvio 399 procedimientos sancionadores incrementandose un 32 5 respecto al ano anterior Las sanciones economicas impuestas por la AEPD ascendieron hasta los 19 600 000 euros Agencias autonomicas de proteccion de datos Editar Ano 2007 Editar La Agencia de Proteccion de Datos de la Comunidad de Madrid realizo 196 procedimientos de inspeccion y 32 procedimientos de tutela de derechos en el ano 2007 La Agencia Vasca de Proteccion de Datos Datuak Babesteko Euskal Bulegoa AVDP DBEB resolvio 43 denuncias y 18 procedimientos de infraccion en 2007 5 Red Iberoamericana de proteccion de datos Editar La Red Iberoamericana de Proteccion de Datos RIPD desde su creacion en 2003 ha desarrollado una intensa y fructifera labor como la organizacion de diez encuentros Ademas de contribuir a que mas de 150 millones de ciudadanos latinoamericanos dispongan en la actualidad junto al tradicional amparo de habeas data de normas que permitan garantizar eficazmente el uso de su informacion personal y de autoridades especializadas con competencias para tutelar dichas garantias En America Latina se estan desarrollando politicas para la proteccion de los datos personales En 2012 se aprobaron dos nuevas leyes En Nicaragua la Ley Nº787 de Proteccion de Datos Personales de 29 de marzo de 2012 y la Ley Estatuaria Nº1581 del 17 de octubre de 2012 por la cual se dictan disposiciones generales para la Proteccion de Datos Personales En Chile asimismo la Ley 19 628 de 28 de agosto de 1999 sobre Proteccion a la Vida Privada se encuentra actualmente en un proceso de revision de parte de su articulado La Asamblea Nacional de Venezuela esta tramitando el proyecto de ley de Proteccion de Datos Personales de Habeas Data Y en Costa Rica ya existe una Agencia de Proteccion de datos de la Republica de Costa Rica en cumplimiento de la ley aprobada en 2011 Deber de informacion EditarLos datos personales se clasifican en funcion de su mayor o menor grado de sensibilidad siendo los requisitos legales y de medidas de seguridad informaticas mas estrictos en funcion de dicho mayor grado de sensibilidad siendo obligatorio por otro lado en todo caso la declaracion de los ficheros de proteccion de datos a la Agencia Espanola de Proteccion de Datos Segun dice el articulo n º 5 Derecho de informacion en la recogida de datos Los interesados a los que se soliciten datos personales deberan ser previamente informados de modo expreso preciso e inequivoco De la existencia de un fichero o tratamiento de datos de caracter personal de la finalidad de la recogida de estos y de los destinatarios de la informacion Del caracter obligatorio o facultativo de su respuesta a las preguntas que les sean planteadas De las consecuencias de la obtencion de los datos o de la negativa a suministrarlos De la posibilidad de ejercitar los derechos de acceso rectificacion cancelacion y oposicion De la identidad y direccion del responsable del tratamiento o en su caso de su representante Se permite sin embargo el tratamiento de datos de caracter personal sin haber sido recabados directamente del afectado o interesado aunque no se exime de la obligacion de informar de forma expresa precisa e inequivoca por parte del responsable del fichero o su representante dentro de los tres meses siguientes al inicio del tratamiento de los datos Excepcion No sera necesaria la comunicacion en tres meses de dicha informacion si los datos han sido recogidos de fuentes accesibles al publico 6 y se destinan a la actividad de publicidad o prospeccion comercial en este caso en cada comunicacion que se dirija al interesado se le informara del origen de los datos y de la identidad del responsable del tratamiento asi como de los derechos que le asisten Clausula modeloEsta podria ser una clausula modelo de informacion consentimiento de derechos amparados por la LOPD En cumplimiento de la Ley Organica 15 1999 de 13 de diciembre de Proteccion de Datos de Caracter Personal LOPD sustituir por el nombre del responsable del fichero como responsable del fichero informa de las siguientes consideraciones Los datos de caracter personal que le solicitamos quedaran incorporados a un fichero cuya finalidad es describir la finalidad Los campos marcados con asterisco o cualquier otra senal son de cumplimentacion obligatoria siendo imposible realizar la finalidad expresada si no aporta esos datos Queda igualmente informado de la posibilidad de ejercitar los derechos de acceso rectificacion cancelacion y oposicion de sus datos personales en sustituir por el domicilio para ejercitar los derechos Datos cuyo tratamiento esta prohibidoLos relativos a infracciones penales o administrativas Excepcion Solo podran ser incluidos en ficheros de las Administraciones publicas competentes Consentimiento EditarTipos de consentimiento Editar A Consentimiento inequivocoEl tratamiento de los datos de caracter personal requerira el consentimiento inequivoco del afectado salvo que la ley disponga otra cosa B Consentimiento tacitoEsta sera la forma normal del consentimiento en los supuestos que no se exija un consentimiento expreso o expreso y por escrito C Consentimiento expresoLos datos de caracter personal que hagan referencia al origen racial a la salud y a la vida sexual solo podran ser recabados tratados y cedidos cuando por razones de interes general asi lo disponga una ley o el afectado consienta expresamente D Consentimiento expreso y por escritoSe requiere consentimiento expreso y por escrito del afectado respecto a los datos relativos a la ideologia afiliacion sindical religion y creencias y solo podran ser cedidos con consentimiento expreso 7 Comunicacion de datos EditarTienen responsabilidad en la comunicacion y tratamiento de los datos no solo las personas juridicas empresas sino tambien autonomos freelancers asociaciones colectivos y personas propietarias de un blog blogueros a traves del cual se recojan datos de terceros para realizar consultas y para cualquier otra transaccion 8 Los datos de caracter personal objeto del tratamiento solo podran ser comunicados a un tercero para el cumplimiento de fines directamente relacionados con las funciones legitimas del cedente y del cesionario con el previo consentimiento del interesado El consentimiento exigido en el apartado anterior no sera preciso Cuando la cesion esta autorizada en una ley Cuando se trate de datos recogidos de fuentes accesibles al publico Cuando el tratamiento responda a la libre y legitima aceptacion de una relacion juridica cuyo desarrollo cumplimiento y control implique necesariamente la conexion de dicho tratamiento con ficheros de terceros En este caso la comunicacion solo sera legitima en cuanto se limite a la finalidad que la justifique Cuando la comunicacion que deba efectuarse tenga por destinatario al Defensor del Pueblo el Ministerio Fiscal o los Jueces o Tribunales o el Tribunal de Cuentas en el ejercicio de las funciones que tiene atribuidas Tampoco sera preciso el consentimiento cuando la comunicacion tenga como destinatario a instituciones autonomicas con funciones analogas al Defensor del Pueblo o al Tribunal de Cuentas Cuando la cesion se produzca entre Administraciones publicas y tenga por objeto el tratamiento posterior de los datos con fines historicos estadisticos o cientificos Cuando la cesion de datos de caracter personal relativos a la salud sea necesaria para solucionar una urgencia que requiera acceder a un fichero o para realizar los estudios epidemiologicos en los terminos establecidos en la legislacion sobre sanidad estatal o autonomica Sera nulo el consentimiento para la comunicacion de los datos de caracter personal a un tercero cuando la informacion que se facilite al interesado no le permita conocer la finalidad a que destinaran los datos cuya comunicacion se autoriza o el tipo de actividad de aquel a quien se pretenden comunicar El consentimiento para la comunicacion de los datos de caracter personal tiene tambien un caracter de revocable Aquel a quien se comuniquen los datos de caracter personal se obliga por el solo hecho de la comunicacion a la observancia de las disposiciones de la presente Ley Si la comunicacion se efectua previo procedimiento de disociacion no sera aplicable lo establecido en los apartados anteriores Acceso a los datos por cuenta de terceros EditarNo se considerara comunicacion de datos el acceso de un tercero a los datos cuando dicho acceso sea necesario para la prestacion de un servicio al responsable del tratamiento La realizacion de tratamientos por cuenta de terceros debera estar regulada en un contrato que debera constar por escrito o en alguna otra forma que permita acreditar su celebracion y contenido estableciendose expresamente que el encargado del tratamiento unicamente tratara los datos conforme a las instrucciones del responsable del tratamiento que no los aplicara o utilizara con fin distinto al que figure en dicho contrato ni los comunicara ni siquiera para su conservacion a otras personas En el contrato se estipularan asimismo las medidas de seguridad a que se refiere el articulo 9 de esta Ley que el encargado del tratamiento esta obligado a implementar Una vez cumplida la prestacion contractual los datos de caracter personal deberan ser destruidos o devueltos al responsable del tratamiento al igual que cualquier soporte o documentos en que conste algun dato de caracter personal objeto del tratamiento En el caso de que el encargado del tratamiento destine los datos a otra finalidad los comunique o los utilice incumpliendo las estipulaciones del contrato sera considerado tambien responsable del tratamiento respondiendo de las infracciones en que hubiera incurrido personalmente Criticas y principales problemas EditarCiertos aspectos de la ley fueron declarados inconstitucionales en noviembre del 2000 y suprimidos del texto vigente Se considera que el aumento en la creacion de ficheros y tratamientos de datos de caracter personal incide en el derecho a la proteccion de los datos de los ciudadanos esta preocupacion fue recogida por las instancias europeas que incluso dispuso que el 28 de enero se celebrara anualmente el Dia Europeo de la Proteccion de Datos La celebracion se remonta a 2006 cuando el Comite de Ministros del Consejo de Europa establecio la celebracion anual del Dia de la Proteccion de Datos en Europa el dia 28 de enero en conmemoracion del aniversario de la firma del Convenio 108 del Consejo de Europa para la proteccion de personas con respecto al tratamiento automatizado de datos de caracter personal Un cumplimiento muy riguroso de la regulacion sobre la proteccion de datos podria ralentizar el trabajo normal de un Responsable de Ficheros por la acreditacion documental de los principios de informacion y consentimiento de la LOPD tambien en sentido contrario un cumplimiento meramente de obligaciones formales dejaria sin sentido a la ley y desprotegidos a los ciudadanos e iria frente al espiritu de la LOPD La posibilidad de que las empresas puedan recabar datos sin el consentimiento del afectado ha sido criticada 9 10 Ciertas resoluciones de la AEPD 11 han sido motivo de controversia En octubre de 2008 la Agencia Espanola de Proteccion de Datos sanciono al Partido Popular PP entonces en la oposicion con una multa de 60 101 21 euros por una infraccion grave de la Ley Organica de Proteccion de Datos de Caracter Personal consistente en la inclusion sin su consentimiento de cuatro vecinos de El Grove como falsos voluntarios de las listas de las elecciones del Pais Vasco de mayo de 2007 12 13 La posibilidad que ofrecen algunas webs de enviar a un amigo cierta informacion o recomienda esta pagina a un amigo tambien han sido sancionadas en aplicacion estricta de la LOPD 14 15 La AEPD tambien resolvio que los datos relativos a los abortos practicados eran confidenciales a raiz de la denuncias criminales interpuestas contra varias clinicas por presuntos abortos irregulares 16 En 2008 una sentencia del Tribunal Supremo declaro que los libros de bautismo de la Iglesia catolica no son ficheros de datos desautorizando una resolucion de 20 de octubre de 2006 dictada por la Agencia Espanola de Proteccion de Datos la agencia habia dado la razon a un apostata que solicitaba que a traves de la Agencia se cancelara su inscripcion en el Libro de Bautismo 17 Por incumplimientos de la legislacion de proteccion de datos han sido sancionadas diversas aseguradoras y centros de salud dado que intercambiaban informacion medica de los pacientes sin su consentimiento expreso No obstante se les aplican sanciones reducidas por no apreciarse intencionalidad en la comision de la infraccion 18 19 LA AEPD sanciono a una empresa despues de que un pirata informatico intentara chantajearla al encontrar un agujero en su seguridad y posteriormente la denunciara 20 La LOPD sigue teniendo lagunas y los agentes sociales han solicitado ciertas reformas En agosto de 2008 Bernat Soria ministro socialista de Sanidad y Consumo declaro que se actuaria mediante la creacion de una Ley contra las empresas que estaban realizando llamadas comerciales no consentidas a los domicilios habitualmente a las horas de las comidas lo cual constituia un comportamiento popularmente denominado spam telefonico 21 22 Reglamento Europeo de Proteccion de Datos RGPD EditarEl 24 de mayo de 2016 entro en vigor y fue de aplicacion el 25 de mayo de 2018 la RGPD una nueva normativa de Proteccion de Datos a nivel Union Europea y de obligatoria implantacion que derogo parte de la Ley organica de Proteccion de Datos LOPD y el Reglamento de desarrollo de la misma RD 1720 2007 23 Herramientas EditarPILAR Herramienta que permite realizar el analisis de riesgos https www ccn cert cni es herramientas de ciberseguridad ear pilar html SECITOR Herramienta de Analisis y Gestion de Riesgos de alto nivel que permite la gestion integral de la Seguridad de la Informacion siendo un sistema multimarco ISO 27001 Proteccion de datos ISO 19001 ENS etc ademas de una monitorizacion en tiempo real de la seguridad de la organizacion siendo integrable con Nagios OCS inventory Splunk SIEM directorio activo pilar etc http www secitor com Vease tambien Editar Portal Derecho Contenido relacionado con Derecho Agencia Espanola de Proteccion de Datos Derechos fundamentales en el ambito personal Leyes de Espana sobre privacidad Privacidad Proteccion de datos personales Seguridad de la informacion Supervisor Europeo de Proteccion de Datos Real Decreto 1720 2007Referencias Editar Ley Organica 15 1999 de 13 de diciembre de Proteccion de Datos de Caracter Personal BOE Agencia Espanola de Proteccion de Datos Archivado desde el original el 10 de diciembre de 2009 Consultado el 29 de octubre de 2008 Listado de empresas sancionadas en 2009 Archivado el 8 de diciembre de 2009 en Wayback Machine Listado de las empresas que estan siendo sancionadas durante el ano 2009 con indicacion de la cuantia impuesta y la fecha Tambien refleja el Top 3 de las empresas mas sancionadas durante este periodo monto total en euros de todas las sanciones y otra informacion estadistica 1 Memoria de la agencia vasca de 2007 Archivado el 15 de diciembre de 2008 en Wayback Machine definidas como aquellos ficheros cuya consulta puede ser realizada por cualquier persona no impedida por una norma limitativa o sin mas exigencia que en su caso el abono de una contraprestacion y tienen la consideracion de fuentes de acceso publico exclusivamente el censo promocional los repertorios telefonicos y las listas de personas pertenecientes a grupos de profesionales Asimismo tienen el caracter de fuentes de acceso publico los diarios y boletines oficiales y los medios de comunicacion En cada comunicacion que se dirija al interesado se informara del origen de los datos y de la identidad del responsable del tratamiento asi como de los derechos que le asisten Se exceptuan los ficheros mantenidos por los partidos politicos sindicatos iglesias confesiones o comunidades religiosas y asociaciones fundaciones y otras entidades sin animo de lucro cuya finalidad sea politica filosofica religiosa o sindical en cuanto a los datos relativos a sus asociados o miembros y para la prevencion o para el diagnostico medicos la prestacion de asistencia sanitaria o tratamientos medicos o la gestion de servicios sanitarios y para salvaguardar el interes vital del afectado o de otra persona en el supuesto de que el afectado este fisica o juridicamente incapacitado para dar su consentimiento LOPD y LSSI para PYMES autonomos asociaciones y blogs Archivado desde el original el 5 de mayo de 2017 Consultado el 28 de agosto de 2016 Riiing correo comercial El correo comercial tanto el convencional como el electronico constituye una intromision en la intimidad de los ciudadanos no suficientemente protegida por la legislatura actual que tiende a beneficiar los intereses de las empresas Es muy poco conocida la existencia de las denominadas Lista Robinson que son ficheros de personas que han solicitado ser excluidas de bases de datos para acciones comerciales aunque resulta paradojico que deban inscribirse quienes no desean publicidad en lugar de aquellos que si la desean Mancur Olson explico admirablemente por que y como el proceso politico es mas sensible a las peticiones de grupos organizados con grandes intereses particulares que a los deseos de multitud de individuos desorganizados Creo que esto explica que los intereses economicos de las empresas dedicadas al correo comercial a las llamadas comerciales o al negocio del trafico de datos personales prevalezcan sobre el derecho a nuestra intimidad Articulo en El Pais de Germa Bel profesor de Politica Economica de la UB y diputada del PSC enero de 2002 En la actualidad 2008 los problemas que denunciaba el articulo continuan sin resolverse y en algunos casos la situacion ha empeorado Proteccion de Datos investigara la difusion de imagenes de camaras de seguridad en la Red La Agencia de Proteccion de Datos ha abierto una investigacion sobre la difusion de imagenes en internet captadas de camaras en guarderias gimnasios hospitales u oficinas y ha pedido analizar la pertinencia de tener programas como Emule en el puesto de trabajo En el ambito de los buscadores de Internet el dialogo de la AEPD con sus empresas titulares ha dado como resultado por ejemplo que el proximo servicio de Google en Espana conocido como Street View que permite recorrer en imagenes las calles de las ciudades se ofrezca difuminando los rostros de las personas y las matriculas de los coches Algunas resoluciones de la AEPD en su pagina web Archivado desde el original el 10 de diciembre de 2009 Consultado el 23 de noviembre de 2008 Proteccion de Datos multa al PP por los falsos voluntarios de las listas vascas Proteccion de Datos multa al PP por los falsos voluntarios de las listas vascas Ojo al enviar datos a un amigo Proteccion de Datos considera que es sancionable Recomienda esta pagina a un amigo Si en su pagina web aparece esta formula de autopromocion sepa que esta opcion tiene los dias contados si no quiere recibir una multa Segun la Agencia Espanola de Proteccion de Datos esta practica vulnera la Ley de Servicios de la Sociedad de la Informacion y Comercio Electronico LSSI que no preve que se pueda enviar ningun mail con contenido publicitario o promocional si aparece reflejado en una Resolucion de la Agencia de 20 de febrero de 2008 en la que se multa a una pagina web por ofrecer a los internautas la facilidad de remitir a la direccion de correo electronico de un familiar o de un amigo un mensaje informativo invitando al destinatario a registrarse La Agencia de proteccion de datos contra el enviar a un amigo De piedra se queda uno ante la sancion de la Agencia de proteccion de datos a una web con la opcion de enviar a un amigo ese mecanismo por el que muchas intentan lograr que sus usuarios mas convencidos inviten a sus amigos y familiares La informacion la dan entre otros El economista y en la web de la Agencia de proteccion de datos se puede acceder a la resolucion en formato PDF La Agencia de Proteccion de Datos exige respetar la confidencialidad en los abortos La polemica en torno al aborto se desato a principios de este ano Las clinicas abortistas organizaron una huelga para protestar por las presiones recibidas por sus profesionales y por las investigaciones iniciadas en varios centros de Madrid y Barcelona por presuntos abortos irregulares Por ultimo el documento establece que el acceso por parte de los organos de inspeccion sanitaria sera permitido cuando su finalidad sea la comprobacion de la calidad de la asistencia el respeto de los derechos del paciente o cualquier otra obligacion del centro en relacion con los pacientes y usuarios o la propia Administracion sanitaria La Agencia de Proteccion de Datos y la apostasia Proteccion de Datos paraliza la tramitacion de las peticiones de apostasia Frenazo para el mas de medio millar de peticiones de apostasia que estaban por resolver en la Agencia Espanola de Proteccion de Datos AEPD y de todas aquellas que pueden seguir llegando El director de la AEPD Artemi Rallo adelanto ayer que todas estas solicitudes de cancelacion de datos en los libros de bautismo quedan suspendidas hasta que nuevas resoluciones judiciales confirmen o se alejen de la sentencia del Tribunal Supremo del pasado septiembre que por primera vez eximio a la jerarquia eclesiastica de hacer una anotacion de apostasia en los libros bautismales Dispone de la sentencia del TS en formato PDF Proteccion de Datos nueva multa a una entidad de salud Es por ello que la AEPD impone a la entidad una multa de 60 101 27 euros por una infraccion muy grave y otra por el mismo importe y causa al doctor de la demandante Las faltas muy graves suelen penarse con multas de entre 300 506 y 601 012 euros En este caso la agencia reconoce atenuantes como que no ha existido intencionalidad en la comision de la infraccion no hay reincidencia y se solicito el informe para evitar un perjuicio a la compania ya que la denunciante habia dicho que no padecia insuficiencia venosa varices cuando si la tenia Audiencia Nacional PROBLEMATICA ACTUAL EN TORNO A LA PROTECCIoN DE DATOS PERSONALES EN EL SECTOR SANITARIO Se considera dato de salud el resultado de apto o no apto de un trabajador cuando se somete al reconocimiento medico anual de la empresa Una simple receta medica con el nombre de un medicamento es un dato de salud aunque no se refleje la enfermedad concreta Las medidas de una persona como la talla del pie o por ejemplo el color de los ojos son considerados datos de salud Proteccion de Datos multa a Telefonica con 60 000 euros La agencia considero probado el elevado grado de conocimientos informaticos del denunciante asi como su animo lucrativo que bordeaba el ilicito penal y de notoriedad propios de un pirata informatico segun el contenido de la resolucion Su dictamen se apoya en el articulo 9 de la Ley Organica de Proteccion de Datos de Caracter Personal que establece el principio de seguridad de los datos imponiendo la obligacion de adoptar las medidas de indole tecnica y organizativa que garanticen su seguridad con la finalidad de evitar el acceso no autorizado En cualquier caso la multa impuesta por el organismo regulador es de cuantia minima porque sostiene que no hubo intencionalidad por parte de Telefonica No obstante la compania ha anunciado su intencion de interponer un recurso contra esta resolucion Recibir llamadas publicitarias no solicitadas en el limite de la legislacion Cerco a los telefonazos basura El Gobierno quiere terminar con las llamadas no solicitadas con el molesto y cada vez mas frecuente spam telefonico con timbrazos a la hora de la siesta al fijo o al movil para ofrecer un cambio de operadora un nuevo credito o una oferta de conexion a Internet muchas veces producidos desde numeros privados o desconconocidos o locuciones automaticas locales o desde el extranjero lo que imposibilita su denuncia por parte del consumidor El Ministerio de Sanidad y Consumo en colaboracion con los de Justicia Economia e Industria estan trabajando en un anteproyecto de ley para trasponer una directiva europea que considera ilegal esta practica El Gobierno preve que entre en vigor antes de final de ano Muchas se producen ademas a la hora de la siesta o por la noche lo que las hace todavia mas fastidiosas anade el titular de Sanidad y Consumo Hasta ahora estas practicas no estaban reguladas de forma especifica Existe una ley de 2002 que prohibe el correo electronico no deseado El Pais agosto de 2008 Data protection in the EU European Commission European Commission en ingles Consultado el 4 de abril de 2021 Bibliografia EditarJuan Zabia de la Mata Principales problemas que plantea la Ley Organica de Proteccion de Datos para las Companias aseguradoras Revista espanola de seguros Publicacion doctrinal de Derecho y Economia de los Seguros privados ISSN 0034 9488 Nº 109 2002 pags 81 90Antonio Sanchez Crespo Lopez y Elena Perez Gomez La Proteccion de Datos en los Centros de Ensenanza Editorial Aranzadi Divulgacion 2007 Deposito legal NA 1954 2007 ISBN 978 84 8355 305 3 Reglamento de Medidas de Seguridad segun COBIT y UNE ISO IEC 17799 Enlaces externos EditarLey Organica 5 1992 de 29 de octubre de Regulacion del tratamiento automatizado de los datos de caracter personal LORTAD derogada Ley Organica 15 1999 de 13 de diciembre de Proteccion de Datos de Caracter Personal LOPD Real Decreto 1720 2007 de 21 de diciembre por el que se aprueba el Reglamento de desarrollo de la Ley Organica 15 1999 de 13 de diciembre de proteccion de datos de caracter personal RLOPD Guia de la OECD sobre la privacidad y las transferencias internacionales de datos en ingles Introduccion a la LOPD por el Centro de Respuesta a Incidentes de Seguridad del Gobierno de Espana INTECO CERT Enlace de la Agencia Espanola de Proteccion de Datos para el Alta de Ficheros Asociacion de Empresas de Proteccion de Datos Proteccion de Datos Personales en Espana Revista Latinoamericana de Proteccion de Datos Personales Datos Q11688993 Textos Ley Organica de Proteccion de Datos de Caracter PersonalEs una ley muy util Obtenido de https es wikipedia org w index php title Ley Organica de Proteccion de Datos de Caracter Personal Espana amp oldid 138681827, wikipedia, wiki, leyendo, leer, libro, biblioteca,

    español

    , española, descargar, gratis, descargar gratis, mp3, video, mp4, 3gp, jpg, jpeg, gif, png, imagen, música, canción, película, libro, juego, juegos