Introducción:
La entrada en vigor de la Ley de Protección de Datos de Carácter Personal, y del Reglamento de Desarrollo de la Ley, obliga a toda empresa o asociación que posea cualquier tipo de archivos con información personal a registrarlos en la Agencia Española de Protección de Datos, y a garantizar unas medidas de seguridad acordes a la naturaleza de los datos almacenados.
Los ficheros de los clientes y proveedores de un comercio, o los que contienen los datos de los empleados a fin de realizar sus nóminas, son sólo dos ejemplos de los tipos de archivos sujetos a la ley.
Sanciones:
Existen tres niveles de infracciones. Entre las más leves, que incluyen sanciones de 600 a 60.000 euros, están la no inscripción de los ficheros en el Registro de la Agencia, o el no informar a una persona de la se toman sus datos "de la existencia de un fichero o tratamiento de datos de carácter personal, de la finalidad de la recogida de éstos y de los destinatarios de la información".
Como ejemplos de infracciones graves, con sanción de 60.000 a 300.000 euros, están el "proceder a la recogida de datos de carácter personal sin recabar el consentimiento expreso de las personas afectadas, en los casos en que éste sea exigible", o "mantener los ficheros, locales, programas o equipos que contengan datos de carácter personal sin las debidas condiciones de seguridad que por vía reglamentaria se determinen".
Y, por último, dos casos de infracción muy grave, con sanción de 300.000 a 600.000 euros, son "la comunicación o cesión de los datos de carácter personal, fuera de los casos en que estén permitidas", o el "no atender, u obstaculizar de forma sistemática el ejercicio de los derechos de acceso, rectificación, cancelación u oposición" de las personas sobre las que tenemos información.
Servicio de adecuación:
El despacho de Francisca ofrece el servicio de adecuación íntegra a la ley, que implica las obligaciones legales del registro de los ficheros en la Agencia; la elaboración de una Documento de Seguridad cuyas directrices deben cumplir las personas a cargo de los ficheros; las modificaciones en ambos cuando proceda; y la redacción de las cláusulas legales para los formularios, contratos y comunicaciones con terceros.
- Noticias relacionadas:
- Un autónomo, ¿debe cumplir la LOPD?
En muchas ocasiones cuando se habla de ley de protección de datos, se tiene la creencia de que solo afecta a las empresas constituidas como sociedades limitadas o sociedades anónimas, pero no es así. El tejido empresarial español está formado por un elevado número de trabajadores autónomos, que a fin de cuentas son empresas igualmente de cara al cumplimiento de la LOPD, como otro tipo de obligaciones.
Es decir, un trabajador autónomo, tiene las mismas obligaciones respecto a los datos de carácter personal que una sociedad mercantil.
- Multa por enviar 42 mails.
La AGPD ha multado con 600 euros a una persona por enviar 42 mails en los que cada destinatario podía ver las demás direcciones.
- Multa a una empresa por enviar publicidad a un EMAIL.
En Alicante una empresa decidió enviar publicidad al email de una persona que no lo había solicitado ni había cedido sus datos a dicha empresa.
- Denuncian a Correos por deshacerse de documentación con datos personales sin adoptar medidas.
Un representante sindical de Fuerteventura denunció a Correos y Telégrafos por incumplir la Ley de Protección de Datos, al demostrar que se deshace de documentación que contiene datos personales, de forma tradicional, arrojándolos en bolsas a los contenedores de basura, en lugar de destruirlos y proteger así a los posibles usuarios que puedan verse afectados.
- El TSJM ratifica la sanción a la Revista OCU-Salud.
El Tribunal Superior de Justicia de Madrid (TSJM) ha ratificado la sanción impuesta por la Agencia de Protección de Datos contra la Revista OCU Salud por haber publicado los nombres de médicos en un artículo sin su permiso en el año 2003. La Agencia de Protección de Datos había sancionado a la Revista en 2005 por el uso de datos personales de médicos sin su previa autorización. Por su parte la OCU recurrió la sentencia al considerar que se vulneraba derecho de la información de sus 230.000 socios y prima el supuesto derecho de privacidad de unas personas que ejercen públicamente una actividad profesional.
- CEAC sancionada con una multa de más de 300.000 euros.
La Agencia Española de Protección de Datos emitió una resolución en contra del Centro de Estudios CEAC y otras compañías, por las que le sanciona con una multa económica de 300.506,05 euros por incumplir el árticulo 11 de la LOPD. La resolución del Director de la Agencia, se basa fundamentalmente en determinar si CEAC ha cedido o no los datos a la empresa que gestionaba sus mailings, y se determina que ha llevado a cabo una cesión de los mismos sin autorización expresa de los interesados y por lo tanto debe ser sancionado como falta muy grave.
Estas informaciones están extraídas de la web www.leydeprotecciondedatos.com.
|