Auditoria y Consultoria en Proteccion de Datos ( LOPD ) y Nuevas tecnologías en Bizkaia
Bienvenido/a a Inter-Ius Consulting  
MENÚ PRINCIPAL
Buscar
.

FAQ

Menú »» Ley de Protección de Datos (LOPD)

Tabla de Contenidos


¿Qué es la Ley de Protección de Datos?
“Es una ley que pretende garantizar y proteger, en lo concerniente al tratamiento automatizado de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, especialmente su honor e intimidad personal y familiar”, de tal manera que impone a las empresas y organizaciones que traten esos datos de carácter personal una serie de obligaciones.
¿A quien afecta la Ley?
La LOPD Afecta a todas las empresas, autónomos, organizaciones, e instituciones públicas, que traten datos de carácter personal, es decir, en cuyos equipos informáticos y servidores obren datos de carácter personal.
¿A Que se refiere la Ley cuando habla de “datos de carácter personal”?
La LOPD cuando habla de datos de carácter personal, se refiere a “cualquier información concerniente a personas físicas identificadas o identificables”, por lo tanto el concepto es mas amplio que lo que en un principio podría inducir a pensar, del mismo modo tampoco se trata de un numero cerrado, sino que la lista, por llamarlo de alguna manera puede ser muy amplia.
¿A que tipos de datos se refiere la ley?
La LOPD se refiere a todo tipo de datos registrados en cualquier tipo de soporte físico que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de los mismos por los sectores público y privado. Es decir también comprende los datos recogidos en grabaciones de video, audio..., siempre que se identifique al afectado.
¿Afecta a los tratamientos automatizados de datos o también a los que están en papel?
En principio la LOPD afecta a todo tipo de datos de carácter personal, se encuentren en el soporte que se encuentren, incluso existe un Reglamento de Medidas de Seguridad, aprobado por el RD 1720/2007, de 21 de Diciembre, que desarrolla la Ley y que afecta a los ficheros automatizados y no automatizados que contengan datos de carácter personal, por lo tanto los datos que se almacenen en soporte papel, también se ven afectados por las medidas de seguridad enumeradas en el citado Reglamento.


¿Cuáles son los datos que puedo recabar?
Existe un principio general en la LOPD, Principio de calidad de datos que viene a señalar que solo se podrán recoger para su tratamiento, así como someterlos a dicho tratamiento, los datos de carácter personal, cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y las finalidades determinadas, explícitas y legítimas para las que se hayan obtenido.
¿Cuales son las finalidades para qué pueden usarse los datos recogidos?
En la LOPD se indica que los datos de carácter personal objeto de tratamiento no podrán usarse para finalidades incompatibles con aquellas para las que los datos hubieran sido recogidos. No se considerará incompatible el tratamiento posterior de estos con fines históricos, estadísticos o científicos.
¿Si no cumplo que me puede pasar?
En caso de incumplimiento en la LOPD se establecen todo una serie de infracciones y sus correspondientes sanciones que brevemente señalamos;
Sanción leve: 600 a 60.000 €
Sanción Grave:60.000 a 300.000 €
Sanción Muy Grave: 300.000 a 600.000 €
Incluso se puede llegar a la inmovilización del fichero.
¿Quién controla y sanciona los incumplimientos?
El Ente que controla inspecciona, sanciona etc.. en materia de protección de datos de carácter personal es la Agencia Española de Protección de Datos, se rige por lo dispuesto en la LOPD y en un Estatuto propio aprobado por el Gobierno. Y se trata de un ente de derecho público, con personalidad jurídica propia y plena capacidad publica y privada, que actúa con plena independencia de las Administraciones públicas en el ejercicio de sus funciones.
¿Que implica esta legislación para las empresas y organizaciones en general? ¿Y para los afectados?
Para las Empresas supone el cumplimiento de una serie de OBLIGACIONES

-Inscribir los ficheros que contengan datos de carácter personal, y Notificar las modificaciones y la cancelación de los mismos.
-Colaborar con la Agencia de Protección de Datos.
-Deber de Informar sobre la existencia, finalidad y Responsable del fichero.
-Obtener el consentimiento de los afectados.
-Respetar el régimen de tratamiento y cesión de los datos.
-Garantizar los derechos de las personas.
-Implementar medidas de Seguridad.
-Guardar secreto sobre la información contenida.
-Respetar el principio de calidad de los datos

Y para los afectados supone disponer de una serie de DERECHOS

-Derecho de Acceso
-Derecho de Cancelación
-Derecho de Rectificación
-Derecho de Oposición
-Derecho de Impugnación de Valoraciones
¿Yo también tengo datos personales?
Es muy posible que si usted trabaja con clientes, usuarios, pacientes, proveedores o quizá tiene trabajadores contratados y utiliza ordenadores, servidores y demás sistemas de tratamiento de la información, para gestionar su empresa u organización, disponga en los mismos de datos de carácter personal de los citados colectivos, por lo tanto tendrá datos de carácter personal en su organización, y le afectará la normativa de Protección de datos
¿Y si tengo una asesoría que me lleva la contabilidad y las nóminas quien es el responsable de esos datos?
También es posible que tenga contratada una asesoría o similar que le confecciona la contabilidad y las nóminas, en ese caso el responsable de esos datos es su empresa u organización, y deberá regularizar esa situación con la Asesoría mediante la firma de un contrato específico.
¿Qué son las medidas de seguridad y que niveles existen?
Los medidas de seguridad se clasifican en tres niveles, en función de la naturaleza de la información tratada, en relación con la mayor o menor necesidad de garantizar la confidencialidad y la integridad de la información, de modo se deberán adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos de carácter personal y eviten su alteración, perdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural.