Datos Personales

from March 2003
Last Number: September 2009

Agencia de Protección de Datos de Madrid

Search within this journal

Browse by Number


Nbr. 24, November 2006

Opinión

Desarrollo de un sistema de gestión de disponibilidad que respete la ley como medida contra el spam sobre telefonía IP

Este documento explica por qué el SPIT (Spam sobre telefonía IP) es más difícil de filtrar que el spam convencional mediante correos electrónicos, indica panoramas y posibles medidas para evitarlo y presenta un prototipo para un sistema de gestión de disponibilidad para filtrar SPIT que se está desarrollando actualmente en el proyecto SPIT-AL.

El derecho a la protección de datos personales en México

Los autores de este artículo nos explican la situación actual del derecho a la protección de datos en México, sus antecedentes, la importancia que para este país tiene su incorporación a la Red Iberoamericana de Protección de datos y algunas iniciativas de reforma constitucional presentadas en este ámbito.

La Unión Europea debe impedir que el Gobierno de EEUU vulnere Derechos Fundamentales en materia de privacidad

Críticas al fondo y a la forma del nuevo acuerdo sellado entre la Unión Europea y los Estados Unidos por el que se aprueba un nuevo régimen para compartir los datos de los pasajeros de líneas aéreas.

Protección de datos, política de seguridad, buenas prácticas y estándar ISO 17799 en el cumplimiento del RD 994/99

El empleo extendido de Internet y de las nuevas tecnologías en la sociedad actual ha dado lugar a una serie de nuevos riesgos que deben ser analizados y prevenidos adecuadamente, lo cual, junto al desarrollo de la administración electrónica, ha dado lugar al desarrollo de un importante número de normativas, estándares y recomendaciones de seguridad que inciden en la implantación de las buenas prácticas aplicadas a los procesos de desarrollo, gestión de los sistemas de información y control de...

Protección de datos y propiedad intelectual. Reflexiones en torno al documento de trabajo número 104 del grupo del artículo 29 de la Directiva 95/46/EC.

En el siguiente artículo el autor nos explica la interrelación entre dos importantes cuestiones: la protección de datos y la propiedad intelectual. Ambos asuntos se tratan en el documento de trabajo número 104 del Grupo de Trabajo del Artículo 29.

Actualidad normativa nacional

Anteproyecto de Ley de Administración Electrónica

Aunque todavía está en fase de anteproyecto, la Ley de Administración Electrónica reconoce el derecho de los ciudadanos a relacionarse con las Administraciones Públicas por medios electrónicos y regula aspectos básicos de la utilización de las tecnologías de la información en la actividad administrativa, así como en las relaciones de los ciudadanos con las mismas con la finalidad de garantizar sus derechos, un tratamiento común ante ellas y la validez y eficacia de la actividad administrativa...

Decreto 94/2006, de 8 de noviembre, del Consejo de Gobierno de la Comunidad de Madrid, de utilización de la firma electrónica en las relaciones con la Administración de la Comunidad de Madrid por medios electrónicos, informáticos y telemáticos.

Con esta disposición, la Comunidad de Madrid se adapta a lo establecido en la Ley 59/2003, de 19 de diciembre, de Firma Electrónica, al reconocer el régimen de libre competencia en la prestación de los servicios de certificación, y al atribuir a la firma electrónica reconocida el mismo valor que la firma manuscrita.

Ley 32/2006, de 18 de octubre, reguladora de la subcontratación en el Sector de la Construcción y Orden de regulación del Registro Oficial de Establecimientos y Servicios Biocidas

La Ley 30/1992, de 26 de noviembre, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común, regula en su artículo 37 el acceso a los registros por parte de los ciudadanos, acceso en el que se deberá respetar la intimidad de las personas, cuya previsión normativa puede encontrarse con asiduidad en la creación de los registros por parte de las Administraciones Públicas

Proyecto de Ley de Estatuto Básico del Empleado Público

El Proyecto de Ley de Estatuto Básico del Empleado Público establece los principios generales aplicables al conjunto de las relaciones de empleo, empezando por el de servicio a los ciudadanos y al interés general. Contiene aquello que es común al conjunto de los funcionarios de todas las Administraciones Públicas, más las normas legales específicas aplicables al personal laboral a su servicio.

Proyecto de Ley de Investigación Biomédica

Esta ley tiene por objeto regular, con pleno respeto a la dignidad e identidad humanas y a los derechos inherentes a la persona, la investigación biomédica, respetando en todo momento la protección de datos de carácter personal de los afectados.

Proyecto de Ley de Promoción de la Autonomía Personal y Atención a las Personas en situación de dependencia

Su objeto es regular las condiciones básicas que garanticen el derecho a la promoción de la autonomía personal y atención a las personas en situación de dependencia mediante la creación de un Sistema Nacional de Dependencia con la colaboración y participación de todas las Administraciones Públicas y la garantía por la Administración General del Estado de un contenido mínimo común de derechos para todos los ciudadanos de cualquier parte del territorio nacional.

Resolución de la Secretaría de Estado de la Seguridad Social por la que se aprueba el diseño de registros y el formato técnico de los ficheros informáticos para la remisión de los datos por los Servicios de Salud de las Comunidades Autónomas a efectos del pago del coste de la asistencia sanitaria derivada de contingencias profesionales.

Esta Resolución tiene por objeto cumplir con lo establecido en el capítulo II de la Orden TAS/131/2006 de 26 de enero, relativa a la transferencia a las Comunidades Autónomas del importe correspondiente a la prestación de asistencia sanitaria al amparo de la normativa internacional y el pago a los Servicios Públicos de Salud del coste de la asistencia sanitaria derivada de contingencias profesionales.

Actualidad normativa internacional

Argentina aprueba el Reglamento de Medidas de Seguridad

La Dirección General de Protección de Datos de Argentina, en uso de la facultad de dictar normas y reglamentaciones en desarrollo de la Ley nº 25.326, aprueba el Reglamento de Medidas de Seguridad para el Tratamiento y Conservación de los Datos Personales Contenidos en Archivos, Registros, Bancos y Bases de Datos Públicos no Estatales y Privados.

Caso SWIFT: las transferencias a las autoridades estadounidenses de datos bancarios violan la legislación europea según un dictamen del Grupo Europeo de Protección de Datos

Además, los datos de pasajeros aéreos, los sistemas de emergencia en vehículos propuestos por la Iniciativa eCall y la revisión del marco regulatorio en el campo de las telecomunicaciones, centran los trabajos del Grupo de Autoridades Europeas de Protección de Datos (Grupo de Trabajo del Artículo 29) en los últimos meses.

La Cámara de Diputados argentina aprueba un proyecto de reforma del Código Penal que permitirá sancionar delitos informáticos

El proyecto incorporará varios artículos al actual Código Penal para poder castigar los cada vez más frecuentes delitos informáticos, destacando la equiparación del correo electrónico a la correspondencia epistolar, la penalización del acceso a los correos electrónicos privados, la publicación de los mismos sin el consentimiento del autor y los delitos de carácter económico perpetrados a través de la manipulación de las comunicaciones informáticas.

La Comisión Nacional de Informática y Libertades (CNIL) de Francia publica una recomendación relativa a la puesta en marcha de ficheros, en el marco de sus actividades políticas, por parte de partidos o grupos de carácter político, cargos electos o candidatos a funciones electivas

La recomendación número 2006-228, de 5 de octubre de 2006, establece una serie de recomendaciones a tener en cuenta por los partidos políticos, candidatos o cargos electos en lo que respecta al tratamiento de datos relativos a sus miembros contenidos en ficheros de los cuales son responsables.

La Comisión para la Privacidad de Bélgica ha publicado una serie de medidas de referencia en materia de seguridad aplicables a todo tratamiento de datos de carácter personal.

Para ello, ha elaborado un documento destinado a los responsables de tratamiento con diez puntos ligados a la seguridad de la información que todo organismo (persona jurídica, empresa o administración) que conserve, trate o comunique datos de carácter personal debe cumplir.

La Eurocámara acepta una propuesta para extender las normas de protección de datos

El Parlamento Europeo ha aceptado la propuesta de extender los estándares de protección de datos vigentes en la UE a cualquier actividad judicial y policial que involucre a varios países, incluyendo las actividades de lucha antiterrorista.

Las autoridades internacionales de protección de datos adoptan una Resolución sobre protección de datos y motores de búsqueda.

La Resolución fue presentada y aprobada en el marco de la 28ª Conferencia Internacional de Protección de Datos y Privacidad celebrada en Londres los días 2 y 3 de noviembre.

Los legisladores de California aprueban salvaguardas para evitar filtraciones en la privacidad de los chips de radiofrecuencia (RFID)

El Senado de California ha aprobado nuevas salvaguardas para el uso de dispositivos de identificación por radiofrecuencia (RFID) incluidos en tarjetas de identificación del estado. La medida trata de asegurar que los californianos puedan controlar la información personal contenida en sus licencias de conducción, en las tarjetas de la biblioteca y en otros importantes documentos de identificación

Case Law

Sentencia Audiencia Nacional Sala Social (Sección Primera) 7 junio de 2006 que analiza la cesión de datos retributivos de trabajadores al Comité Intercentros.

La Sentencia estima la demanda interpuesta por varios sindicatos para que una empresa ceda anualmente al Comité Intercentros la relación de todos los trabajadores que presten servicios en la empresa, con expresión del Grupo, Nivel, fecha del último cambio, antigüedad en aquélla y en el Grupo y Nivel, expresando los conceptos económicos desglosados e individualizados, con la excepción del Comité Ejecutivo de la Empresa.

Sentencia de la Audiencia Provincial de Guipúzcoa que considera que la inclusión de antecedentes familiares en el informe psiquiátrico de un paciente no vulnera el derecho al honor de dicho familiar.

La Audiencia Provincial de Guipúzcoa ha absuelto a un psiquiatra de la demanda interpuesta por la madre de un enfermo que entendía que la mención a su depresión en el informe de su hijo atentaba a su honor.

Sentencia de la Sala de lo Contencioso Administrativo de la Audiencia Nacional que estima el recurso interpuesto por el Servicio Vasco de Salud que había sido sancionado por la Agencia Española de Protección de Datos por incumplir las medidas de seguridad.

El incumplimiento de las medidas de seguridad por parte del Servicio Vasco de Salud afectaba al control de accesos. Sin embargo, tras un informe pericial ordenado judicialmente, se comprobó que el Servicio de Salud Vasco disponía de un sistema de accesos a Historiales Clínicos que permitían identificar la fecha y hora de dichos accesos, así como el profesional que accedía y el paciente a cuyos datos se estaba accediendo.

Sentencia del Tribunal Superior de Justicia, de 6 julio de 2006, sobre el derecho de acceso del público a sus documentos.

La sentencia analiza el derecho de acceso a documentos de dos funcionarios de la Unión Europea que estaban siendo investigados por la Oficina Europea de Lucha contra el Fraude. Asimismo, se pronuncia sobre la interpretación del Reglamento Comunitario 1049/2001 que regula como excepción el derecho de acceso a documentos cuando suponga un perjuicio para el objetivo de las actividades de inspección, investigación y auditoría.

Reports

Acceso a datos personales por parte de la Inspección Médica en el curso de la tramitación de un procedimiento de responsabilidad patrimonial.

La Inspección Médica de la Comunidad de Madrid solicita del Organismo Autónomo Madrid 112 que le facilite la trascripción de una serie de llamadas. La petición de estas transcripciones tiene por finalidad realizar un informe técnico en el marco de la tramitación de un expediente de responsabilidad patrimonial. Este informe analiza además, las funciones que el ordenamiento jurídico atribuye a la Administración cuando ésta ejerce la potestad inspectora.

Adecuación a la normativa de protección de datos de la realización de un estudio sobre inserción sociolaboral.

El estudio se va a realizar por la UNED. Para ello, es necesario el acceso a los datos personales de los menores contenidos en los ficheros de datos de carácter personal del Instituto Madrileño del Menor y la Familia. El informe analiza la legalidad de este acceso.

Adecuación a la normativa de protección de datos de un Convenio de Colaboración firmado entre tres entidades para realizar un estudio sobre la violencia de género y mujer con discapacidad.

El presente informe es un ejemplo de los informes sobre Convenios de Colaboración que la Agencia de Protección de Datos de la Comunidad de Madrid elabora. El objetivo de estos informes es que en el Convenio se especifique el contenido del artículo 12 de la LOPD.

Consulta planteada por un Colegio Profesional, relativa a si puede atender la solicitud de una Dirección General de la Comunidad de Madrid de acceder a su listado de colegiados.

Según expone el Colegio consultante, los datos solicitados por la Dirección General en cuestión son aquellos que figuran en la lista de colegiados y, además, el NIF del colegiado, con la finalidad de implantar en dicha Dirección General un Sistema de Información que permita la gestión telemática de los diferentes procedimientos en el ámbito de la Administración de Justicia.

El acceso a información de la base de la Dirección General de Tráfico por parte de la policía municipal de un Ayuntamiento sin las necesarias medidas de seguridad previstas en la normativa sobre protección de datos personales constituye una infracción de la LOPD.

Se ha tramitado un procedimiento de infracción de Administraciones Públicas a la policía municipal de un Ayuntamiento de la Comunidad de Madrid por haber realizado un acceso a la base de datos de la Dirección General de Tráfico sin un seguimiento adecuado del acceso, vulnerando las medidas de seguridad previstas en la normativa sobre protección de datos personales.

El acceso por parte de un Concejal a la documentación que se encontró en un despacho de unas dependencias municipales que se hallaban en obras no vulnera la LOPD.

La Agencia de Protección de Datos de la Comunidad de Madrid ha procedido al archivo de un expediente, iniciado a un Ayuntamiento de la Comunidad de Madrid por la denuncia presentada por dos Concejales de dicho Ayuntamiento ante la existencia de diversa documentación con datos personales en un despacho cuyo personal se había trasladado a otra sede.

La APDCM declara la comisión de dos infracciones a la LOPD por parte del Excmo. Ayuntamiento de Ajalvir

Resolución de Infracción de Administraciones Públicas por la que se declara la comisión de dos infracciones por parte del Excmo. Ayuntamiento de Ajalvir: la primera, por no haber aprobado la disposición general de creación de sus ficheros de datos de carácter personal; la segunda, por no haber procedido a inscribir los citados ficheros en el Registro de Ficheros de la APDCM.

Un funcionario tiene derecho a que se cancelen sus datos personales en el Organismo Autónomo con el que mantuvo una relación laboral ya terminada, siempre que no exista ningún procedimiento judicial pendiente, en cuyo caso procedería el bloqueo de los datos.

La Agencia de Protección de Datos de la Comunidad de Madrid estimó la solicitud de tutela del derecho de cancelación de un funcionario respecto de sus datos personales obrantes en los ficheros de un Organismo Autónomo de la Comunidad de Madrid, por haber terminado la relación laboral con dicho Organismo.

Legal News

El 84% de los Ayuntamientos de la Comunidad de Madrid han declarado ya sus ficheros de datos personales

En un acto celebrado el 23 de noviembre, la Agencia de Protección de Datos de la Comunidad de Madrid (APDCM) ha realizado balance de su plan de acción sobre protección de datos y Entidades Locales 2005-2006. En particular, se ha producido un enorme crecimiento en el número de Ayuntamientos con ficheros declarados y en el número medio de ficheros declarados por cada Entidad Local de la Comunidad de Madrid.

La Agencia de Protección de Datos de la Comunidad de Madrid participa en Atenas en la decimocuarta edición del Seminario Europeo de Autoridades de Control sobre tramitación de reclamaciones

Durante el mismo, se han celebrado sesiones dedicadas a temas y aspectos de la protección de datos en el ámbito de la e-Administración; vídeo vigilancia, la implantación de los preceptos de la Directiva sobre Privacidad en las Comunicaciones Electrónicas; la protección de datos en los sectores bancario y financiero, incluyendo las transferencias internacionales en esta área; las actuaciones de las autoridades de control de protección de datos desde los puntos de vista proactivo y reactivo y, ...

La Agencia de Protección de Datos de la Comunidad de Madrid publica el primer número de su nueva revista digital dataprotectionreview.eu

Tras la publicación de veintitrés números de su revista digital en español, datospersonales.org, que se ha convertido en una referencia en esta materia para la comunidad castellano hablante, la Agencia de Protección de Datos de la Comunidad de Madrid inicia un proyecto editorial novedoso para la difusión de la doctrina, la jurisprudencia y las decisiones y criterios de las distintas autoridades de control de aquellos países donde se ha reconocido el derecho fundamental a la protección de dato...

La APDCM convoca el III Encuentro Europeo de Mejores Prácticas Públicas en Protección de Datos.

El acto se celebrará el 12 de diciembre de 2006 en el Auditorio Promomadrid de Madrid, y contará con la participación del Vicepresidente Segundo y Consejero de Justicia e Interior de la Comunidad de Madrid, numerosos expertos y autoridades europeas y nacionales en protección de datos de carácter personal, representantes del proyecto europeo e-PRODAT y responsables de los múltiples proyectos que han presentado su candidatura a la III edición del Premio.

La APDCM presenta el libro del proyecto e-PRODAT y el observatorio europeo de mejores prácticas y protección de datos

La presentación tuvo lugar en un acto celebrado el 23 de octubre en la sede de la Agencia de Protección de Datos de la Comunidad de Madrid (APDCM), y contó con la participación del Viceconsejero de Justicia e Interior de la Comunidad de Madrid, el Director y el Subdirector General de Registro de Ficheros y Consultoría de la APDCM, y el Vicerrector de Nuevas Tecnologías y Promoción Informática de la Universidad Rey Juan Carlos.

La APDCM realiza ya sus comunicaciones telemáticas al Registro General de Protección de Datos en formato NOTA

La Agencia de Protección de Datos de la Comunidad de Madrid (APDCM) ha comenzado ya a comunicar inscripciones al Registro General de Protección de Datos de la Agencia Española utilizando el formato electrónico definido en el marco del proyecto NOTA, facilitando de este modo la doble inscripción de los ficheros de datos personales en los Registros nacional y autonómico.

La APDCM traduce al castellano la Guía PRIME sobre privacidad y gestión de la identidad

El proyecto europeo PRIME, que busca nuevas soluciones de privacidad en la gestión electrónica de la identidad de las personas, ha publicado en Internet su "Guía Pública", cuya versión en español ha sido elaborada por la Agencia de Protección de Datos de la Comunidad de Madrid (APDCM).

Temas de actualidad. Nacional

El Colegio de Abogados de Madrid lanza una Guía Práctica para la adecuación de los despachos jurídicos a la LOPD

El Ilustre Colegio de Abogados de Madrid ha publicado en su sitio web www.icam.es una Guía Práctica para la adecuación de los despachos jurídicos a la Ley Orgánica de Protección de Datos, que está disponible para sus colegiados, y en la que incluye información útil sobre la declaración de ficheros, la notificación de incidencias, el ejercicio de los derechos de las personas sobre sus datos y la elaboración del documento de seguridad, entre otros.

El Gobierno belga reconoce que el consorcio SWIFT vulneró la normativa belga de protección de datos

El primer ministro de Bélgica, Guy Verhofstadt, reconoció oficialmente que el consorcio de intermediación financiera SWIFT violó la legislación belga de protección de la vida privada, transmitiendo información de carácter privado a las autoridades de EE UU. El consorcio SWIFT tiene prácticamente el monopolio de la gestión de las transferencias bancarias internacionales, con lo cual dispone de una información privilegiada de los movimientos financieros de casi todos los ciudadanos. ´SWIFT´, af...

La Administración estatal ofrece ya un alto porcentaje de sus servicios a través de Internet

Con la futura Ley de Administración Electrónica lo hará en el 100%. Además, se podrá conocer el estado de tramitación de cualquier procedimiento, recibir comunicaciones y notificaciones de la Administración y usar el DNI electrónico o cualquier certificado de firma electrónica

La Agencia Española de Protección de Datos presenta su Memoria 2005

El Director de la AEPD, José Luis Piñar, ha presentado ante la Comisión Constitucional del Congreso la Memoria correspondiente a las actividades desarrolladas por esta institución durante el año 2005, destacando en la misma un conocimiento cada vez más extendido de la "cultura de protección de datos" por parte de empresas y ciudadanos, así como un fuerte incremento de la demanda de actuaciones dirigidas a conseguir que la aplicación de las garantías previstas en la Ley Orgánica de Protección ...

Presentadas las conclusiones del I Encuentro entre las Agencias Española y Andorrana de Protección de Datos

En el transcurso del encuentro se celebraron distintas reuniones de trabajo en las que se analizaron, entre otras cuestiones, las medidas adoptadas por ambos países con el objetivo de conseguir la difusión y el desarrollo efectivo de los principios de protección de datos.

Se celebra en Barcelona la I Convención Internacional de Protección de Datos en los Estados Plurinacionales y Federales

La I Convención Internacional La Protección de Datos en los Estados Plurinacionales y Federales (III Encuentro de Agencias Autonómicas de Protección de Datos), celebrada en Barcelona los pasados días 4 y 5 de octubre, trató fundamentalmente de la diversidad organizativa y legislativa en materia de protección de datos en los estados plurinacionales y federales. Dicha organización político territorial supone la existencia de diversas autoridades de control en materia de protección de datos, div...

Temas de actualidad. Internacional

El Gobierno belga reconoce que el consorcio SWIFT vulneró la normativa belga de protección de datos

El primer ministro de Bélgica, Guy Verhofstadt, reconoció oficialmente que el consorcio de intermediación financiera SWIFT violó la legislación belga de protección de la vida privada, transmitiendo información de carácter privado a las autoridades de EE UU. El consorcio SWIFT tiene prácticamente el monopolio de la gestión de las transferencias bancarias internacionales, con lo cual dispone de una información privilegiada de los movimientos financieros de casi todos los ciudadanos. ´SWIFT´, af...

EPIC lanza el "Informe 2005 sobre Privacidad y Derechos Humanos"

El pasado mes de septiembre EPIC (Electronic Privacy Information Center) lanzó el 8º Informe sobre Privacidad y Derechos Humanos, el cual recoge leyes y avances sobre privacidad que se han producido en 70 países del mundo durante el año 2005, incluyendo nuevas leyes antiterroristas que proporcionan capacidades para compartir información entre autoridades y sistemas de perfiles de viajeros.

Estados Unidos y la Unión Europea alcanzan un acuerdo sobre la transferencia de datos de pasajeros aéreos

La Unión Europea y Estados Unidos han llegado a un acuerdo sobre la transferencia de datos de pasajeros aéreos que Washington pide a Europa para permitirles viajar a suelo americano, aunque, por el momento, no se conoce el contenido del acuerdo.

Las autoridades de protección de datos del mundo analizan en Londres la sociedad de la vigilancia

La 28ª Conferencia Internacional de Protección de Datos y Privacidad, celebrada en Londres (Reino Unido) del 2 al 3 de noviembre de 2006, analizó la sociedad de la vigilancia y alertó de que los riesgos de la misma van más allá de la invasión de la privacidad. La Conferencia adoptó una resolución relativa a la protección de datos y los motores de búsqueda en Internet, así como una iniciativa de mejora de la cooperación internacional para la comunicación pública de la protección de datos.