Análisis comparado de sanciones de la AEPD a Entidades Privadas de los últimos 5 años. ( )

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Análisis comparado de sanciones de la AEPD a Entidades Privadas de los últimos 5 años. (2005-2006-2007-2008-2009)"

Transcripción

1 Análisis comparado de Sanciones Análisis comparado de sanciones a Entidades Privadas de los últimos 5 años. ( ) Empresa: Firma, Proyectos y Formación, S.L. Autor(es): Ángel Juan Cano Revisor(es): Mª Luisa López Flores Javier Cao Avellaneda Carolina Blanca Molina de Claramonte Aprobado por: Jose María Ortín Gimeno Fecha de publicación: 5 de enero de 2010 Web: Bajo licencia: Creative Commons Esta obra está bajo una licencia Creative Commons. ENTIDAD FIRMA PROYECTOS Y FORMACION SL - CIF B NOMBRE ORTIN GIMENO JOSE MARIA - NIF B Firmado digitalmente por ENTIDAD FIRMA PROYECTOS Y FORMACION SL - CIF B NOMBRE ORTIN GIMENO JOSE MARIA - NIF B Nombre de reconocimiento (DN): c=es, o=fnmt, ou=fnmt Clase 2 CA, ou= , cn=entidad FIRMA PROYECTOS Y FORMACION SL - CIF B NOMBRE ORTIN GIMENO JOSE MARIA - NIF B Fecha: :42:12 +01'00' Página 1 de 12

2 1. Introducción Nuevamente la información analizada en el presente informe procede de los procedimientos sancionadores publicados por la Agencia Española de Protección de Datos con fecha 31 de diciembre de 2009 y disponibles desde su página Web El análisis se ha realizado para advertir los cambios en las sanciones impuestas y extraer conclusiones útiles de las variaciones en los incumplimientos y en la práctica sancionadora a empresas privadas. Tanto la ley de protección de datos (LOPD) como la Ley de servicios de la sociedad de la información (LSSI) son cada vez más conocidas, y cada año han ido aumentando en número de sanciones. Sin embargo, en 2009 a pesar de que la última sanción publicada por la Agencia en su página web es de octubre, es previsible un nº de sanciones inferior al del año anterior. Esta obra está bajo una licencia Creative Commons. Página 2 de 12

3 Esta obra está bajo una licencia Creative Commons. Página 3 de 12

4 2. Análisis de Sanciones (LOPD) En primer lugar se analizará el nº de sanciones impuestas por la AEPD en los distintos años a entidades privadas. Como se puede apreciar, en el año 2005 el artículo más sancionado fue el artículo 6, por el tratamiento de datos de los afectados sin el consentimiento de éstos, seguido de cerca por el artículo 4 de calidad de los datos, sobre todo por la utilización de datos no actualizados, y en tercer lugar, aunque muy alejado de los dos anteriores, se encuentran los artículos 5 y 11, la información a los afectados y las comunicaciones indebidas de datos. En 2006 se vuelve a dar la misma situación, siendo los principales motivos de sanción el consentimiento del afectado y la calidad de los datos utilizados, esta vez seguido del artículo 10, el deber de secreto de las empresas respecto a los datos. El deber de información y las comunicaciones indebidas de datos pasan a ocupar el cuarto y quinto lugar entre las más sancionadas. Esta obra está bajo una licencia Creative Commons. Página 4 de 12

5 En 2007 se puede observar la misma tendencia, respecto a los dos principales motivos de sanción continuando el aumento en el nº de sanciones. En tercer lugar, como en 2006 encontramos el deber de secreto, seguido por el deber de inscripción de los ficheros, aunque ambos muy alejadas de los dos primeros. En 2008, el motivo más sancionado es el uso de datos incorrectos o no actualizados por los responsables, pasando al segundo lugar el tratamiento de datos sin consentimiento. Este año, el tercer motivo de sanción es el incumplimiento del artículo 9, la aplicación de medidas de seguridad, quedando como cuarto motivo el deber de secreto. Esta obra está bajo una licencia Creative Commons. Página 5 de 12

6 En 2009, vuelve a ser el consentimiento de los afectados el motivo principal de las sanciones de la Agencia, distanciándose de la calidad de los datos, que vuelve a un segundo plano disminuyendo considerablemente el nº de sanciones respecto al año anterior; el tercer y cuarto motivo de sanción vuelve a ser la seguridad de los datos y el deber de secreto. A continuación se analizarán las estadísticas comparando el nº de sanciones impuestas por la AEPD, divididas por artículo, en los distintos años analizados: Esta obra está bajo una licencia Creative Commons. Página 6 de 12

7 Dentro de las sanciones por el consentimiento del afectado, cabe destacar que en 2008, 24 de dichas sanciones (un 13%) fueron debidas a la instalación de cámaras de videovigilancia, llegando a ser 34 (un 21%) en De las sanciones por el incumplimiento de las medidas de seguridad, podemos destacar que en 2008 el 35% de las sanciones fueron debidas al incumplimiento de las medidas para el desecho de información en papel, encontrandose en lugares accesibles documentación, otro 35% por la publicación de datos en redes p2p (emule, kaaza ) o dejar datos accesibles en páginas web sin medidas de acceso. En 2009 la medida más sancionada ha sido la del desecho de documentación con un 31% de las sanciones, llegando al 23% la publicación de datos en redes p2p. Esta obra está bajo una licencia Creative Commons. Página 7 de 12

8 Analizando las sanciones de 2008 y 2009 por el incumplimiento del deber de secreto, se puede destacar que en 2008 se impusieron 4 sanciones por la utilización de sobres que dejaban al descubierdo información de los afectados. También es reseñable que entre 2008 y 2009 se han producido 12 sanciones por el envío de correos o correos electrónicos con datos personales a un destinatario erróneo, 11 por la publicación de datos personales en zonas comunes o de paso, y 5 sanciones por no utilizar copia oculta al enviar correos electrónicos y mostrar las direcciones de los otros destinatarios. Esta obra está bajo una licencia Creative Commons. Página 8 de 12

9 Respecto a las sanciones impuestas por no inscribir los ficheros, se puede apreciar que la tendencia es decreciente, ya que cada vez son más las empresas que han inscrito sus ficheros en el Registro General de Protección de Datos de la AEPD. Esta obra está bajo una licencia Creative Commons. Página 9 de 12

10 En resumen, la tendencia de sanciones en los años analizados es la siguiente: Atendiendo al importe de las sanciones se aprecia que en 2009 el importe total de las sanciones ha disminuido notablemente, manteniéndose el año 2006 como el año de mayor importe en el volumen de las sanciones, con una media de por sanción impuesta. Esta obra está bajo una licencia Creative Commons. Página 10 de 12

11 Sobre el importe medio de las sanciones se puede observar que en 2009 la tendencia es decreciente, excepto en la calidad de los datos y el derecho de rectificación o cancelación de los datos, que aumenta respecto a los 2 años anteriores. Esta obra está bajo una licencia Creative Commons. Página 11 de 12

12 3. Ley de Servicios de la Sociedad de la Información (LSSI) En cuanto a las sanciones impuestas por el incumplimiento de la Ley de Servicios de la Sociedad de la Información (LSSI) y la Ley General de Telecomunicaciones (LGT), con los datos obtenidos de la página web de la agencia se observa un pequeño descenso en 2009 del nº de sanciones, aunque teniendo en cuenta que la ultima sanción incluida en el informe consta de octubre de 2009, se espera que continúe la línea de ascenso que llevaba desde Si analizamos el importe médio de las sanciones vemos que continua ascendiendo con un crecimiento medio del 34% de 2006 a 2009, aunque el importe medio en 2005 supera muy por encima el de años posteriores. Esta obra está bajo una licencia Creative Commons. Página 12 de 12