LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)



Documentos relacionados
Gabinete Jurídico. Informe 0346/2008

Gabinete Jurídico. Informe 0545/2009

CONTRATO DE ACCESO A DATOS PERSONALES ENTRE RESPONSABLE DEL FICHERO

Ley Orgánica 15/99 de Protección de datos de carácter personal. Unidad Didáctica 2. -Principios de la Protección de Datos

Gabinete Jurídico. Informe 0601/2009

CÓMO AFECTA LA LOPD A LOS GESTORES ADMINISTRATIVOS NOVEDADES INTRODUCIDAS CON EL RLOPD INFRACCIONES Y SANCIONES

Gabinete Jurídico. Informe 0636/2008

Aviso Legal. Entorno Digital, S.A.

Diputación de Albacete. Paseo Libertad, Albacete. Tel Fax Guía

Cómo afecta la Ley Orgánica de Protección de Datos de carácter personal a un Administrador de fincas y a las Comunidades de Propietarios que gestiona

Cambio en el Servicio de Prevención de riesgos laborales y cesión de datos de salud. Informe 391/2006

CIntas de correr Bicicletas fitness Elípticos Complementos gimnasio - Política de Privacidad

LA UNIVERSIDAD COLEGIO MAYOR DE CUNDINAMARCA CLAUSULAS CONTRACTUALES

ANEXO 7 CRITERIOS PARA LA RECOGIDA Y TRATAMIENTO DE DATOS DE CARÁCTER PERSONAL

Informe Jurídico 0494/2008

Gabinete Jurídico. Informe 0600/2009

Gabinete Jurídico. Informe 0574/2009

Gabinete Jurídico. Informe 0238/2009

POLÍTICA DE PRIVACIDAD DE LA SEDE ELECTRÓNICA DE LA AUTORIDAD PORTUARIA DE VALENCIA

PRINCIPIOS FUNDAMENTALES DE LA LOPD

Gabinete Jurídico. Informe 0317/2009

En este sentido y en cumplimiento de las disposiciones de la Ley 25/2

LOPD BURALTEC. Prestación de un servicio de alojamiento web en el extranjero

LEY DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL CONTRATO DE PRESTACIÓN DE SERVICIOS

Gabinete Jur?dico. Informe 0360/2013

Gabinete Jurídico. Informe 0411/2009

CONTRATO DE PRESTACIÓN DE SERVICIOS CON ACCESO A DATOS ART. 12 LOPD

POLÍTICA DE PRIVACIDAD

Ley Orgánica de Protección de Datos

Gabinete Jurídico. Informe 0290/2008

LA LEY ORGANICA DE PROTECCION DE DATOS Y LAS CONSULTAS MEDICAS

Gabinete Jurídico. Informe 0049/2009

BURALTEC LOPD. Comunicación de datos entre Administraciones Públicas

Según el artículo 4.1 de la Ley Orgánica, Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como.

Ficheros creados al amparo de la Ley 12/2003, de 21 de mayo, de prevención y bloqueo de la financiación del terrorismo.

LOPD BURALTEC. Acreditación del deber de informar al interesado

Relaciones profesionales

SALUD LABORAL Y PROTECCIÓN DE DATOS

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD)

PLIEGO DE PRESCRIPCIONES TÉCNICAS PARTICULARES CORRESPONDIENTE AL CONTRATO 2011/2011/01061

CONVENIO COLABORACIÓN PROTECCIÓN DE DATOS - LOPD. Ilustre Colegio de Procuradores de Ourense

POLÍTICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES TELEVISORA DE COSTA RICA S.A.

PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL (LOPD)

Gabinete Jur?dico. Informe 0147/2013

Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal

INTRODUCCIÓN A LA LEY ORGÁNICA DE DATOS DE CARÁCTER PERSONAL O LOPD

Gabinete Jurídico. Informe 0367/2009

Guía rápida de la Protección de Datos Personales en España


Modelo de Política de Privacidad

LOPD EN L A E M P R E S A

REVISTA DE PROTECCION DE DATOS Nº 3 AGOSTO 2011 GRUPO INFYN4. Nuestra premisa. Seguimiento de la Ley de Protección de los Datos

Gabinete Jurídico. Informe 0299/2009

Registro de Contratos de seguro con cobertura de fallecimiento. Informe 125/2006

Gabinete Jurídico. Informe 0516/2008

MAVENTS {EVENTOS EXCELENTES}

ANEXO II. Los datos facilitados no serán incorporados a sistemas o soportes distintos de los del responsable del fichero.

Gestión de Dominio y Cesión de DNS

PROCEDIMIENTO GENERAL RAZÓN SOCIAL DE LA EMPRESA GESTIÓN Y CONTROL DE DATOS DE CARÁCTER PERSONAL. Código PG-13 Edición 0. Índice:

Política de Protección de datos de carácter personal

FUNDACION ACCION CONTRA EL HAMBRE

Seguridad, Información Digital y el problema de los Datos Personales en la Nube.

Gabinete Jurídico. Informe 0084/2009

que sea suficiente a estos efectos una marca lógica o el mantenimiento de otro fichero alternativo en el que se registren las bajas producidas.

5.1 REGISTRO DE FICHEROS Análisis de los datos tratados Inscripción de los ficheros... 5

UNDÉCIMA SECCIÓN NORMAS DE ACCESO Y UTILIZACIÓN DE LOS DATOS DE LA CCRVMA

AVISO LEGAL y POLITICA DE PRIVACIDAD

Publicar datos de carácter personal en la web supone tratamiento automatizado de datos y exige consentimiento de los afectados.

LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS

El artículo 45 del Reglamento antes citado, desarrolla este precepto, precisando lo siguiente:

CESIÓN DE DATOS DE CARÁCTER PERSONAL, UNIVERSIDAD, Y COMITÉ DE EMPRESA

PLAN DE INSPECCIÓN DE OFICIO AL REGISTRO NACIONAL DEL SIDA(*)

Gabinete Jurídico. Informe 0247/2009

1.- Objetivo y descripción del funcionamiento

El problema de la protección de datos

DUDAS FRECUENTES LOPD

MANUAL DE POLITICAS DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES DE GERENCIA SELECTA LTDA.

TEXTOS A AÑADIR EN LOS CONTRATOS LABORALES CON LOS TRABAJADORES DE LA EMPRESA

CÁMARA DE COMERCIO DE BUCARAMANGA DOCUMENTO DE SEGURIDAD

Condiciones de servicio de Portal Expreso RSA

«BOLSAS Y MERCADOS ESPAÑOLES, SOCIEDAD HOLDING DE MERCADOS Y SISTEMAS FINANCIEROS, S.A.» REGLAMENTO DE LA COMISIÓN DE OPERATIVA DE MERCADOS Y SISTEMAS

CLÁUSULAS DOMINIOS WEB

Gabinete Jurídico. Informe 0183/2009

LOPD EN LA EMPRESA. Qué incidencias deben registrarse de cara a la LOPD?

PREGUNTAS FRECUENTES SOBRE LA L.O.P.D.

El contrato de acceso a datos por cuenta de terceros

TALLER DE PROTECCIÓN DE DATOS: Aplicación práctica de la LOPD para PYMES. Palencia, 14 de febrero de 2008

Cesión de datos de salud a aseguradoras de asistencia sanitaria por profesionales de la medicina. Informe 449/2004

JAÉN PROTECCIÓN DE DATOS S.L.U. LIMPIEZAS Y PULIMENTOS ARANDA


Conservación de datos de carácter personal relativos a los números de tarjeta de crédito de clientes. Informe 127/2006

En este sentido, el Estatuto de los trabajadores establece en su artículo 37.3.b) como supuesto de concesión de permiso retribuido que:

CONVENCIÓN DE POLITICAS DE PROTECCIÓN DE DATOS PERSONALES Y/O SENSIBLES MARKETING CONTACT CENTER.

Plazos de Conservación de los Datos de Carácter Personal

DOCUMENTO DE SEGURIDAD EMPRESA DE EJEMPLO SL

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS PARA LA PROTECCION DE DATOS PERSONALES FUNDACION HISPANOAMERICANA SANTIAGO DE CALI

Coordinación de actividades empresariales

Reglamento del Centro de Mediación del Ilustre Colegio de Abogados de Valladolid (CEMICAVA):

Cuáles son los mecanismos de supervisión de un fondo de pensiones?

Transcripción:

LEY ORGÁNICA DE PROTECCIÓN DE DATOS (LOPD) TEMA 3 Travesía del Monzón, 16 28220 Majadahonda (Madrid) Telf. 91 634 48 00 Fax. 91 634 16 58 www.belt.es marketing@belt.es

Índice 1. DEBER DE SECRETO (ART. 10)... 4 2. CESIÓN DE DATOS... 5 3. ACCESO A LOS DATOS POR CUENTA DE TERCEROS (OUTSOURCING) (ART. 12)... 6 Página 3

1. DEBER DE SECRETO (ART. 10) El artículo 10 de la LOPD establece que el responsable del fichero y quienes intervengan en cualquier fase del tratamiento de los datos de carácter personal están obligados al secreto profesional respecto de los mismos y al deber de guardarlos, obligaciones que subsistirán aun después de finalizar sus relaciones con el titular del fichero o, en su caso, con el responsable del mismo. Este deber de secreto debe ser adoptado por todo el personal laboral que accede a los Ficheros de datos; además en las empresas, este deber fijado por la Ley se ve complementado por la obligación profesional de confidencialidad y secreto descrita en el art.5.a) del Estatuto de los Trabajadores, que se mantiene vigente hasta la finalización de la relación laboral. Por ello, las obligaciones de secreto, confidencialidad y custodia incumben a todo el personal; y, de manera particular, a aquellos que en el desarrollo de sus funciones accedan a Ficheros que contienen datos personales. En cumplimiento de estas obligaciones, el personal laboral de las empresas que trate o acceda a los ficheros de datos de carácter personal no deberá ni podrá divulgar o comunicar a terceras personas la información o los datos que maneja o a los que tenga conocimiento en el desempeño de su cargo o funciones. Además, para garantizar la Confidencialidad de la Información dentro de las empresas y dada la importancia que la Información y documentación tiene para la actividad empresarial, el personal que acceda a los Ficheros de datos es recomendable que cumpla siempre con las siguientes medidas: a) Deberá actuar siempre conforme a sus obligaciones profesionales de confidencialidad y secreto, así como de acuerdo a lo dispuesto por la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal y su normativa de desarrollo. b) El acceso a los datos personales contenidos en ficheros únicamente se llevará a cabo por personal autorizado, limitado a las funciones y actividades a desempeñar. c) No revelará información a personas ajenas que no deban tener acceso a dicha información Página 4

2. CESIÓN DE DATOS El artículo 11 de la LOPD regula bajo el título Comunicación de datos, los supuestos de cesión de datos ajenos al tratamiento. Los datos personales objeto de almacenamiento o tratamiento sólo podrán ser comunicados o cedidos a terceros, si la cesión tiene por objeto el cumplimiento de fines directamente relacionados con las funciones de la empresa que los cede, y siempre con el previo consentimiento del afectado o interesado titular de dichos datos. No será necesario el consentimiento en los siguientes casos: Cuando la cesión esté autorizada por Ley. Cuando se trate de datos recogidos de fuentes accesibles al público. Cuando el tratamiento tenga por objeto el cumplimiento de los fines establecidos en una relación jurídica libre y legítimamente establecida por ambas partes, si para dicho cumplimiento es necesaria la conexión del tratamiento del fichero de terceros. Cuando la comunicación o cesión de datos tenga como destinatario al Defensor del Pueblo, Ministerio Fiscal, a los Jueces o Tribunales, o al Tribunal de Cuentas, en el ejercicio de sus funciones. Cuando la cesión de datos se dé entre Administraciones Públicas y tenga como finalidad el tratamiento posterior de estos con fines históricos, estadísticos o científicos. Cuando la cesión lo sea de datos personales relativos a la salud y sea necesaria para solucionar una urgencia que requiera acceder a un fichero o para realizar los estudios de epidemias de acuerdo con la legislación sobre sanidad. Así, no hay que olvidar que el Responsable del Fichero y a quién se hayan cedido los datos la necesidad de cumplir con las medidas de seguridad oportunas según el tipo de datos, permitir el acceso al afectado y la imposibilidad de realizar una nueva cesión a tercera persona sin el consentimiento del afectado. El consentimiento no es definitivo sino que el afectado tiene la posibilidad de revocar el consentimiento dado anteriormente. Por último indicar que la Ley establece como excepción a la necesidad de consentimiento del afectado, el supuesto en que los datos transmitidos en forma que no puedan se asociados al titular de los mismos, lo que se conoce como procedimiento de disociación. Página 5

3. ACCESO A LOS DATOS POR CUENTA DE TERCEROS (OUTSOURCING) (ART. 12) El artículo 12 establece que no se considerará comunicación de datos al acceso de un tercero a los mismos, cuando sea necesaria para la prestación de un servicio al responsable del fichero. De esta forma se crea una nueva figura que es el Encargado del Tratamiento. El Encargado del tratamiento podrá ser una persona física, jurídica, autoridad pública, servicio o cualquier otro organismo. Habría relaciones de encargado de tratamiento en los supuestos de outsourcing o prestación de servicios por empresas externas al responsable del tratamiento. Ejemplos diarios los encontramos en la cesión de datos para la gestión de nóminas de los empleados, las de marketing, selección de personal o mensajería, elaboración de software a medida, empresas que realizan labores de backup, o servicios de almacenamiento de datos tanto en soporte papel como en servidores para acceso a través de su red. En todos estos casos es necesario determinar con claridad las relaciones de encargo de tratamiento que mantiene el responsable del fichero. En el párrafo segundo del artículo 12 es muy claro a la hora de señalar las condiciones que deberán guardar el encargo. La realización del encaro deberá estar regulada en un contrato que deberá constar por escrito o en alguna otra forma que permita acreditar su celebración y contenido, estableciendo expresamente que el encargado del tratamiento únicamente tratará los datos conforme a las instrucciones del responsable del tratamiento sin utilizarlas para otros fines. Asimismo, en el contrato deberán constar las medidas de seguridad y la obligación impuesta de una vez cumplido el encargo destruir o devolver el soporte dónde se contengan. Página 6