Aplicación práctica de la Ley Orgánica de Protección de Datos y su Reglamento
Sala de Togas n.º 59, , página 38–42
Leer el texto
Texto de las páginas 38–42 del PDF, extraído automáticamente. No se ha podido acotar al artículo, así que puede empezar en el anterior o seguir en el siguiente, y traer cortes de palabra y erratas de lectura; el PDF es el original y es lo que se cita.
iguiendo el camino marcado por el artículo anterior, continuamos explicando el protocolo que deberemos seguir para conseguir una buena práctica en la realización de las obligaciones definidas por la Ley Orgánica de Protección de Datos.
A tenor de lo expuesto en dicho artículo, y tras realizar las actuaciones indicadas para identificar los ficheros y sus características, habremos de plantearnos, la necesidad de darlos de alta en la Agencia de Protección de Datos, teniendo en cuenta que una vez dada la alta del correspondiente fichero , deberemos confeccionar el denominado "documento de seguridad", cuya función ahora no explicaremos porque vamos a concentrarnos en explicar una de las tareas mas apremiantes: la solicitud de inscripción. Así, podemos ver que dicha alta en la AGPD se realiza mediante la confección de un formulario, cuyo nombre es "NOTA", que habremos obtener en la página Web de la Agencia en la siguiente dirección: https://www.agpd.es/portalweb/c analresponsable/inscripcion_fic heros/Obtencion_formulario/inde x-ides-idphp.php.
... , 38 '-
En esta dirección bajaremos el formulario correspondiente a los ficheros de "titularidad privada". En el mismo repositorio documental podremos encontrar el manual de ayuda para su confección . La primera duda que se nos plantea, antes de proceder a su cumplimentación, será la de tipificar la finalidad y usos previstos, que ya habremos anticipado, de forma que, en condiciones normales, en un despacho de abogados, nos encontraremos con los siguientes tipos de ficheros {dependiendo del "tamaño o importancia" del despacho): Gestión de clientes contable, fiscal y administrativa (la habitual) Recursos Humanos (si tenemos empleados)
Gestión de nóminas (idem) Prevención de riesgos laborales (idem)
Así el origen de los datos será: El propio interesado o su representante legal (esto es, nuestro cliente)
Los registros públicos
Otras personas físicas i
A licaci n ráctica e la Le Fuentes accesibles al público (Guías promocionales o directorios públicos) Las administraciones
Públicas.
Y las categorías de usuarios interesados:
Empleados
Clientes y usuarios
Asociados o miembros
Personas de contacto
Padres o tutores
Representante legal
Proveedores.
Posteriormente, y verificado lo anterior, se nos planteará la necesidad de indicar el nivel de medidas de seguridad que deberemos aplicar a dichos ficheros (recordemos: Básico, Medio, Alto), para lo cual identificaremos el tipo de datos que suelen incluir nuestros ficheros. Recordemos también que. en nuestro caso, debemos considerar la posibilidad más que probable, de que nuestros ficheros deban implementar medidas de seguridad de nivel alto, por lo tanto, debemos partir del hecho de que poseemos datos especialmente protegidos referidos a: Ideología (escritos o demandas de carácter políticosocial) Afiliación sindical (escritos o demandas referidas a relaciones sindicales o similares) Religión (escritos o demandas vinculadas con anulaciones matrimoniales o circunstancias de extranjería, o ambas al m ismo tiempo) r ánica e Pro ección . . .
Creencias (ídem). Origen racial (extranjería) Salud (accidentes de tráfico) . Vida sexual (relaciones matrimoniales) Así como los correspondientes a los datos identificativos: DNI Telf. Dirección Imagen Social/mutual Marcas físicas Nombre y apellidos Firma Tarjeta sanitaria. Y accesoriamente también poseeremos los datos referidos a:
Características personales (Expedientes sanitarios) Circunstancias sociales (expedientes sociales o matrimoniales) Detalles del empleo (expedientes laborales) Transacciones de bienes o servicios (Expedientes mercantiles) Económicas financieros y de seguros (expediente de impagados) Académicos y profesionales (expedientes administrativos o laborales).
El sistema de tratamiento será el Mixto (esto es, Manual y Automatizado al mismo tiempo, salvo que alguien haya decidido permanecer sine die en el siglo XIX o adelantarse al XXII). Para ir finalizando el formulario, deberemos especificar los desti- r natarios de nuestras cesiones, en el caso de que las haya, y que normalmente serán: Los organismos de la seguridad social (expedientes laborales)
La administración tributaria (expedientes fiscales) Los registros públicos (expedientes de derecho privado y mercantil)
Los notarios y procuradores (prácticamente en todos los expedientes)
Entidades aseguradoras (expedientes de accidentes de tráfico)
Administración pública con competencia en la materia (expedientes sanitarios, labo· rales, S.Social).
Y para terminar, indicaremos las transferencias internacionales de datos, que habitualmente no suelen darse en los despachos, salvo que por su especialidad o su tamaño y la especificidad de sus relaciones, así lo exigan. Así pues, confeccionado el documento nota, podremos validarlo y posteriormente imprimirlo para su envío a la Dirección de la agencia, la cual nos remitirá en un plazo aproximado de mes y medio en n° de registro que deberemos incorporar al Documento de seguridad, del cual podremos hablar en la siguiente entrega.
Ahora, veamos como queda todo esto en un gráfico conceptual:
Daremos de atta tantos ficheros, como módulos ...1 ... - - - - - --t de registros tengamos
Alta en la Agencia de PO por separados - https:/lwww.agpd.es/portatweblcanalresponsable/ inscripcion_ficheros/Obtencion_fonnulariofindex-idesidphp.php
Obtención del Por ejemplo formulario
Fichero de clientes
- ~ -~--
FIChero de empleados o nóminas
Determinar
Finalidad y usosl-- - --+1 pre~
1~ · propiO lnovo~ o su re
Gestión de dientes contable, fiscal y administrativa Recursos Humanos (si lenemos empleados) Gestión de nóminas (ldem) Prevención de riesgos laborales fldemL e legal
(esto es, nuestro cliente) Los registros póbicos otras personas flsicas
Fuentes accesibles al público (Gulas promocionaJes o directorios públicos) Las administraciones Públicas /
Su origen
... ~ ~ ·~
Las categortas t-- - -_..
....~~
Origen racial (extranjet1a) Salud (accidentes de tráfiCO) VIda sexual (relaciones matrimoniales) referidas a relaciones sindicales) La calificación de los datos Religión (escritos o demandas vinculadas en relacl6n alias medidas 1--r-.. con anulaciones matrimoniales o de seguridad a i~ntar circunstancias de extranjerfa, o ambas al c.-c:unstancias mismo tiempo) Creencias frdem) matrimoniales)
Telf. Direcci6n Imagen
Detalles del empleo (expedientes laborales) Transacciones de bienes o servicios (Expedientes mercantHs) Econ6micas financiefos y de seguros (expediente de impagados) '/ r----------------,.
Caracteñsticas personales (Expedientes sanitarios) sociales (expedientes sociales o administrativos o laborales) ldeologla (escritos o demandas de carácter polltico-social Afiliación sindical (escritos o demandas
Académicos y profesionales (expedientes
Clientes y usuarios Asociados o miembros Personas de contacto Padres o tutores Representante legal Proveedores
Social/mutual Marcas fisicas Nombre y apellidos
Tarjeta sanitaria
A licacion ráctica e la Le Or ánica e Protección . ..
El nivel de medidas de seguridad a implementar
Características personales (Expedientes sanitarios) Circunstancias sociales (expedientes sociales o matrimoniales)
Detalles del empleo (expedientes laborales) los destinatarios de
Transacciones de bienes o servicios (Expedientes mercantiles) nuestras cesiones 1------11~
Económicas financieros y de seguros (expediente de impagado$)
Académicos y profesionales (expedientes administrativos o laborales)
El sistema de tratamiento los destinatarios de
Confeoción del documento de seguridad los organismos de la seguridad social (expedientes laborales)
La administración tributaria (expedientes fiscales) los registros públicos (expedientes de derecho privado y mercantil) los notarios y procuradores (prácticamente en todos los expedientes)
Entidades aseguradoras (expedientes de accidentes detráfiCO)
Administración pública con competencia en la materia (expedientes sanitarios, laborales, S.Social) eguridad jurídica y dudas Supremas. Insoportables dudas.
Todos tenemos dudas. Venimos genéticamente programados para sobrevivir dudando de todo.
Quizás porque es el único camino para alcanzar la certeza de seguir con vida como dijo algún filósofo. Pero en el ámbito de la justicia la institucionalización de la duda, por comprensibles o legítimas que éstas sean , no genera sino sen"en el ámbito de la justicia la deros tortuosos institucionalización de la duda, por y minados de comprensibles o legítimas que éstas frustración e sean, no genera sino senderos tortuosos inseguridad. Es y minados de frustración e verdad que inseguridad" como dice el viejo aforismo el derecho es una ciencia inexacta. Y sin embargo una de las funciones básicas de .... la ley es garantizar la seguridad jurídica consagrada en el art. 9.3 Constitución, lo que significa a efectos prácticos, que un mismo Tribunal no pueda cambiar a capricho el sentido de sus decisiones adoptadas con anterioridad en casos análogos. Al menos sin justificarlo de forma razonada y nunca como respuesta ad personam o para un caso concreto. Y ello porque a la sociedad en general y a los operarios jurídicos en concreto nos resulta elemental identificar la seguridad jurídica con la previsibilidad de las sentencias judiciales.Viene la reflexión al hilo del lamento inconsolable que oía hace poco a un Abogado almeriense , contándome que a un cliente que le consultó sobre si podía ganar un pleito frente a su hermano por una cuestión de herencia, relacionada con la vali-
42 L.
Leer el número
El visor necesita JavaScript. Sin él, el PDF se puede descargar con el botón de arriba.
Cómo citar
«Aplicación práctica de la Ley Orgánica de Protección de Datos y su Reglamento», Sala de Togas, n.º 59, febrero 2009, pp. 38-42.
Para un gestor bibliográfico (BibTeX, RIS)
BibTeX
@article{sdt59-2009,
title = {{Aplicación práctica de la Ley Orgánica de Protección de Datos y su Reglamento}},
journal = {Sala de Togas},
number = {59},
year = {2009},
month = {feb},
pages = {38--42},
url = {https://nuevosdt.icaalmeria.com/revista/59/aplicacion-practica-de-la-ley-organica-de-proteccion-de-datos-y-su-reglamento}
}
RIS
TY - JOUR TI - Aplicación práctica de la Ley Orgánica de Protección de Datos y su Reglamento JO - Sala de Togas IS - 59 PY - 2009 DA - 2009/02// SP - 38 EP - 42 UR - https://nuevosdt.icaalmeria.com/revista/59/aplicacion-practica-de-la-ley-organica-de-proteccion-de-datos-y-su-reglamento LA - spa ER -