La nueva Ley de auditoría de cuentas y la LOPD: artículos a tener en cuenta para contrato como encargado del tratamiento

Miniatura noticia

Hoy 21 de julio de 2015 se ha publicado en el BOE la Ley 22/2015, de 20 de julio, de Auditoría de Cuentas, que deroga el Texto Refundido aprobado por el Real Decreto legislativo 1/2011.

La realización por parte del auditor de una auditoría de cuentas es una prestación de servicios calificable como de tratamiento o acceso a datos por cuenta de tercero, regulada en el artículo 12 de la Ley 15/1999, de 13 de diciembre, de protección de datos de carácter personal.

El citado artículo 12 y los concordantes de su RDLOPD exigen que esa relación se recoja en un contrato deberá constar por escrito o en alguna otra forma que permita acreditar su celebración y contenido, viniendo éste determinado por lo previsto en esos preceptos citados.

No es objeto de este post explicar cómo debe redactarse ese contrato, sino simplemente hacer mención de los artículos de la nueva Ley de Auditoría que entiendo  deben ser tenidos en cuenta a la hora de regular esa relación desde el punto de vista de la protección de datos de carácter personal, buscando, como siempre y utilizando un símil propio del mundo de la costura, el traje a medida para nuestro cliente, ese toque de calidad que nos diferencie del prêt-à- porter.

(más…)


¿Qué opina la AEPD sobre la publicación de listados de morosos tributarios?

Miniatura noticia

En el mes de abril del año en curso tuvo entrada en el Congreso de los Diputados el  Proyecto de Ley de modificación parcial de la Ley 58/2003, de 17 de diciembre, General Tributaria, cuya medida estrella, como saben, es la publicación de listados de los mayores morosos tributarios, sean personas jurídicas o físicas, lo que se regula en un nuevo artículo, el 95 bis.

De este asunto se lleva hablando un par de años largos ya, y de hecho yo mismo publiqué al respecto en 2013 un post que titulé “Sobre la publicación de listados de defraudadores y morosos tributarios por parte del Gobierno”

La inclusión en esos listados de datos relativos a personas físicas es, desde el punto de vista de la protección de datos de carácter personal, una cesión de datos, definida en el artículo 3 de la LOPD como toda revelación de datos realizada a una persona distinta del interesado.

Habiendo datos de carácter personales por en medio, de conformidad con lo dispuesto en el artículo 37.h) LOPD (Informar, con carácter preceptivo, los proyectos de disposiciones generales que desarrollen esta Ley)  y 5.b) del Estatuto de la AEPD (Informará preceptivamente cualesquiera proyectos de ley o reglamento que incidan en la materia propia de la Ley Orgánica) el anteproyecto de dicha norma debía ser objeto de informe preceptivo por parte de la Agencia Española de Protección de Datos.

Dado que la información que se ofrece en el Congreso de los Diputados se limita únicamente al texto puro y duro del Proyecto de Ley, me dirigí al portal web de transparencia del Gobierno de España, ya que, a mi entender, de acuerdo con lo dispuesto en el artículo 7 de la Ley 19/2013, de 9 de diciembre, de Transparencia, Acceso a la Información Pública y Buen Gobierno, junto con el texto del proyecto debería ponerse a disposición de los ciudadanos el contenido de los informes y dictámenes emitidos durante el  proceso de elaboración. (más…)


LOPD y los plazos de conservación de documentación. Post colaborativo

Miniatura noticia

No os cuento nada nuevo si digo que  el artículo 4 de la LOPD regula el principio de calidad en el tratamiento de los datos de carácter personal. En concreto, su apartado 5º nos dice que Los datos de carácter personal serán cancelados cuando hayan dejado de ser necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados.

Sin embargo, la realidad con la que el profesional se topa a diario es que las organizaciones lo guardan todo ad eternum, y ello, principalmente, por tres motivos: -a) Porque basta que te deshagas de algo para que te lo pidan (“oye, te acuerdas de aquel asunto…”, “no tendrás guardado…”); -b) Porque guardar y no tirar evita pensar; y –c) Porque en muchas ocasiones se desconocen los plazos de conservación que debemos aplicar.

Esos plazos no son simplemente los de prescripción de las infracciones recogidas en la LOPD (artículo 47), sino que en función de la actividad o actividades desarrolladas por la organización deberemos observar diferentes plazos de conservación. Algunos pueden ser aplicados a cualquier actividad, como pueden ser los referidos a la documentación generada en las relaciones laborales, pero en muchos supuestos deberemos aplicar plazos específicos para una concreta actividad. Y es ahí donde el tema se complica, porque actividades hay todas las que usted pueda imaginar, y regulación tenemos nacional y autonómica, así que…

Este post tiene por objeto ofrecer a los profesionales de la protección de datos -y a todas aquellas personas que en sus organizaciones lidian con este tema- un cuadro de plazos de conservación de documentación por actividades, a disposición de todo aquel que lo necesite. Pero para que el cuadro sea realmente útil y lo más completo posible necesita de la colaboración de todos los lectores: os pedimos que todo aquel que haya trabajado con un sector de actividad que contemple unos plazos específicos de conservación de información los ponga en común, en beneficio de todos, incorporándolos al cuadro. (más…)


Expediente judicial electrónico: adiós al día de gracia en la presentación de escritos sujetos a plazo

Miniatura noticia

ACTUALIZACIÓN 9/6/2015 FINE PÁGINA

Ya saben ustedes que sobre el papel (a la hora de contar plazos en este país, tanto los gobiernos de derechas como los de izquierdas han demostrado que no saben sumar, y no les digo si previamente con los nuevos se debe primero hacer una asamblea para decidir cómo se suman), de acuerdo con la Disposición Adicional Segunda de la Ley 18/2011, de 5 de julio, reguladora del uso de las tecnologías de la información y la comunicación en la Administración de Justicia, en julio de 2016 la tramitación de los expedientes judiciales debería ser electrónica.

Para ir viendo cómo funciona el tema, ya hace unos meses les conté en este mismo blog que Baleares iba a ser conejillo…perdón, prueba piloto de, al menos, la presentación obligatoria de todo escrito por los profesionales del derecho vía Lexnet.

El experimento está dando bastantes problemas con la presentación de escritos vía procurador, pero, por el contrario, ninguno con la presentación directa por parte de letrados en los casos en los que la Ley lo permite. Muy posiblemente, esa ausencia de incidencias tiene que ver con que, a pesar de que antes de final de 2014 el tema tenía que estar funcionando, a fecha de hoy, dado que los medios tecnológicos dispuestos por el Ministerio de Justicia son una birria, dicho canal sigue sin estar habilitado. Es decir, no funciona, no pita, no currula.

(más…)


13TV, Monedero y la información sobre deuda de su hermano. Equilibrios entre libertad de información y protección de datos

Miniatura noticia

El domingo 8  por la noche llegué haciendo zapping a 13TV, canal en el que pillé, ya empezado,  el programa “La Marimorena”, presentado por Carlos Cuesta. Como en ese momento estaban hablando de Juan Carlos Monedero Fernández , el de Podemos, y su SL, me quedé viéndolo repantigado muy divertido en el sofá, hasta que ¡ZAS! en medio de la emisión se me apareció la LOPD. Me explico:

En un momento del programa se comenta, y se ilustra con unas imágenes, que el domicilio social de la ya archifamosa sociedad Caja de Resistencia Motiva 2 SL no es sino la vivienda de un hermano suyo, sujeta al régimen de VPO hasta 2029, ofreciendo como información adicional (“como datos curioso” o “como curiosidad” dijo la voz en off del reportaje, no he encontrado en la web de la cadena el video del programa) que sobre esa vivienda pesaba un embargo, ofreciendo sobreimpresionada la información de la identidad del embargante y del importe del crédito garantizado por la traba. Posteriormente, en el curso del programa el presentador volvió a incidir un par de veces en esa circunstancia del embargo.

Siendo la titularidad del inmueble, la existencia de una deuda, la identidad del acreedor y la realidad de una anotación de embargo datos de carácter personal (Cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables), y constituyendo su difusión en una cadena de televisión un claro supuesto de tratamiento y cesión de datos (tratamiento de datos que supone la revelación a una persona distinta del interesado) dirigido a una pluralidad de destinatarios, ¿está amparado por la Ley Orgánica de Protección de Datos el ofrecimiento de esa información por 13TV? (más…)


Privacidad Lógica felicita la Navidad 2014 a todos sus lectores y amigos… y desvela el apodo mediático del Juez Castro

Miniatura noticia

No podíamos faltar a la cita…

Ya estamos en diciembre y  la Navidad está a la vuelta de la esquina. Y, como en estos años anteriores, queremos hacer llegar a todos aquellos que nos leéis nuestros mejores deseos para estas fiestas a través de nuestra ya tradicional y un poco gamberra felicitación.

Este año no hemos logrado encontrar un hilo conductor para la misma relacionado con el espíritu navideño, por lo que pedimos perdón, pero igualmente nos ha quedado bastante apañadita: gira en torno a los follones en los que nos meten una simple pulsación de tecla equivocada en esta moderna sociedad tecnológica. Y, de paso, incluimos una primicia: desvelamos al mundo mundial el apodo con el que  algún medio de comunicación ha bautizado al juez José Castro. ¿Quieres conocerlo? Ahhh… pues tendrás que leer la felicitación 🙂

Al igual que en años anteriores, hemos incluido una propuesta de aportación solidaria. Este año, a favor de UNICEF, mediante el envío de un SMS por 1,20.-€, que rogamos atendáis.

Podéis descargar la felicitación desde este enlace.

¡Feliz Navidad y próspero Año Nuevo!

Luís, Javier y Alfonso.


¿Cómo se van a adaptar los Colegios de Abogados a la Ley de Transparencia?

Miniatura noticia

Los Colegios de Abogados, en su condición de Corporaciones de Derecho Público, se encuentran dentro del ámbito subjetivo de aplicación de la Ley 19/2013 de 9 de diciembre de Transparencia, derecho de acceso a la información pública y buen Gobierno.

Por tanto, los Colegios deberán cumplir con las obligaciones de transparencia que establece la norma citada. ¿Y cómo lo van a hacer? Para lograr una unidad de criterio y uniformidad en la aplicación de la norma, el Consejo General de la Abogacía Española, a través de su Comisión Jurídica, ha emitido un informe sobre esas obligaciones, que se ha distribuido a todos los Colegios territoriales.

Como su contenido nos ha parecido sumamente interesante, hemos pedido un ejemplar de ese informe a los servicios jurídicos del CGAE para ponerlo a disposición de todos aquellos que lo quieran leer. Así que el que quiera, puede descargarlo desde el siguiente enlace.

 

Pero si le da pereza leerlo completo, no se preocupe, que al menos le trascribimos aquí las conclusiones: (más…)


El Defensor del Pueblo reitera que la Orden HAP/2194/2013 (presentación electrónica obligatoria personas físicas) vulnera el art. 27.6 de la Ley 11/2007

Miniatura noticia

Recordarán ustedes que allá por el mes de febrero —madre mía, como pasa el tiempo…— escribimos un artículo crítico sobre la Orden HAP/2194/2013, esa que obliga —cuando no puede, en virtud del artículo 27.6 de la Ley 11/2007— a los ciudadanos personas físicas a pasar por el aro del canal electrónico a partir del 1 de enero de 2014 en cuanto a la presentación de una serie auto-liquidaciones y declaraciones informativas de naturaleza tributaria.

Difundimos vía redes sociales, la interposición por parte del Consejo General de la Abogacía Española de un recurso contencioso administrativo contra la citada Orden ante la Audiencia Nacional.

Y les  contamos que incluso presentamos una queja ante el Defensor del Pueblo. Seguro que se acuerdan, ¿verdad? Venga, sean buenos y digan que sí se acuerdan, aunque sea porque se acerca la Navidad…

El caso es que con fecha 25 de noviembre por parte del Defensor del Pueblo se me ha informado del posicionamiento del Ministerio de Hacienda frente a mi queja y, a la vista de que no hay cambio de parecer, la finalización del expediente, sin perjuicio de la inclusión de este tema en su informe anual. Eso sí, en su escrito la institución deja muy claro que a su entender la Orden conculca el artículo 27.6 de la Ley 11/2007.

Les reproduzco aquí la crítica del Defensor del Pueblo, contenida en el escrito que me han remitido: (más…)


El expediente judicial electrónico (un cachito) llega a Baleares. Presentación de escritos y documentos vía LexNET.

Miniatura noticia

La Ley 18/2011, de 5 de julio, reguladora del uso de las tecnologías de la información y la comunicación en la Administración de Justicia prevé en su disposición adicional segunda que en el plazo de cinco años desde su entrada en vigor debería ser una realidad el expediente judicial electrónico.

La verdad es que desde la aprobación de esa norma son pocas las noticias que se han tenido de su desarrollo, y lo cierto es que es lícito dudar  de que la tramitación electrónica TOTAL, incluyendo el acceso de los profesionales al contenido completo de los expedientes telemáticamente (y así dejaríamos de jugar a Indiana Jones en busca del expediente perdido), sea una realidad en plazo, máxime teniendo en cuenta que la otra pata fundamental de la reforma de la Justicia, la nueva oficina judicial tampoco se ha implementado en los plazos previstos. Pero algún pasito sí se da.

Ya saben ustedes que desde hace unos años los traslados de las resoluciones y documentación que tienen su origen en los Juzgados se hace llegar a las partes, a través de sus procuradores, vía el sistema LEXNET, es decir, en formato electrónico, mientras que la presentación de escritos por las partes, y traslados entre ellas, se realiza por medios tradicionales: papel a través de las oficinas de Decanato y Colegio de Procuradores.

A partir de… ya, esta dualidad de soportes en principio toca a su fin, porque el Ministerio de Justicia ha desarrollado el sistema Lexnet  (Real Decreto 84/2007, de 26 de enero), de forma que ya es posible la presentación por las partes a través de esa plataforma de sus escritos iniciales y posteriores de trámite. Tanto es así que la presentación electrónica en Mallorca ya es obligatoria para los procuradores desde septiembre (de forma progresiva) y a lo largo de los meses de octubre y noviembre lo será para abogados (y graduados sociales), de acuerdo con el calendario elaborado desde el Tribunal Superior de Justicia de les Illes Balears, en aquellos procedimientos y actuaciones en los que no sea preceptiva la intervención de procurador pero sí intervengan los profesionales citados, abogados y graduados sociales. (más…)


¿Las personas, el eslabón más débil de la LOPD? Lo que no hay que hacer en un equipo de acceso compartido

Miniatura noticia

Artículo escrito a pachas por Alfonso Pacheco Cifuentes y Álvaro Pérez Menéndez, Jefe de Sistemas y Proyectos del Ilustre Colegio de Abogados de las Illes Balears.

Al hablar de protección de datos nos pasamos horas hablando sobre su carácter de derecho fundamental y su capital importancia para el mundo (con permiso del blanqueo de capitales o de la responsabilidad penal de las personas jurídicas, que a este paso todo titular de una actividad económica terminará declarando como segunda actividad el cumplimiento de la burocracia normativa…), sobre el principio de calidad, la obligación de ofrecer contenidos informativos, la necesidad de recabar el consentimiento de los interesados y lo esencial de implementar un sinfín protocolos y muchas medidas de seguridad.

Pero muchas veces nos olvidamos de lo realmente, importante, que son las personas, el propietario de esas manitas que manejan el teclado y el ratón del ordenador o de la cabecita que decide sobre lo que se puede o no hacer con la información de carácter personal que maneja. Muchas de las denuncias que se presentan por los interesados (iba a decir perjudicados, pero ya saben ustedes que no es necesaria dicha condición para formular denuncia ante la AEPD) vienen derivados de errores o, incluso, meros despistes de funestas consecuencias. (más…)