Medidas alternativas al control de acceso físico.

Miniatura noticia

Según el Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la LOPD, para las medidas de seguridad de nivel medio para ficheros automatizados, se establece en el artículo 99 el “control de acceso físico”, de manera que exclusivamente el personal autorizado en el documento de seguridad podrá tener acceso a los lugares donde se hallen instalados los equipos físicos que den soporte a los sistemas de información.

(más…)


Acceso a la historia clínica vía códigos QR. Informe Jurídico 12/2013 de la AEPD

Miniatura noticia

Que los códigos QR están de moda es algo fuera de toda duda: hagan un pequeño esfuerzo y enseguida le vendrá a la memoria esa tarjeta de visita que le dieron el otro día y que le pareció a usted tan cool; los vemos en revistas, marquesinas de autobús, como enlace a aplicaciones…. Desde mi punto de vista en muchos casos  su uso no es sino meramente oportunista, sin aportar valor o información realmente añadida, salvo ofrecer una imagen de estar a la última, como eso de operar en el mundo de la privacidad (yo el primero) con un nombre comercial , que a los clientes le pirra. En su momento me descargué una aplicación de lectura de estos códigos para ir jugando, pensando que sería la bomba el contenido adicional al que tendría acceso a través de los mismos, pero que quieren que les diga… los resultados en general han sido bastante decepcionantes, si bien alguna iniciativa no deja de ser sorprendente: si siguen el siguiente enlace, accederán ustedes a un muy reciente e interesante artículo publicado en su blog por María Dolores Navarro Esteban, referente a las connotaciones jurídicas del uso de estos  códigos QR en… las lápidas mortuorias, sustituyendo a los ya tradicionales retratos esmaltados. (más…)


Caso “Google” sobre el derecho al olvido: ¿Cómo afecta a la propuesta de Reglamento de Protección de Datos?

Miniatura noticia

Por fin llegó el que probablemente haya sido uno de los días (el otro será cuando se pronuncie defintivamente el Tribunal de Justicia de la Unión Europea) más esperado en el “mundillo del dato”: las Conclusiones del Abogado General sobre el asunto de Google Spain SL y Google INC contra la AEPD y un particular.

(más…)


Informe CORA: supresión de Agencias Autonómicas de Protección de Datos (País Vasco y Cataluña).

Miniatura noticia

Esta semana, con un gran suspense y como si de una película de Alfred Hitchcok se tratase, hemos conocido las propuestas de reforma de las Administraciones públicas elaborada por la comisión CORA: primero fue su presentación oficial ante un grupo de notables invitados; posteriormente pudimos se publicitó el Resumen Ejecutivo, y finalmente, ha aparecido publicado el Informe con todas las iniciativas a llevar a cabo. (más…)


Conclusiones II Congreso Nacional Privacidad APEP: Reglamento Protección Datos UE se tambalea.

Zooropa Zoo Ecu 1993

La “Comunidad del Dato”, o los “300”, elija el calificativo que más le guste, se congregaron los pasados días 13 y 14 de junio con motivo de la celebración del II Congreso Nacional de Privacidad organizado por la APEP (Asociación Española de Profesionales de Privacidad), a la que aprovechamos para felicitar por la magnífica organización del evento.

(más…)


De cámaras falsas de video vigilancia y pegatinas disuasorias. La Doctrina Geppetto de la AEPD.

Miniatura noticia

Imagen: Geppetto, creador de Pinocho, en versión Disney. Y usted se preguntará… ¿qué narices tiene que ver el pobre Geppetto con la  vídeo vigilancia? Ahhhhhhhhhh… siga leyendo si quiere enterarse.

Una de las resoluciones de la AEPD que últimamente ha dado más que hablar es la famosa R/02155/2012, en virtud de la que se imponía una sanción de mil quinientos euros a un particular que en su día había colocado (porque lo de instalado le queda un poco grande) en su casa una cámara falsa a modo de herramienta disuasoria contra vándalos y gamberros.

 En honor a la verdad, pese a que la resolución ha pasado a la historia por eso,  la sanción no se impone por la colocación de la cámara falsa. La punición deriva de la desatención de un requerimiento para que acreditara consentimiento de la comunidad para su instalación y no captación de imágenes de elementos comunes, dictado en el procedimiento de apercibimiento 136/2011. Dicho procedimiento se inició a resultas de denuncia presentada por la comunidad de propietarios, y en el que el ahora sancionado, pese a haber recibido traslado de la denuncia  para presentar alegaciones  no dijo ni mu, dando la callada por respuesta, al igual que hizo en relación con el  requerimiento cuya desatención justifica el castigo. (más…)


¿Existen los derechos ARCO en videovigilancia?

ojoO, más bien, la pregunta sería si efectivamente sirven para algo o incluso si jurídicamente son ejercitables en el marco de la videovigilancia para fines de seguridad, ya que si hacemos un análisis detallado del ejercicio de los derechos ARCO (acceso, rectificación, cancelación y oposición) nos vamos a encontrar bastantes incongruencias.

1.- Punto de partida: Instrucción 1/2006 y Guía de la AEPD.

Respecto a la primera, recordemos que en su artículo 3 establece que:

a) Colocar, en las zonas videovigiladas, al menos un distintivo informativo ubicado en lugar suficientemente visible, tanto en espacios abiertos como cerrados y

b) Tener a disposición de los/las interesados/as impresos en los que se detalle la información prevista en el artículo 5.1 de la Ley Orgánica 15/1999.

 Sobre ese cartel distintivo, el Anexo de la citada Instrucción en su apartado 1 dice que: (más…)


La “autodenuncia” de Pepehone a la AEPD y la obligación de comunicar brechas de seguridad.

Según esta noticia, este operador había mandado 4.845 correos sin copia oculta de sus clientes, de forma involuntaria, habiendo decidido comunicar este incidente a la Agencia Española de Protección de Datos.

 ¿Qué se busca con esta medida? ¿Dar transparencia? ¿Mitigar las posibles sanciones que pudiese imponer la AEPD ante la denuncia planteada por los usuarios que estimasen vulnerada su privacidad?

La propuesta de Reglamento de Protección de Datos

Recordemos que estamos ante una de las novedades más importantes que recoge esta futura norma, que es la de comunicar las brechas de seguridad a la Autoridad de Control, y que no sólo se introduce en esta materia, sino que también está incluida esta obligación en la futura Directiva y Plan de Ciberseguridad, ya que la Comisión se ha mostrado en los últimos tiempos ciertamente preocupada por las fugas de información y sobre todo por los ataques a los sistemas de información y páginas webs. (más…)


5ª Sesión Anual Abierta de la AEPD

Miniatura noticia

Eran las nueve largas, cuando el Teatro Real de Madrid abrió sus puertas… Un entorno “magnífico” para celebrar esta quinta Sesión Abierta de la Agencia Española de Protección de Datos… Tras un eterno proceso manual de acreditación, el Director de la Agencia, D. José Luis Rodríguez Álvarez, dio por abierta esta jornada en que un montón de profesionales de la privacidad (o incluso que aspiramos a serlo algún día) nos damos cita, buscando mantenernos informados y actualizar nuestros conocimientos respecto a los criterios que la Agencia emplea a la hora de interpretar la normativa, de las novedades que se han producido durante el último año, y, sin duda alguna, no nos engañemos, mantener vivo el contacto con otros profesionales dedicados a este campo, o si lo prefieren, “hacer networking”, que queda más “cool”…. (más…)


Otra sobre asociaciones y cesión de datos… ¿Y si fuese una Asociación Profesional?

Miniatura noticia

El pasado día 15, mi compañero, amigo y socio Alfonso Pacheco, publicaba su entrada ¿Cómo compatibilizar LOPD y la necesidad de un asociado de conocer la identidad y demás datos de los otros asociados? Un gran post, la verdad, y que en su línea de trabajo, le supondría un montón de tiempo de documentación. En él nos contaba que para poder “revelar” quienes forman parte de una Asociación, lo suyo es que todos los extremos relativos a información a los asociados y consentimiento de los mismos´esté incluida en los estatutos de la asociación en cuestión… Nos hablaba de supuestos en los que los asociados pueden tener un interés legítimo en conocer quiénes son sus compañeros (a la hora de reunir suficientes votos para convocar una Asamblea, incluir puntos en el orden del día o presentarse como elegible a su órgano de administración). (más…)