Bienvenidos al blog sobre la Ley Orgánica de Protección de Datos

Bienvenidos al blog sobre la Ley Orgánica de Protección de Datos, en él iremos poco a poco incluyendo noticias de interés surgidas sobre la normativa para ir comentándolas y resolviendo las dudas que pudieran surgir al lector

lunes, 14 de junio de 2010

Tutorial: Comprobar privacidad en Facebook

Facebook, la red social más usada en el mundo se ha convertido en el sitio más visitado de internet en solo unos años. Sin embargo, Facebook es continuamente cuestionado debido a su política de privacidad, que pone en riesgo la privacidad e incluso la seguridad de los visitantes más confiados, en su mayoría particulares que usan la red para establecer contacto con amigos o familiares lejanos, pero también a usuarios expertos en redes sociales. Cada vez que usas una aplicación de Facebook, puedes estar compartiendo datos sin saberlo.

Facebook Privacy Check es un test de privacidad en Facebook con el que podrás conocer de forma sencilla cómo está configurada tu privacidad en Facebook, y si debes hacer algunos cambios en el perfil de tu cuenta. La aplicación está disponible solamente en inglés, pero es de tal importancia y tan fácil de entender que nos vemos obligados a recomendarla encarecidamente a todos nuestros amigos.

Para ver el artículo completo y descargar dicha herramienta visita el siguiente link: http://www.todotutoriales.es/2010/06/10/comprobar-privacidad-en-facebook/


Fuente: Todotutoriales
Fecha: 10/06/2010

ENTREVISTA: "La privacidad es un estorbo para los grandes de la Red"

Artemi Rallo (Castellón, 1965), director de la Agencia Española de Protección de Datos (AEPD), tiene que lidiar con los problemas que en materia de privacidad están teniendo dos de las empresas más grandes de Internet: Facebook y Google.

Al director de la Agencia Española de Protección de Datos (AEPD), Artemi Rallo (Castellón, 1965), se le acumula el trabajo. A tenor de lo que recoge la memoria anual de la institución, presentada la semana pasada, las denuncias y la petición de tutela de sus derechos por parte de los ciudadanos casi se ha doblado en el último año. Por si fuera poco, en su labor de garante de la protección de los datos personales tiene que lidiar con los problemas que en materia de privacidad están teniendo dos de las empresas más grandes de Internet: Facebook y Google.

La actualidad manda. ¿Google les ha entregado ya la información que recogieron sus coches de las redes WiFi de los ciudadanos?

A fecha de hoy, no. Nos han dicho que de forma inminente nos darán acceso a esa información. Los inspectores de la Agencia están en contacto con Google para saber qué, cómo y cuándo tienen que facilitárnoslo.

Entonces, ¿no se sabe cuántos han sido los afectados?

Hemos pedido toda la información; entre ella, quiénes se han visto afectados. Pero aún no la tenemos.

¿Dónde se guardaban esos datos?

Ellos ya reconocieron en su blog oficial que estaban en una base de datos en EEUU.

Cuando se acceda a ellos, ¿qué pasos dará la Agencia?

Primero, debemos tener ese acceso y, después, se analizará la tipología de la información que se haya podido recoger y almacenar. Son dos elementos básicos: la evidencia de lo que se ha recogido y los procedimientos que se han usado. En caso de vulnerar la Ley de Protección de Datos, la Agencia abriría un procedimiento sancionador.

¿Puede Google alegar su radicación en EEUU para escapar a la legislación europea?

Es un argumento que han usado en otras ocasiones. De hecho, Google tiene recurridas ante la Audiencia Nacional decenas de resoluciones de la Agencia que afectan a su motor de búsqueda, donde los ciudadanos han conseguido que se reconozca su derecho de oposición. El buscador, no obstante, alega que no le es aplicable la legislación española. Pero en el caso de las redes WiFi, es incuestionable que la directiva europea sí es aplicable en la medida en que Google Inc ha usado medios en España para recabar datos personales. Las furgonetas o coches han recorrido las calles de buena parte de las ciudades españolas.

No es la primera vez que Google tiene un problema de privacidad en alguno de sus servicios...

El problema y suerte de Google es que casi todos sus servicios son de éxito planetario. Y buena parte de ellos se sustentan en la utilización de datos personales para obtener ese éxito. Este es el origen de los interrogantes que levantan muchos de sus productos. Las inspecciones y sanciones no son la vía efectiva para garantizar la privacidad en Internet. Lo efectivo es diseñar servicios respetuosos con ella. No tienen en la privacidad una prioridad; más al contrario, es un estorbo, un problema que tienen que gestionar. No se lo toman en serio. Pero si ellos no lo hacen, lo haremos nosotros.

Facebook también está en la lista. ¿Le convencen los cambios recientes en su política de privacidad?

La gran modificación no es la de ahora, sino la del verano pasado, y venía de la presión que habíamos hecho las autoridades de protección de datos. Tenían que mejorar la información, que el usuario pudiera entenderla y, de repente, nos encontramos que algunos de los cambios permiten un acceso global a categorías de datos no disponibles para el propio usuario. El problema no es informar más y mejor o dar más herramientas para que controlen la publicidad que quiere darle a su información. La única vía honesta ha de partir del hecho de que un usuario medio de Internet no es uno avanzado. Usa los servicios tal como se le ofrecen. Lo honesto sería diseñar por defecto una plataforma que garantice el máximo grado de privacidad.

Pero las únicas denuncias que ha habido en esta red social han sido de unos usuarios contra otros, no contra el propio servicio.

Ya están llegando varias sobre la configuración de su privacidad. Pero sí, hasta la fecha ha sido entre usuarios y, en especial, de terceros que ni siquiera están en la red y que se enteran de que hay datos suyos en Facebook.

¿Y se va a ir contra los usuarios de Facebook?

Hemos abierto procedimientos sancionadores. Pero hay que tener evidencias. En muchas ocasiones, cuando llega la Agencia, la evidencia ha desaparecido, borrada por el propio usuario o la red social. Pero si el usuario resulta identificable y se mantiene la evidencia, la Agencia culminará el procedimiento sancionador.

Pero la ley se diseñó pensando en las empresas y organizaciones...

A los particulares también se les ponen multas.

Entonces, ¿la legislación es válida?

Hay una cuestión que es difícil de resolver. La legislación de protección de datos no se aplica al ámbito doméstico y muchos piensan que la cuenta que tienen abierta en una red social pertenece a su ámbito personal. Pero una cuenta con centenares de contactos o que tenga abiertos sus contenidos a los buscadores no es un espacio privado sino todo lo contrario. Es una cesión general de datos.

¿Qué tal cumplen las empresas con nuestros datos personales?

Tenemos la impresión de que, desde 1999, cuando entró en vigor la actual ley, las empresas españolas han sabido aprovechar el tiempo en materia de garantía de los datos personales. La sociedad empieza también a ver cómo las organizaciones buscan cumplir con la ley. Hoy es común ver los carteles de presencia de cámaras, por ejemplo. El montante total de multas es casi el mismo que en 2007, con el doble de multas impuestas.

¿Pero se trata de un aumento de la concienciación o, como en el caso de las videocámaras, porque su parque ha aumentado?

Hay una generalización de su instalación y, en paralelo, de las denuncias. Pero lo que ha subido es la preo-cupación por cómo se instalan, no porque se pongan. Según las encuestas, al 85% de los ciudadanos le parecen bien.


La nueva legislación europea prevé la responsabilidad de las empresas en caso de fuga o pérdida de datos de sus clientes y usuarios en sus comunicaciones electrónicas. ¿Están preparadas?

La directiva les impone informar a los que hayan sido afectados y la Agencia vigilará que esto se cumpla. Pero todavía no son conscientes de la obligación que van a tener.

Hay quienes aseguran que el derecho a la privacidad se ha quedado viejo, que ha caducado en el entorno digital.

Suelen ser los grandes de Internet los que afirman que la privacidad ha muerto. Son, precisamente, las empresas cuyo negocio se basa en diluir esa privacidad. El caso prototípico es las salidas del creador de Facebook, Mark Zuckerberg, o de algunos directivos de Google. Es algo, mejor dicho, bastante sospechoso. No parece una aproximación honesta cuando el conflicto de intereses es tan evidente. En segundo lugar, se toma como base de esa afirmación el comportamiento de niños, adolescentes y jóvenes en la Red, sin tener en cuenta que no son adultos. La sociedad entiende que tienen un grado de madurez inferior a la hora de ejercer sus derechos. No son la referencia. Esa afirmación es interesada o está mal fundamentada.

Fuente: Público
Fecha: 14/06/2010

Jaen: 611 Cámaras te vigilan

Te siguen en el centro comercial a través de las estanterías. Cuando entras al banco. En la joyería. Cuando llevas el coche a arreglar a los talleres del polígono industrial. Al entrar y salir del hotel. Cuando vas al médico. Al dejar a tus hijos en el colegio. Si metes una moneda en una máquina tragaperras. Mientras animas a tu equipo en la grada del campo. Al conducir el coche por una autovía. Hasta cuando caminas por la calle vas dejando el rastro de tu figura saltando de portal en portal, grabado por los sistemas de vigilancia del interior de los comercios que, indefectiblemente, recogen también el trasiego de unos metros por delante de la puerta. Están por todas partes. La Agencia Española de Protección de Datos (AEPD) tiene inscritos 611 ficheros de sistemas de videovigilancia en la provincia de Jaén, legalmente inscritos y que cumplen con todos los requisitos de respeto a la intimidad de las personas que son grabadas. Pero los instaladores homologados advierten de que hay una enorme oferta ilegal descontrolada. hablando en plata: decenas de sistemas de vigilancia graban cada día a los jienenses sin que nadie garantice que las imágenes no se usen para fines ilegales.
«Hay muchísimo intrusismo. Empresas que no tienen relación con el sector de la seguridad y que están instalando estos sistemas sin control alguno, sin estar homologados, sin altas en la Dirección General de la Policía y en los ficheros de la Ley de Protección de Datos», explica Rafael Sánchez, portavoz de la empresa Alartec. Los datos de la AEPD confirman que los sistemas de grabación 'furtivos' son una de las primeras causas de denuncia y apertura de expediente sancionador. De hecho, a nivel nacional, la videovigilancia es el sector donde más han crecido las denuncias por invasión de la intimidad en espacios públicos y por atentar contra el derecho a la imagen: de 365 denuncias en 2008, se pasó a 721 en 2009. Y una sanción por infracción contra las leyes de protección de datos es poca cosa, precisamente: la más leve son 6.000 euros. Y pueden llegar hasta los 600.000 (100 millones de las antiguas pesetas) en casos muy graves.
Demanda disparada
El incremento de la delincuencia (actualmente en niveles históricos en la provincia de Jaén) y las posibilidades que ofrecen las nuevas tecnologías han disparado la demanda de sistemas de videovigilancia. Lo confirman las estadísticas de la AEPD, en las que sólo se contemplan los sistemas dados de alta y legalmente registrados. La cifra se ha duplicado entre el 31 de mayo de 2009, cuando había 197 ficheros datos de alta, y el 31 de mayo pasado, cuando alcanzaban ya los 611. Las altas corresponden a sistemas de videovigilancia completos (cada uno puede tener muchas cámaras). El incremento de la oferta ilegal es, por su propia naturaleza, incontrolable.
¿Quién contrata sistemas de videovigilancia? «Todo tipo de negocios, desde empresas de polígonos industriales, naves, talleres, tiendas...», aseguran los instaladores consultados. Según datos de la AEPD, un tercio de los sistemas se instala en comercios. Los siguientes sectores en demanda en el sector privado son el turismo y la hostelería, las comunidades de propietarios y las empresas de construcción. En el Cuerpo Nacional de Policía indican además que hay sectores que por la actividad que realizan están obligados a tener estas medidas de seguridad (como bancos o joyerías).
El sector público también se ha apuntado a la moda de la videovigilancia. Especialmente en el sector de la sanidad (a nivel global en toda España, el cuarto con más ficheros inscritos en el registro de la AEPD). Según datos de la delegación provincial de Salud en Jaén, a finales del año pasado había sistemas de cámaras instalados en centros de salud y hospitales. A día de hoy hay ya 87. Junto a otros sistemas, como timbres antipánico, forman parte de la respuesta de la administración a la escalada de agresiones contra personal sanitario que se venía registrando en los últimos años.
Los datos de la AEPD confirman que la demanda es, sin embargo, mayoritariamente privada: de los 611 ficheros inscritos, sólo 4 son de titularidad pública. La respuesta que encuentran los profesionales es que el alta la da la misma empresa que instala las cámaras y los sistemas de grabación y que se encarga a su vez de gestionarlo todo (desde el papeleo hasta el control de las imágenes). «Lo hacemos todo. Damos de alta al cliente en Protección de datos, lo declaramos a la Policía. todo», dicen los instaladores.
Los precios tampoco son prohibitivos. Actualmente en Jaén hay empresas como Alartec que por 999 euros instalan un sistema de cuatro cámaras con vídeo grabación de 250 gigas y transmisión de datos para que el cliente pueda ver lo que pasa en su empresa desde el ordenador portátil o desde su teléfono móvil.
«Las cámaras funcionan. Tienen un carácter disuasorio. En diez años con ellas a nosotros nos robaron sólo una vez. La Policía nos dijo que seguramente kosovares, muy preparados, que pudieron desconectarlas. Eso sí, fue hace años,cuando todo iba por la línea telefónica. Ahora los sistemas son mejores», dice un empresario con un importante negocio aislado en el extra radio de Jaén.
En calles comerciales
Las cámaras de vigilancia llegarán además, y por primera vez en la provincia, a una calle comercial. Cámaras controladas por la Policía Local para garantizar la seguridad en la zona. Un sistema con ocho terminales que serán instaladas en los próximos días.
Las cámaras forman parte de las obras de remodelación de las calles comerciales, a la que se han destinado unos 600.000 euros financiados gracias a una línea de ayudas de la Consejería de Turismo, Comercio y Deporte de la Junta de Andalucía para mejorar el urbanismo comercial.
Según el Consistorio jienense, se hará a través de la red wi-fi municipal y estará conectado con la Policía Local que, además, será la encargada de determinar los puntos exactos en los que se colocarán las cámaras fijas, tanto en San Clemente y Doctor Civera (conocida también como Espartería), como en su confluencia con otras calles.
«El objetivo que se persigue es incrementar la seguridad en unas vías comerciales muy concurridas», dicen en el Ayuntamietno, al tiempo que indican que la instalación responde a una petición que en su momento hicieron los propios comerciantes de la zona, que en cualquier caso estará debidamente señalizada como videovigilada.
No son las únicas que tiene previsto poner a trabajar el Ayuntamiento, siempre a petición o en colaboración con sectores empresariales. «Está prevista la instalación de cámaras en el nuevo parque empresarial, en el polígono de Los Olivares y en el entorno de la catedral», confirmó la alcaldesa Carmen Peñalver hace pocos meses.
También las habrá en el tranvía. Cámaras con las que la Policía Local podrá controlar las incidencias del trazado. Y no se descarta que para evitar la circulación de vehículos particulares por la Carrera también se ponga videovigilancia..


Fuente: Ideal
Fecha: 13/06/2010

Tres jienenses denuncian cada mes la violación de sus datos personales

Treinta y siete personas, a una media de tres al mes, denunciaron la violación de su datos personales durante 2009 ante la Agencia Española de Protección de Datos (AEPD en la provincia de Jaén, según informa el organismo público en su última memoria anual, en la que refleja además que la Agencia abrió en Jaén un total de 3 expedientes sancionadores como consecuencia de las denuncias. En toda España culminaron 621 de estos expedientes sancionadores.
Además, dieciséis personas acudieron desde Jaén a la Agencia durante 2009 para pedir la tutela de sus derechos. Esto es: que la AEPD se encargase de garantizar que sus datos personales iban a ser retirados del lugar donde se encontraban expuestos sin su consentimiento.
Según la memoria anual de la Agencia, los españoles presentaron 4.136 quejas ante la administración, lo que supone un incremento de un 75% con respecto a 2008. El número de solicitudes de tutela de derechos (retirada de los datos personales) también aumentó en un 58%. El director de la AEPD, Artemi Rallo, consideró que este gran aumento se debe «al mayor conocimiento» que tienen los ciudadanos sobre sus derechos.
El informe anual destaca que las empresas de telecomunicaciones y las entidades financieras, con 908 y 768 respectivamente, fueron los sectores que más denuncias recibieron. En tercer lugar se situó la videovigilancia, que es el ramo que más ha aumentado.
En cuarto lugar se situaron las administraciones públicas, seguido de la publicidad electrónica. Por otra parte, Rallo comentó de las más de cuatro mil denuncias, se abrieron 709 procedimientos sancionadores, trece puntos más que en el ejercicio anterior.
Casi dos de cada tres consultas que se hacen a la Agencia sobre derechos se refieren as la cancelación de datos que se encuentran expuestos al público, mientras que un 20% se refieren a quién tiene acceso a los mismos.
Internet
La difusión no autorizada de datos personales fue el principal motivo de las 156 investigaciones relacionadas con Internet.
Además, aparecen por primera vez las quejas por el uso indebido de información en las redes sociales (Tuenti y Facebook). El motivo fundamental fue la difusión de fotografías, «sobre todo de grupo en la que alguno de los integrantes no ha dado su aprobación». Las actuaciones restantes se refieren principalmente a difusión de datos en foros o blogs; a portales de vídeo (fundamentalmente Youtube) y a otro tipo de sitios como portales de anuncios y de contactos personales, servicios de correo electrónico.
También se ha intervenido buscadores de personas, portales de contactos que facilitaban públicamente la votación de la imagen física de los usuarios (con usuarios menores de 14 años). Por otra parte, durante el año pasado emergió con fuerza las peticiones de tutelas de derechos ante la AEPD, en relación al derecho al olvido en Internet. En concreto, las solicitudes pidiendo que se cancelen sus datos en de Internet de diversa índole, u oponiéndose a que éstos sean recopilados y difundidos por buscadores de Internet se han incrementado un 200% en 2009, pasando de 18 en 2008 a 57 en 2009 (en 2007 se registraron tan sólo 3).
Respecto a la casuística de las reclamaciones de personas cuyos datos habían sido tratados de forma indebida en la reclamación de deudas, se aprecia como han proliferado las denuncias relacionadas con la inclusión indebida en ficheros de morosos por deudas que eran objeto de reclamación judicial, arbitral o administrativa; o por vulnerar el deber de secreto al intentar cobrar la deuda, divulgando la supuesta cuantía a familiares y allegados para forzar el cobro.
Cabe destacar además, los procedimientos resueltos por la AEPD sancionando, hasta con 420.000 euros en alguno de los casos, a empresas -principalmente de telecomunicaciones- tras comprobar que habían vendido su cartera de deudores a terceras empresas, incluyendo a deudores o deudas inexistentes.
En relación con los procedimientos resueltos relativos a infracciones de las Administraciones Públicas, hay que hacer notar una subida cercana al 13% respecto al año anterior, pasando de 79 a 89. De estos procedimientos, 71 acabaron con una declaración de infracción, principalmente por vulneración del deber de secreto; la falta de medidas de seguridad, (incluidos los hallazgos de documentación accesibles en la vía pública o en la basura), y el tratamiento de datos vulnerando el principio de calidad de los datos.
Las solicitudes de cancelación se refirieron a la cancelación de datos publicados en foros de Internet, la supresión de los datos una vez concluida la prestación de los servicios contratados.
Respecto al derecho de acceso las reclamaciones están relacionadas con el historial clínico de familiar fallecido, la historia clínica que se considera se ha suministrado de manera incompleta o la valoración de solvencia económica.

Fuente: Ideal
Fecha: 13/06/2010

El celo por la privacidad triplica las quejas ante la agencia de protección de datos

Ficheros publicitarios, bases de datos de empresas o administraciones públicas, cámaras de vigilancia, redes sociales, buscadores de Internet...Y suma y sigue. En la sociedad actual cada vez es más difícil mantener la privacidad. Cada día cualquier ciudadano con una actividad media deja a su paso un reguero de huellas de información personal. Frente a esta pérdida de intimidad, sin embargo, cada vez son más quienes se ponen en jaque y deciden defender su parcela, como revela la última memoria publicada por la Agencia Española de Protección de Datos (Aepd). Dicho informe indica que en sólo un año se han triplicado las denuncias interpuestas por malagueños ante este organismo, pasando de las 36 registradas en 2008 a las 99 del pasado ejercicio.
Además, durante 2009 la Agencia de Protección de Datos contabilizó once procesos sancionadores abiertos por malagueños y medio centenar de solicitudes de tutela de derechos procedentes de vecinos de la provincia (el doble que en 2008). Las compañías de telecomunicaciones, las entidades financieras, la videovigilancia, las administraciones públicas y las empresas de publicidad electrónica, por este orden, han sido las principales causantes de las quejas presentadas ante el organismo oficial.
Sobre las causas de este incremento de procesos iniciados, la propia AEPD apunta a la creciente concienciación ciudadana acerca de los derechos relacionados con la privacidad. Al respecto, el último barómetro del CIS concluye que el porcentaje de españoles preocupados por la protección de datos y el uso de la información personal alcanza ya al 74,1% de los encuestados.
Cada vez más consultas
Esa inquietud tiene su reflejo en el número de consultas planteadas ante la agencia, que se incrementó en un 33,82% en 2009 hasta rozar las cien mil. Entre las dudas más comunes destacan interrogantes sobre el nivel de seguridad que tienen las imágenes obtenidas por cámaras de videovigilancia, cómo evitar la publicidad indeseada, cómo borrarse de las guías telefónicas o de los ficheros comerciales o qué hacer para desaparecer de una página web.
Internet se ha convertido en este sentido en uno de los principales enemigos de la privacidad de los ciudadanos. Tanto es así que las solicitudes de cancelación de los datos o de oposición al tratamiento de los mismos por los buscadores, aún no siendo muy cuantiosas en valores absolutos, se han incrementado en un 200%. Los expedientes de actuaciones previas iniciados en 2009 relacionados con servicios prestados a través de Internet ascendieron a 156, lo que supone casi un 4% del total.

Fuente: Diario Sur
Fecha: 13/06/2010

Entrevista con Emilio ACED, subdirector de la Agencia de Protección de Datos de la Comunidad de Madrid (APDCM)

n un contexto donde se mantiene el debate entre privacidad y derecho de la información en nuestra sociedad, La Agencia de Protección de Datos de la Comunidad de Madrid acaba de presentar la publicación “PRINCIPIOS Y DERECHOS DE PROTECCIÓN DE DATOS PERSONALES: Doctrina de la Agencia de Protección de Datos de la Comunidad de Madrid 2002 - 2009″ “En esta obra la APDCM ha querido recopilar en un único texto, a modo de compendio”, señala Emilio Aced, uno de sus subdirectores, “ el acervo jurídico acumulado por esta Institución en los últimos años, a partir de sus informes jurídicos y sus resoluciones en los que se interpretan los principales conceptos de la normativa de protección de datos personales en relación con las administraciones públicas y demás entes sometidos a su disciplina y control.”Entre estos informes jurídicos, destacan, por ejemplo, la publicación en los medios de prensa de la víctimas del atentado terrorista del 11-M, el uso de la huella dactilar para verificar el horario de los trabajadores, la publicación de datos personales en Boletines Oficiales, la instalación de cámaras de videovigilancia, o la monitorización del correo electrónico por parte del empresario. “Acabamos de firmar un convenio con el Data Privacy Institute, explica Aced. “Se trata de promover en la sociedad un mayor conocimiento del derecho fundamental a la protección de datos personales a través de actuaciones de formación, asesoría e investigación. Creemos que son positivas que existan, como ya lo hay Europa entidades que engloben a los expertos en privacidad”.

Emilio Aced es Licenciado en CC. Matemáticas (Sección de Ciencias de la Computación) por la Universidad Complutense de Madrid, Master en Investigación Operativa por la misma Universidad, Master en Dirección de Sistemas y Tecnologías de la Información y las Comunicaciones por la Universidad Politécnica de Madrid.Pertenece al Cuerpo Superior de Sistemas y Tecnologías de la Información de la Administración del Estado, estando en situación de Excedencia de la Escala de Analistas de la Seguridad Social.

En la actualidad es Subdirector General de Registro de Ficheros y Consultoría de la Agencia de Protección de Datos de la Comunidad de Madrid y con anterioridad desempeñó las labores de Subdirector General de Inspección y Tutela de Derechos en esta misma institución a la que pertenece desde el año 2005.

Durante más de diez años desarrolló su labor profesional en la Agencia Española de Protección de Datos, como Subdirector de la Inspección de Datos y como Adjunto al Director, periodo en el que se ha encargado de la coordinación de las relaciones internacionales de la Agencia, a la que ha representado en distintos foros internacionales entre los que podemos citar el Grupo de Trabajo de Autoridades Europeas de Protección de Datos (Grupo de Trabajo del Artículo 29) y el Comité Consultivo del Convenio 108 del Consejo de Europa. Además, ha sido miembro de las Autoridades Comunes de Control de Schengen, Sistema de Información Aduanero y Europol, de la cual fue Vicepresidente y Presidente.

Además, ha participado y participa como experto en diversos proyectos de la Unión Europea y del Consejo de Europa, habiendo elaborado informes sobre diversos proyectos legislativos en varios países. Asiste regularmente a las Conferencias Europeas e Internacionales de Autoridades de Protección de Datos y es ponente en las mismas y otros eventos nacionales e internacionales sobre esta materia.

Imparte con frecuencia cursos y conferencias sobre asuntos relacionados con la protección de datos personales y ha publicado numerosos trabajos sobre este tema.

Señor Aced, para el que no conozca el organismo autonómico de protección de datos madrileños, ¿qué actividad realiza y cómo se coordina con la Agencia Española de Protección de Datos?

La Agencia de Protección de Datos de la Comunidad de Madrid (APDCM) realiza numerosas actividades de formación y concienciación en los principios y derechos de protección de datos, tanto para los responsables de ficheros como para los ciudadanos. Además, atiende las denuncias y reclamaciones que presentan las personas que entienden que se han vulnerado sus derechos y, en su caso, sanciona las conductas infractoras o defiende el derecho a acceder a los datos personales o a rectificar o cancelar los erróneos o inadecuados.

La cooperación con la Agencia Española de Protección de Datos siempre ha sido y es intensa y provechosa y la coordinación se produce en varios ámbitos y niveles: desde los cauces formales para la necesaria comunicación institucional entre ambas hasta el diálogo más informal entre los miembros de las dos autoridades y las tareas y actividades conjuntas y compartidas en los diversos grupos de trabajo en los que participan todas las agencias de protección de datos españolas.

En un momento como el actual, donde se cumplen los primeros dos años del Reglamento que da vida a la LOPD, ¿que valoración puede hacer de la misma?

La LOPD supuso la adecuación de la legislación española, que databa del año 1992, a los preceptos de la Directiva europea de Protección de Datos y, por lo tanto, significó la adopción por parte de España de los altos estándares de protección de datos de la Unión Europea y, por ello, el juicio sobre la misma solo puede ser positivo ya que alineó nuestro sistema de protección de datos con los estándares más elevados del mundo. Además, dentro de dichos estándares, hay que hacer notar que la ley española es una de las normas europeas e internacionales que más garantías otorga a las personas cuyos datos se procesan.

En relación con el Reglamento de desarrollo de la LOPD, aunque como toda norma jurídica pueda tener aspectos mejorables, en conjunto, su aportación ha sido muy positiva y ha mejorado la seguridad jurídica de las tareas que llevan a cabo los responsables de tratamiento y al ejercicio de sus derechos por parte de los ciudadanos.

Su entidad acaba de publicar una monografía, Principios y Derechos de Protección de Datos Personales, ¿qué hueco han pretendido cubrir con la aparición de esta publicación?

Desde su fundación en 1997 la APDCM ha venido desarrollando una ingente labor de asesoramiento a los responsables de ficheros de las AA.PP. de la Comunidad de Madrid: regional, local, universitaria y corporaciones de derecho público. A lo largo de estos años la Agencia ha tenido ocasión de pronunciarse sobre numerosísimas cuestiones que preocupan a los responsables de ficheros, profesionales y estudiosos de la materia. El libro “Principios y Derechos de Protección de Datos Personales” presenta de una manera sistemática y organizada en base a los principios y derechos de la ley lo más relevante de este corpus doctrinal y, de esta manera, proporciona una herramienta que creemos puede resultar muy valiosa como elemento de referencia a la hora de tomar decisiones y buscar soluciones a los problemas de gestión de una manera compatible y respetuosa con la privacidad de las personas.

El DPI firma un convenio de colaboración con su entidad, ¿podría comentarnos cuáles son los términos del acuerdo? ¿Qué opinión le merece que exista una entidad que reúna a los expertos en privacidad? ¿Hay algún antecedente europeo en estos temas?

La finalidad del convenio es establecer líneas eficaces de colaboración entre la Agencia de Protección de Datos de la Comunidad de Madrid y el Data Privacy Institute con el objetivo de promover en la sociedad un mayor conocimiento del derecho fundamental a la protección de datos personales a través de actuaciones de formación, asesoría e investigación.

Sobre la existencia de entidades que aglutinen a los expertos en privacidad, la APDCM considera que son muy positivas tanto para la formación de profesionales cualificados como para la difusión de los principios de protección de datos en la sociedad y el establecimiento de estándares de cualificación que ayuden a crear un mercado cada vez más transparente en la provisión de servicios de privacidad.

En Europa existen diversas asociaciones que agrupan a las personas encargadas de protección de datos (Data Protection Officials, según su denominación estándar internacional) y asesores jurídicos de compañías multinacionales tales como EPON (European Privacy Officers Network) o EPOF (European Privacy Officers Forum). Con un carácter más general existe la International Privacy Professionals Association (IAPP) que agrupa a expertos y profesionales de privacidad de todo el mundo.

Cuando los expertos hablan de adoptar un marco global que facilite la protección de datos de carácter personal a nivel mundial, ¿es realmente un objetivo o un ideal?

Desde mi punto de vista, es una necesidad imperiosa. Si queremos que las personas se sientan protegidas y con sus derechos salvaguardados en la sociedad de la información global en la que vivimos –y la confianza es uno de los pilares capitales para el desarrollo del comercio, la e-Administración y los servicios en la Red- es imprescindible que se logre un acuerdo sobre los elementos básicos que regulan el tratamiento de los datos personales en cualquier lugar del mundo, incluyendo mecanismos eficaces de supervisión que los ciudadanos puedan invocar cuando entiendan que sus derechos han sido vulnerados y, en última instancia, para que sean capaces de obtener reparaciones a los daños que una utilización ilegítima de sus datos les haya podido causar.

Sobre la certificación que ha puesto en marcha la DPI, la Certified Data Privacy ¿cómo cree que debería implantarse en nuestro país? ¿Realmente hay mucha piratería de falsos expertos en protección de datos?

Las certificaciones son elementos muy útiles para dotar de transparencia al mercado y para ayudar en el proceso de toma de decisiones cuando de contratar los servicios de un profesional de la protección de datos se trata. Por ello, la Certified Data Privacy, así como otras que puedan coexistir con ella, si se establecen con criterios rigurosos y se gestionan con la debida seriedad –como sin duda es el caso de la CDP- pueden prestar un gran servicio para crear un mercado de sana competencia en el que haya elementos objetivos para decidir sobre la cualificación de los profesionales que operan en el mercado.

Por otra parte, no corresponde a las autoridades de control pronunciarse sobre la calidad de los servicios ofertados por unas u otras compañías. Son los responsables de ficheros los que han de valorar si un profesional satisface o no sus expectativas o los requisitos mínimos para realizar una labor adecuada.

¿Cuál es la clave de una buena política de seguridad en una empresa o institución y qué papel juega el asesor jurídico dentro de la misma?

La implantación de una buena política de seguridad se basa en la puesta en marcha de un conjunto de acciones, técnicas, legales y organizativas, que cooperan entre ellas para minimizar los riesgos de sufrir un incidente de seguridad. Pero, sin ninguna duda, el componente crucial para implantar una seguridad adecuada es el compromiso y el liderazgo de la dirección de la organización. Sin este respaldo, por muy buenos medios técnicos y cuantiosas inversiones que se realicen, por muy preparados y dedicados que sean los profesionales jurídicos y técnicos de la misma, no se conseguirá que la actitud correcta impregne a todos los estamentos de la organización.

Hablar de privacidad implica hacerlo de Internet, ¿qué medidas deberían tomar las redes sociales más conocidas para mejorar su política de protección de datos?

Recientemente, el Grupo de Trabajo europeo de Autoridades de Protección de Datos ha aprobado un documento analizando distintos aspectos de los tratamientos de datos personales que llevan a cabo las redes sociales y entre sus conclusiones principales figuraba la necesidad de que las mismas proporcionen información clara y completa a sus usuarios sobre la identidad del responsable, los tratamientos de datos que se realizan y su finalidad así como los posibles riesgos para la privacidad.

Igualmente, se les requería que, por defecto, se establecieran parámetros respetuosos con la privacidad, que se incluyera un enlace en la página inicial a un gestor de reclamaciones de privacidad, que se ajustara la actividad comercial a la normativa de protección de datos, que se establecieran plazos máximos de conservación de datos de usuarios inactivos y se garantizara la supresión de cuentas abandonadas.

Del mismo modo, también se pedían medidas especiales en relación con los menores -especialmente en la verificación de la edad-, la garantía de los derechos de acceso, rectificación, cancelación y oposición así como un sistema sencillo de tratamiento de quejas y reclamaciones.

Finalmente, a los usuarios se les recomienda que no introduzcan información de terceros sin el consentimiento de los mismos.

¿Cree que la indexación de los perfiles por parte de los buscadores es un elemento que habría que evitar por ser un riesgo evidente?

Siguiendo con la lógica expuesta en la pregunta anterior, la situación deseable sería que, por defecto, los perfiles creados en las redes sociales no fueran indexados por los buscadores y solo en el caso de que un usuario explícitamente así lo pidiera se produjera dicha indexación.

¿De qué manera se podrían controlar las posibles suplantaciones de usuarios y el exceso de información que el usuario incluye en su perfil personal?

La mejor herramienta para conseguir unos usuarios más conscientes de los riesgos que para su privacidad pueden tener los tratamientos que se llevan a cabo en las redes sociales es la formación y la concienciación de los mismos para que puedan tomar decisiones informadas acerca de qué información comparten y con quién lo hacen y, en este empeño, la labor de los medios de comunicación es imprescindible para hacer llegar este mensaje a todos los ciudadanos.

Por su parte, las redes sociales deben también contribuir adoptando las políticas que he mencionado en otras respuestas e intentando poner en marcha mecanismos para dar respuesta rápida a los casos de suplantación de personalidad que se producen.

Por último, ¿hay alguna forma de romper o equilibrar el binomio, protección de datos con libertad de información?

Tanto la libertad de información como la protección de datos son derechos constitucionales de todos los ciudadanos pero, como el resto de derechos, no son absolutos y, cuando se enfrentan, ha de buscarse el equilibrio adecuado para que ambos puedan subsistir y ninguno de ellos se vacíe de contenido. En esta labor, la tarea de las autoridades de protección de datos es de capital importancia ya que son las llamadas a establecer los criterios iniciales relativos a lo que debe ceder el derecho a la protección de datos en cada caso y, para ello, tener muy en cuenta la jurisprudencia de los Altos Tribunales para guiarlas en esa tarea. Y, por supuesto, como últimos garantes de los derechos de los ciudadanos, ante el caso de discrepancias insalvables entre las partes, serán los tribunales de justicia los llamados a encontrar este equilibrio.

Fuente: Diario Jurídico
Fecha: 13/06/2010

martes, 1 de junio de 2010

Denuncian el uso de programas expía en el Concello de Pazos de Borbén

CC.OO. ha denunciado ante la Inspección Provincial de Trabajo de Pontevedra y la Agencia Española de Protección de Datos la utilización de programas expía para controlar la actividad de algunos trabajadores municipales de Pazos de Borbén.

El sindicato denuncia que en de diciembre el Concello de Pazos de Borbén puso en conocimiento de los trabajadores a través de una circular interna las normas de uso de la red informática municipal pero lo que no dijo a los trabajadores es que «esta empresa ha instalado programas expía, prohibidos por la normativa, para controlar la actividad de algunos o todos los trabajadores».

Estos programas expía envían todos los correos de los trabajadores, ya fuesen relacionados con el trabajo o particulares, a determinados ordenadores de algunos funcionarios del Concello y probablemente de la empresa contratada, siempre dentro de la utilización autorizada por la circular interna. «De todo esto, entendemos que es conocedor el alcalde y al menos el equipo de gobierno, y de ser conocedor no entendemos como no ha puesto fin a esta práctica, ya que se trata de una intromisión a la intimidad de las personas y de los trabajadores», asegura Jerónimo Fernández, responsable de Administración Local del sindicato en Vigo, que además califica los hechos como «muy graves»

Fuente: La Voz de Galicia
Fecha: 01/06/2010