Ley de Protección de datos personales ¿afecta a mi empresa?
A toda empresa, sobre todo a las pymes llega un punto en el que se plantean
si realmente necesitan una página web. La respuesta a esta
La Ley de Protección de datos de caracter Personal, también llamada LOPD, es de obligado complimiento para toda persona fisica o empresa que guarde en un fichero informatizado datos personales de sus usuarios o clientes.
La entidad que se encarga de registrar estos ficheros es la Agencia Española de Protección de Datos, y su dirección en Internet es:
http://www.aepd.es, en la que puedes encontrar toda la información necesaria al respecto
Ejemplos de casos obligados a registrar su fichero en el Agencia son: páginas web con una base de datos de usuarios, por ejemplo un foro o un libro de visitas que guarde datos personales, como el Nombre y Apellidos o el e-mail, cualquier gestoria que tenga informatizados los datos de sus clientes, cualquier tienda de todo tipo que guarde datos personales de sus clientes, el fichero de nominas de los empleados de una empresa, cualquier base de datos de usuarios de una promoción o concurso.
En todos estos casos de ejemplo es obligatorio el registro del fichero que contiene los datos personales en la Agencia Española de Protección de Datos, y sus posteriores modificaciones e incluso la baja.
Los tipos de datos personales se dividen en tres grupos:
-Nivel Básico: Datos de nivel básico serian el Nombre, Apellidos, Dirección, E-mail, etc. Es el que se aplica por defecto a cualquier fichero.
-Nivel Medio: Contiene datos de Hacienda Pública, de caracter Financiero o solvencia patrimonial y crédito
-Nivel Alto: Este nivel engloba todos los demás datos personales especialmente más protegidos, como pueden ser las inclinaciones sexuales, origen racial, ideologia y religión del sujeto.
Las sanciones por no informar a la agencia de este tipo de ficheros son muy desproporcionadas, pues constituyen una falta leve o grave, dependiendo del nivel de los datos recogidos en el fichero.
El registro del fichero de Datos personales se realiza actualmente mediante un formulario de un fichero PDF, que se puede obtener desde la misma web de la Agencia. Tras rellenarlo correctamente, este se puede enviar desde el mismo Adobe Acrobat a través de Internet, firmando el documento con un certificado de firma digital. Si no se posee firma digital se deberá presentar el documento impreso en cualquiera de las oficinas de la Agencia.
Tras enviar el fichero y recibir los datos de inscripción por parte de la agencia, es obligatoria la redacción de un Documento de Seguridad en el que se indiquen claramente quien es el Responsable del Fichero, las medidas de seguridad adoptadas, un registro de incidencias, la naturaleza de los datos almacenados, la organización de copias de seguridad, etc. Este documento no es necesario enviarlo a la Agencia, pero si es obligatorio tenerlo siempre disponible en la empresa.