|
ADAPTACIÓ A LA LLEI ORGÀNICA DE PROTECCIÓ DE DADES DE CARÀCTER PERSONAL (LOPD 15/1999)
OBJECTE DE LA LOPD.
La Llei Orgànica de protecció de dades de caràcter personal (LOPD 15/1999), regula el tractament de dades personals en totes les empreses, organismes públics i activitats professionals.
Per tant tota empresa o profesional, que disposi d'algun fitxer que contingui dades personals, estar à obligada a complir amb la normativa sobre protecció de dades.
Devant de la necessitat i obligació de complir amb aquesta normativa, oferi'm el servei d'adaptació a l'esmentada normativa.
OBLIGACIONS.
Les principals obligacions, són les següents:
Declaració i inscripció dels fitxers en el Registre General de Protecció de Dades.
Tots els fitxers que continguin dades de caràcter personal, i que siguin susceptibles de tractament en la nostra activitat empresarial, deuran ser objecte de declaració a l'Agència de Protecció de dades, per a la seva posterior inscripció en el Registre General de Protecció de Dades.
S'entén com a fitxer, tot conjunt estructurat de dades personals.
Les dades que tenim han de adecuar-se al principi de qualitat, és a dir han de ser adecuats, pertinents i no excesius, en relació al àmbit i finalitat per la qual s'han obtingut.
Regulació de l'accés a fitxers per part de tercers.
Quan per a la prestació d'un servei, l'accés d'un tercer a un fitxer de la nostra propietat resulti indispensable, aquest accés deurà estar regulat contractualment, tal com regula l'article 12 de la LOPD.
Tota prestació de serveis per part d'un tercer en la que sigui necessari el accés per part seva a dades personals de fitxers que siguin responsabilitat nostre, haurà d'estar regulada per contracte.
En el contracte s'ha de definir clarament el objecte de la prestació i les obligacions responsabilitats de cada part.
Informar als interessats en la recollida de dades, i obtenció del consentiment.
L'article 5 de la LOPD, regula el dret d'informació del titular de les dades personals, en el moment de la seva recollida. A l'interessat, se li deurà informar de forma prèvia, expressa, precisa i inequívoca dels següents extrems:
De l'existència d'un fitxer o tractament de dades de caràcter personal, de la finalitat de la recollida de les dades i dels destinataris de la informació .
Del caràcter obligatori o facultatiu de la seva resposta a les preguntes que els siguin plantejades.
De les conseqüències de l'obtenció de les dades o de la negativa a subministrar-los.
De la possibilitat d'exercitar els drets d'acés, rectificació , cancel · lació i oposició .
De la identitat i adreça del responsable del tractament, o si escau, del seu representant
La recollida de dades, ha de ser consentida per al titular de les dades, tal i com indica el article 6 LOPD. El tractament de les dades personals requerir à el consentiment inequívoc del titular de les dades, amb les excepcions que preveu la llei.
Les dades de caràcter personal només podran ser comunicades a un tercer amb el consentiment previ de l'interesat.
Deure de secret
Tot el personal de l'empresa que tracti dades de caràcter personal està obligat al secret professional respecte les mateixes i al deure de guardar-lo, obligacions que continuaran després de finalitzar les seves relacions amb l'empresa.
Redacció del document de seguretat.
Deurà tenir-se un document de seguretat, on es reflecteixin les mesures de seguretat establertes, en compliment del RD 994/1999.
Totes les mesures de seguretat s'han de plasmar en el anomenat document de seguretat, el contingut del qual variarà en funció del nivell en que ens trobem.
El període per a la implantació de les mesures de seguret atés el següent:
TIPO DE DADES |
DATA LIMIT |
|
|
De nivell bàsic |
26-03-2000 |
De nivell mig |
26-06-2000. |
De nivell alt |
22-06-2002 |
Els tres nivells són els següents:
Nivell bàsic: S'aplicaran als fitxers amb dades de caràcter personal.
Nivell mig: Fitxers que continguin dades relatives a la comissi ó d'infraccions administratives o penals, Hisenda Pública, (en aquests dos casos, haurien de ser de titularítat pública), serveis financers i els quals es regeixin per l'article 29 de la LOPD (prestació de serveis de solvència i crèdit).
Nivell alt: Fitxers que continguin dades d'ideologia, religió , creences, origen racial, salut o vida sexual o els recaptats per a fins policials sense consentiment (en aquest últim cas, també haurien de ser de titularítat pública)
Aquest document, deurà estar actualitzat i a disposició de l'Agència de Protecció de dades.
SANCIONS
L'incompliment de qualsevol d'aquestes obligacions, té com resultat la comissió d'una infracció , que són sancionades econòmicament, variant la quantia en funció de la gravetat de la mateixa, tal com es reflecteix en el següent quadre
|
|
|
TIPUSD'INFRACCI Ó |
SANCIÓ |
|
|
LLEU |
601,01 € A 60.101,21 € |
GREU |
60.121,21 € A 300.506,05 € |
MOLT GREU |
300.506,05 A 601.012,10 € |
|