La protección de datos personales
Toda persona tiene derecho a la protección de los datos de carácter personal que la conciernen y este derecho le atribuye la facultad de controlar sus datos.
Reconocen el derecho fundamental a la protección de datos de carácter personal:
- Constitución española
- Ley Orgánica 15/1999 de Protección de Datos
- Carta De Derechos Fundamentales de la Unión europea
- Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (LOPD).
- Ley 32/2003, de 3 de noviembre, General de telecomunicaciones (LGt).
- Ley 34/2002, de 11 de julio, de servicios de la sociedad de la Información y de Comercio electrónico (LSSL).
- Reglamento de Desarrollo de la Ley Orgánica 15/1999, de 13 de Diciembre de Protección de Datos de Carácter Personal (B.O.e. num. 17, 19 De enero 2008).
A todo este marco normativo nos referimos cuando hablamos comúnmente de la Ley de protección de Datos.
Las empresas y organismos públicos que tratan datos de carácter personal tanto en soporte electrónicos como en papel están obligados a garantizar el derecho fundamental a la Protección de datos. nosotros/ as, por supuesto, también.
Quién se responsabiliza del fichero
El responsable del fichero es la entidad que crea una base de datos o un archivo en papel y que decide sobre la finalidad, el contenido y el uso del tratamiento de los datos personales. en nuestro caso, la Plataforma de Infancia es responsable del fichero de cibercorresponsales.
No debéis mantener otras bases de datos o ficheros en papel de las y los participantes en el programa al margen de la base de datos oficial del programa. En el caso de que creéis una base de datos propia seriáis los únicos responsables del cumplimiento de la Ley de Protección de Datos en relación a esos ficheros.
Quién es el encargado
Asociada a la figura del responsable, está la figura del encargado, que es la entidad u organismo que trata los datos por cuenta del responsable del fichero.
Es decir, vuestras organizaciones son las encargadas del tratamiento del fichero de cibercorresponsales.
La Ley de Protección de Datos establece que la realización de un tratamiento de datos por cuenta de terceros debe estar regulada en un contrato que deberá constar por escrito o en alguna otra forma que permita acreditar su celebración y contenido.
Este contrato fue firmado por vuestra organización como parte del documento de adhesión al programa de cibercorresponsales. este acuerdo establece, tal y como determina la Ley de Protección de Datos (LOPD), que:
- el encargado tratará los datos conforme a las instrucciones del responsable,
- que no los aplicará o utilizará con fin distinto al que figure en dicho contrato,
- que ni los comunicará, ni siquiera para su conservación, a otras personas
- y también se especifican las medidas de seguridad a implementar.
Ambas organizaciones, encargada y responsable del tratamiento, pueden ser sancionadas de acuerdo a la ley si incumplen sus obligaciones. La agencia de Protección de Datos se ocupa de velar por el cumplimiento de la normativa de protección de datos. La agencia de Protección de Datos ejecuta su capacidad sancionadora sobre las organizaciones, no sobre las personas que trabajan o colaboran en ellas.
La Ley de Protección de Datos nos exige las siguientes obligaciones a los responsables del fichero de cibercorresponsales y a los encargados de su tratamiento; es decir a la Plataforma de Infancia y las organizaciones participantes en el programa de cibercorresponsales.
Notificar los ficheros ante el registro general de protección de Datos para que se proceda a su inscripción.
Obligaciones de la Ley de Protección de Datos
- Notificar los ficheros ante el Registro General de Protección de Datos para que se proceda a su inscripción.
- Informar a los titulares de los datos personales en la recogida de éstos.
- Obtener el consentimiento para el tratamiento de los datos personales.
- Asegurarse de que los datos sean adecuados y veraces, obtenidos lícita y legítimamente y tratados de modo proporcional a la finalidad para la que fueron recabados.
- Garantizar el cumplimiento de los deberes de secreto y seguridad.
- Facilitar y garantizar el ejercicio de los derechos de oposición al tratamiento, acceso, rectificación y cancelación.
- Asegurar que en sus relaciones con terceros que le presten servicios, que comporten el acceso a datos personales, se cumpla lo dispuesto en la Ley de Protección de Datos.
- Cumplir, cuando proceda, con lo dispuesto en la legislación sectorial que le sea de aplicación.
- Garantizar que el envío de comunicaciones electrónicas masivas se realiza de acuerdo a la LSICE
Esta gestión le corresponde a la Plataforma de Organizaciones de Infancia como responsable del fichero.
Informar a los titulares de los datos personales en la recogida de éstos.
Cualquier persona tiene derecho a saber si sus datos personales van a ser incluidos en un fichero y a conocer los tratamientos que se realizan con esos datos.
La Ley de Protección de Datos recoge la obligación que tienen los responsables de los ficheros y los responsables de los tratamientos de informar a los ciudadanos y ciudadanas de la incorporación de sus datos a un fichero, de la identidad y dirección del responsable, de la finalidad del fichero, de los destinatarios de la información, del carácter obligatorio o facultativo de su respuesta a las preguntas que les sean planteadas, de las consecuencias de la obtención de los datos o de la negativa a suministrarlos, así como de la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición.
La ley exime del deber de informar sobre algunos de estos aspectos cuando se deduzcan inequívocamente de la naturaleza de los propios datos personales y de las circunstancias en las que se produce la recogida. En el caso de utilizar Internet como medio de recogida de los datos, también debe facilitarse esta información a los usuarios que registran sus datos y debe de hacerse de modo que la información sea siempre previa al tratamiento. además es recomendable que el texto informativo resulte lo más claro y legible posible.
Toda esta información y consideraciones legales están incluidas en los cuestionarios de inscripción de los cibercorresponsales en papel y en la web.
Os recomendamos que no uséis impresos propios de recogida de los datos de los cibercorresponsales pues en tal caso vosotros seriáis los únicos responsables del cumplimiento de la Ley de Protección de Datos. Por favor, emplead siempre los formularios de inscripción suministrados por la Plataforma de Infancia.
Pbtener el consentimiento para el tratamiento de los datos personales.
En el caso de los menores de edad se exige que la información se exprese en un lenguaje que sea fácilmente comprensible.
Como regla general, la Ley de Protección de Datos prohíbe pedir o tratar datos de menores de catorce años sin el consentimiento de sus padres. si son mayores de catorce años, no se exige dicho consentimiento, salvo que sean actos que los menores de dieciocho años no puedan realizar sin permiso paterno. si, además, se pretende recoger datos con información relativa a los miembros del grupo familiar o sus características, será necesario que los titulares de los mismos den su consentimiento.
Por tanto a la hora de pedir los datos de los participantes en el programa de cibercorresponsales hay que distinguir entre los mayores de catorce años y los menores de catorce.
Los mayores de catorce años pueden darnos directamente sus datos personales, salvo en aquellos casos en los que la Ley exija para su prestación la asistencia de los titulares de la patria potestad o tutela. en ciertos casos de discapacidad intelectual o salud mental y en algunos casos de menores de edad en protección o reforma, por ejemplo, puede ocurrir que la Ley exija la asistencia de titulares de la patria potestad o tutela.
Para los mayores de edad el consentimiento se obtiene al rellenar la ficha de inscripción y en caso de hacerlo a través de la web antes de rellenar el formulario de inscripción.
Las y los menores de 14 años requerirán siempre del consentimiento de familias o tutores. Debéis usar la ficha de inscripción específica y pedirles a vuestra madre, padre o tutores que firmen el consentimiento.
Debéis guardar las fichas de inscripción y todos los consentimientos en papel respetando las medidas de seguridad adecuadas para los ficheros no automatizados.
Asegurarse de que los datos sean adecuados y veraces, obtenidos lícita y legítimamente y tratados de modo proporcional a la finalidad para la que fueron recabados.
La Ley de Protección de Datos nos impide expresamente: “Mantener datos de carácter personal inexactos o no efectuar las rectificaciones o cancelaciones de los mismos que legalmente procedan cuando resulten afectados los derechos de las personas que Ley ampara”.
El titular de los datos que se tratan tiene derecho gratuitamente a solicitar y obtener información de sus datos de carácter personal sometidos a tratamiento, y del origen de dichos datos así como las comunicaciones realizadas o que se prevén hacer de los mismos.
Los participantes podrán ejercer sus derechos de acceso, rectificación o anulación a través de la web mediante el uso de su usuario y contraseña pueden modificar inmediatamente sus datos o darse de baja.
También se les informa en la web de la forma de ejercer sus derechos de acceso, rectificación y anulación mediante el envío de comunicaciones electrónicas o postales a la Plataforma de Infancia.
Por otro lado, existe la obligación de contestar a cualquier solicitante aunque no figuren datos suyos y se debe hacer por medios que permitan acreditar el envío y la recepción de la notificación, es decir, por carta certificada con acuse de recibo.
Los datos nunca pueden ser borrados; siempre son bloqueados para su uso ya que la administración podría requerírnoslos en el futuro. esta operación de bloqueo la realiza la aplicación de Cibercorresponsales automáticamente.
Garantizar el cumplimiento de los deberes de secreto y seguridad
La Ley de Protección de Datos condiciona estas medidas al estado de la tecnología, la naturaleza de los datos almacenados y los riesgos a que están expuestos, ya provengan de la acción humana o del medio físico o natural.
La aplicación de las medidas de seguridad se ordena a garantizar la confidencialidad, integridad y disponibilidad de los datos. La seguridad constituye un instrumento esencial para garantizar el derecho fundamental a la protección de datos.
Las medidas de seguridad se aplican tanto a los ficheros como a los tratamientos.
Las medidas de seguridad deben aplicarse tanto por el responsable del fichero como por los encargados del tratamiento.
El reglamento de desarrollo de la Ley Orgánica de Protección de Datos fija tres niveles de seguridad atendiendo a la naturaleza de la información. nuestros ficheros se encuentran registrados en el nivel básico, al que pertenecen todos los ficheros que contengan datos de carácter personal.
La descripción detallada de las políticas de seguridad así como la descripción de los procedimientos y medidas de seguridad podéis encontrarlas en el Documento de Seguridad.
Asegurar que en sus relaciones con terceros que le presten servicios, que comporten el acceso a datos personales, se cumpla lo dispuesto en la Ley de protección de Datos.
Las organizaciones participantes en el programa Cibercorresponsales no pueden ceder los datos de los cibercorresponsales a terceros.
La Plataforma de Organizaciones de Infancia no cede los datos a ningún tercero salvo en el caso de la empresa de mantenimiento informático de la web para la finalidad expresa del mantenimiento técnico de las bases de datos y mantiene una autorización y contrato de cesión de datos para este fin.
Garantizar que el envío de comunicaciones electrónicas masivas se realiza de acuerdo a la LSICE en el caso del envío de comunicaciones realizadas a través de correo electrónico o medios de comunicación electrónica equivalentes (como la mensajería privada de Cibercorresponsales) sólo podrán realizarse cuando hubieran sido solicitadas o expresamente autorizadas por las personas destinatarias de las mismas. también podrán realizarse cuando exista una relación contractual previa, siempre que se hubieran obtenido de forma lícita los datos de contacto del destinatario y se emplearan para el envío de comunicaciones referentes a productos o servicios de la propia empresa que sean similares a los que inicialmente fueron objeto de contratación con el cliente.
Es decir, siempre podremos enviar comunicaciones masivas a los cibercorresponsales que tengan que ver con la actividad del programa, tanto al correo electrónico que nos facilitaron al inscribirse como a su buzón de la web de cibercorresponsales.
En cualquier caso, el prestador debe ofrecer al destinatario la posibilidad de oponerse a su envío mediante un procedimiento sencillo y gratuito. esta posibilidad de oponerse es automáticamente incluida en el pie de las comunicaciones que se envían desde la web de Cibercorresponsales.


