PUBLICIDAD

En la anterior ocasión hablamos de la normativa de protección de datos de carácter personal y sus generalidades. Intentamos aclarar qué es un dato de carácter personal, la función de la Agencia Española de Protección de Datos (AGPD) y en que consisten los derechos ARCO (acceso, rectificación, cancelación y oposición).
Aprovecharemos esta nueva ocasión para desarrollar el tema de los niveles de seguridad que marca la LOPD según el nivel de riesgo que considera que tiene el tratamiento de los datos y haremos especial mención a los datos de nivel medio y concretamente a los de los clientes tratados por las entidades financieras.
El derecho de protección de datos se configura como un derecho fundamental de las personas y los datos pertenecen a su titular. Hay que tener muy en cuenta que los datos de carácter personal sólo se podrán captar para su tratamiento cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y las finalidades determinadas, explicitas y legÃtimas para las que se hayan obtenido. Básicamente se busca limitar al máximo la información personal que tratan las empresas y condicionar este tratamiento a una finalidad adecuada y explÃcita; debemos poder saber en todo momento que datos poseen de nosotros las empresas y para que finalidad los tienen.
La regulación en materia de protección de datos establece tres niveles distintos de seguridad, recogido en el artÃculo 80 y siguientes del Real Decreto 1720/2007 de 31 de diciembre y unas medidas de seguridad de los datos automatizados según el nivel, plasmados de en Real Decreto 994/1999 de 11 de junio.
Nivel básico
Para los ficheros y tratamientos que no se consideren de un nivel superior.
Nivel medio
Infracciones administrativas o penales.
Prestación de servicios de información sobre solvencia patrimonial y crédito.
Los datos relacionados con las potestades tributarias en manos de la Administración.
Los datos relacionados con los servicios financieros de las entidades financieras.
Aquellos datos de los que sean responsables las Entidades Gestoras y Servicios Comunes de la Seguridad Social, asà como las mutuas de accidentes de trabajo y enfermedades profesionales, y se relacionen con el ejercicio de sus competencias.
Conjunto de información personal que permita obtener un perfil profesional, educativo y personal.
Nivel alto:
IdeologÃa, afiliación sindical, religión, creencias, origen racial, salud o vida sexual.
Datos recabados para fines policiales sin consentimiento de las personas afectadas.
Ficheros con datos derivados de actos de violencia de género.
En esta ocasión nos centraremos en los datos de nivel medio y concretamente en los utilizados por las entidades financieras para la prestación de servicios.
La Agencia delimita el concepto de "servicios financieros" en su informe jurÃdico emitido en 1999. Cita todas las entidades que se considera que prestan estos servicios, incluyendo las aseguradoras y las sociedades gestoras de fondos de pensiones, entre otras.
En cuanto a las medidas de seguridad, que deben establecerse y estar debidamente recogidas en el manual de seguridad de las entidades financieras, decir que se han de cumplir las correspondientes al nivel básico más las especÃficas del nivel medio. Estas medidas consisten básicamente en las siguientes coberturas:
Nombrar un responsable de seguridad, encargado de custodiar y administrar los dispositivos de seguridad fÃsica y lógica.
Debe existir un control de acceso fÃsico a los locales dónde se encuentren ubicados los sistemas de información.
Se deberá instaurar en los sistemas informáticos un lÃmite de intentos reiterados de accesos no autorizados.
Se exige una auditoria bianual de los procesos de protección de datos.
Podemos consultar el resto de medidas de seguridad que se tienen que considerar en el canal de documentación de la AGPD. Dichas medidas buscan garantizar y proteger la calidad e integridad de los datos y los derechos ARCO de los clientes bancarios. Algunos ejemplos de ejercicio de los derechos ARCO ante una entidad financiera serÃan:
El derecho de acceso se puede ejercer por escrito en una sucursal del banco, que remitirá nuestra petición de información sobre los datos personales que tienen de nosotros a su central. Tienen un mes para contestarnos por escrito e informándonos de todos y cada uno de los datos que tratan.
El derecho de rectificación se podrÃa utilizar, por ejemplo, para exigir a una financiera que nos remitiera el próximo recibo a una nueva cuenta; para este cambio la financiera tiene 10 dÃas hábiles. Si desoye nuestra demanda realizada por escrito y nos vuelve a enviar un recibo a la cuenta antigua, podremos denunciar este hecho a la AGPD, que se encargará de comprobar la infracción y sancionar a la financiera.
El derecho de cancelación lo podrÃamos ejercer en el caso de que la entidad financiera llamara a nuestra oficina para reclamar el cobro de una cuota de préstamo pendiente. El teléfono de nuestro trabajo no es un dato que tenga por que tener la entidad financiera, por lo que tenemos todo el derecho a solicitar su cancelación.
En el caso del derecho de oposición, hay que tener en cuenta que la legislación obliga a las entidades financieras a almacenar una serie de datos durante un plazo determinado. Si dejásemos de ser clientes de la entidad, podrÃamos exigir el bloqueo de los datos, para evitar su tratamiento, pero no su supresión total hasta que venza el plazo determinado según marque la legislación aplicable en cada caso.
La legislación en protección de datos está en continua evolución, ya que regula una realidad muy extensa (datos en papel, ficheros automatizados, vÃdeo, audio, información biométrica, etc) y en constante evolución; cada sector deberá empaparse de la normativa general y especÃfica y estar atento a todas las actualizaciones y cambios de ella. Como referencias más ampliadas sobre todas las normativas que versan sobre la materia tenemos la GuÃa 2008 de Seguridad de Datos (PDF) y la GuÃa del Responsable de Ficheros (PDF) editadas por la AGPD para ampliar y complementar toda la información.
No debemos olvidar que por muy compleja y cambiante que sea esta normativa el desconocimiento de la ley no exime de su cumplimiento.
Más Información | GuÃa de Seguridad de Datos,
En Actibva | La protección de datos y los datos bancarios (I)
Imagen | Stinging Eyes, Flickr
Pau A. Monserrat, editor de Futur Finances
Muy buenos ejemplos todos los propuestos. No sabia siquiera como se articulaba la LOPD en las entidades financieras
Me lo guardo en favoritos para revisarlo con más detenimiento, porque a priori arroja mucha luz sobre las sombras de la LOPD en general y de las entidades bancarias en particular.
PUBLICIDAD
De las 3 religiones del libro, la Cristiana, la JudÃa y la Islámica, sólo los judÃos no tenÃan restricciones para comerciar con el dinero. Las tres consideran que un libro expone la revelaciÃ...
El factor latte es la cantidad de dinero que gastamos diariamente en gastos de escasa cuantÃa que acumulados a lo largo de toda nuestra vida podrÃan generar un ahorro importante. Tal y como nos cu...
La obligación de la presentación de la declaración de la renta, consiste al fin y al cabo en realizar la liquidación definitiva de nuestro impuesto del año anterior. En este caso, sobre el impu...
La deducción por alquiler de la vivienda habitual de la cuota Ãntegra sigue vigente en el IRPF de 2009 que presentamos a partir de este mes de mayo. SerÃa de esperar que se potencie este tipo d...
Parece que el calor está influyendo en mi producción intelectual, inspirándome una temática religiosa cual epifanÃa estival. Los 7 pecados capitales tienen su reflejo en los defectos o vicios...
De los medios que usemos dependerá el éxito que tengamos con los objetivos financieros. Los medios que usemos han de ser apropiados al objetivo que buscamos, puesto que si una vez elegido nuestr...
Los medios que nos van a ayudar a cambiar nuestra situación financiera no son solo los activos y los pasivos, sino también los ingresos y los gastos. Que exista una diferencia a nuestro favor no...
Nos han llegado varias consultas de profesionales y empresarios que tributan en el IRPF como autónomos y se plantean la posibilidad de tributar como sociedad limitada. La factura fiscal en el IRPF ...
La vivienda sigue bajando de precio, aunque menos. Ese es el resultado del informe del ministerio de vivienda según el cual la vivienda ha caÃdo un 3,6% interanual en el segundo semestre de 2010...
Recientemente han sido publicadas en el BOE sendas órdenes ministeriales dirigidas a reformar el régimen legal de la publicidad de los servicios bancarios y los productos de inversión, se prete...
Nos han llegado varias consultas de profesionales y empresarios que tributan en el IRPF como autónomos y se plantean la posibilidad de tributar como sociedad limitada. La factura fiscal en el IRPF ...
Puede parecer obvio para muchos, pero es uno de los temas que más dudas provoca entre los contribuyentes: Hacienda nunca nos devolverá en la declaración del IRPF de 2009 más de lo que nos ha r...
Confieso que es un placer escribir este post. La Roja nos ha dado una alegrÃa y el contenido de esta entrada se tiñe de este color. El Mundial de fútbol es algo más que una competición deport...
De las 3 religiones del libro, la Cristiana, la JudÃa y la Islámica, sólo los judÃos no tenÃan restricciones para comerciar con el dinero. Las tres consideran que un libro expone la revelaciÃ...
La subrogación de hipotecas por cambio de deudor es el caso habitual de la venta de un inmueble sobre el que pesa una hipoteca, y el comprador se subroga en la posición del antiguo dueño a la v...