<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Blog Derecho en Red &#187; Protección de Datos</title>
	<atom:link href="http://derechoenred.com/blog/category/proteccion-de-datos/feed" rel="self" type="application/rss+xml" />
	<link>http://derechoenred.com/blog</link>
	<description>Proyecto colaborativo de Derecho y Nuevas Tecnologías</description>
	<lastBuildDate>Wed, 28 Jul 2010 15:02:55 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<!-- podcast_generator="podPress/8.8" -->
		<copyright>&#xA9; </copyright>
		<managingEditor>derechoenred@derechoenred.com ()</managingEditor>
		<webMaster>derechoenred@derechoenred.com()</webMaster>
		<category></category>
		<itunes:keywords></itunes:keywords>
		<itunes:subtitle></itunes:subtitle>
		<itunes:summary>Proyecto colaborativo de Derecho y Nuevas Tecnologiacute;as</itunes:summary>
		<itunes:author></itunes:author>
		<itunes:category text="Society &amp; Culture"/>
		<itunes:owner>
			<itunes:name></itunes:name>
			<itunes:email>derechoenred@derechoenred.com</itunes:email>
		</itunes:owner>
		<itunes:block>No</itunes:block>
		<itunes:explicit>no</itunes:explicit>
		<itunes:image href="http://derechoenred.com/blog/wp-content/plugins/podpress/images/powered_by_podpress_large.jpg" />
		<image>
			<url>http://derechoenred.com/blog/wp-content/plugins/podpress/images/powered_by_podpress.jpg</url>
			<title>Blog Derecho en Red</title>
			<link>http://derechoenred.com/blog</link>
			<width>144</width>
			<height>144</height>
		</image>
		<item>
		<title>Sentencias del TS sobre el Reglamento de Protección de Datos</title>
		<link>http://derechoenred.com/blog/proteccion-de-datos/sentencias-del-ts-sobre-el-reglamento-de-proteccion-de-datos</link>
		<comments>http://derechoenred.com/blog/proteccion-de-datos/sentencias-del-ts-sobre-el-reglamento-de-proteccion-de-datos#comments</comments>
		<pubDate>Wed, 28 Jul 2010 15:02:55 +0000</pubDate>
		<dc:creator>derechoenred</dc:creator>
				<category><![CDATA[Destacada]]></category>
		<category><![CDATA[Protección de Datos]]></category>

		<guid isPermaLink="false">http://derechoenred.com/blog/?p=280</guid>
		<description><![CDATA[El pasado d&#237;a 27 de julio se dieron a conocer 3 sentencias del Tribunal Supremo en relaci&#243;n a diversos art&#237;culos del Real Decreto 1720/2007 de 21 de diciembre, por el que se aprueba el Reglamento ...]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">El pasado d&iacute;a 27 de julio <a href="http://www.expansion.com/2010/07/27/juridico/1280227228.html">se dieron a conocer 3 sentencias del Tribunal Supremo</a> en relaci&oacute;n a diversos art&iacute;culos del <a href="http://noticias.juridicas.com/base_datos/Admin/rd1720-2007.html">Real Decreto 1720/2007 de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Org&aacute;nica 15/1999, de 13 de diciembre, de protecci&oacute;n de datos de car&aacute;cter personal.</a></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Lo cierto es que <a href="http://www.expansion.com/2010/07/27/juridico/1280227228.html">el titular con el que el medio que ha dado a conocer las sentencias</a> <b>es </b>a todas luces <b>exagerado </b>si analizamos el contenido de las mismas, ya <b>que el Supremo en ning&uacute;n caso ha</b> &quot;<b><i>revolucionado el marco de Protecci&oacute;n de Datos en Espa&ntilde;a</i></b>&quot;, los cambios para los ciudadanos son importantes, sobre todo en relaci&oacute;n a sus derechos y la inclusi&oacute;n de sus datos en laos ficheros de solvencia patrimonial,&nbsp; pero esa expresi&oacute;n es desorbitada.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><a href="http://www.expansion.com/2010/07/27/juridico/1280227228.html">En las 3 sentencias</a> (<a href="http://app.expansion.com/zonadescargas/obtenerDocumento.html?codigo=13803">1</a>, <a href="http://app.expansion.com/zonadescargas/obtenerDocumento.html?codigo=13804">2</a> y <a href="http://app.expansion.com/zonadescargas/obtenerDocumento.html?codigo=13805">3</a> .doc)se da respuesta a varias cuestiones planteadas por empresas relacionadas con los servicios de informaci&oacute;n comercial y de gesti&oacute;n de informaci&oacute;n sobre solvencia patrimonial.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">As&iacute;, la Federaci&oacute;n de Comercio Electr&oacute;nico y Marketing Directo, en recurso 25/2008 solicitaba:</div>
<blockquote>
<div style="text-align: justify;"><i>1.- Declarar la nulidad de pleno derecho del Real Decreto 1720/2007, nulidad que resulta de lo dispuesto en los art&iacute;culo 23.2 de la Ley 50/1997 y 62.2 de la Ley 30/1992, dada la infracci&oacute;n de los preceptos legales y constitucionales mencionados en el cuerpo de este escrito, en particular la infracci&oacute;n grave y generalizada del procedimiento de elaboraci&oacute;n de Reglamentos previsto en el art&iacute;culo 24 de la Ley 50/1997.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>2.- Subsidiariamente, declarar la nulidad de pleno derecho de los art&iacute;culos .5.1 q), 49, 47, 12.1 2&ordm;, 8.5, 18, 20.1, 10.2 a) y b), 45.1 b), 46.2, 46.3, 46.4, 13.4, 42, Art&iacute;culo 38, apartado 1a) (la frase &quot;y respecto de la cual no se haya entablado reclamaci&oacute;n judicial, arbitral o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el Reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero&quot;), y apartado 1 b), 38.2 y 38.3 RLOPD, as&iacute; como los art&iacute;culos 41,15 y 83 de la LOPD</i></div>
</blockquote>
<blockquote>
<div style="text-align: justify;"><i>3. -El planteamiento de 3 cuestiones prejudiciales ante el Tribunal de Justicia de las Comunidades Europeas.</i></div>
</blockquote>
<div style="text-align: justify;">Por su parte la empresa EXPERIAN BUREAU DE CREDITO, S.A., en recurso 26/2008, solicitaba la declaraci&oacute;n de nulidad de:</div>
<blockquote>
<div style="text-align: justify;"><i>A) El inciso &quot;cumplimiento o&quot;; en la r&uacute;brica de la Secci&oacute;n 2&ordf; del Cap&iacute;tulo I del T&iacute;tulo IV.</i></div>
<div style="text-align: justify;"><i>B) El inciso; cumplimiento o; en el art&iacute;culo 39.</i></div>
<div style="text-align: justify;"><i>C) El inciso &quot;o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el <a href="http://noticias.juridicas.com/base_datos/Admin/rd303-2004.html">Reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero</a>.</i></div>
<div style="text-align: justify;"><i>D) El art&iacute;culo 41.1, p&aacute;rrafo segundo.</i></div>
<div style="text-align: justify;"><i>E) El inciso &quot;por escrito&quot; del p&aacute;rrafo primero del art. 42.2 y todo el p&aacute;rrafo segundo del art. 42.2.&quot;</i></div>
</blockquote>
<div style="font-family: inherit; text-align: justify;">Y la Asociaci&oacute;n Nacional de establecimientos Financieros de Cr&eacute;dito (ASNEF), en recurso 23/2008 pidi&oacute;:</div>
<blockquote><p><i>La nulidad del art&iacute;culo 5.1.q) inciso &quot;aunque no lo realizase materialmente&quot;. art&iacute;culo 8.5 3&ordm;, 10.2.a) 1&ordm;, 10.2.b) 1&ordm;, 11, 12.2, 13.4, 18.1, 18.2, 21.2 a), 23.2 c), 24.3 1&ordm; y 2&ordm;, Enunciado de la Secci&oacute;n 2&ordf;, del Cap&iacute;tulo I del T&iacute;tulo IV, en cuanto se refiere tambi&eacute;n al &quot;cumplimiento&quot; de obligaciones dinerarias, 38 en sus apartados 1.a) (en el inciso &quot;y respecto de la cual no se haya entablado reclamaci&oacute;n judicial, arbitral o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el Reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero&quot;) y b) (en el inciso &quot;o del plazo concreto si aqu&eacute;lla fuera de vencimiento peri&oacute;dico&quot;), 2 y 3, 39. en el inciso &quot;en el momento en que se celebre el contrato&quot;, 40.2, 41.1, 41.2,en el inciso &quot;o del plazo concreto si aqu&eacute;lla fuera de vencimiento peri&oacute;dico&quot;, 42.2 inciso &quot;por escrito&quot; del p&aacute;rrafo primero y todo el p&aacute;rrafo segundo, 44.3 1&ordm; en el inciso &quot;en el plazo de siete d&iacute;as&quot;, 45.1 b) en el inciso &quot;habi&eacute;ndose informado a los interesados sobre los sectores espec&iacute;ficos y concretos de actividad respecto de los que podr&aacute; recibir informaci&oacute;n o publicidad&quot;, 46.2 b) y c), 46.3, 47, 49.2, 49.4, 69.1 b) inciso &quot;o no van a adoptar en el futuro&quot;, 70.3 c) inciso &quot;o no ser&aacute;n respetadas&quot;, o inciso &quot;o no ser&aacute;n&quot; y 70.3 d), 123.2 inciso &quot;o a funcionarios que no presten sus funciones en la Agencia.&quot;</i></p></blockquote>
<div style="text-align: justify;">Como se ve son muchos los art&iacute;culos que han sido objeto de impugnaci&oacute;n por parte de estas asociaciones y empresas y el fallo <b>&uacute;nicamente</b> ha declarado, entre las 3 sentencias, <b>la</b><b> anulaci&oacute;n de los art&iacute;culos 11, 18, 38. 2, y 123.2 as&iacute; como la frase del art&iacute;culo 38.1.a) que dice as&iacute;: &quot;&#8230; y al respecto de la cual no se haya entablado reclamaci&oacute;n judicial, arbitral o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero&quot;</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Por lo que puede colegirse que el texto del Reglamento ha superado gran parte de los problemas que se le hab&iacute;an planteado, puesto que las anulaciones, aunque algunas son de mucha trascendencia para los ciudadanos, han sido en un n&uacute;mero menor.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>Pues bien, las razones para suprimir los art&iacute;culos (o parte de estos) son las siguientes:</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">- <b>Art&iacute;culo 11, Fundamento Jur&iacute;dico Sexto: Recurso 23/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto anulado] Art&iacute;culo 11.</b> Verificaci&oacute;n de datos en solicitudes formuladas a las Administraciones p&uacute;blicas.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>Cuando se formulen solicitudes por medios electr&oacute;nicos en las que el interesado declare datos personales que obren en poder de las Administraciones p&uacute;blicas, el &oacute;rgano destinatario de la solicitud podr&aacute; efectuar en el ejercicio de sus competencias las verificaciones necesarias para comprobar la autenticidad de los datos.</i></div>
</blockquote>
<div style="text-align: justify;">La raz&oacute;n para la anulaci&oacute;n es que supone un tratamiento o cesi&oacute;n de datos sin consentimiento y sin la habilitaci&oacute;n legal exigida por los art&iacute;culos 6 y 11 de la Ley Org&aacute;nica. Lo curioso de este caso es que la inclusi&oacute;n en el RD 1720/2007 de este precepto proven&iacute;a del Ministerio de Administraciones P&uacute;blicas, pero con una redacci&oacute;n diferente que en salvaba el problema al reconocer el consentimiento t&aacute;cito del solicitante, pero en la redacci&oacute;n posterior esto se modific&oacute; y no se incluy&oacute;, por lo que con esa redacci&oacute;n se habilitaba una cesi&oacute;n de datos al margen de los supuestos autorizados (consentimiento del titular o habilitaci&oacute;n legal).</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Esta anulaci&oacute;n supone un engorro para el ciudadano, ya que a pesar de que se entienda de su solicitud que si notifica que los datos pedidos est&aacute;n en otra administraci&oacute;n, se necesitar&aacute; que el ciudadano vuelva a presentar la documentaci&oacute;n o a acreditar la realidad de la misma.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Un ejemplo de lo que supone esto es que si por ejemplo queremos solicitar la matr&iacute;cula en una universidad en un curso de posgrado diferente a nuestra universidad de licenciatura tendremos que aportar el documento original o certificaci&oacute;n de esa universidad digitalmente, cuando antes indicando la universidad de origen ser&iacute;a suficiente para que ambas puedan ponerse de acuerdo y averiguarse si realmente somos o no licenciados y cumplimos los requisitos para acceder al curso.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Al final es una cuesti&oacute;n menor que puede resolverse incorporando en los formularios que rellenen los ciudadanos una autorizaci&oacute;n expresa para esa &ldquo;investigaci&oacute;n&rdquo; por parte de la administraci&oacute;n.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>- Art&iacute;culo 18.1, Fundamento Jur&iacute;dico Noveno: Recurso 25/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto anulado] Art&iacute;culo 18.</b> Acreditaci&oacute;n del cumplimiento del deber de informaci&oacute;n.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>1. El deber de informaci&oacute;n al que se refiere el art&iacute;culo 5 de la Ley Org&aacute;nica 15/1999, de 13 de diciembre, deber&aacute; llevarse a cabo a trav&eacute;s de un medio que permita acreditar su cumplimiento, debiendo conservarse mientras persista el tratamiento de los datos del afectado.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>2. El responsable del fichero o tratamiento deber&aacute; conservar el soporte en el que conste el cumplimiento del deber de informar. Para el almacenamiento de los soportes, el responsable del fichero o tratamiento podr&aacute; utilizar medios inform&aacute;ticos o telem&aacute;ticos. En particular podr&aacute; proceder al escaneado de la documentaci&oacute;n en soporte papel, siempre y cuando se garantice que en dicha automatizaci&oacute;n no ha mediado alteraci&oacute;n alguna de los soportes originales.</i></div>
</blockquote>
<div style="text-align: justify;">La raz&oacute;n es que por el RD 1720/2007 se impone una obligaci&oacute;n de constancia documental que no se impone en el art&iacute;culo 5 de la LOPD, que consagra la libertad de forma en la recogida del consentimiento (verbal, escrita, etc.). Por lo tanto entiende que el legislador se ha extralimitado en la exigencia de este requisito.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">En principio es correcta la apreciaci&oacute;n del Supremo en este caso, y el art&iacute;culo podr&iacute;a salvarse indicando que &ldquo;en el caso de que se recoja el consentimiento por escrito o de otra forma que permita acreditar su cumplimiento, deber&aacute; conservarse mientras persista el tratamiento&rdquo;.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">As&iacute; quedar&iacute;a vigente la libertad de forma en la recepci&oacute;n del consentimiento al tiempo que se mantiene esta obligaci&oacute;n de conservaci&oacute;n de los documentos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>- Art&iacute;culo 38.1.a Fundamento Jur&iacute;dico Decimocuarto: Recurso 23/2008 y Fundamento Jur&iacute;dico Cuarto:&nbsp; Recurso 26/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto modificado, versi&oacute;n final] Art&iacute;culo 38.</b> Requisitos para la inclusi&oacute;n de los datos.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>1. S&oacute;lo ser&aacute; posible la inclusi&oacute;n en estos ficheros de datos de car&aacute;cter personal que sean determinantes para enjuiciar la solvencia econ&oacute;mica del afectado, siempre que concurran los siguientes requisitos:</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>a. Existencia previa de una deuda cierta, vencida, exigible, que haya resultado impagada.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i><b>[Texto eliminado] Art&iacute;culo 38.1.a </b>&ldquo;y respecto de la cual no se haya entablado reclamaci&oacute;n judicial, arbitral o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el Reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero.</i></div>
</blockquote>
<div style="text-align: justify;">La supresi&oacute;n del p&aacute;rrafo final supone un golpe duro a los ciudadanos que nos vemos muchas veces indefensos ante las pr&aacute;cticas de empresas que ante una deuda nos incluyen en un fichero de morosos por deudas en las que podemos tener razones para discrepar.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Hasta ahora, y desde la entrada en vigor del RD 1720/2007, una empresa con la que mantuvi&eacute;semos una deuda nos inclu&iacute;a en estos ficheros de solvencia patrimonial bastando su mera declaraci&oacute;n de las circunstancias de la deuda, aunque pudiesen existir circunstancias de hecho y de derecho que no diesen lugar a la obligaci&oacute;n de pago. Es decir que la cantidad adeudada fuese discutida. Para solucionar esto, se iniciaba un procedimiento administrativo en el caso de servicios financieros o un procedimiento arbitral en las oficinas de consumo y se remit&iacute;a a la entidad y se sal&iacute;a del fichero.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Lo que se defend&iacute;a por ASNEF es que ese redactado permit&iacute;a dejar en manos del afectado el poder convertir unilateralmente en controvertida una deuda que no lo es lo que, a su juicio, iba en contra del principio de calidad de dato.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">El Tribunal resuelve que el art&iacute;culo presenta una defectuosa redacci&oacute;n del precepto reglamentario por inconcreci&oacute;n en su texto no solo de aquellos procedimientos que justifican la no inclusi&oacute;n en los ficheros de las deudas a que aquellos se refieren, sino tambi&eacute;n porque esa vaguedad permite considerar que incluso cuando la reclamaci&oacute;n se formule por el acreedor exista la imposibilidad de inclusi&oacute;n de los datos en el fichero.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">El Tribunal a&ntilde;ade que mal puede entenderse que unos datos no son exactos y no se encuentran actualizados como consecuencia de una reclamaci&oacute;n de cualquier naturaleza en instancias judiciales, arbitrales, administrativas o ante los Comisionados, pero ello es absurdo puesto que en el procedimiento concreto se puede discutir la existencia o no de la deuda, que es el dato, y llegarse a la conclusi&oacute;n de que nunca naci&oacute;, por ejemplo.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Entonces, si en el procedimiento de la reclamaci&oacute;n se declara, por ejemplo, la nulidad de un contrato, entonces la deuda nunca naci&oacute;, deber&iacute;a poder reclamarse contra las empresas de ficheros de solvencia patrimonial y de las empresas que comunicaron los datos puesto que los mismos no cumplieron con los principios de calidad de los datos cuando fueron inscritos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>Estas consideraciones del Tribunal Supremo, como se ve, pueden tener importantes repercusiones y problemas de aplicaci&oacute;n pr&aacute;ctica.</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>- Art&iacute;culo 38.2, Fundamento Jur&iacute;dico Decimocuarto: Recurso 23/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto anulado] Art&iacute;culo 38</b>.Requisitos para la inclusi&oacute;n de los datos.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>2. No podr&aacute;n incluirse en los ficheros de esta naturaleza datos personales sobre los que exista un principio de prueba que de forma indiciaria contradiga alguno de los requisitos anteriores.</i></div>
</blockquote>
<div style="text-align: justify;">Este p&aacute;rrafo es eliminado por que seg&uacute;n el Tribunal, si bien la prueba indiciaria es una prueba admitida en nuestro derecho, pero no es equiparable a la prueba de presunciones.</div>
<blockquote>
<div style="text-align: justify;"><i>&ldquo;Sin duda juega un papel relevante en el &aacute;mbito cautelar, pero ha de reconocerse que la redacci&oacute;n de la norma al no concretar qu&eacute; principio de prueba exige (documental, pericial, testifical, etc.), junto a la dificultad de apreciaci&oacute;n del grado exigible de la prueba indiciaria, origina en efecto una inseguridad jur&iacute;dica que debe corregirse.&rdquo;</i></div>
</blockquote>
<div style="text-align: justify;">En este caso parece confundirse el principio de prueba con los medios de prueba. Es decir, el principio de prueba es el derecho a valerse de los medios de prueba existentes y aceptados, pero mientras sean estos vale cualquiera de los medios, con independencia de que se indiquen o no. Y el medio es el instrumento concreto reflejo de la realidad.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Aqu&iacute; la desprotecci&oacute;n del ciudadano aumenta todav&iacute;a m&aacute;s, ya que la presunci&oacute;n del declarante no puede combatirse por parte del ciudadano. De hecho la redacci&oacute;n eliminada era coherente con el contenido del art&iacute;culo 13 de la LOPD que regula el derecho a la impugnaci&oacute;n de las valoraciones</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">13.1 Los ciudadanos tienen derecho a no verse sometidos a una decisi&oacute;n con efectos jur&iacute;dicos, sobre ellos o que les afecte de manera significativa, que se base &uacute;nicamente en un tratamiento de datos destinados a evaluar determinados aspectos de su personalidad.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">De todas formas ese derecho debe poder seguir haci&eacute;ndose efectivo a pesar de lo resuelto por el Tribunal Supremo y deben admitirse por las empresas de ficheros de solvencia patrimonial impugnaci&oacute;n de las deudas inscritas as&iacute; como por las entidades que hacen uso de esos ficheros para conceder o denegar un cr&eacute;dito, por ejemplo.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>- Art&iacute;culo 123.2, Fundamento Jur&iacute;dico: Recurso 23/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto anulado] Art&iacute;culo 123.</b> Personal competente para la realizaci&oacute;n de las actuaciones previas.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>2. En supuestos excepcionales, el Director de la Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos podr&aacute; designar para la realizaci&oacute;n de actuaciones espec&iacute;ficas a funcionarios de la propia Agencia no habilitados con car&aacute;cter general para el ejercicio de funciones inspectoras o a funcionarios que no presten sus funciones en la Agencia, siempre que re&uacute;nan las condiciones de idoneidad y especializaci&oacute;n necesarias para la realizaci&oacute;n de tales actuaciones. En estos casos, la autorizaci&oacute;n indicar&aacute; expresamente la identificaci&oacute;n del funcionario y las concretas actuaciones previas de inspecci&oacute;n a realizar.</i></div>
</blockquote>
<div style="text-align: justify;">Esta es una cuesti&oacute;n que afecta a las capacidades de contrataci&oacute;n por parte del director de la Agencia, y que al referirse a supuestos excepcionales no delimitados, entiende el Tribunal Supremo que por su falta de concreci&oacute;n supone la apertura de un amplio campo para la designaci&oacute;n que est&aacute; re&ntilde;ida con el limitado y espec&iacute;fico de la encomienda de gesti&oacute;n de los art&iacute;culos 35, 37 y 40 de la LOPD.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>En conclusi&oacute;n, unas sentencias que provocan problemas en el campo de mayor inter&eacute;s para los recurrentes los ficheros de solvencia patrimonial en detrimento de la protecci&oacute;n de los ciudadanos</b> que ven parcialmente limitadas sus facultades de actuaci&oacute;n contra decisiones que en muchas ocasiones no responden a la realidad y sirven de abuso para cobrar deudas aun en ausencia de fundamentos jur&iacute;dicos que las respalden.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">De hecho es habitual que estas empresas, o aquellas que contratan para gestionar el cobro, utilicen como amenaza la inclusi&oacute;n en estos ficheros para forzar un pago aun en supuestos dudosos ya que los perjuicios que sufre el supuesto deudor son mayores que el importe de la deuda o las molestias para salir de estos ficheros</p>
<p>	Sobre las cuestiones prejudiciales planteadas al TJCE habr&aacute; que esperar a su resoluci&oacute;n por parte de este tribunal para poder valorar como afectan al contenido y aplicaci&oacute;n del RD 1720/2007</p></div>
<img src="http://derechoenred.com/blog/?ak_action=api_record_view&id=280&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://derechoenred.com/blog/proteccion-de-datos/sentencias-del-ts-sobre-el-reglamento-de-proteccion-de-datos/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Los datos de cientos de niños adoptados aparecen en redes P2P</title>
		<link>http://derechoenred.com/blog/proteccion-de-datos/los-datos-de-cientos-de-ninos-adoptados-aparecen-en-redes-p2p</link>
		<comments>http://derechoenred.com/blog/proteccion-de-datos/los-datos-de-cientos-de-ninos-adoptados-aparecen-en-redes-p2p#comments</comments>
		<pubDate>Sat, 03 Oct 2009 08:58:41 +0000</pubDate>
		<dc:creator>derechoenred</dc:creator>
				<category><![CDATA[Otros titulares]]></category>
		<category><![CDATA[Protección de Datos]]></category>

		<guid isPermaLink="false">http://derechoenred.com/blog/?p=17</guid>
		<description><![CDATA[Los datos personales de un gran n&#250;mero de ni&#241;os en proceso de adopci&#243;n o adoptados y las correspondientes parejas de adoptantes, se hallaban en redes de intercambio de ficheros P2P; la informaci&#243;n se conten&#237;a en ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify; "><img width="150" height="112" align="left" alt="" src="http://derechoenred.com/blog/wp-content/uploads/image/adopcion.jpg" />Los datos personales de un gran n&uacute;mero de ni&ntilde;os en proceso de adopci&oacute;n o adoptados y las correspondientes parejas de adoptantes, se hallaban en redes de intercambio de ficheros P2P; la informaci&oacute;n se conten&iacute;a en dos bases de datos .mdb. La Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos ha sancionado a la Asociaci&oacute;n que estaba a cargo de estas adopciones, pero los ficheros podr&iacute;an haber sido intercambiados por multitud de usuarios.</p>
<p>Un caso m&aacute;s de aparici&oacute;n en este tipo de redes de documentos o bases de datos con informaci&oacute;n personal, confidencial o privada. Sin embargo en esta ocasi&oacute;n considero el asunto de especial gravedad, pues la informaci&oacute;n de los ficheros hace referencia a los datos personales de ni&ntilde;os en fase de adopci&oacute;n o adoptados y sus adoptantes.</p>
<p style="text-align: justify; ">En concreto se trataba de 2 bases de datos de Microsoft Access, cuyos nombre de fichero eran &ldquo;ecai-cmancha.mdb&rdquo; y &ldquo;ecai-madrid.mdb&rdquo; (no os molest&eacute;is en buscarlos porque ya han sido eliminados).</p>
<p style="text-align: justify; ">&iquest;C&oacute;mo se produjo la fuga de datos?</p>
<p style="text-align: justify; ">Parece que no fue la cl&aacute;sica torpeza becerril de instalar el eMule en el servidor de la Asociaci&oacute;n y compartir C:\, sino que por el relato de los hechos se desprende que la esposa del programador de la base de datos se copi&oacute; en un pen-drive dicha base de datos, sin autorizaci&oacute;n de la Asociaci&oacute;n, la volvi&oacute; a copiar a su ordenador de  casa y la estuvo compartiendo en el eMule. Pudo copiarla sin problemas porque era trabajadora de la Asociaci&oacute;n, pero despu&eacute;s de descubrir el asunto fue despedida.</p>
<p style="text-align: justify; ">La Ley Org&aacute;nica de Protecci&oacute;n de Datos es plenamente aplicable en este supuesto. El art&iacute;culo 9 de la LOPD establece el &ldquo;principio de seguridad de los datos&rdquo; imponiendo la obligaci&oacute;n de adoptar las medidas de &iacute;ndole t&eacute;cnica y organizativa que garanticen aquella, a&ntilde;adiendo que tales medidas tienen como finalidad evitar, entre otros aspectos, el &ldquo;acceso no autorizado&rdquo; por parte de terceros.</p>
<p style="text-align: justify; ">Sintetizando las previsiones legales puede afirmarse que:</p>
<p style="text-align: justify; ">a) Las operaciones y procedimientos t&eacute;cnicos automatizados o no, que permitan el acceso &ndash;la conservaci&oacute;n o consulta- de datos personales, es un tratamiento sometido a las exigencias de la LOPD.<br />
b) Los ficheros que contengan un conjunto organizado de datos de car&aacute;cter personal as&iacute; como el acceso a los mismos, cualquiera que sea la forma o modalidad en que se produzca, est&aacute;n, tambi&eacute;n, sujetos a la LOPD.<br />
c) La LOPD impone al responsable del fichero la adopci&oacute;n de medidas de seguridad, cuyo detalle se refiere a normas reglamentarias, que eviten accesos no autorizados.<br />
d) El mantenimiento de ficheros carentes de medidas de seguridad que permitan accesos o tratamientos no autorizados, cualquiera que sea la forma o modalidad de &eacute;stos, constituye una infracci&oacute;n tipificada como grave.<br />
En este caso la Asociaci&oacute;n vulner&oacute; este principio de seguridad de los datos al permitir el acceso de terceros no autorizados a informaci&oacute;n personal.</p>
<p style="text-align: justify; ">La Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos sancion&oacute; finalmente con 6000 euros a dicha Asociaci&oacute;n, sanci&oacute;n que a mi juicio se muestra insuficiente dada la naturaleza de los datos difundidos.</p>
<p style="text-align: justify; ">Otro asunto que levanta mi curiosidad desde hace alg&uacute;n tiempo es el procedimiento seguido por la Agencia para averiguar el titular de la l&iacute;nea telef&oacute;nica desde la que se estaba compartiendo el fichero. Recordemos que no era la Asociaci&oacute;n quien compart&iacute;a el fichero sino una ex-trabajadora desde su casa; la Agencia descubre este extremo al inicio de las actuaciones cuando Telef&oacute;nica le remite el nombre, apellidos y direcci&oacute;n del titular de la l&iacute;nea que a la fecha y hora indicada estaba haciendo uso de la direcci&oacute;n IP que compart&iacute;a el fichero.</p>
<p style="text-align: justify; ">&iquest;Fue esta prueba obtenida de forma l&iacute;cita? &iquest;Puede la Agencia, directamente y sin autorizaci&oacute;n judicial, requerir dicha informaci&oacute;n a los ISP? Recordemos que la Ley 25/2007 de 18 de octubre, de conservaci&oacute;n de datos relativos a las comunicaciones electr&oacute;nicas y a las redes p&uacute;blicas de comunicaciones obliga con car&aacute;cter general a solicitar autorizaci&oacute;n judicial para conseguir precisamente, y entre otra, la informaci&oacute;n relativa al titular de una direcci&oacute;n IP en un momento determinado.<br />
Para ampliar esta informaci&oacute;n recomiendo dos geniales art&iacute;culos de David Maeztu: El rastreo de usuarios en internet por la policia. Sentencia del TS 236/2008   y  La viga propia o los m&eacute;todos de la Agencia de Protecci&oacute;n de Datos.</p>
<p style="text-align: justify; ">La Resoluci&oacute;n sancionadora es de fecha 2 de abril de 2009.</p>
<p style="text-align: justify; ">Fuente: <a href="http://www.samuelparra.com/2009/08/05/datos-ninos-adoptados-emule/">http://www.samuelparra.com</a></p>
<img src="http://derechoenred.com/blog/?ak_action=api_record_view&id=17&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://derechoenred.com/blog/proteccion-de-datos/los-datos-de-cientos-de-ninos-adoptados-aparecen-en-redes-p2p/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
