| Información general para dar cumplimiento a la Ley 34/2002 | |||||||||||||||
|
Política de privacidad de datos
Informática Bocanegra (en adelante el sitio web) guarda los datos personales en una base de datos de su propiedad, la cual es única responsable y gestora del mismo, sin acceso a terceras personas.
La captura de datos que se hace a través de la web va cifrada con servidor de seguridad de 256 bits.
I. INTRODUCCIÓN
El RD 1720/2007, de 21 de diciembre, por lo que se aprueba el Reglamento de desarrollo de la Ley orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal (en adelante RDLOPD), tiene por objeto establecer las medidas de índole técnica y organizativas necesarias para garantizar la seguridad que deben reunir los ficheros automatizados, los centros de tratamiento, locales, equipos, sistemas, programas y las personas que intervengan en el tratamiento automatizado de los datos de carácter personal sujetos a la Ley Orgánica 15/1999 de 13 de diciembre de Protección de Datos de carácter Personal (en adelante LOPD)
El presente escrito de información se ha redactado por el sitio web (responsable del fichero) en cumplimiento de lo dispuesto en el artículo 89.2 del RDLOPD, en el que se especifica que el personal (con acceso a los datos de carácter personal y a los sistemas de información) conozca las normas de seguridad que afectan al desarrollo de sus funciones , así como las consecuencias en que pudieran incurrir en caso de incumplimiento.
Asimismo, se recogen los principios fundamentales recogidos en la LOPD que es necesario respetar para la recogida, tratamiento, conservación y cesión de datos personales. El conocimiento y cumplimiento de esta normativa vincula a todos los empleados integrantes de BocaNegra ONLINE que intervengan, de forma directa o indirecta, en el tratamiento de datos de carácter personal y en ejercicio de sus funciones.
II. PRINCIPIOS BÁSICOS
Definiciones
Datos de carácter personal: cualquier información concerniente a personas físicas identificads o identificables.
Responsable del fichero: persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que decida sobre la finalidad, contenido y uso del tratamiento.
Encargado del tratamiento: persona física o jurídica, autoridad pública, servicio o cualquier otro organismo que, solo o conjuntamente con otros trate datos personales por cuenta del responsable del tratamiento.
Fichero: todo conjunto de organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso.
Tratamiento de datos: operaciones y procedimientos técnicos de carácter automatizado o no, que permitan la recogida, grabación, conservación, elaboración, modificación, bloqueo y cancelación, así como las cesiones de datos que resulten de comunicaciones, consultas, interconexiones y transferencias.
Afectado o interesado: persona física titular de los datos que sean objeto del tratamiento a que se refiere el apartado c) del presente artículo.
Procedimiento de disocaición: todo tratamiento de datos personales de modo que la información que se objtenga no pueda asociarse a persona identificada o identificable.
Consentimiento del interesado: toda manifestación de voluntad, libre, inequívoca, específica e informada, mediante la que el interesado consienta el tratamiento de datos personales que le conciernen.
Cesión o comunicación de datos: toda revelación de datos realizada a una persona distinta del interesado.
Principios de la protección de datos
El título II de la LOPD y en el RDLOPD recogen los principios de la normativa de protección de datos de carácter personal que se podrían calificar como estructurales. Dichos principios son los siguientes:
1. Principio de información (artículo 5 LOPD)
La LOPD establece la obligación de informar al interesado de los extremos recogidos en su artículo 5 (existencia de un fichero, responsable del tratamiento, dirección, finalidad, lugar donde ejercitar sus derechos, etc), previamente a la recogida y tratamiento de sus datos personales. El sitio web cuenta con advertencias legales en los formularios de obtención de datos personales para cumplir con esta obligación.
El personal de BocaNegra ONLINE deberá abstenerse de recabar datos personales sin informar al interesado de los extremos recogidos en el citado artículo. En el supuesto de que el personal detecte ficheros con datos personales de interesados que no hayan sido debidamente informados, deberá ponerlo en conocimiento de la dirección con el objeto de subsanar la incidencia con la mayor celeridad.
Asimismo, la creación de ficheros con datos personales deberá estar expresamente autorizada por la dirección de BocaNegra ONLINE.
2. Principios de consentimeinto (artículo 6 LOPD y artículos 12 al 17 del RDLOPD)
El tratamiento de datos personales requiere el consentimiento inequívoco previo de los interesados. Este consentimiento deberá ser expreso (firma) cuando se trate de datos especialmente protegidos (datos de salud, ideología, religión, creencias, vida sexual, afiliación sindical, origen racial).
En consecuencia, el personal de BocaNegra ONLINE con la función de recabar este tipo de información deberá recabar el consentimiento informado, expreso y previo de los interesados para el tratamiento de sus datos personales.
El responsable podrá dirigirse al afectado, informándole en los términos previstos en los artículos 5 de la Ley Orgánica 15/1999, de 13 de diciembre y 91.3 del RDLOPD y deberá concederle un plazo de treinta días para manifestar su negativa al tratamiento, advirtiéndole de que en caso de no pronunciarse a tal efecto se entenderá que consiente el tratamiento de sus datos de carácter personal.
En particular, cuando se trate de responsables que presten al afectado un servicio que genere información periódica o reiterada, o facturación periódica, la comunicación podrá llevarse a cabo de forma conjunta a esta información o a la facturación del servicio prestado, siempre que se realice de forma claramente visible.
BocaNegra ONLINE pueda conocer si la comunicación ha sido objeto de devolución por cualquier causa, en cuyo caso no podrá proceder al tratamiento de los datos referidos a ese interesado. Para ello se facilitará al interesado un medio sencillo y gratuito para manifestar su negativa al tratamiento de los datos.
Si el Responsable del fichero solicitase el consentimiento del afectado durante el proceso de formación de un contrato para finalidades que no guarden relación directa con el mantenimiento, desarrollo o control de la relación contractual, deberá permitir al afectado que manifieste expresamente su negativa al tratamiento o comunicación de datos.
3. Principio de calidad de los datos (artículo 4 LOPD y artículos del 8 al 10 del RDLOPD)
El artículo 4 de la LOPD y el artículo 8 del RDLOPD establecen que los datos obtenidos deberán ser adecuados y proporcionales con la finalidad para la que son recabados. Asimismo deben ser exactos y puestos al día debiendo cancelarse cuando han dejado de ser necesarios.
En consecuencia no se deberán pedir datos excesivos y se incluirán en los ficheros de BocaNegra ONLINE aquellos datos que resulten imprescindibles para el desarrollo de la finalidad con la que ha sido recabados.
Periódicamente se realizarán acciones para el mantenimiento de los datos de forma exacta mediante el envío de cartas a los interesados invitándoles a actualizar sus datos personales
La cancelación de datos personales deberá ser expresamente autorizada por la dirección de BocaNegra ONLINE.
4. Deber de secreto (artículo 10 LOPD)
La obligación de secreto profesional afecta al responsable del fichero y a quienes intervengan en cualquiera de las fases del tratamiento.
La obligación subsistirá aún después de finalizadas sus relaciones con el titular del fichero o con el responsable del tratamiento.
5. Tratamientos de datos por cuenta de terceros (artículo 12 LOPD)
En cumplimiento del artículos 12 de la LOPD cualquier tratamiento de datos realizado por personal externo, deberá estar regulado en un contrato en que se estipularán las condiciones que regirán el acceso y/o tratamiento de los ficheros de BocaNegra ONLINE.
En consecuencia el personal de BocaNegra ONLINE no autorizará tratamientos sobre los ficheros con datos personales, a personal externo en aquellos supuestos en los que el citado contrato no esté suscrito.
6. Derechos de los afectados (artículos 15 y ss y artículos 23 al 36 del RDLOPD)
Cobran especial relevancia los derechos de acceso, rectificación, cancelación y oposición, que básicamente consisten en la posibilidad que el ordenamiento concede al interesado, de acceder a sus datos personales, rectificarlos cuando son inexactos, cancelarlos (cuando la Ley lo permita), y oponerse al tratamiento de sus datos. Para ello BocaNegra ONLINE pone a disposición de sus clientes la herramienta WEB donde podrá ejercer todos estos derechos.
Podrá ejercer los derechos el propio afectado, siempre y cuando acredite su identidad mediante documento oficial (DNI-E o pasaporte) o mediante el acceso electrónico mediante e-mail y contraseña. El personal de BocaNegra ONLINE deberá guardar una copia acreditativa de dicho documento de identificación oficial (solo en aquellos casos donde proceda).
También podrá ejercer los derechos del afectado, su representante legal o su tutor siempre y cuando acredite su identidad mediante documento oficial, así como su legal representación mediante documento público o resolución judicial. El personal de BocaNegra ONLINE deberá guardar una copia acreditativa de dicho documento de identificación oficial.
7. Derecho de acceso (artículo 27 al 30 RDLOPD)
El derecho de acceso es el derecho del afectado a obtener información sobre si sus propios datos de carácter personal están siendo objeto de tratamiento, la finalidad del tratamiento, así como la información disponible sobre el origen de dichos datos y las comunicaciones realizadas o previstas de los mismos.
En virtud del derecho de acceso el afectado podrá obtener del responsable del tratamiento información relativa a datos concretos, a datos incluidos en un determinado fichero o a la totalidad de sus datos sometidos a tratamiento.
Al ejercitar el derecho de acceso, el afectado podrá optar por recibir la información a través de uno do varios de los siguientes sistemas de consulta del fichero:
a) Visualización en pantalla.
b) Escrito, copia o fotocopia remitida por correo, certificado o no.
c) Telecopia.
d) Correo electrónico u otros sistemas de comunicaciones electrónicas.
e) Cualquier otro sistema que sea adecuado a la configuración o implantación material del fichero o a la naturaleza del tratamiento, ofrecido por el responsable.
Si el RESPONSABLE DEL FICHERO ofreciera un determinado sistema para hacer efectivo el derecho de acceso y el afectado lo rechazase, aquél no responderá por los posibles riesgos que para la seguridad de la información pudieran derivarse de la elección.
El RESPONSABLE DEL FICHERO resolverá sobre la solicitud de acceso en el plazo máximo de un mes a contar desde la recepción de la solicitud. Transcurrido el plazo sin que de forma expresa se responda a la petición de acceso, el interesado podrá interponer la reclamación prevista en el artículo 18 de la Ley Orgánica 15/1999, de 13 de diciembre.
El RESPONSABLE DEL FICHERO o tratamiento podrá denegar el acceso a los datos de carácter personal cuando el derecho ya se haya ejercitado en los doce meses anteriores a la solicitud, salvo que se acredite un interés legítimo al efecto.
Todas las solicitudes de acceso, rectificación, cancelación y oposición que se reciban en BocaNegra ONLINE, deberán ser INMEDIATAMENTE notificadas a la dirección de BocaNegra ONLINE. El personal de BocaNegra ONLINE no atenderá a estas solicitudes sin autorización expresa de la Dirección.
8. Seguridad de los datos
El responsable del fichero, y en su caso, el encargado de tratamiento deberán adoptar las medidas de índole técnica y organizativas necesarias que garanticen la seguridad de los datos y eviten su alteración, pérdida, tratamiento o el acceso no autorizado de los mismos.
No se registrarán datos en ficheros que no garanticen su integridad y seguridad.
Resumen de las ideas principales de la LOPD:
En Sevilla a 15 de Marzo de 2010