miércoles, 2 de septiembre de 2009

eco-Shredder se adhiere al Pacto Mundial de Naciones Unidas


eco-Shredder destrucción de documentos, se ha sumado al United Nations Global Compact, iniciativa internacional de la ONU para conseguir un compromiso voluntario de las entidades y empresas en materia de responsabilidad social, por medio de la implantación de diez principios basados en DDHH, laborales, medioambientales y de lucha contra la corrupción.


La iniciativa se enmarca en el Plan de Acción de RSC y en el compromiso de eco-Shredder de combinar el éxito económico con el desarrollo sostenible, por lo que tomará decisiones basadas no sólo en criterios financieros sino también en las consecuencias sociales de las acciones. Eco-Shredder está elaborando el Plan Estratégico de RSC para los próximos tres años.

lunes, 15 de junio de 2009

La AEPD abre procedimientos a 4 juzgados, 1




Nota informativa


Tras las investigaciones llevadas a cabo en los últimos meses, a raíz de la
información emitida por Telecinco


• La AEPD ha podido acreditar que la información hallada ha estado accesible a terceros, al haber sido obtenida por periodistas en la vía pública.
• Los documentos incluían, en algunos de los casos, nombres de víctimas y agresores, informes médicos y psicológicos, diligencias originales, declaraciones, fotocopias de sus documentos de identidad, etc..
• Se han iniciado cuatro procedimientos de declaración de infracción contra juzgados de Madrid, Valencia (Alzira), Barcelona (Igualada) y Sevilla, y otro contra la Audiencia Provincial de A Coruña por una presunta vulneración del deber de secreto.
• Paralelamente se han abierto procedimientos de declaración de infracción a la Consejerías de Justicia de Valencia, Galicia y Andalucía por presunta vulneración de las medidas de seguridad al ser la responsables de dotar a los juzgados de los medios y medidas de seguridad.

(Madrid, 15 de junio de 2009). La Agencia Española de Protección de Datos (AEPD) ha iniciado 8 procedimientos de declaración de infracción a las administraciones públicas tras las actuaciones previas de inspección llevadas a cabo en los últimos meses a raíz de la documentación aportada por Telecinco a la AEPD y las informaciones emitidas por el mismo medio de comunicación, relativas a la aparición de diversa documentación judicial con datos personales, en contenedores en la vía pública, perteneciente a distintos juzgados de varias provincias españolas. Dichos documentos incluían en algunos casos nombres de víctimas y agresores, informes médicos y psicológicos, diligencias originales, declaraciones de las víctimas, fotocopias de sus documentos de identidad e, incluso, sus domicilios impresos en solicitudes de órdenes de alejamiento.

En total se han iniciado cuatro procedimientos de declaración de infracción contra juzgados de Madrid, Valencia (Alzira), Sevilla y Barcelona (Igualada), y otro contra la Audiencia Provincial de A Coruña, por una presunta vulneración del deber de secreto de la Ley Orgánica
de Protección de Datos (LOPD), al haberse acreditado por la AEPD que los documentos se encontraban al alcance de terceros en la vía pública.

Además, se han abierto procedimientos de declaración de infracción a las Consejerías competentes en cada caso, de Valencia, Galicia y Andalucía por presunta vulneración de las medidas de seguridad, al ser competentes en la dotación de los medios materiales y técnicos, y responsables de implementar las medidas de seguridad en los juzgados.

Asimismo, se ha dado traslado de tres de los expedientes a las Agencias de Protección de Datos de la Comunidad de Madrid y de Cataluña- dos a Madrid y uno a Cataluña- por si procediera iniciar actuaciones contra las Consejerías de Justicia en la Comunidad de Madrid y de Cataluña respectivamente.

Tras la fase de actuaciones previas se ha acreditado que la información hallada ha estado accesible a terceros, al haber sido obtenida por periodistas en la vía pública por lo que tanto los juzgados como la Consejerías podrían enfrentarse a la declaración de infracciones graves o en algunos de los casos muy graves de la ley, al tratarse de datos sensibles.

Tanto juzgados como Consejerías cuentan a hora con un plazo para formular alegaciones o presentar pruebas, antes de que recaiga una resolución de declaración de infracción de las administraciones públicas.

miércoles, 3 de junio de 2009

Protección de Datos recaudó 22,6 millones de euros en multas en 2008

La Agencia Española de Protección de Datos (AEPD) recaudó un total de 22,6 millones de euros en multas sancionadoras a lo largo de 2008, más de tres millones por encima de lo ingresado el año anterior, según datos recogidos en la memoria anual de este organismo.

No obstante, el director de la AEPD, Artemi Rallo, resaltó que el montante de las sanciones impuestas por la agencia se ha reducido notablemente en este periodo, ya que, a pesar de haber incrementado un 15% en recaudación, el crecimiento de sanciones fue "muy superior", hasta alcanzar las 535 --un 56,4% más--.

"Se aprecia cada vez más una disminución de culpabilidad del infractor; por eso, en el último año se han aplicado en mayor medida sanciones 'graves' --en lugar de 'muy graves'--, lo que explica que el aumento de sanciones no haya significado un crecimiento significativo de la recaudación", señaló Rallo. En este sentido, siete de cada diez resoluciones sancionadoras de la AEPD fueron calificadas como 'graves', mientras que las otras tres fueron o 'muy graves' o 'leves'.

Las reclamaciones ante este organismo también aumentaron un 45% en 2008, hasta alcanzar la cifra de 2.362. El sector de las telecomunicaciones (458) y las entidades financieras (382) fueron nuevamente los principales focos de queja de las denuncias, si bien Rallo destacó el "ascenso imparable" de la videovigilancia: en 2008 se triplicaron las reclamaciones y se situaron en 365.

Para el director de esta agencia el conflicto al que se enfrentan los ciudadanos respecto a las cámaras se ciñe principalmente al "intrusismo" en el ámbito laboral. "En resumen, estas videocámaras captan demasiadas imágenes para los límites estrictamente necesarios y establecidos por la ley", apuntó. Por sectores, el número de sanciones acumuladas también está encabezado por las telecomunicaciones (190), seguido del financiero (111), comunicaciones electrónicas, comerciales y 'spam' (39), comercio, transporte y hostelería (31) y, por último, la videovigilancia (27).

En este apartado, cabe destacar que los procedimientos resueltos relativos a las administraciones públicas aumentaron un 20% en relación a 2007, pasando de 66 a 79. Entre sus principales infracciones destacan el hallazgo en la vía pública de documentación procedente de administración central y local, así como la difusión en Internet de datos personales.

APOSTASÍA.

En cuanto a las tutelas de derechos, las peticiones atendidas se situaron en 1.229 durante 2008, un 44% más que el año anterior y, si bien los derechos de cancelación de datos del Libro de Bautismo representa siete de cada diez tutelas, Rallo recordó que, a raíz de la sentencia del Tribunal Supremo en favor de la Iglesia, la AEPD registra cada vez menos peticiones relativas a este apartado. "Hace tiempo que han dejado de incrementar o casi producirse", señaló.

El año pasado, las resoluciones de tutelas de derecho resueltas por la agencia en relación a la apostasíasupusieron casi la mitad del total. Sin embargo, a partir del mes de octubre -fecha en que se dio a conocer la decisión del Alto Tribunal-- y hasta hoy, Protección de Datos ha desestimado las peticiones de apostasía abordadas en este periodo.

En este apartado, Rallo reiteró que la agencia está a la espera de conocer la decisión del Tribunal Constitucional relativa al recurso interpuesto por este organismo.Asimismo, se ha producido un incremento "significativo" de solicitudes de tutelas de derechos relacionadas con las prestaciones y uso de los buscadores de Internet, ya que "permiten el acceso de cualquiera a datos personales". Si en 2007 las reclamaciones recogidas en este apartado fueron 3, al año siguiente crecieron hasta la cifra de 18.

REDES SOCIALES

El director de la AEPD puso de manifiesto su preocupación por la privacidad en las redes sociales y, más en concreto, por el manejo de datos personales de menores de 14 años. En este sentido, resaltó que las denuncias relativas a este tema hasta febrero de este año eran inexistentes y que, en el plazo de apenas un mes, se han elevado hasta 14.

Rallo reconoció haber mantenido conversaciones con las principales redes sociales españoles -fruto de los cuales anunció recientemente un acuerdo con Tuenti--, aunque solicitó "más obligaciones" para los creadores de estos espacios, que cuentan a su entender con un diseño "deficiente" para defender la privacidad de los usuarios.

Otros datos destacados de la memoria es el que hace referencia al número de consultas planteadas al servicio de atención al ciudadano, un total de 72.650 (un 52,14% más que en 2007). Además, este informe recoge que en 2008 se inscribieron 250.313 nuevos ficheros con datos de carácter personal, hasta 1,2 millones en total.

sábado, 30 de mayo de 2009

El Hospital de la Paz suministró datos de sus empleados a AMA

La Agencia Española de Protección de Datos considera en una resolución del 9 de marzo que el Hospital de La Paz, de la Comunidad de Madrid, cometió una infracción "muy grave" por "la comunicación de datos de carácter personal sin contar con el consentimiento de los interesados".

La Paz suministró a AMA, que había abierto en diciembre de 2007 una sucursal en el centro comercial anexo al hospital, datos de sus 7.000 trabajadores. AMA envió una carta personalizada a cada uno de ellos prometiendo "grandes regalos", entre otras promociones. Protección de Datos reseña otra infracción "grave" por "la utilización de datos de carácter personal de los trabajadores para finalidades incompatibles con aquellas para las que han sido recogidos".

El hospital estudia recurrir la resolución, que supone multas de hasta 900.000 euros.

lunes, 4 de mayo de 2009

Aparecen en la basura unos 500 documentos confidenciales del Ayuntamiento de Monforte.

Una bolsa con unos 500 documentos confidenciales del Ayuntamiento de Monforte de Lemos apareció tirada junto a un contenedor de basura en días pasados, en las inmediaciones de la casa consistorial. Algunos vecinos la recogieron y, al observar que los documentos hacían referencia a asuntos personales de cientos de ciudadanos, avisaron al portavoz del partido político Independientes de Lemos, quien decidió enviar el asunto a la Fiscalía de Lugo porque considera que se han podido producir dos delitos: infidelidad de custodia de documentos y un delito contra la Administración local.
También presentó una denuncia ante la Agencia Española de Protección de Datos, en la cual le detalla 20 ficheros municipales de los que se extraviaron documentos, y que son los siguientes: el fichero de aguas, basura y alcantarillado; animales domésticos peligrosos; asociaciones; cementerios; censo de actividades económicas; censo de impuesto de bienes inmuebles; censo de vehículos de tracción mecánica; gestión económica y contable; gestión de expedientes administrativos; impuesto de construcción; registro de intereses; padrón de habitantes; parejas de hecho; plusvalía; policía local; registro de entrada de documentos; recursos humanos; servicios sociales; tributos y usuarios de la biblioteca municipal.
El alcalde retira multasEntre los papeles hallados destaca, según la denuncia presentada por Independientes de Lemos, un decreto firmado por el alcalde Severino Rodríguez -del BNG y que gobierna con mayoría- condonando dos multas de tráfico a dos vecinos del municipio cuyos nombres aparecen en el decreto. Una de las multas era de 600 euros y la otra de 1.200. En la denuncia, los independientes aseguran: «Esto nos hace pensar, señor fiscal, que no serán las únicas condonaciones de multas en el Ayuntamiento de Monforte, que podrían retirarse según quien sea el vecino denunciado», y le solicitan que se abra una investigación para comprobar que no exista también en este municipio del sur de Lugo una trama de retirada de multas como la que se está investigando en la actualidad en la capital lucense.
Un concejal embargadoOtro de los expedientes que apareció en la bolsa con datos personales es el embargo de bienes por parte del Ayuntamiento a un concejal. «A nuestro entender -dicen los denunciantes- también se podría ver una infidelidad en la custodia de documentos por parte del responsable».En el escrito al fiscal, Independientes de Lemos pide que se cite a declarar como denunciados al alcalde, Severino Rodríguez; a la concejala delegada de personal, hacienda y régimen interno, María José Vega; y también al secretario, responsable de la custodia de documentos. Además, solicita que se cite como testigos a los concejales del PP y del PSOE en la corporación municipal de Monforte y se les enseñen todos y cada uno de los documentos adjuntados a la denuncia, que son más de treinta.

Fuente: La Voz de Galicia

miércoles, 15 de abril de 2009

Las reclamaciones ante la AEPD se

• El número de hechos denunciados ante la AEPD (junto con las investigaciones
iniciadas de oficio) alcanzó la cifra de 2.362.
• La AEPD resolvió en 2008 un total de 630 procedimientos sancionadores, casi un
58% más que en 2007, de los cuales 535 culminaron con la imposición de sanción.
• Las multas impuestas ascendieron hasta los 22,6 millones de euros, lo que supone
un incremento de un 15% respecto al año anterior.
• En 2008 se atendieron 1.229 tutelas de derechos, registrándose un incremento del
44% respecto al año 2007.
• El número de consultas planteadas al Servicio de Atención al Ciudadano
experimenta un incremento del 52,17% en 2008
• La publicidad telefónica y la inclusión en listas de morosidad, entre las principales
inquietudes de los ciudadanos.
• Los mayores incrementos en la inscripción de bases de datos se producen en la
videovigilancia alcanzando una cifra total de 15.510 ficheros.
• Internet y videovigilancia se perfilan como los principales retos para la defensa de
la privacidad de los ciudadanos.
(Madrid, 15 de abril de 2009). El director de la Agencia Española de Protección de Datos
(AEPD), Artemi Rallo, ha presentado hoy la Memoria correspondiente a 2008. En su
intervención, ha destacado que en el ejercicio 2008 el número de hechos denunciados ante la
AEPD (junto con las investigaciones iniciadas de oficio) se incrementó en más del 45%,
alcanzando la cifra de 2.362.
Por sectores de actividad con mayor número de reclamaciones, destacan las
telecomunicaciones y el sector de las entidades financieras, con 454 y 382 actuaciones de
inspección iniciadas respectivamente (principalmente por la inclusión en ficheros de solvencia
patrimonial y de crédito y por contratación fraudulenta de servicios).
En el tercer lugar de las reclamaciones se sitúa la videovigilancia, que continúa su ascenso
imparable: si en 2007 se contabilizaron 123 investigaciones, en 2008 se han triplicado hasta
llegar a 365.
La Memoria recoge, asimismo, que los procedimientos sancionadores subieron casi un 58%
con respecto a 2007, con un total de 630, de los cuales 535 culminaron con la imposición de
una sanción. Los sectores que más sanciones acumulan son el de las telecomunicaciones
(con 190 sanciones), el financiero (con 111), y el de las comunicaciones electrónicas
comerciales y spam (con 39). En el cuarto lugar se encuentra el sector del comercio,
transporte y hostelería (con 31), al que sigue la videovigilancia (con 27).
Las multas impuestas por la AEPD ascendieron hasta los 22,6 millones de euros, lo que
supone un incremento de un 15% respecto al año anterior. En función de la gravedad de las
sanciones, el 75% de las mismas fueron graves, el 18% leves y el 7% muy graves.
Por lo que se refiere a los procedimientos resueltos de declaraciones de infracción cometidas
por las Administraciones Públicas, hay que resaltar la subida de casi un 20% respecto al año
anterior, pasando de 66 a 79. De todos estos procedimientos resueltos en 2008, un total de 59
acabaron con una declaración de infracción.
Entre las principales infracciones declaradas a las Administraciones públicas destacan el
hallazgo en la vía pública de documentación procedente de Administración Central y Local y
difusión en Internet de datos personales.
Ejercicio de derechos y consultas ciudadanas
Las tutelas de derechos continúan la senda del incremento, situándose en 1.229 el número de
tutelas atendidas durante 2008 y registrándose un incremento del 44% respecto al año 2007.
De nuevo, las tutelas se han concentrado en los derechos de cancelación (que con 859
resoluciones representa el 70% del total) y de acceso (con 277, lo que supone un 22,5%). Rallo
destacó el hecho de que las resoluciones estimatorias de las reclamaciones de los ciudadanos
han crecido un 10%.
Debe advertirse que estos datos se encuentran condicionados por el importante volumen de
reclamaciones sobre el ejercicio del derecho de cancelación en Libros-Registro de la Iglesia
Católica. En 2008 las resoluciones de tutelas de derechos en este ámbito supusieron el 42% del
total de las tutelas resueltas.
Es significativo el incremento de solicitudes de tutela de derechos relacionadas con la
generalización de las prestaciones y uso de los buscadores en Internet, ya que permiten el acceso
de cualquiera a datos personales que con anterioridad eran difícilmente localizables. La Agencia
recibió 18 reclamaciones durante 2008, frente a las 3 recibidas en 2007.
Según recoge la Memoria, las solicitudes de cancelación de los ciudadanos se refirieron
principalmente a inclusión por entidades financieras en ficheros de información sobre solvencia
patrimonial y crédito, la supresión de datos una vez concluida la prestación de los servicios
contratados con operadores de telecomunicaciones, la supresión de antecedentes policiales,
penales y penitenciarios o la cancelación de datos que figuran en historial clínico.
Respecto al derecho de acceso, las principales reclamaciones tuvieron relación con la
valoración de solvencia económica realizada por entidades financieras o imágenes tomadas por
cámaras de videovigilancia.
Otro de los datos destacados de la Memoria es el que hace referencia al número de consultas
planteadas al Servicio de Atención al Ciudadano, que se incrementó en un 52,17% en 2008
hasta alcanzar las 72.650. Entre las principales inquietudes de los ciudadanos se encuentran la
de cómo evitar el envío de publicidad o el acoso por fax o SMS, la legalidad de ser incluido
en un fichero de morosidad, cómo conseguir la baja en estos ficheros o si es legal que una
tercera empresa reclame una deuda en nombre de otra.
Ficheros inscritos
La inscripción de ficheros sigue con el ascenso progresivo que viene experimentando en los
últimos años. Así, la Memoria recoge que en 2008 se inscribieron 250.313 nuevos ficheros
con datos de carácter personal, alcanzándose la cifra total de 1.267.579 (1.182.496 privados y
85.083 públicos).
Por lo que se refiere a las finalidades de los ficheros inscritos a lo largo de 2008, los mayores
incrementos en la inscripción se producen nuevamente en ficheros con fines de videovigilancia:
Los ficheros de videovigilancia inscritos en el RGPD en 2008 han duplicado a los de 2007, si en
2007 se inscribieron 5.012 ficheros, en 2008 fueron 9.604, alcanzando una cifra total de
15.510. El 98,1% de ellos son de titularidad privada y el 1,9% de titularidad pública. También
destacan en cuanto a mayor volumen de ficheros inscritos la gestión de clientes, contable, fiscal
y administrativa, seguidos de los ficheros de recursos humanos y los de gestión de nóminas.
Con carácter general, la comunidad autónoma con mayor número de ficheros inscritos es
Cataluña (276.286 ficheros), seguida de Madrid (189.408) y Andalucía (137.010).
En respuesta a las consultas formuladas por órganos de las Administraciones Públicas y
entidades privadas, el número de informes jurídicos emitidos ascendió a un total de 690
informes. Entre las materias de estas consultas planteadas cabe destacar que 255 se referían a la
cesión de datos personales, mientras que 142 iban referidas al deber de informar. Además, el
gabinete jurídico emitió un total de 79 informes preceptivos de disposiciones generales.
Recursos ante la AN y el TS
Asimismo, se recogen las cifras respecto de los recursos interpuestos contra resoluciones de la
AEPD ante la Audiencia Nacional, de las que 166 fueron desestimadas -de un total de 229-
ratificando así el criterio de la Agencia.
El Tribunal Supremo, por su parte, vino a ratificar todas las resoluciones de la Agencia excepto
las relativas a Libros de Bautismo de la Iglesia Católica. En este sentido, declaró en 9 sentencias
haber lugar a los recursos interpuestos contra sentencias que confirmaban las resoluciones de la
Agencia, referidas al derecho de cancelación en los Libros de Bautismo de la Iglesia Católica.
También declaró no haber lugar al recurso interpuesto contra sentencias que confirmaban las
resoluciones de la Agencia en 8 ocasiones.
Retos para la defensa de la privacidad
Para el director de la AEPD, 2008 ha supuesto la constatación de la existencia de grandes retos
para la defensa de la privacidad de los ciudadanos, como Internet y la videovigilancia. Respecto
al primero, la Memoria de 2008 destaca que la Agencia resolvió los dos primeros
procedimientos sancionadores por captación de imágenes sin consentimiento y su posterior
difusión a través del portal de vídeos “You Tube”.
Asimismo, han continuado planteándose denuncias sobre difusión de datos personales de
diversa naturaleza a través a través de sistemas P2P, como el programa e-mule. En 2008
concluyeron por esta práctica 3 procedimientos de infracción de Administraciones Públicas y 14
procedimientos sancionadores a entidades privados.
También en 2008 ha sido significativo el incremento de reclamaciones relacionadas con los
buscadores en Internet.
El binomio menores-Internet ha sido igualmente objeto de análisis permanente por parte de la
Agencia. La AEPD ha resuelto en 2008 un primer caso de tratamiento ilícito de datos de un
menor sin verificación previa de su edad, que culminó con la imposición de una sanción ante la
falta de diligencia en la comprobación de la edad.
En este sentido, la Memoria 2008 incluye una recomendación encaminada a impulsar un
acuerdo para la implantación de mecanismos efectivos de comprobación de la edad de los
menores de catorce años, que impidan que los menores contraten o utilicen servicios propios de
adultos sin el consentimiento de sus padres.
Respecto a la videovigilancia, los datos de 2008 apuntan nítidamente a que se trata de un
fenómeno imparable. Los ficheros de videovigilancia inscritos en el RGPD en 2008 han
duplicado a los de 2007. Asimismo, la videovigilancia se sitúa en el tercer lugar de los sectores
inspeccionados.

miércoles, 25 de marzo de 2009

La AEPD traslada a Facebook sus inquietudes sobre los riesgos para la privacidad y requiere mejoras por parte de la compañía

• La AEPD ha mantenido hoy un encuentro con representación de Facebook para darle traslado de sus principales interrogantes y demandas sobre privacidad.
• Continúa así la ronda de encuentros que la AEPD mantiene con los responsables de las principales plataformas de redes sociales, y que ya ha mantenido con otros prestadores de servicios de Internet.
• La AEPD ha requerido que exista una mejora en la política informativa y que se ofrezca una información clara, accesible y comprensible.
• También ha recordado la obligatoriedad de que establezcan mecanismos de verificación de la edad que permita limitar el acceso de forma efectiva de los menores de 14 años.
(Madrid, 26 de marzo de 2009). El director de la AEPD, Artemi Rallo, junto con otros representantes de la institución, han mantenido un encuentro con representación de la red social Facebook. Este encuentro se enmarca dentro de la ronda de contactos que la AEPD mantiene con representantes de las principales plataformas de redes sociales, al objeto de analizar la adecuación de sus políticas de privacidad a la normativa de protección de datos, y trasladar los requerimientos y exigencias de mejora de dichas políticas a las entidades propietarias de estos servicios.
En este sentido, en este primer contacto se ha dado traslado a Facebook de los principales interrogantes en relación con sus políticas de privacidad. Principalmente, el director de la AEPD les ha manifestado su inquietud en relación a las cláusulas informativas que se ofrecen a los usuarios; la necesidad del establecimiento de mecanismos de verificación de la edad que permitan limitar el acceso de forma efectiva de los menores de 14 años; y en relación a las políticas de retención y cancelación de datos de los usuarios por parte de la compañía.
En concreto, la AEPD ha requerido que exista una mejora en la política informativa de Facebook y de los sistemas de información que se ofrecen a los usuarios, de forma que se ofrezca una información clara, accesible y comprensible.
Asimismo, se han abordado cuestiones relacionadas con la información de los usuarios que la compañía trata con fines publicitarios y las informaciones que se aportan para ello a los usuarios, así como con la posibilidad que se ofrece para cancelar información personal, tanto de usuarios como de no usuarios.
Por otra parte, sobre las opciones de configuración de privacidad del perfil del usuario que se ofrecen, se ha trasladado la recomendación, realizada por la AEPD en el reciente estudio publicado sobre redes sociales, de analizar la posibilidad de establecer una configuración por defecto del máximo grado de privacidad a los usuarios.
La AEPD ha valorado positivamente la disposición de Facebook y ha emplazado a la compañía a mantener futuros encuentros, al objeto de analizar las políticas de privacidad, así como los sistemas que ofrecen a los usuarios para salvaguardar su privacidad, y realizar recomendaciones al objeto de adecuar estas prácticas a la normativa de protección de datos y minimizar los riesgos para la privacidad y los derechos de los usuarios.