{"id":2622,"date":"2014-03-27T23:00:00","date_gmt":"2014-03-27T23:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"abogados-derecho-digital-madrid-obligaciones-tratamiento-datos-accountability","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/en\/publicacion\/abogados-derecho-digital-madrid-obligaciones-tratamiento-datos-accountability\/","title":{"rendered":"Nuevas obligaciones para el responsable y encargado del tratamiento de datos de car\u00e1cter personal, el principio de la accountability"},"content":{"rendered":"<p><a target=\"_self\"><img decoding=\"async\" src=\"images\/volver.png\" alt=\"Volver\" width=\"50\" height=\"50\" style=\"float: right; margin-left: 15px;\" \/><\/a><\/p>\n<p style=\"text-align: justify;\"><strong>Las compa&ntilde;&iacute;as deber&aacute;n empezar a garantizar y estar&aacute;n obligadas a demostrar que cada operaci&oacute;n de tratamiento de datos cumple respecto al conocido como principio de la &ldquo;Accountability&rdquo; (responsabilidad). <\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>&iquest;C&oacute;mo implementar el mismo y las actuaciones y procedimientos que hay que llevar a cabo? <\/strong><\/p>\n<p style=\"text-align: justify;\">El pasado 14 de marzo tuvo lugar la VI jornada abierta de la Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos.<\/p>\n<p style=\"text-align: justify;\">Por la trascendencia y valor que supone tanto la opini&oacute;n de sus miembros como las resoluciones dictadas, el acto se ha convertido en un foro de referencia para los especialistas del sector.<\/p>\n<p style=\"text-align: justify;\">En &eacute;sta ocasi&oacute;n se expusieron diversos temas, algunos dentro de las secciones que se van consolidando como &ldquo;fijas&rdquo; (informes sobre la actividad anual de la AEPD, resoluciones y sentencias m&aacute;s relevantes) y que se trataron resumidamente, y otras de forma m&aacute;s concreta, fue el caso de la reciente resoluci&oacute;n sobre el uso de cookies y la gu&iacute;a para la Evaluaci&oacute;n del Impacto en la Protecci&oacute;n de Datos Personales, conocida como (EIPD).<\/p>\n<p style=\"text-align: justify;\">Respecto a esto dos &uacute;ltimos temas hacemos las siguientes consideraciones:<\/p>\n<p style=\"text-align: justify;\"><strong>1-. Aplicaci&oacute;n de la normativa de cookies:<\/strong><\/p>\n<p style=\"text-align: justify;\">Seg&uacute;n se inform&oacute;, actualmente se encuentran abiertos diecis&eacute;is expedientes derivados de veintiocho denuncias en materia de cookies. Por lo que respecta a la &uacute;nica resoluci&oacute;n que hasta el momento ha sido dictada en materia de incumplimiento de normativa sobre el tratamiento de cookies, la Agencia de Protecci&oacute;n de Datos ha aplicado sus propios criterios, que por otro lado quedaron reflejados con anterioridad en su gu&iacute;a publicada, en la que la Agencia interpretaba la normativa en materia del tratamiento de las cookies para la obtenci&oacute;n del consentimiento informado del usuario que exige la LSSI en su art&iacute;culo 22.2.<\/p>\n<p style=\"text-align: justify;\">En nuestra opini&oacute;n, no es suficiente el criterio hasta ahora empleado por la Agencia con dicha Resoluci&oacute;n &ndash; aunque s&iacute; orientativo-, habr&aacute; que esperar a disponer de los sucesivos argumentos que finalmente emplee la AEPD en la resoluci&oacute;n de cada caso para disponer de una mayor concreci&oacute;n a la hora de fijar los par&aacute;metros que en materia de consentimiento informado sobre cookies debe proporcionarse al usuario de portales de internet en los que aparezcan referencias a la existencia de cookies.<\/p>\n<p style=\"text-align: justify;\"><strong>2.- Gu&iacute;a para una Evaluaci&oacute;n de Impacto en Protecci&oacute;n de Datos (EIPD):<\/strong><\/p>\n<p style=\"text-align: justify;\">El 25 de enero de 2012, la Comisi&oacute;n Europa public&oacute; una propuesta de Reglamento del Parlamento Europeo y del Consejo, relativo a la protecci&oacute;n de las personas f&iacute;sicas en lo que respecta al tratamiento de los datos personales y a la libre circulaci&oacute;n de estos datos.<\/p>\n<p style=\"text-align: justify;\">Por lo que a &eacute;ste se refiere la Agencia se&ntilde;al&oacute; que se encuentra paralizado en su tramitaci&oacute;n y que con toda probabilidad no ver&aacute; la luz su aprobaci&oacute;n al menos en lo que resta de a&ntilde;o.<\/p>\n<p style=\"text-align: justify;\">En dicho borrador se trata entre otros aspectos, el de la posible obligaci&oacute;n legal de tener que contar con una evaluaci&oacute;n de impacto en la protecci&oacute;n de datos. En &eacute;ste sentido, por la AEPD present&oacute; una gu&iacute;a (que contar&aacute; con un periodo de consulta p&uacute;blica entre el 17 de marzo y el 25 de abril de 2014), con la intenci&oacute;n de facilitar un marco de referencia para aquellas organizaciones, compa&ntilde;&iacute;as, etc., que deseen mejorar la privacidad de sus desarrollos tecnol&oacute;gicos.<\/p>\n<p style=\"text-align: justify;\">Esta gu&iacute;a viene a seguir los pasos de lo que apunta a futura obligaci&oacute;n legal, pero que en cualquier caso, indudablemente lo que aportar&aacute; ser&aacute;n beneficios para la generaci&oacute;n de confianza en las pr&aacute;cticas de las compa&ntilde;&iacute;as y organizaciones implicadas en la econom&iacute;a digital y en los negocios de Internet<\/p>\n<p style=\"text-align: justify;\">Desde el Departamento de Tecnolog&iacute;as de la Informaci&oacute;n y Comunicaciones Electr&oacute;nicas de Belzuz Abogados (TIC) venimos trabajando en el an&aacute;lisis preventivo a nuestros clientes en &eacute;sta materia y en otras vinculadas ( venta on line, publicidad, propiedad intelectual, industrial, etc.), a trav&eacute;s de lo que llamamos &ldquo;auditoria en protecci&oacute;n de contenidos en portales de internet&rdquo; y que no son otra cosa que la aplicaci&oacute;n de lo que la AEPD ha denominado &ldquo;Evaluaci&oacute;n del Impacto en la Protecci&oacute;n de Datos Personales&rdquo; en sus siglas (EIPD).<\/p>\n<p style=\"text-align: justify;\">Dentro de los puntos cr&iacute;ticos de an&aacute;lisis para la identificaci&oacute;n y evaluaci&oacute;n de riesgos para la protecci&oacute;n de datos, la Agencia considera como puntos relevantes los siguientes:<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. La legitimaci&oacute;n de los tratamientos y cesiones de datos personales.<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. Las transferencias internacionales.<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. Las notificaciones de los tratamientos a la propia Agencia.<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. La trasparencia de los tratamientos.<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. La calidad de los datos.<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. Los datos especialmente protegidos.<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. El deber de secreto.<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. Los tratamientos por encargo.<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. Los derechos ARCO<\/p>\n<p style=\"text-align: justify; margin-left: 60px;\">-. La seguridad.<\/p>\n<p style=\"text-align: justify;\">En definitiva, como <strong>abogados specialistas en Derecho Digital, Tecnolog&iacute;as de la Informaci&oacute;n y Comunicaciones Electr&oacute;nicas<\/strong> aconsejamos introducir los medios t&eacute;cnicos y los controles legales sobre la privacidad desde el principio, con ello se ahorrar&aacute;n costes econ&oacute;micos a los que habr&aacute; que hacer frente m&aacute;s adelante o incluso, cuando se haya recibido una sanci&oacute;n econ&oacute;mica, y se decida que para evitar futuras sanciones, el producto o servicio ofrecido por medios electr&oacute;nicos se adecue a la normativa reguladora.<\/p><\/p>\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[70],"areas-practica-publicacciones":[],"class_list":["post-2622","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-espanol"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion\/2622","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media?parent=2622"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/categories?post=2622"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/area-de-practica?post=2622"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicaciones?post=2622"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/idioma-publicacion?post=2622"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=2622"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}