Foros del Web

Foros del Web (http://www.forosdelweb.com/)
-   Temas legales (http://www.forosdelweb.com/f83/)
-   -   Aviso Legal y Protección de Datos (http://www.forosdelweb.com/f83/aviso-legal-proteccion-datos-325779/)

Agrey 17/08/2005 01:44

Aviso Legal y Protección de Datos
 
Saludos a todos.
Estoy haciendo un portal donde hay que registrarse y se utilizan cookies... bueno el tipico portal.

Mi pregunta es que en algunas páginas he visto unos enlaces donde pone aviso legal y proteccion de datos. Esto lo tengo que poner en mi pagina? Me tengo que registrar en la Agencia de Protección de Datos ?

Si alguien me puede guiar un poco pq la verdad estoy un poco perdido en estos temas burocraticos.

Mi pais es españa.

Graciassss a todos

freegirl 17/08/2005 03:55

hola,

en el momento que recojes datos de usuarios, tanto si es sólo el email, ya debes inscribir el fichero en la Agencia de Protección de Datos.


saludos!

Calipsoe 17/08/2005 04:25

Hola,

Puedes explicar un poco más extensamente como es eso de inscribir el fichero ? ¿ Cómo se ha de hacer, cuales son los procedimientos a seguir ? Muchas gracias.

freegirl 17/08/2005 08:27

hola,

en su web, puedes ver los pasos a seguir para inscribir el fichero.

https://www.agpd.es/index.php?idSeccion=240

Es bastante sencillo. Puedes mandar la notificación del fichero a través de internet, y luego mandarles por fax la hoja de solicitud de inscripción firmada. Si no mandas la hoja de solictud, la notificación no tiene ningún efecto.

saludos!

frall 17/08/2005 08:35

y con eso vale?hay empresas que te cobran mucho dinero por esto.
Menos mal que estoy investigando un poco...

freegirl 17/08/2005 12:25

Si, con eso ya es suficiente para inscribir el fichero.

Además, desde su web te puedes bajar su programa, y esto facilita muchísimo esta tarea. ADemás el mismo programa envía la notificación, y te prepara el impreso para posteriormente imprimirlo e enviarlo por fax.

Luego al cabo de unos días, si todo es correcto, la Agencia te mandará una carta con el nº que se ha inscrito tu fichero.

SAludos!

Fociños 17/08/2005 14:56

Estuve hace unos meses en una conferencia y creí entender que si sólo es el email no es necesario abrir un fichero de protección de datos.
Que alguien me corrija si me equivoco.

La dirección de la Agencia de protección de datos es www.agpd.es y si alguien no tiene otra cosa que hacer por favor, mándenle un email al webmaster para que cambie el enlace del logotipo: http://\\www.agpd.es/ ???

frall 18/08/2005 06:58

El programa de donde se baja?
El enlace exacto me refiero.

Snake nS 18/08/2005 10:55

Para argentina es lo mismo?

XAVI800 18/08/2005 14:45

no acabo de entender esto! hay algun sitio k lo explike?

333333 18/08/2005 15:54

Cita:

Iniciado por Agrey
Saludos a todos.
Estoy haciendo un portal donde hay que registrarse y se utilizan cookies... bueno el tipico portal.

Mi pregunta es que en algunas páginas he visto unos enlaces donde pone aviso legal y proteccion de datos. Esto lo tengo que poner en mi pagina? Me tengo que registrar en la Agencia de Protección de Datos ?

Si alguien me puede guiar un poco pq la verdad estoy un poco perdido en estos temas burocraticos.

Mi pais es españa.

Graciassss a todos

Hay que empezar por el principio.

El "Aviso Legal" que aparece en las páginas web se refiere a la ( Ley 34/2002 de Servicios de la Sociedad de la Información y de Comercio Electrónico), también conocida como "LSSI".
Enlace: LSSI

La "Protección de Datos" se refiere a la (Ley Orgánica 15/1999 de Protección de Datos Personales).
El enlace lo ha puesto Fociños

Son dos leyes diferentes pero relacionas entre sí.

Es muy importante que se cumpla con la legislación ya que pueden sancionar con multas desde 600€ hasta 600.000€

Bueno yo ahora estoy de vacaciones hasta septiembre, me dedico a adecuar a las empresas españolas a estas legislaciones, cuando empieze en el curro, en septiembre, con mucho gusto os explicaré paso a paso que es lo que hay que hacer y responderé a todas sus preguntas.

PD.- Argentina también tiene una legislación al respecto, pero mi fuerte es España.

Un saludo.

Se me olvidaba, he creado una web con información sobre este tema, es cutre y salchichera,
Mis datos personales , está enfocada a informar a toda persona que desee conocer sus derechos.

XAVI800 18/08/2005 16:31

JEJE, YO TENGO UN FORO PHPBB CON 4 usuarios ;) tengo k ahcer esto? jeje ;) saludos y muchas gracias ;)

333333 18/08/2005 16:40

Cita:

Iniciado por XAVI800
JEJE, YO TENGO UN FORO PHPBB CON 4 usuarios ;) tengo k ahcer esto? jeje ;) saludos y muchas gracias ;)

A los inspectores de la Agencia Española de protección de Datos les importa un pimiento si tienes 4 o 4.000 usuarios, lo que les importa es que si uno de los usuarios presenta una denuncia, lo cual es muy sencillo y fácil de hacer, te pedirán toda la documentación que exige la Ley, además que demuestres que tienes implementadas las medidas de seguridad, tanto organizativas como técnicas, según el Real Decreto 994/1999.

Un saludo

Sidreru 19/08/2005 02:56

Si no recuerdo mal tambien hay que hacer un informe sobre las medidas de seguridad tomadas para controlar el acceso a datos,que es lo que suelen cobrar las empresas

PD:Saliendo un poco del tema,los ficheros de una gestoria de una comunidad de vecinos (nombre,direccion,telefono,nº de cuenta bancaria....) se considera nivel baisco o medio?porque el basico practicamente es poner una contraseña a la base de datos y listo,no?

freegirl 19/08/2005 04:18

en estas 3 páginas encontraréis bastante documentación para entender un poco más la LOPD y las obligaciones que acarrea:

Obligaciones:

http://www.derecho.com/proteccion_datos/lopd.htm

Información sobre la LOPD:

http://www.delitosinformaticos.com/p...spectos1.shtml

Crear documento de seguridad:

http://www.portaley.com/proteccionda...eguridad.shtml

333333 19/08/2005 05:04

Cita:

Iniciado por Sidreru
Si no recuerdo mal tambien hay que hacer un informe sobre las medidas de seguridad tomadas para controlar el acceso a datos,que es lo que suelen cobrar las empresas

PD:Saliendo un poco del tema,los ficheros de una gestoria de una comunidad de vecinos (nombre,direccion,telefono,nº de cuenta bancaria....) se considera nivel baisco o medio?porque el basico practicamente es poner una contraseña a la base de datos y listo,no?

A) Los ficheros con nombres, direcciones, telefonos o similares deben de cumplir el nivel básico de protección.

B) Los ficheros con nº de cuentas bancarias deben cumplir con el nivel medio de protección.

Otro tema son los posibles datos que tenga la gestoría tenga en sus ficheros, hasta la fecha todos mis clientes ya sean asesorias o gestorías han llegado al nivel alto de protección, por lo que es muy posible que se puedan tener otro tipo de datos más importantes.

Las medidas de nivel básico no solamente es poner una contraseña, son bastantes más medidas. Por una parte están las medidas organizativas y por otro lado están las medidas técnicas.

Lo que sí puedo asegurar es que todas las medidas técnicas, escepto una, son configurables con el sistema operativo; aunque se llege al nivel alto de protección.

Esto quiere decir que es fundamental disponer de un sistema operativo adecuado para poder configurar las medidas técnicas.

frall 19/08/2005 06:12

Define sistema operativo adecuado...

333333 19/08/2005 06:49

Cita:

Iniciado por frall
Define sistema operativo adecuado...

Ejemplo:

Windows xp profesional
Windows 2000
Windows 2003

No te puedes ni imaginar la cantidad de empresas que tienen instalado Windows98, este SO no permite implanter ninguna medida de seguridad

XAVI800 19/08/2005 08:03

Cita:

Iniciado por 333333
A los inspectores de la Agencia Española de protección de Datos les importa un pimiento si tienes 4 o 4.000 usuarios, lo que les importa es que si uno de los usuarios presenta una denuncia, lo cual es muy sencillo y fácil de hacer, te pedirán toda la documentación que exige la Ley, además que demuestres que tienes implementadas las medidas de seguridad, tanto organizativas como técnicas, según el Real Decreto 994/1999.

Un saludo

JODER NO SABIA ESTO. POR CIERTO, alguien me peude enviar por privado, todo lo k tengo k rellenar? y k tengo k decir? muchas gracias

333333 19/08/2005 08:45

Mas que decirlo por privado, es mejor que si tienes un poco de tiempo le eches un vistazo a la ley que regula la protección de datos

L.O- 15/1999 de Protección de Datos Personales

R.D. 994/1999 Reglamento de medidas de seguridad

Y luego preguntas sobre lo que no entiendas, con mucho gusto te resolveré tus dudas.

Un poco de ayuda:

Para lo que recogen datos personales

Derechos de las personas y como se denuncia

Bueno chicos, :adios: :adios:

frall 19/08/2005 15:43

Los dos primeros enlaces llevan a una web que dice:

Nuestra dirección de Internet ha cambiado.

Pueden acceder a nuestra nueva web en www.agpd.es

ICEF 22/08/2005 01:49

Buenos días,

El tema de protección de datos es bastante complejo y, bajo mi consideración, independiente para cada empresa -off line / on line-.

Intentaré en la medida de lo posible aclarar determinados aspectos o conceptos.

Primero. La notificación de ficheros ante la AEPD es meramente un requisito formal, es decir, es similar a una SL cuando ha de asentarse en el Registro Mercantil. Por estar registrado ante la AEPD no significa que cumplas con todos los extremos legales y que estés exento de denuncia y, tal vez, de sanción económica, que por cierto es bastante fuerte.

Segundo. Una empresa que quiera estar adaptada a la normativa en materia de protección de datos ha de cumplir con determinadas exigencias legales, a saber:

a) Poseer un documento de seguridad en el que se encuentren y se detallen las medidas de seguridad, bajo confirmidad del Real Decreto de Medidas de Seguridad de Ficheros Automatizados -RMS-.
b) Adoptar todas y cada una de las medidas legales que exige la LOPD, entre las que destaca: información, calidad de datos, cesión de datos, prestación de servicios por terceros, deber de secreto, etc.
c) La normativa en materia de protección de datos también se aplica a los ficheros en soporte papel.
d) Adecuar los ficheros a los niveles de seguridad conforme a la naturaleza de los datos que se almacenen y traten -bajo, medio y alto-.
e) Elaboración de contratos, medios para ejercitar derechos, redacción de avisos legales y políticas de privacidad para Páginas Web, etc.

Estas y otras aspectos son imprescindibles para cumplir con la protección de datos.

Otros puntos aclaratorios, en virtud de ciertas preguntas planteadas:

1) Los datos de empresas no se consideran datos personales, siempre que no se pueda identificar o conocer una persona de contacto o responsable de la misma. La protección de datos se aplica a datos de autónomos.
2) Poseer una agenda personal, es decir de uso doméstico no empresarial, no le es aplicable la normativa referida.
3) El correo electrónico es considerado dato de carácter personal siempre que identifiques la persona que está detrás, al igual que la IP.
4) Los ficheros de una gestoría de comunidad de propietarios es un tema bastante complicado y delicado. Los datos que se hace mención en el presente debate son de nivel bajo. Sin embargo, el tema se complica cuando la gestoría, siempre, es considerada encargada de tratamiento.

Por último, advertiros que la AEPD se subenciona o gestiona de las sanciones que impone.

Un saludo cordial.

De todas formas, si queréis podeis solicitar un pequeño informe sobre este tema. Espero que no se considere publicidad. No sé si valdría publicarlo directamente. Espero que me contesten. La verdad que es un tema bastante importante, sobre todo para empresas que disponen de Página Web y, entre sus actividades se encuentran: recoger información de usuarios o clientes, disponer de comercio electrónico, prestar servicios de informática, etc.

freegirl 22/08/2005 03:43

hola icef,

el documento de seguridad lo puede redactar el mismo empresario? Puedes explicar un poco más, si no es molestia, el tema este del documento de seguridad.


otra pregunta:

los datos de los usuarios o posibles clientes, los debo almacenar siempre en el fichero que está inscrito en la Agencia? Puedo borrar datos una vez trancurrido un plazo de tiempo? Por ejemplo: x usuarios piden presupuesto. a los 3 meses si no han dado ninguna señal, la idea es eliminar sus datos.

Saludos!

frall 22/08/2005 09:26

Yo creo que el informe podrías publicarlo,sería de gran ayuda.

ICEF 23/08/2005 05:20

Buenos días,

Facilito el enlace donde podréis visualizar el documento de protección de datos con la finalidad de que podáis tener un poco más claro el presente tema.

http://www.icefconsultores.com/Artic...de%20Datos.pdf

Respecto a las cuestiones planteadas, por parte de freegirl, comentar que el documento de seguridad lo puede realizar el propio empresario si conoce el tema, aunque este paso solo abarcaría las medidas técnicas y organizativas, pudiéndose quedar en el tintero las medidas legales. En cuanto a eliminar los datos de usuarios que no pasan a ser clientes a los tres meses, no hay problema, puesto que es un principio de calidad de datos, por el cual se exige que los datos obsoletos, caducos o que no se usan deben ser eliminados.

En cuanto a poner los datos bajo el fichero notificado a la AEPD, deciros que, al menos nosotros, recomendamos que bases de datos que pueden asumir el mismo rol se aglutinen bajo el mismo fichero. Por ejemplo si tienes datos de proveedores, usuarios, clientes puedes aglutinarlos bajo el fichero "Contactos", aunque los tengas almacenados en programas informáticos diferentes.

Un saludo

333333 23/08/2005 12:14

Cita:

Iniciado por ICEF
Buenos días,

Facilito el enlace donde podréis visualizar el documento de protección de datos con la finalidad de que podáis tener un poco más claro el presente tema.

http://www.icefconsultores.com/Artic...de%20Datos.pdf

Respecto a las cuestiones planteadas, por parte de freegirl, comentar que el documento de seguridad lo puede realizar el propio empresario si conoce el tema, aunque este paso solo abarcaría las medidas técnicas y organizativas, pudiéndose quedar en el tintero las medidas legales. En cuanto a eliminar los datos de usuarios que no pasan a ser clientes a los tres meses, no hay problema, puesto que es un principio de calidad de datos, por el cual se exige que los datos obsoletos, caducos o que no se usan deben ser eliminados.

En cuanto a poner los datos bajo el fichero notificado a la AEPD, deciros que, al menos nosotros, recomendamos que bases de datos que pueden asumir el mismo rol se aglutinen bajo el mismo fichero. Por ejemplo si tienes datos de proveedores, usuarios, clientes puedes aglutinarlos bajo el fichero "Contactos", aunque los tengas almacenados en programas informáticos diferentes.

Un saludo


Tienes mucha razón ICEF

Aquí os dejo un enlace donde ponen unas instrucciones para la elaboración y modelo tipo de documento de seguridad para ficheros automatizados con datos de carácter personal de nivel básico.

Agencia de proteccion de datos de madrid

Un saludo

Felix3 14/01/2009 11:57

Respuesta: Aviso Legal y Protección de Datos
 
Hola
En respuesta a la primera cuestión , el aviso legal para insertar en tu página web, lo puedes descargar totalmente gratuito en la siguiente página web [COLOR="Red"]www.legalizatuweb.com en el formulario ya te preguntan si usas cookis
Con respecto a la protección de datos web, te recomiendo la misma página, tiene precios muy asequibles

tranchetevilla 06/08/2009 05:43

Respuesta: Aviso Legal y Protección de Datos
 
Es importante asesorarse. Lo del aviso legal es buena idea, y una obligación. Luego es importante inscribir nuestro fichero en la Agencia de Protección de Datos. Incluso se puede hacer la notificación del fichero a través de internet. Si es que Internet ya vale para casi todo. Luego aparte está bien asesorarse hay muchos sitios donde profesionales especializados se encargan de asesorar y tratar la protección de la información que recojamos. Yo conozco All Safe pero hay muchísimas más. Espero que te valga de ayuda ya que es un tema bastante delicado y aquellos usuarios que creen que se han distribuido o exhibido sus datos sin consentimiento pueden meternos en un problema :no:

suerte!

opzina 06/08/2009 06:49

Respuesta: Aviso Legal y Protección de Datos
 
Hola,

y en Argentina a donde me tengo que dirigir para estar en regla?

Ya que poseo una base de datos bastante amplia.

Saludos

Ekbrilo 07/08/2009 10:45

Respuesta: Aviso Legal y Protección de Datos
 
Cita:

Por último, advertiros que la AEPD se subenciona o gestiona de las sanciones que impone.
Gracias, es un dato muy revelador...

dybok 13/03/2012 06:45

Respuesta: Aviso Legal y Protección de Datos
 
Para no tener ningún problema con la ley, lo más recomendable es tener bien administrado el tema de protección de datos. En mi caso con la guía de AEPD (buscando empresas similares a la mía para ver que ficheros tenían) y buscando un poco por internet conseguí realizar una buena administración de la protección de datos de mi empresa.
No es muy difícil la realización de esta tarea y te puede ahorrar muchos problemas a la hora de proteger tus datos.

Guardatum 14/03/2012 13:04

Respuesta: Aviso Legal y Protección de Datos
 
El tema de las sanciones se ha suavizado ostensiblemente con la entrada en vigor de la Ley 2/2011, de 4 de marzo, de Economía Sostenible.

Anteriormente, ante cualquier infracción/denuncia en materia de protección de datos se abría procedimiento por la Agencia Española de Protección de Datos que, una vez probados los hechos, desembocaba en sanción.

Con la última reforma, instada ante la sangría de multas impuestas por la AEPD, se abre la vía del apercibimiento que, aunque la Ley establece que se utilizará de forma excepcional, lo cierto es que ya se están dando casos.

Normalmente, si es la primera vez que se comete la infracción y es de poca entidad, la AEPD procederá a apercibir.

Además de lo anterior, dicha reforma también creó la figura de la graduación de la multa por lo que si se dan determinados factores (primera infracción, volumen de datos afectados, volumen de negocio, etc.).

No es complicado realizar una adpatación de un negocio o servicio web a la LOPD y LSSI; la página web de la AEPD es bastante completa en ese sentido, aunque ciertas obligaciones como elaborar el Documento de Seguridad pueden ser algo más complejas.

Saludos.


La zona horaria es GMT -6. Ahora son las 12:59.

Desarrollado por vBulletin® Versión 3.8.7
Derechos de Autor ©2000 - 2026, Jelsoft Enterprises Ltd.