Seguridad
de la Información y Protección de
Datos
 |
|
| |
 |
|
|
La Agencia de Protección
de Datos firma un acuerdo con las universidades
La Agencia de
Protección de Datos ha firmado un acuerdo con la Conferencia de Rectores
de las Universidades Españolas (CRUE) para estudiar los problemas
derivados de la legislación de protección de datos.
El Director de la
Agencia de Protección de Datos, José Luis Piñar Mañas, y el
Presidente de la Conferencia de Rectores de las Universidades Españolas,
Ignacio Berdugo, han firmado el día 9 de junio en Madrid un protocolo
de colaboración con el que se pretende analizar cuestiones
relativas a la protección de datos en el ámbito de las universidades
como son el derecho de información o las cesiones de datos a otras
entidades. Se busca analizar el cumplimiento de la normativa de
protección de datos interpretándola de manera sistemática con la
normativa propia de las universidades.
Ambas instituciones
constituirán grupos de trabajo para la puesta en práctica de este
protocolo, colaborarán en la resolución de las dudas interpretativas
que se deriven de la normativa de protección de datos y redactarán
cláusulas tipo para ser incluidas en contratos de prestación de
servicios con terceros, que respeten, en particular, lo establecido en
el art. 12 de la LOPD que regula la figura del encargado del
tratamiento.
Ambas partes considerarán
además las peculiaridades derivadas de las aplicación del Reglamento
de Medidas de Seguridad a los ficheros cuya titularidad corresponda
a las universidades.
Convenio de
Colaboración entre la URJC y la APDCM
El protocolo del que
hemos venido hablando hasta ahora viene a respaldar otra iniciativa de
similares características que se produjo esta vez con la Agencia de
Protección de Datos de la Comunidad de Madrid. El Director de esta
Agencia, a nivel de comunidad autónoma, Antonio Troncoso, firmó
un convenio de colaboración con el Rector de la Universidad Rey
Juan Carlos, Pedro González-Trevijano cuyos objetivos fueron la
formación del personal de dicha universidad en la legislación de
protección de datos, asesoramiento sobre su cumplimiento y la
realización de prácticas para los alumnos de la Universidad en dicho
ente de Derecho Público.
La Universidad de
Zaragoza violó la LOPD
Conviene recordar en este
contexto que el incumplimiento de la normativa de protección de datos se
encuentra castigada de manera severa por la LOPD con sanciones que van
desde leves pasando por graves y hasta muy graves, de tal manera que por
una infracción muy grave se podría sancionar con una multa de hasta
600.000 euros.
De este modo cuando la
Universidad de Zaragoza vendió datos personales de miles de alumnos a
empresas la Agencia de Protección de Datos resolvió que la
Universidad había facilitado datos personales de miles de alumnos a
cambio de una compensación económica sin el consentimiento de los
afectados, por lo que incurrió en una infracción muy grave establecida
en la Ley Orgánica de Protección de Datos de Carácter Personal.
LA APD sancionó a la
Universidad de Castilla-La Mancha por inflingir la LOPD
Por otro lado, la
Universidad de Castilla-La Mancha fue sancionada por volcar en
Internet datos personales de sus profesores y empleados infringiendo
el art. 9 de la LOPD relativo a las medidas de seguridad que se deben
implantar en los ficheros con datos personales, constituyendo tal
actuación una infracción grave.
Los hechos ocurrieron en
diciembre de 2000 cuando el Área de Informática dependiente de la citada
Universidad creó un fichero con información relativa a los sitios de
Internet a los que accedían los empleados de la Universidad. El fichero
que debía de ser restringido al departamento informático fue
desprotegido al público de tal forma que cualquiera podía ver la
relación de las páginas visitadas por cada usuario.
Noticias relacionadas:
*
Correos y Telégrafos podría ser sancionado por la
Agencia de protección de datos por la cantidad de 300.506 y 601.012
euros por uso de prácticas ilegales (03.02)
*La Agencia de Protección de Datos multa a
Telefónica por haber infringido la Ley de Protección de Datos (17.01)
* Funcionarios del INEM de Zaragoza revelaron
datos privados de 17.000 personas (12.12)
*La APD concluye que el Gobierno de Castilla-La
Mancha no tiene ficheros con datos personales de maltratadores (11.06)
*La Agencia de Protección de Datos sanciona a la
Universidad de Castilla-La Mancha por infringir la Ley de Protección de
Datos Personales (10.05)
Ignacio Bruna
López-Polín
Especialista en Derecho de las Nuevas Tecnologías
Dpto.. de Seguridad de la Información y Protección de Datos.
Belt Ibérica S.A.
18-06-03