manual de procedimientos de protección de datos - iet.es · pdf filemanual de...

Download Manual de procedimientos de protección de datos - iet.es · PDF fileManual de procedimientos de protección de datos 2 Los documentos impresos son copias no controladas y sin garantía

If you can't read please download the document

Upload: phamngoc

Post on 06-Feb-2018

218 views

Category:

Documents


0 download

TRANSCRIPT

  • 1

    Los documentos impresos son copias no controladas y sin garanta de estar en vigor. Para garanta de vigencia consultar en la red corporativa

    Manual de procedimientosde proteccin de datos

    Ley Orgnica de Proteccin de Datos de Carcter Personal

  • Manual de procedimientos de proteccin de datos

    2

    Los documentos impresos son copias no controladas y sin garanta de estar en vigor. Para garanta de vigencia consultar en la red corporativa

    NDICE

    I. INTRODUCCIN..................................................................................................................................3

    II. DEFINICIONES .....................................................................................................................................4

    III. PROCEDIMIENTO SOBRE CALIDAD DE LOS DATOS DE CARCTER PERSONAL................................6

    ADECUACIN DE LOS DATOS DE CARCTER PERSONAL .........................................................................6

    EXACTITUD Y ACTUALIZACIN DE LOS DATOS..........................................................................................6

    DURACIN EL TRATAMIENTO DE LOS DATOS Y CANCELACIN ..............................................................6 Plazo de duracin del tratamiento ............................................................................................................... 6 Cancelacin de los datos .............................................................................................................................. 6 Supresin o disociacin de los datos............................................................................................................ 7

    IV. PROCEDIMIENTO PARA RECABAR LOS DATOS DE CARCTER PERSONAL..................................9

    PROHIBICIONES GENERALES.......................................................................................................................9

    DEBER DE INFORMACIN Y LEGITIMACIN..............................................................................................9 Deber de informacin ..................................................................................................................................... 9 Deber de legitimar el tratamiento y las cesiones ..................................................................................... 10 Forma de informar y legitimar el tratamiento y las cesiones .................................................................. 10

    V. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE ACCESO, RECTIFICACIN,CANCELACIN Y OPOSICIN.................................................................................................................12

    EN GENERAL...............................................................................................................................................12 Capacidad y condiciones para el ejercicio de los derechos ............................................................... 12 Solicitudes........................................................................................................................................................ 12 Responsable de la atencin del ejercicio de los derechos y contestacin........................................ 13

    DERECHO DE ACCESO ..............................................................................................................................14 Acceso a datos .............................................................................................................................................. 14 Plazo de contestacin................................................................................................................................... 14 Medios de obtencin de la informacin y contestaciones.................................................................... 14

    DERECHO DE RECTIFICACIN ..................................................................................................................15 Rectificacin de datos.................................................................................................................................. 15 Contestacin .................................................................................................................................................. 15

    DERECHO DE CANCELACIN...................................................................................................................16 Contestacin .................................................................................................................................................. 16

    DERECHO DE OPOSICIN.........................................................................................................................17 Oposicin al tratamiento y a las decisiones sobre el afectado............................................................. 17 Contestacin .................................................................................................................................................. 17

    PROCEDIMIENTO PARA ATENCIN DE LOS DERECHOS..........................................................................18

    VI. PROCEDIMIENTO PARA EL TRATAMIENTO Y CESIONES DE DATOS DE CARCTER PERSONAL.20

    SERVICIOS SIN ACCESO A LOS DATOS....................................................................................................20

    PERSONAL QUE INTERVIENE EN EL TRATAMIENTO....................................................................................20

    CESIONES DE DATOS DE CARCTER PERSONAL......................................................................................20

    ANEXOS.............................................................................................................................................21

    PROCEDIMIENTO SOBRE CALIDAD DE LOS DATOS...................................................................................................21PROCEDIMIENTO PARA RECABAR DATOS DE CARCTER PERSONAL ..........................................................................23PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE ACCESO, RECTIFICACIN, CANCELACIN Y OPOSICIN....35PROCEDIMIENTO PARA EL TRATAMIENTO Y CESIONES DE DATOS DE CARCTER PERSONAL ...........................................50

  • Manual de procedimientos de proteccin de datos

    3

    Los documentos impresos son copias no controladas y sin garanta de estar en vigor. Para garanta de vigencia consultar en la red corporativa

    I. INTRODUCCIN

    La Ley 15/1.999, de 13 de Diciembre, de Proteccin de Datos de Carcter Personal, y sus normasde desarrollo, entre las que se destaca el Real Decreto 1.720/2.007 de 21 de Diciembre, por elque se aprueba el Reglamento de Desarrollo de la Ley Orgnica 15/1.999, de 13 de diciembrede Proteccin de Datos de Carcter Personal, establecen las obligaciones formales para podertratar datos de carcter personal.

    Dichas obligaciones formales consisten bsicamente en:

    Procurar que los datos de carcter personal que se traten sean los adecuados,pertinentes y no excesivos para las finalidades legtimas para las que se hayanobtenido, que se mantengan exactos y actualizados y que se cancelen cuando ya norespondan a la finalidad para la que se recabaron.

    Suministrar al titular de los datos determinada informacin sobre el tratamiento de susdatos que se vaya a realizar en cada caso y las cesin o comunicacin de los mismosque se pretendan realizar y obtener la legitimacin de ese tratamiento y, en su caso,cesiones mediante el consentimiento previo e inequvoco

    Facilitar al titular de los datos el ejercicio de sus derechos de acceso, modificacin,cancelacin, y oposicin.

    Procurar que el acceso a los datos corresponda a los usuarios autorizados y bajo loscompromisos de tratar los datos nicamente para las finalidades autorizadas por eltitular de los datos y mantener la confidencialidad y el nivel de seguridad adecuado delos datos de carcter personal.

    Para facilitar el cumplimiento de estas obligaciones formales, se establece el presente Manualde Procedimientos que debe ser conocido y cumplido por todo el personal, laboral o externo,ya tenga o no el acceso permitido a los datos de carcter personal.

  • Manual de procedimientos de proteccin de datos

    4

    Los documentos impresos son copias no controladas y sin garanta de estar en vigor. Para garanta de vigencia consultar en la red corporativa

    II. DEFINICIONES

    A los efectos del presente Manual de procedimientos se entender por

    Afectado o interesado: Persona fsica titular de los datos que sean objeto del tratamiento

    Cancelacin: Procedimiento en virtud del cual el responsable cesa en el uso de los datos. Lacancelacin implicar el bloqueo de los datos, consistente en la identificacin y reserva de losmismos con el fin de impedir su tratamiento excepto para su puesta a disposicin de lasAdministraciones pblicas, Jueces y Tribunales, para la atencin de las posiblesresponsabilidades nacidas del tratamiento y slo durante el plazo de prescripcin de dichasresponsabilidades. Transcurrido ese plazo deber procederse a la supresin de los datos.

    Cesin o comunicacin de datos: Tratamiento de datos que supone su revelacin a unapersona distinta del interesado.

    Consentimiento del interesado: Toda manifestacin de voluntad, libre, inequvoca, especfica einformada, mediante la que el interesado consienta el tratamiento de datos personales que leconciernen.

    Dato disociado: Aqul que no permite la identificacin de un afectado o interesado.

    Datos de carcter personal: Cualquier informacin numrica, alfabtica, grfica, fotogrfica,acstica o de cualquier otro tipo concerniente a personas fsicas identificadas o identificables.

    Datos de carcter personal relacionados con la salud: Las informaciones concernien