La Agencia Española de Protección de Datos ( AEPD , español : Agencia Española de Protección de Datos ) es una agencia independiente del gobierno de España que supervisa el cumplimiento de las disposiciones legales relativas a la protección de datos personales. La agencia tiene su sede en la ciudad de Madrid y extiende su autoridad a todo el territorio nacional.
Además de la AEPD, existen agencias regionales de protección de datos. Estas agencias tienen acceso limitado a los archivos de las administraciones públicas porque toda esa información sigue siendo responsabilidad de la agencia nacional. Actualmente solo existen dos agencias autonómicas: la Autoridad Catalana de Protección de Datos y la Agencia Vasca de Protección de Datos. De 1995 a 2013 también existió la Agencia de Protección de Datos de la Comunidad de Madrid.
Base jurídica y fundamento
La AEPD fue constituida por el Real Decreto 428/1993, de 26 de marzo, modificado por la Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal. Esta enmienda implementó la Directiva 95/46 / EC. [1] La agencia fue creada en el contexto de la Constitución Española de 1978 , artículo 18.4, que establece que "la ley restringirá el uso de la informática con el fin de proteger el honor y la privacidad personal y familiar de los ciudadanos españoles, así como el pleno ejercicio de sus derechos ”según lo elaborado por la Ley Orgánica 5/1992. [2]
Actividades principales
La AEPD es una autoridad de derecho público que goza de "absoluta independencia de la Administración Pública". Es responsable de: [3]
- Sensibilización informativa sobre sus actividades y el derecho a la protección de datos personales (incluidas 450 entrevistas y 850 "impactos" en los medios de comunicación)
- Asistencia directa en respuesta a consultas ciudadanas (47.741 en 2007)
- Procedimientos para proteger los derechos de las personas a acceder, rectificar, cancelar y oponerse. Los más comunes son los procesos para cancelar (62%) y acceder (32%)
- Registro de sistemas de archivo (1.017.266 entradas en total)
- Procedimientos de inspección y sanción (399 procedimientos sancionadores resueltos con 19,6 millones de euros en multas)
- Abogacía conducente al Real Decreto 1720/2007
- Cooperación con organismos internacionales y de las comunidades autónomas de Cataluña , País Vasco y Madrid
- Evaluación de riesgos emergentes, incluidos datos personales en Internet, generalización de sistemas de videovigilancia, monitoreo del trabajo por parte del empleador mediante videovigilancia, biometría y uso de Internet, e intensificación de los flujos de datos internacionales.
En respuesta a este último punto, la AEPD abogó por: [3]
- Desarrollar procedimientos que permitan la protección de los derechos de autor de una manera compatible con el derecho fundamental a la protección de datos.
- Regular la publicación anónima de las sentencias dictadas por los Tribunales de Justicia
- Regular los sistemas internos de denuncia a disposición de los trabajadores dentro de las empresas, destacando las actividades en las que puede ser necesario establecer estos sistemas y garantizando la confidencialidad de los denunciantes y los derechos de los denunciados.
- Desarrollo de planes específicos de políticas públicas para la protección de menores en Internet
- Mayor precaución para evitar el intercambio indeseable de datos personales confidenciales en Internet a través de redes P2P.
- Fomento de la autorregulación entre los medios de comunicación para garantizar la privacidad y la protección de los datos personales, fomentando un mayor respeto por el uso en relación con las disposiciones de protección de datos.
- Actuaciones de la directriz ciudadana sobre el uso de garantías de confidencialidad para los destinatarios de los correos electrónicos
- Plan de Fomento de Buenas Prácticas en materia de garantía de privacidad en Boletines y Diarios Oficiales, mediante la adopción de medidas que, sin afectar a su finalidad, limitarán la recogida de información personal por los buscadores de Internet.
- Estrategia local orientada a adecuar la instalación de cámaras de control de tráfico a las disposiciones sobre protección de datos personales
Casos notables
La AEPD ha estado realizando investigaciones anti-spam desde 2004, colaborando con agencias extranjeras como la Comisión Federal de Comercio de los Estados Unidos . [4] [5]
La AEPD ha entrado en conflicto con Google por la información recopilada de las redes wifi a medida que se tomaron imágenes de Google Street View , afirmando que "se ha verificado que los datos sobre la ubicación de las redes wifi, con la identificación de sus propietarios, y datos personales de diversa índole en las comunicaciones, como nombres y apellidos, mensajes asociados a dichas cuentas y servicios de mensajería, o códigos de usuario o contraseñas ”. [6] [7] También ha exigido la eliminación de aproximadamente 90 nombres de los resultados de búsqueda, alegando un " derecho al olvido ". [8] Google está impugnando ambas acciones.
Ver también
Referencias
- ^ "España - Protección de datos" . Privireal.
- ^ Ver española de 1978: 03 # Art_18 Wikisource para la Constitución española de 1978
- ^ a b "Agencia Española de Protección de Datos" (PDF) . Agencia Española de Protección de Datos.
- ^ "FTC, Agencia Española de Protección de Datos trabajando juntos para combatir el spam ilegal" . FTC. 24 de febrero de 2005.
- ^ "LEY DE INTERNET - La Agencia Española de Protección de Datos impone una multa a un despacho de abogados por spam" . Servicios de derecho comercial en Internet. 20 de noviembre de 2006.
- ^ "La Agencia Española de Protección de Datos se mueve contra Google" . Típicamente español. 18 de octubre de 2010.
- ^ "La DPA española abre procedimientos de infracción para Google Streetview" . EDRI. 20 de octubre de 2010.
- ^ Ciaron Giles (20 de abril de 2011). "El debate sobre el 'derecho al olvido' en Internet llega a España" . Associated Press.
enlaces externos
- Página web oficial