Avvocati Archivio di articoli su 'LOPD'

Inviato da Navarlaz Lindberg Erika il 16 febbraio 2010

Fai legale ciò che è normale rete

Immagine gentilmente concessa da Artem Chernyshevych

Giovedi ', February 4 ha avuto luogo nella Sala degli Avvocati di Madrid, giornata d'informazione " Diritto e Internet ", organizzato dal giornalista D. Fernando Jauregui. In esso, specialisti in diritto delle telecomunicazioni, i rappresentanti dei gruppi parlamentari, responsabile per il social networking, media digitali, avvocati e altri professionisti si sono riuniti per discutere la normativa che disciplina i rapporti tra utenti Internet e di proporre diversi cambiamenti legislativi e pratici.

I membri del governo e rappresentanti della magistratura spagnola ha iniziato a discutere l'importanza della sensibilizzazione tra gli utenti circa l'uso corretto di Internet, mentore e informare i bambini sui loro rischi e pericoli, e fece menzione speciale della nuova minaccia per il diritto alla privacy, l'arrivo dei cosiddetti "giornalisti cittadini". Nelle tabelle 5 e 6 altoparlanti erano alternati opinioni di D. Javier Rojo, Presidente del Senato; D. Antonio Hernández-Gil, Preside della ICAM, D. Juan Carlos Campo, Segretario di Stato per la giustizia; Artemi Rallo, Direttore del AEPD; Paloma Llaneza , avvocato specializzato in nuove tecnologie, Natalia Díaz Martos, direttore legale di Tuenti; Bavière Javier Martinez, capo del dipartimento legale di Google, Ernesto Estevez Catena BE, Manuel Angel Menendez, Diariocritico; Icaro Moyano, Tuenti, e l'avvocato Javier de la Cueva, tra gli altri.

Durante la giornata sono stati analizzati alcuni reati on line e ho visto che occorra una regolamentazione più efficace e specifico, così come un organismo più efficace con i modi più e meglio per favorire il perseguimento di comportamento criminale. Inoltre ha parlato a lungo sul progetto Sustainable Economy Act, meglio noto come "Sindhi Act", che è generalmente criticato per la mancanza di specificità nella sua redazione, un sacco di lacune giuridiche e inefficacia che gli specialisti si aspettano avranno la loro applicazione a causa degli organismi a cui la legge stessa attribuisce la competenza ad applicare le sue disposizioni. C'era una voce quasi unanime nel richiedere al governo di abbandonare questo disegno di legge.

Mentre la cerimonia di chiusura del seminario, SE il Signor Candido Conde-Pumpido, Procuratore Generale, ha ringraziato i contributi versati durante il giorno per tutti gli ospiti, sottolineando l'importanza di ascoltare esperti e opinione pubblica per lo sviluppo e miglioramento della legge. Infine, ha sottolineato l'importanza del rispetto della Costituzione, i diritti ivi previsti, la libertà per tutte le persone in tutti i settori, la giustizia e lo sviluppo morale e culturale della società, e ha incoraggiato tutti a lavoro insieme a tradurre queste idee e proposte concrete per contribuire a migliorare l'ambiente di Internet e di presentarlo come una sicura, libera e universale, come ha detto alla cerimonia di apertura del suo ospite D. Fernando Jauregui, insieme possiamo "legalmente rendere normale ciò che è normale nella rete".

Inviato da Isabel Perez il 28 Dicembre 2009

Protezione dei dati fiscali e del lavoro

Asesoria-Fiscal-Laboral Il Rapporto 0511/2009 dello studio legale AEPD risposto ad una richiesta presentata da un gruppo di consulenti fiscali e del lavoro, il che solleva il livello di sicurezza è dovuto al record detenuto dai suoi membri, in materia di gestione delle risorse umane aziende clienti delle stesse attività o di consulenza fiscale clienti che siano persone fisiche.

In tale risoluzione prevede diversi livelli di sicurezza applicabili, secondo i dati personali che ci stiamo occupando.

Lo Statuto dei lavoratori ha poteri specifici permettere all'impresa di controllare lo sviluppo del lavoro svolto. L'esercizio di tali poteri spesso comporta un trattamento di dati personali.

Health Data

Per quanto riguarda la gestione delle risorse umane e, più specificamente, i dati sanitari dei lavoratori dipendenti dal 1 luglio 2008 è articolo 81.6 del Regolamento di attuazione della legge organica stabilisce chiaramente che le misure saranno necessarie la protezione a livello di base in quei file che contengono una o più delle seguenti operazioni:

- La semplice indicazione del grado o la percentuale di invalidità dei colpiti o membri della vostra famiglia per le finalità previste per il calcolo delle detrazioni nelle leggi che disciplinano l'imposta sul reddito delle persone fisiche.

- La visualizzazione dei dati "in forma" o "non" un lavoratore per i fini previsti dalla legge per la prevenzione dei rischi professionali.

- I dati relativi agli obblighi imposti al datore di lavoro di diritto della sicurezza sociale che si limita a punto solo l'esistenza di malattia comune, malattia professionale o infortuni sul lavoro o meno e l'incapacità di un dipendente.

Per contro, le misure devono essere di alto livello di sicurezza per i dati che contiene i file di dati relativi ai risultati della sorveglianza della salute che semplicemente riferimento al lavoratore il fitness e di integrare i dati relativi alla specifica malattia o infortunio subito dal lavoratore, più vulnerabile la riservatezza dei dati del lavoratore interessato.

Prima di ottenere questo tipo di dati è necessario per analizzare la proporzionalità del trattamento e la legittimità per esso.

I dati di appartenenza sindacale

In un altro filone, la Costituzione spagnola riconosce il diritto alla libertà di associazione, e la normativa di attuazione stabilisce una serie di diritti, poteri e funzioni ai rappresentanti dei lavoratori la cui soddisfazione richiede il trattamento dei dati personali e della creazione di alcune flussi di dati normalmente attraverso le loro comunicazioni da parte della società.

Il comune di trasferimento dei dati la maggior parte dei sindacati è sul recupero delle quote sindacali nei libri paga. Poiché si tratta di una richiesta da effettuare da parte del lavoratore devono essere i requisiti di cui all'art. 7,2 Data Protection Act: "Solo con il consenso scritto esplicito della persona interessata possono essere trattati dati personali che rivelano l'ideologia, l'appartenenza sindacale, la religione e le credenze. Con l'eccezione di file mantenuti dai partiti politici, sindacati, chiese, denominazioni o comunità e associazioni religiose, fondazioni e altre entità non profit whose scopo è politico, filosofico, religioso o sindacale, in termini dei suoi dati associated o, fatte salve le disposizioni di tali dati richiedono sempre il consenso degli interessati. "

Per quanto riguarda il trattamento negli archivi della società i dati di sindacalizzazione dei lavoratori, l'Agenzia ha fatto riferimento al trattamento sul libro paga dello stato di un sindacato affiliato con il dipendente, al fine di procedere con la diminuzione del quote sindacali, arrivando alla conclusione non si applica in questo caso il livello di sicurezza elevato di protezione dei dati nell'ambito di applicazione dell'articolo 81,5 a), del regolamento di attuazione della legge 15/1999.

Contributo alla Chiesa cattolica

In questa risoluzione il AEPD si concentra sullo sviluppo delle attività di imposta, per l'elezione del contribuente per controllare la casella corrispondente al contributo alla Chiesa cattolica.

previstas en el Reglamento de desarrollo de la Ley Orgánica 15/1999. In questo senso AEPD ha parlato dicendo che "la rivelazione dello spirito di collaborazione a sostegno della Chiesa cattolica non rivela necessariamente le convinzioni del contribuente." Perciò, non avendo tale valore di uno statuto speciale protezione, il trattamento non si richiede l'attuazione di misure di sicurezza previste dal regolamento di attuazione alto della legge 15/1999.

I dati sul libro paga della disabilità

In relazione al trattamento dei dati disabilità all'interno della consulenza fiscale di lavoro, l'AEPD ha analizzato il problema in diverse occasioni.

Enti che si occupano di consulenza fiscale o di lavoro hanno lo status di controllori in connessione con le informazioni necessarie per effettuare la dichiarazione dei redditi dei suoi clienti che hanno la qualità di persone fisiche, non essendo gli stessi in ogni caso una processore semplice di quelli.

Resta inteso che l'advisory riflette la salute dei dati interessati in modo che essa dà effetto il duty to income dichiarare l'imposta delle persone fisiche.

Se i dati sono semplicemente riferimento alla disabilità in questione, opererà la specialità di cui articolo 81.6 dello statuto del "possono essere realizzate le misure di sicurezza al basale o file di trattamento contenente dati sulla salute relativi esclusivamente il grado di invalidità o la semplice dichiarazione di stato di invalidità o disabilità in questione con l'esecuzione di funzioni pubbliche ".

Contributi ai partiti politici o sindacati

Per quanto riguarda il trattamento dei dati relativi al cliente il contributo dei loro membri dei partiti politici o sindacati, nel caso di una tassa o di consulenza del lavoro, il trattamento dei dati personali, in questo caso il contribuente non tiene con lo scopo di trasferire denaro al partito o sindacato, ma al fine di precisare una deduzione, a seguito delle iniezioni.

A condizione che tali informazioni sono memorizzate su carta può essere implementata su i-level misure di file, under art 81,5 b) le of Regulations prevede che "nel case di file o dati ideologia file, sindacalizzazione, religione o convinzioni , la razza, la salute o sessuale attuazione delle misure di base sufficiente sicurezza quando (...) sono i file non-automatica o trattamenti in cui un accessorio e di dati accidentali conterrà quelle senza riguardo al suo scopo " .

Conclusioni

Risoluzione dice, in conclusione della relazione, i file relativi a clienti ruolo di consulenza fiscale applicare le misure di sicurezza previste basale trattamento dei dati è limitato per la salute e la disabilità dei dati relative ai contributi ai partiti politici e sindacati sono conservate in non automatizzati.

Il trattamento dei dati senza il preventivo consenso degli interessati nei casi non esenti per legge, possono essere causa di gravi violazioni ai sensi dell'articolo 44.3.c) della legge 15/1999.

Correlati:

Inviato da Martin Calvo Gesù l'11 settembre 2009

Accedi al vigore della Carta dei diritti dell'utente di servizi delle comunicazioni elettroniche

Cables Lo scorso maggio 22 è stato promulgato con Regio Decreto 899/2009 che approva la carta dei diritti dell'utente di servizi di comunicazione elettronica la cui entrata in vigore è stato fissato il 30 agosto. Secondo il Consiglio dei ministri , rende Spagna "al primo posto dei paesi europei in questo senso" e le sue disposizioni "contribuire alla concorrenza, favorendo il mercato, la scelta da parte degli utenti e dei processi di cambiamento operatore. " Questo testo è la trasposizione nel diritto nazionale della direttiva 2002/22/CE del Parlamento europeo e del Consiglio del 7 marzo 2002 che ha fissato la data di entrata in vigore il 25 luglio 2003, come arriva quasi sei anni di ritardo, a prescindere dalla adozione del regolamento sulle condizioni per la fornitura di servizi di comunicazione elettronica, il servizio universale e tutela dei consumatori nel 2005.

Il regio decreto è uno sviluppo of dell'articolo 38 della legge sulle telecomunicazioni and include i diritti degli utenti finali that operators sono tenuti a rispettare, oltre a quelli stabiliti dalla legislazione generali per la protezione dei consumatori e utenti. Anche se la Commissione di mercato delle telecomunicazioni sul suo sito web presenta una panoramica di these , è opportuno mettere in evidenza una serie di osservazioni dallo studio legale di text.

Il regolamento impone agli operatori di offrire una connessione alla rete telefonica di consentire l'accesso a Internet e altri servizi coinvolti nel service universale "a prescindere dalla loro ubicazione geografica, ad un prezzo abbordabile e quality specificato, garantisce la connessione alla rete telefonica e l'accesso alla fornitura di servizi telefonici accessibili al pubblico "a condizione che le loro richieste sono ritenute ragionevoli." Inoltre, "La connessione dovrebbe offrire la possibilità di creare i dati di accesso per consentire velocità di comunicazione Internet funzionale." Senza dubbio era destinato ad alleviare i risultati concetti indeterminati, che ha lasciato la Spagna in un discreto undicesimo Broadcast Performance Index , pubblicato dalla Commissione europea il 29 settembre 2008, tra gli altri studi sulla stessa linea.

In relazione alla cessazione di contratti tra operatore e utente, l'utente dispone che preavviso deve essere di almeno due giorni lavorativi di avere effetto al momento e l'operatore "non si legge ritirando gli amount sono stati in grado di guadagnare , per motivi non imputabili al cliente finale, dopo due giorni di tempo per effetto il basso ". Anche fornire qualche risarcimento per l'interruzione temporanea del servizio telefonico o internet, la sospensione temporanea della comunicazione di servizio, quando completa o parziale, ritardo nei pagamenti per più di un mese, nel rispetto della entrata e in uscita di emergenza e soppressione del servizio se l'impostazione predefinita è superiore a tre mesi.

Un altro aspetto sorprendente è incluso nel capitolo VII del titolo II, intitolato « Diritto a cure efficaci per l'operatore . " L'operatore è costretto ad ammettere il telefono attraverso un numero gratuito pedaggio per depositare qualsiasi claims e "per comunicare il numero di riferimento of sinistri, complaints, requests o transazioni" in modo che l'user viene a conoscenza di events such comprenda anche gli incidenti contrattuali, il tutto attraverso un dipartimento o servizio dedicato al cliente. A questo proposito, e se il contatto è stato telefonico, e l 'operatore è obbligato ad informare i consumatori del loro diritto di richiedere un documento che attesti la presentazione e il contenuto dei sinistri, incidenza o di gestione mediante qualsiasi mezzo che consente di accreditamento, cioè principalmente un mailing o e-mail. Dobbiamo ricordare che la maggior parte di queste chiamate sono registrate dagli operatori dopo che avvisa l'utente, quindi non dovrebbe essere un grosso problema adempiere a tale obbligo e la successiva verifica del contenuto.

Lo stesso decreto prevede alcuni obblighi per gli utenti, come ad esempio rispettando il corrispettivo economico concordato nel contratto con l'operatore dopo aver ricevuto il beneficio, responsabile per la corretta configurazione di attrezzature e apparecchi, il "mantenimento di elementi di al di là del punto terminale di rete della rete e l'abbonato si impegna a l'uso di attrezzature e apparecchi autorizzati ", che la conformità è stata valutata secondo le norme vigenti in materia di valutazione della conformità degli impianti di telecomunicazione".

Tuttavia, non previsto nel testo giuridico di per sé un sistema di sanzioni per gli operatori che non rispettino le sue disposizioni, né nella direttiva, che sarà alle disposizioni del Title VIII della legge 32/2003 di 3 Novembre generale delle telecomunicazioni (LGT) in materia di ispezione e di repressione, o come applicabile al titolo VII della legge 34/2002, del 11 luglio, servizi della società dell'informazione e commercio elettronico (LSSI e) tra le altre norme, lasciando gli organismi incaricati di consumo delle Comunità Autonome con il Ministero delle telecomunicazioni e la società dell'informazione per la concorrenza di mediazione o la risoluzione delle controversie, con il termine per la risoluzione e la comunicazione di sei mesi. La responsabilità a contattare l'agenzia si trova con il Centro di clienti operator cure che ha ricevuto la denuncia e la procedura, scope e requisiti saranno oggetto di regolamentazione con decreto del Ministro dell'industria, del turismo e del commercio.

Senza dubbio si tratta di una norma che, dopo la sua entrata in vigore, avrà bisogno di un costante monitoraggio della corretta esecuzione in modo che possa dimostrare la propria efficacia, che offre uno aspettative priori molto poor. Tuttavia, senza la volontà degli operatori a rispettare la legislazione vigente, il governo incontra un grosso ostacolo sulla strada per far rispettare le regole come queste e altre relative alla difesa di utenti e consumatori, gli standard nel campo complesso vi è una tale intrico di leggi. E l costo totale in termini di indennizzo, le sanzioni e impatto sociale delle guasto è inferiore che avrebbero dovuto pagare se decide di conformarsi a tali disposizioni, come previsto l'utente-operatore rapporto current è rimangono intatte, almeno nel breve termine e fino a che le condizioni attuali.

Inviato da Martin Calvo Gesù il 31 agosto 2009

Condanna a La Rioja di accedere agli account di posta elettronica al di fuori

mazo juez Secondo i rapporti Europa Press , il Tribunale penale n. 2 di Logroño ha imposto una penalità di un anno di reclusione e una multa di € 2.160, oltre al pagamento delle spese, un vicino di Rincon de Soto (La Rioja) per un delitto scoperta dei segreti (artt. 197-201 cp).

Il concordato elaborati senza il permesso di aprile 2006 a due account di posta elettronica cui password sapeva e ha cambiato, leggendo i messaggi e gli allegati personali che sono stati inclusi in loro. Inoltre, il 20 giugno 2006, ha inviato una e-mail da un account "con immagini oscene e rude" al padre del titolare del conto destinato a causare "discordia e l'umiliazione nel loro ambiente familiare" con conoscenza del "declino dei diritti essenziali della personalità" dopo la sentenza. Un caso analogo si è verificato un po 'meno di un mese quando, dopo una indagine di polizia, sono stati arrestati a Pamplona con un uomo accusato di "accedere a un account di posta elettronica e inviare le immagini altrui umiliante". La prima dichiarazione in tal senso si è verificato nel 2004, è stata risolta con un accordo tra le parti.

L'incidente si è verificato durante uno crisi familiare ei conti trasformati from accessibile il computer della la società dal padre, situato nella città di Rincón de Soto (La Rioja), sapendo in anticipo il contenuto di queste personali conti. Fino al febbraio 2007, fatto uso di due account di posta elettronica per avere accesso ai messaggi e ai file esistenti in aggiunta a quelli ricevuti in tutto il periodo.

La sentenza prevede sospendere l'esecuzione della pena di reclusione se il trattamento pagare la multa, i costi e non commettere alcun reato per due anni. Il reato prevede una pena detentiva da uno a quattro anni per essere eseguita nella metà superiore di esso è fatto a scopo di lucro, in modo che la sanzione inflitta in questa frase è il minimo accettato dal codice penale, anche se potrebbe prendere in considerazione il trattamento il risultato dei fatti provati.

Ricordate che se "rese dalle persone di responsabili o incaricati per i file in informatica, elettronica o telematica, file o documenti, la pena è il carcere da tre a cinque anni, e se la diffusione, dare o rivelare dati sensibili, la pena è alla fine superiore ", di cui all'articolo 197,4 del Codice Penale, e altre specialità se si verifica sul posto di lavoro o da un funzionario. Il perseguimento di questo crimine dovrebbe essere, in generale, ex parte e perdono le offese estinguere l'azione penale o della pena inflitta fatta salva l'indulto possibile.

Immagine: tuexperto (flickr)

Inviato da Pablo Fdez Burgueño il 27 luglio 2009

Studio sulla riservatezza dei dati personali e la sicurezza delle informazioni in reti sociali online

agenc Avvocati Abanlex ha collaborato con l' Agenzia spagnola per la protezione dei dati e l' Istituto Nazionale di Tecnologie della Comunicazione (INTECO) in preparazione del personale di studio su privacy e la sicurezza delle informazioni in reti sociali online .

L'obiettivo generale della ricerca è sviluppare un analysis to del lo state di sicurezza nelle reti sociali and piattaforme simili, con particolare attenzione ai minori e utenti disabili, through uno evaluation e diagnosi di carattere giuridico, tecnologico, sociologico e safety contenuti, gli attori coinvolti, così come la privacy e protezione dei dati per gli utenti che sono connessi attraverso questi siti web.

Tale obiettivo generale è suddiviso in pratica i seguenti obiettivi specifici:

  • Analisi giuridica delle reti sociali di determinare gli obblighi e le responsabilità legali dei prestatori di servizi in Spagna.
  • esame comparativo di questi portali per soddisfare in materia di UE e USA con particolare attenzione alla penetrazione delle reti sociali in questi paesi nonché di iniziative legislative e progetti.
  • L'analisi dei diversi attori coinvolti nel web collaborativo (ISP, agenzie di pubblicità, il contenuto, ecc.) Per quanto riguarda la legittimità e la responsabilità di ognuno nel loro funzionamento.
  • Tecnologico e l'analisi sociologica delle reti sociali che descrive il funzionamento di queste nuove forme di interazione sociale: i flussi di informazioni e strumenti a disposizione di pubblicare informazioni o comunicare con altri utenti.
  • Analisi della protezione dei dati e la privacy degli utenti e delle persone che sono connessi attraverso reti sociali.
  • Analisi della Sicurezza: valutazione del risk specifici che can raggiungere questo tipo of meeting for portali sociali minori e le persone without their consent.
  • L'analisi del caso particolare dei minori e delle persone legalmente incapace nella tutela dei diritti personali e tutela della reputazione, riservatezza e immagine di sé. Delimitazione delle minacce e dei rischi nell'uso di tali reti di collaborazione.
  • Misure di trovare un equilibrio tra la possibilità di questi strumenti, la loro legittimità e la protezione dei dati e privacy di utenti e proprietari dei dati.

Con il raggiungimento di questi obiettivi è quello di fornire informazioni e raccomandazioni per azione per quanto riguarda l'Avvocatura, tecnologiche e di security, which sono tali piattaforme.

Per questo studio ha avuto la participation of rappresentanti delle loro società own providing services networking sociale, or di advice legal e professionisti agencies e authorities coinvolti in protection e la salvaguardia del rights utenti o connesso con la giusta tecnologia. Il coordinamento dello studio è stato condotto da INTECO, con la collaborazione di Abanlex e la supervisione dell'Agenzia spagnola per la protezione dei dati.

Avanti »

Accordi firmati e francobolli:

(Clicca qui per visualizzare il contenuto della convenzione)