Laburo España: 250.000 ofertas de empleo

Hacia 1984

"Aquellos que cambian libertad por seguridad, no merecen ninguna de ellas." - Benjamin Franklin

Viernes, 24 de febrero de 2006

El Defensor del Pueblo a favor de la traza de datos

He recibido contestación del Defensor del Pueblo a la carta que le envié pidiendo su actuación en contra de la ley que autorizaba la traza sin control judicial.

Lo que primero me ha sorprendido negativamente es que el Defensor sólo puede actuar contra actos administrativos, no contra leyes. Pero él tiene potestad de acudir al Tribunal Constitucional mientras que yo no puedo hacerlo. Si considero que una ley atenta contra mis derechos básicos constitucionales ¿qué puedo hacer sino?

Pero yendo al fondo del asunto, en medio de un lenguaje bastante farragoso y lleno de referencias jurídicas, lo que viene a decir es que la legislación no permite ningún tipo de acceso a la información trazada que no esté autorizado por un juez.

Personalmente opino que, aunque así sea, ya la misma existencia de toda esa traza de información supone en sí misma una invasión desmedida de mi derecho a la intimidad y derecho al secreto de las comunicaciones, ya que esa recogida de datos se hace sin consentimiento judicial y nadie impide a los entes estatales (y quizá otros) el acceso "bajo cuerda" a toda esa información, aunque luego en teoría no la pudieran utilizar judicialmente (¿o sí, si piden la orden después de saber lo que han de buscar?).

En fin, espero que alguien experto en derecho revise este documento y haga sus comentarios. Además voy a mandarle un correo a la Asociación de Internautas para que sepan por donde van a ir los tiros en las argumentaciones en contra de su demanda ante el Tribunal Supremo por esta ley.

Una vez más, el enlace a la contestación. La carta escaneada en formato JPG: pág. 1, pág. 2, pág. 3 y pág. 4.

Y, si no hago nada malo ¿por qué me han de vigilar?

Por: pululante | General | Comentarios (3) | Referencias (0)
Guardar en del.icio.us |

Comentarios

Yo también envié el escrito, he recibido la contestación, y por ende, me he cagado en sus muertos.

Esto es como las dictaduras, defensor del pueblo pero sin el pueblo... partidos políticos elegidos por el pueblo pero sin el pueblo... las cosas en este puto país son así.

Linkinblog | 01-03-2006 11:24:16

Hola he llegado aquí linkando por casualidad buscando respuestas a quenomeneenmiip, y os paso un documento que hemos remitido a varios organismos y que solo dos, el ministerio de comercio y la asocición de internautas, estos dos de forma tosca, mal educada, nos han contestado.

Nos gustaría, somo un grupo de usuarios de una web, que a ver como veis el tema. Os lo agradeceriamos, ya que hemos recurrido a d. Barvo, ni caso, almeida, no contesta, etc.


mail contacto: kirikipando@hotmail.com

un saludo

Me parece que G.O. se equivocó de fecha 2084, por que aso vamos de seguir así.

A ver si nos podeis comentar algo.


Gracias.



Borrador Informe Previo a posibles actuaciones Judiciales

(150207)

Creemos que lo que exponemos a continuación, si se determina de forma afirmativa por parte de los Jueces en su caso, puede crear un precedente que modifique sustancialmente la forma y manera de acceso y uso de portales y páginas de Internet.

Importante indicar que al tener por nuestra parte distintas argumentaciones al respecto sobre este caso, por los diversos organismos consultados, les remitimos a Vds. Este informe para que procedan a su valoración, atendiendo a su conocimiento extraordinario sobre estos casos, para determinar si tenemos razón o no, (creemos que sí), y estudiar y establecer los trámites necesarios, acciones, etc. Para hacer valer nuestros derechos.




Somos un Grupo de Usuarios asiduos a un Página Web y creemos que están siendo incumplidos determinados preceptos Legales de diversa índole, por parte de la Empresa propietaria de dicha página de Internet.

Entre ellos desde nuestra opinión como legos en la materia: El Derecho a la Intimidad recogido en nuestra Constitución Española, algunos preceptos de la Ley Orgánica de Protección de Datos Personales y también otros recogidos en la Ley de Servicios de la Sociedad de la Información, sin que a la fecha la redacción de este Informe, haya otros que por desconocimiento por nuestra parte, puedan existir.

El motivo de la confección de este Informe previo por este colectivo de Usuarios de Internet nace ante la necesidad de defender nuestros derechos que estimamos están siendo vulnerados, e informarnos debidamente si en realidad tenemos razón, remitiendo este Informe a diversos Entes tanto Públicos como Privados, siendo los mimos los legitimados y capacitados incluso Legalmente para determinar en un sentido u otro de forma precisa y definitiva.

En caso de que los citados Entes determinen a título informativo que en realidad nuestras observaciones son verdaderas, se procederá al estudio por partes de este grupo de usuarios en principio afectados, a encargar el caso a un Letrado especialista en Derecho de las nuevas Tecnologías de la Información, para que proceda a realizar cuantas acciones sean preceptivas y necesarias para que este hecho sea denunciado.

El motivo de ocultar nuestra Identidad se debe a que en este momento del proceso, y hasta que no tengamos la certeza absoluta que nuestros indicios resultan ser correctos procediendo por lo tanto por las vías y medios adecuados para denunciarlo, numerosos usuarios de este Portal, Foro, etc., hemos sido expulsados mediante el bloqueo de nuestra IP, no pudiendo acceder al citado portal, ya que hemos dejado opiniones en este sentido, y esta empresa nos bloquea el acceso para que no sigamos alentando al resto de usuarios a que se informen como lo estamos haciendo nosotros.

Este informe será remitido entre otros a título consultivo para certificar lo acertado de nuestras observaciones a:

- Ministerio de Industria y Comercio.

- Agencia Española de Protección de Datos.

- Grupo de delitos Telemáticos de la Guardia Civil.

- Asociación Española de Internautas.

- 1 Bufete de Letrados especialistas en Derecho de la nuevas T.I.




Antecedentes:

La página Web resulta ser un Portal, en donde no se exige ningún registro, ni suscripción, siendo el propietario de la misma, un medio de comunicación privado, según determinan independiente y el acceso a la misma de forma libre y gratuita.

En este Portal, este medio de Comunicación, publicita anuncios de diversas empresas de servicios privados, así como cartas al director, juegos, etc.

En el mimo, cada día publican las noticias de carácter local (este resulta ser su ámbito de trabajo como diario), y las mimas son de varios tipos, noticias, sucesos, etc.

Una vez leído un titular de una noticia, clickando en el mismo uno puede acceder a otra página, del mismo portal, con la noticia ampliamente comentada, fotos, etc.

Y dentro de cada noticia, existe un botón que invita de forma voluntaria, a opinar sobre la misma a los lectores, quedando una vez efectuado el proceso correspondiente, la opinión justo debajo de la noticia junto con el resto de las opiniones de los distintos opinadores o usuarios que así optaron..

Hasta aquí, ningún problema.

Cuando cualquier usuario estima oportuno dejar un comentario u opinión sobre la noticia, al realizar el correspondiente clic sobre el botón, se abre automáticamente un formulario, en el cual se redacta el mensaje, comentario u opinión que libremente cada uno desee reflejar, una casilla invita a introducir o no tu nombre o un seudónimo, pero este formulario en su encabezado resaltado en negrita expone como información la siguiente leyenda:


“www.xxxxxxxxxx.com se reserva el derecho a suprimir las opiniones de sean ofensivas respecto a personas, entidades o empresas o que no correspondan a comentarios sobre los artículos a los que hacen referencia.

También se informa que, tal como obliga la Ley, se recogerán la procedencia (IP) de todas las opiniones expresadas.”.

Cuestiones a plantear:

Sobre el primer párrafo no tenemos nada que objetar, aunque siempre subjetiva esta acción por quien deba determinar, que opiniones son o no ofensivas, ya que el foro está lleno de opiniones, insultos como fascistas, come m....., etc. Y no son borradas y otras que no son ofensivas pero critican la política del grupo municipal gobernante, son entonces retiradas, aunque esto no nos preocupa en exceso ni es el motivo fundamental de este Informe.

El Segundo párrafo es el que por su contenido tanto explícito como implícito, motiva nuestras acciones presentes y futuras, y en este sentido:

1 - Estimamos que se Vulnera nuestro derecho a la Intimidad ya que justo cuando introduces tu opinión es cuando esta Web registra tu ip, y no parece que lo haga de forma al menos tan transparente al entrar en su página de inicio.

Existen varios usuarios que no entendiendo ni siquiera que es la IP han dejado mensajes con su nombre real, insertado en el cuadro de texto correspondiente, para opinar en una o varias noticias.

Y no introducen su nombre o bien usan un seudónimo para dejar sus opiniones en otras noticias por que lo consideran oportuno ya que estas, por ser de índole política o puedan herir susceptibilidades, no creen necesario que puedan ser identificado tanto por la Empresa propietaria de la Web o por terceros.

Y es aquí donde radica uno de los problemas que creemos, al utilizar esta Web este sistema automatizado para insertar las opiniones por los usuarios (si utilizasen otros como se hacen en otros portales que prescinden al menos de forma transparente de la recogida de la I.P. de las opiniones) que nos obligan a cuestionarnos su idoneidad e incluso legalidad por nuestra parte como usuarios.

Los usuarios antes mencionados tienen miedo, al desconocer los mecanismos de las IP, que ahora se puedan, y de hecho técnicamente es posible, que esta empresa decida cruzar las opiniones, lo nombres y seudónimos de una misma ip, localizando con nombre y apellidos a estos usuarios y lo mas grave, que sepan que han opinado, cuando en realidad estos usuarios optaron como así en principio la mecánica de esta Web lo permite, utilizar seudónimos para no ser identificables, ya que la mayoría de los comentarios giran sobre temas políticos, y se encuentran con la posibilidad real que sean localizados no ya sus mensajes que dejaron con nombre y apellidos de forma voluntaria, sino los que dejaron utilizando seudónimos, o el anonimato virtual que este sistema por su defecto ofrece de forma ficticia a Los Usuarios desconocedores del funcionamiento de las ip y más concretamente que sean fijas ya que su ISP así las determina, por que estos eran ignorantes cuando contrataron los servicios de Internet de la existencia de Ip fijas o dinámicas e incluso su existencia.
Ha sido a raíz de algunos usuarios mejores conocedores de estos temas sobre las nuevas tecnologías los que han ido informando a los usuarios sobre el funcionamiento de las ip, fijas, dinámicas, etc., y algunos usuarios han clamado al cielo, al ser ahora sabedores que pueden ser totalmente localizados en cuanto a sus opiniones.

Referencia este Informe, que la situación y ámbito de esta Web, es local, de una población mediana y que aquí mas o menos todos nos conocemos, y que estas opiniones puedan ser cruzadas y utilizadas para sacar perfiles de ciudadanos digamos molestos, o disidentes con el poder local gobernante, y existan posibles represalias.

Como se puede saber (otra cosa es si es licito hacerlo o no, pero esta mecánica lo permite) que opinión tiene un Usuario sobre diversos temas.

- Queremos saber si este sistema puede vulnerar el derecho a la Intimidad de los Usuarios según establece la Constitución española en cuanto a Ideología, Religión, etc., no por que la Empresa lo haya maquinado de forma expresa este sistema, sino por desconocimiento que el mismo sea ineficaz para amparar este derecho.

- Así como si están en este caso incumpliendo el principio de libre prestación de servicios al supuestamente incurrir por lo anteriormente relatado con el artículo 8, apartado c), aunque creemos que el espíritu de la Ley es otro, ya que la misma indica la retirada de datos, pero en nuestro caso esos datos que pueden atentar a los derechos que salvaguarda este artículo, son tenedores de los mismos de forma oculta y por la mecánica del registro de las IP. la empresa propietaria de la Web,

- Están en poder técnicamente de los propietarios de la misma, ya que entendemos que una cosa es que sean públicos, y estén publicados en la Web los cruces de los mensajes, etc, ( Lo que no ocurre en este caso ), pero no es menos cierto que debido a esta tan manida recogida y a priori errónea mecánica de recogida de IP. Cuando dejas tú mensaje, a disposición del Propietario de la misma.

- Y entendiendo por nuestra parte, que el realizar este cruce de mensajes e IP. , aunque de forma oculta sin ser publicado en la Web, lo que denunciamos no solo es esta posibilidad de cruce, sino la mecánica de la recogida de IP., la posibilita perfectamente.

Y no se debe olvidar, que con la realización de estos cruces, se pueden bloquear IP. Como así ya ha ocurrido, a Usuarios que no opinan de forma adecuada a la subjetividad del Propietario.

TÍTULO II Prestación de servicios de la sociedad de la información

CAPÍTULO I Principio de libre prestación de servicios

Artículo 8. Restricciones a la prestación de servicios.
1. En caso de que un determinado servicio de la sociedad de la información atente o pueda atentar contra los principios que se expresan a continuación, los

órganos competentes para su protección, en ejercicio de las funciones que tengan legalmente atribuidas, podrán adoptar las medidas necesarias para que se

interrumpa su prestación o para retirar los datos que los vulneran. Los principios a que alude este apartado son los siguientes:
a) La salvaguarda del orden público, la investigación penal, la seguridad pública y la defensa nacional,
b) La protección de la salud pública o de las personas físicas que tengan la condición de consumidores o usuarios, incluso cuando actúen como inversores,
c) El respeto a la dignidad de la persona y al principio de no discriminación por motivos de raza, sexo, religión, opinión, nacionalidad, discapacidad o

cualquier otra circunstancia personal o social, y
d) La protección de la juventud y de la infancia.


2 - Así como señala su Leyenda informativa antes transcrita y justo cuando cumplimentas su formulario de entrada de opiniones por la que te informan que recogen tu ip como les exige la Ley, si para opinar lo exige una Ley.

- ¿Cuál es esta Ley?

En este último sentido, creemos después de forma Lega por nuestra parte al revisar la LSSI, que creemos que esta empresa, o quizás nosotros, resulta ser mal interpretada.



Artículo 12. Deber de retención de datos de tráfico relativos a las comunicaciones electrónicas.
1. Los operadores de redes y servicios de comunicaciones electrónicas, los proveedores de acceso a redes de telecomunicaciones y los prestadores de servicios

de alojamiento de datos deberán retener los datos de conexión y tráfico generados por las comunicaciones establecidas durante la prestación de un servicio de

la sociedad de la información por un período máximo de doce meses, en los términos establecidos en este artículo y en su normativa de desarrollo.

Entendemos perfectamente estos casos para un isp por ej.

Para el propietario de una Web como es este caso, pero entendemos que deba ser, al menos esa es nuestra opinión, sobre el tráfico, conexión, entrada, incluso si nos apuran navegación dentro del portal, pero no cuando los usuarios estamos dejando una opinión sobre diversos temas, y es cuando esta Web nos advierte que recogen nuestra IP.

Y los usuarios se pueden ver coartados, al opinar, y no lo hacen abiertamente, precisamente por que temen, y técnicamente es posible por todo lo relatado en puntos anteriores, ser localizados perfectamente.

<< ...deberán retener los datos de conexión y tráfico generados por las comunicaciones establecidas...>

Revisando este texto de la Ley, nos asalta la duda si conexión y tráfico es aplicable a recoger tu IP. Justo cuando opinas dentro de un formulario y no cuando entras a la página de inicio de la Web por ejemplo.

Cosa aparte y que no discutimos, es su Prestador de servicios de esta Weeb, es decir la empresa que les aloja la Web, que sabemos que es externa a la propietaria de la Web, ya que eso no dudamos en ningún caso que efectuen correspondientes registtros antendiendo a la própia Ley.

Las respuestas sobre este punto han sido bastante esclarecedoras a priori, y se redactan a continuación con el comentario pertinente al respecto:

La Dirección General para el Desarrollo de la Sociedad de la Información

<< Cuando los prestadores de servicios empleen dispositivos de almacenamiento y recuperación de datos en equipos terminales, informarán a los destinatarios de manera clara y completa sobre su utilización y finalidad, ofreciéndoles la posibilidad de rechazar el tratamiento de los datos mediante un procedimiento sencillo y gratuito.

Lo anterior no impedirá el posible almacenamiento o acceso a datos con el fin de efectuar o facilitar técnicamente la transmisión de una comunicación por una red de comunicaciones electrónicas o, en la medida que resulte estrictamente necesario, para la prestación de un servicio de la sociedad de la información expresamente solicitado por el destinatario.>>

En cuanto al primero párrafo de esta respuesta a nuestra consulta por parte de la Dirección General para el Desarrollo e la Sociedad de la información dependiente del Ministerio de Industria y Comercio, comentar por nuestra parte y a tenor del mismo, que esto está previsto para Webs que piden datos personales en formularios, como cuando te registras a un correo Web, etc. Lo que no ocurre en nuestro caso, por lo que no es de aplicación.

Apurando a hasta extremos insospechados y exprimiendo el sentido literal del primer párrafo, y aceptando no sin objeciones, que la recogida de IP. De esta web y su mecánica justo al redactar el mensaje por el usuario, pueda estar dentro de este ámbito, objetar que en todo caso se incumple con el deber de información de los destinatarios de manera clara y completa sobre la utilización de estos datos, la ip. es un dato de carácter personal como declara la Agencia de Protección de Datos de Carácter Personal a este respecto, y su finalidad es decir que uso se le va a dar a este dato, en nuestro casi IP. Ofreciéndoles la posibilidad a los usuarios de rechazar el tratamiento de los datos mediante un procedimiento sencillo y gratuito

Lo que no se cumple en este caso, ya que teniendo en cuenta todo lo anteriormente relatado, aún permitiendo que se recoja la IP. Por parte de esta Web y de su Propietario, está no informa de manera clara y completa sobre la utilización de esos datos, ni ofrece en todo caso de forma preceptiva a los usuarios rechazar el tratamiento mediante un procedimiento sencillo.

Efectuando un análisis preciso del segundo párrafo, se entiende que se puedan recoger datos, IP., para facilitar técnicamente la transmisión por una red de comunicaciones electrónicas o, en la medida que resulte estrictamente necesario para la prestación de un servicio de la sociedad de la Información y expresamente solicitado por el destinatario.


De lo que se pueden desprender las siguientes argumentaciones aplicables al caso, cualquier informático de nivel medio entiende que para un Isp. Es estrictamente necesario tal recogida, para la pura mecánica del funcionamiento de los protocolos en Internet y que las comunicaciones sean efectivas, seguras, etc., pero no lo es, ni técnicamente, ni estrictamente necesario para dejar un comentario dentro de la Web la recogida de la IP.

Ya que pueden almacenarse estos comentarios bajo otros id distintos como fecha y hora o creados a tal efecto, pero sin relación con las Ip de los usuarios. Por lo que no se puede argumentar por esta empresa que lo hacen por que se lo exige la Ley.

Y dejar un comentario sobre una noticia no se considera estrictamente la prestación de un servicio solicitado por el destinatario, otra cosa y ese es el espíritu de la Ley, que expresamente realice una compra en una Web por ej., En estos casos se entiende perfectamente que se recoja mi IP.

La respuesta de la Asociación de Internautas y más concretamente del defensor del Internauta es la que sigue:

<< No hay ninguna ley que exija registrar la dirección IP (la LSSI no está en vigor en ese punto), pero es algo que hace automáticamente el ISP, y que debe gestionar él mismo para supuestos en que las autoridades Policiales necesiten conocerlos para la investigación de un delito (EXCLUSIVAMENTE), y con una orden judicial. >>

Como se puede entender hacen referencia a ISP, no a sitios Web, portales etc., como hemos venido manifestando en todo este Informe por nuestra parte.

Es definitiva no hay una Ley que obligue a la recogida de IP. De forma explícita a sitios Web. Pero tampoco hay una Ley que lo prohiba y de esto último se desprenden otras consideraciones aplacables al caso.

<< Artículo 12. Deber de retención de datos de tráfico relativos a las comunicaciones electrónicas.
1. Los operadores de redes y servicios de comunicaciones electrónicas, los proveedores de acceso a redes de telecomunicaciones y los prestadores de servicios de alojamiento de datos deberán retener los datos de conexión y tráfico generados por las comunicaciones establecidas durante la prestación de un servicio de la sociedad de la información por un período máximo de doce meses, en los términos establecidos en este artículo y en su normativa de desarrollo.>>

Vemos que la Asociación de internautas nos indica textualmente “IP (la LSSI no está en vigor en ese punto),”, y no hemos sido capaces de encontrar un Reglamento sobre la LSSI..

Vemos disparidad de criterios al respecto lo que nos hace dudar en demasía en cuanto a este caso, y pensar en la posibilidad de una mala praxis por omisión o desconocimiento de le Empresa propietaria de la Web, al estar esta interpretando de forma incorrecta la LSSI o estar mal asesorada por sus servicio Jurídico.

3 ) En cuanto a la no-prohibición de la recogida de IP. Aunque esta sea un dato de carácter personal, la propia Asociación de Internautas nos remite la siguiente consideración:

<< Si el ISP es usted, entonces debe comunicar a la AEPD (www.agpd.es) que tiene ese fichero (registrarlo), y darle las medidas de seguridad de nivel básico..>>

Como se puede desprender del estudio de este texto de respuesta de la Asociación, hacen referencia a los ISP, cosa que en este informe nadie discute, pero aún obviando todo lo anteriormente delimitado en párrafos anteriores y siendo conscientes de la recogida efectiva de esta Web de las IP. De los Usuarios a tal efecto, también emanan una serie de cuestiones de vital importancia que se argumentan seguidamente.

Reiterar que hablamos de la Web en todo momento, según informe 327/2003 de la Agencia de Protección de Datos las Ip. son consideradas a todos los efectos, como un Dato de Carácter Personal y por lo tanto sujeto a la L.O. 15/1999 y se debe declarar esa Base de Datos ante la Agencia, y adoptar sobre el las medidas de Seguridad de Nivel Básico como precepto al R.D. 994/1999, y especificar debidamente que tales datos son recabados en ese fichero, declarado y por el cual se pueden ejercer los derechos sobre los mismos por parte de los Usuarios propietarios de los mimos.
Resulta que el párrafo anterior nos lleva a manifestar varias consideraciones al respecto:

Se consultó en su momento por este grupo de Usuarios la inscripción del citado fichero de la Web, no del Isp que no afecta a este caso, ante la Agencia de Protección de Datos de Carácter Personal, no existiendo tal fichero registrado, incumpliendo con la Ley de Protección de Datos de Carácter Personal.

En cuanto a las medidas a adoptar si estás son solo IP. El nivel aplicable al fichero y el documento de seguridad pertinente resulta ser de Nivel Básico, pero como se guarda la opinión, el nombre (Voluntario, pero que algunos usuarios lo dejen expresamente), y se pueden cruzar estos datos, es decir como la propia Agencia determina que en caso como lo es una matricula, esta es un DCP, ya que perfectamente se puede localizar a su propietario etc., y en el caso de la IP, a través de su Isp se da el mismo caso, y teniendo en cuanta la posibilidad de cruce entre ip. Nombre y opinión, puede considerase que tal fichero pasa a ser de Nivel Alto ya que aunque la intención del propietario de fichero no es crearlo en tal sentido, la mecánica de la recogida de IP. lo hace efectivo por lo tanto se crea sin quererlo este fichero ya que muchas respuestas contienen ideología, creencias, etc.

Como se puede interpretar, las Leyes no son perfectas y un estudio de las mismas puede ocasionar que no sean capaces de amparar el 100 % de los casos reales, o manisfestar y dejar en evidencia un caso como el nuestro, que dependiendo del sentido de la norma es aplicable a la misma en los sentidos anteriores.

Por lo que si se determina por los Organismos pertinentes tal situación de Nivel Alto para este fichero, lo que está claro es que resulta ser de Nivel Bajo como mínimo con todo lo que se deriva legalmente en su caso, pues resulta que esta Empresa Web debe de cumplir a parte de los preceptos de carácter de Nivel Bajo, que no dejan de ser, molestos para la organización, sino que se convierten en medidas extremas de carácter de Nivel Alto, y solo hay que consultar el Reglamento al respecto, para ver que consecuencias de toda índole, las cuales son superlativas en todos sus sentidos en comparación a niveles de seguridad inferiores, y sobre todo de carácter organizativo para le empresa.

Se Aconseja a esta Empresa que revise tal Reglamento para que sea consciente de las medidas pero a título informativo se relacionan brevemente:

Reglamento LOPD

<< Artículo 6. Régimen de trabajo fuera de los locales de
la ubicación del fichero.
La ejecución de tratamiento de datos de carácter personal
fuera de los locales de la ubicación del fichero
deberá ser autorizada expresamente por el responsable
del fichero y, en todo caso, deberá garantizarse el nivel
de seguridad correspondiente al tipo de fichero tratado.>>

La Web no está en el Domicilio de la Empresa responsable del fichero sino alojada en un Ordenador de otra Empresa por lo que se deben cumplimentar contratos de tratamiento, y las medidas de seguridad sobre el fichero, documento de Seguridad, Auditorías, etc., las debe adoptar la empresa prestataria del servicio, es decir la empresa propietaria del ordenador u ordenadores que alojan la Web, pero la responsable del cumplimiento e incumplimiento de la Ley en este sentido a todos lo efectos, es la propietaria de la Web en todos los casos y con todo lo que conlleva tal situación.

El Real Decreto enumera las medidas técnicas de seguridad que deberán ser implementadas por el técnico encargado de los datos, configurándose como será el máximo responsable del cumplimiento de las medidas.

* Nivel básico: deben implantarse las siguientes medidas:

- Elaboración e implantación de la normativa de seguridad mediante un documento que deberá contener como mínimo las indicaciones del artículo 8 del Real Decreto.
- Definición clara y documentada de las funciones que desempeñará y obligaciones que asumirá cada persona con acceso a los datos y sistemas de información, así como mantener una relación actualizada de usuarios con acceso autorizado y el establecimiento de sistemas de identificación y autentificación.
- Creación de un registro de incidencias.
- Verificación, por parte del responsable del fichero, de la definición y correcta aplicación de los procedimientos de copias de seguridad.

* En el nivel medio, hay que añadir a las medidas de nivel básico algunos requisitos adicionales como, por ejemplo, más menciones en el documento de seguridad. Destaca especialmente de este nivel la obligación de realizar una auditoría, interna o externa, que verifique el cumplimiento de las medidas, al menos cada dos años. El informe de auditoría quedará a disposición de la Agencia de Protección de Datos.

Las medidas de seguridad de nivel alto, añade a los requisitos anteriores algunos en materia de distribución de soportes, registro de accesos, la realización de copias de seguridad y la transmisión cifrada a través de redes telemáticas


INFRACCIONES

La Ley sistematiza y ordena los posibles incumplimientos de la Ley en la tipificación de las infracciones que, en una exposición somera y no exhaustiva, se encuentran relacionadas, fundamentalmente, con la inatención del afectado en el ejercicio de sus derechos (acceso, rectificación o cancelación) o insuficiencia en la información que se le suministra en la recogida de los datos, la falta de colaboración con la Agencia, la ausencia de notificaciones preceptivas (como las de creación), así como la creación, tratamiento, comunicación, cesión y mantenimiento de ficheros sin la observancia de las prescripciones de la Ley.

SANCIONES

Infracciones LEVES Multa de 601,01 a 60.101,21 (100.000 a 10.000.000 de pesetas)
Infracciones GRAVES Multa de 60.101,21 a 300.506,05 (10.000.000 a 50.000.000 pesetas)
Infracciones MUY GRAVES Multa de 300.506,05 a 601.012,10 (50.000.000 a 100.000.000 de pesetas)

Sin mencionar que nunca en esta Web se informa sobre la existencia de tal fichero, aunque si de la recogida de la IP., ni su finalidad, etc. Ni los derechos de Acceso, rectificación, etc. Por parte de los propietarios de esos datos. Se hace de forma genérica en la página de inicio en un apartado de privacidad, pero como el fichero no está registrado en la Agencia a la fecha de este Informe, tales actuaciones por parte de la Web sobre privacidad, no son de aplicación para este fichero.

Siguiendo con el tema, obviando e incumpliendo todo lo anteriormente expresado, la guardia civil de delitos telematicos nos informa que:


<< El administrador de un foro o de una Web, puede configurarla para que guarde las IP de acceso así como otros datos como son fecha, hora y usuario. Lo que no puede efectuar es ceder estos datos si no dispone de un mandamiento judicial que así se lo ordene. >>

Como se puede ver aquí, nadie discute que se pueda hacer la recogida de IP. por una Web pero siempre que sea estrictamente necesario y evidentemente en este caso creemos que no lo es.

La ley no lo prohibe pero tampoco lo exige a una Web de forma expresa como esta Web así lo refleja, y otra cosa es un Isp como se ha comentado anteriormente en cuanto a los supuestos que si explícita la LSSI.

Pero si es estrictamente necesario o no esa recogida de IP. por parte de una WEb, es decir, sean en un caso u otro, se deben de determinar y cumplir las derivaciones de toda índole que en cuanto a la Protección Datos son aplicables obligatoriamente en este caso para los dos supuestos o criterios que eta Web determine para tal recogida.

En cuanto a la Propia LSSI, este grupo de Usuarios afectados, no ha considerado averiguar hasta esta fecha y por el momento, si cumplen con todos los demás preceptos que le son aplicables como prestadores de servicios:

Obligaciones y régimen de responsabilidad de los prestadores de servicios de la sociedad de la información
SECCIÓN 1.ª OBLIGACIONES
Artículo 9. Constancia registral del nombre de dominio.
1. Los prestadores de servicios de la sociedad de la información establecidos en España deberán comunicar al Registro Mercantil en el que se encuentren inscritos, o a aquel otro registro público en el que lo estuvieran para la adquisición de personalidad jurídica o a los solos efectos de publicidad, al menos, un nombre de dominio o dirección de Internet que, en su caso, utilicen para su identificación en Internet, así como todo acto de sustitución o cancelación de los mismos, salvo que dicha información conste ya en el correspondiente Registro.

En cuanto a la Vulneración de la Constitución creemos que solo un letrado especializado en Derecho Constitucional podría resolver nuestras dudas.





Reciban un cordial saludo de este grupo de Usuarios, y aprovechar este escrito para hecerles partícipes de nuestra más atenta consideración y gracias por la atención prestada.

quenomeneenmiip | 14-03-2007 23:10:54

can4534@hacia1984.bitacoras.com

can4534@hacia1984.bitacoras.com | 21-03-2007 00:54:33

Comentar


Recordar datos

Acerca de

Observatorio de cómo nuestra sociedad se encamina a la imaginada por Orwell.

Sindicación

Añadir a Feedness
RDF XML ATOM

Créditos

Diseñado por Studio.st
Online gracias a Bitacoras.com
Estadísticas por  View My Public Stats on MyBlogLog.com

Licencia

Licencia de Creative Commons

Esta obra está bajo una licencia de Creative Commons. Puedes utilizar libremente el contenido de este blog simplemente mencionando su origen.