ESTUDIO SOBRE LA LEY ORGÁNICA DE PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
La tercera edición del Estudio sobre la LOPD revisa completamente el texto de las anteriores, actualizando su contenido con las implicaciones que se derivan de la aprobación del Reglamento de Protección de Datos.
La nueva edición enriquece su contenido al añadir una importante selección de la doctrina elaborada por la Agencia de Protección de Datos en la interpretación de. la Ley y el Reglamento durante estos últimos años y aporta además la experiencia profesional del autor.
SUMARIO
CAPÍTULO I. OBJETO DE PROTECCIÓN DE LA LEY
CAPÍTULO II. EL TRATAMIENTO DE DATOS COMO RELACIÓN JURÍDICA
- I. El tratamiento de datos no consentido
- II. El tratamiento de datos nacido del consentimiento
CAPÍTULO III. ELEMENTO SUBJETIVO DE LA RELACIÓN: LAS PARTES
- I. El responsable del tratamiento
- II. El grupo de empresas
- III. El interesado o afectado
- IV. Datos relativos al empresario individual
CAPÍTULO IV. ELEMENTO OBJETIVO: LOS DATOS DE CARÁCTER PERSONAL. FICHERO Y TRATAMIENTO.
Sección 1ª. Los datos de carácter personal
- I. Concepto de dato personal
- II. Datos relativos a fallecidos
- III. E-mail como dato personal
- IV. La IP como dato personal
- V. Los datos disociados
- VI. Finalidad del tratamiento corho delimitador del concepto de datos de carácter personal.
- VII. Los datos genéticos
- VIII. Los datos biométricos
Sección 2ª. Fichero y tratamiento
Sección 3ª. Ámbito territorial de aplicación de la LOPD: Los tratamientos regulados.
CAPÍTULO V. ELEMENTO FORMAL. CONSTITUCIÓN DEL TRATAMIENTO.
- I. Capacidad
- II. Forma
- 1. Consentimiento expreso y presunto
- 2. El consentimiento tácito
- III. Excepciones al consentimiento
- 1. Tratamientos por las Administraciones Públicas
- 2. Tratamiento de datos necesarios para un contrato
- 3. Tratamiento para proteger un interés vital del interesado
- 4. Tratamiento de datos procedentes de fuentes de acceso público
- IV. Vicios del consentimiento: El deber de información.
CAPÍTULO VI. DERECHOS Y OBLIGACIONES DE LAS PARTES
Sección 1ª Derechos y obligaciones del responsable del tratamiento
- I. Deber de inscripción en el Registro General de Protección de Datos
- II. Códigos tipo
- III. Derecho de uso de los datos una vez obtenido el consentimiento
- IV. Deber de información sobre el tratamiento
- 1. Supuestos comunes del deber de información
- a) Existencia de un fichero o tratamiento de datos de carácter personal
- b) Finalidad de la recogida de los datos
- c) Posibilidad de ejercer los derechos de acceso, rectificación, cancelación y oposición.
- d) Identidad y domicilio del responsable del tratamiento
- e) Destinatarios de la información
- 2. Información en el caso de obtención directa de los datos
- 3. Información en el caso de obtención indirecta de los datos
- 4. Procedimiento para informar
- 1. Supuestos comunes del deber de información
- V. Obligaciones respecto de la calidad de los datos
- 1. Principio de pertinencia de los datos
- 2. Deber de cancelación de los datos innecesarios
- 3. Adecuación del tratamiento a la finalidad autorizada
- 4. Deber de actualización y rectificación
- 5. Deberes respecto de la organización del tratamiento
- 6. Deberes éticos en la recogida de datos
- VI. Adopción de medidas de seguridad
- 1. Nivel básico: Elaboración del Documento de Seguridad
- a) Ámbito de aplicación del documento, con especificación detallada de los recursos protegidos.
- b) Medidas, normas, procedimientos de actuación, reglas y estándares encaminados a garantizar el nivel de seguridad exigido en este reglamento.
- c) Funciones y obligaciones del personal
- d) Estructura de los ficheros con datos de carácter personal y descripción de los sistemas de información que los tratan.
- e) Procedimiento de notificación, gestión y respuesta ante las incidencias
- f) Los procedimientos de realización de copias de respaldo y de recuperación de los datos en los ficheros o tratamientos autorizados.
- g) Las medidas que sea necesario adoptar para el transporte de soportes y documentos, así como para la destrucción de los documentos y soportes, o en su caso, la reutilización de estos últimos.
- 2. Nivel medio
- a) Designación del responsable de seguridad
- b) Auditoría
- c) Delimitación del emplazamiento en que se traten los datos
- d) Controles de acceso .
- e) Registro de incidencias
- 3. Nivel medio agravado
- 4. Nivel máximo de seguridad
- a) Cifrado de la información
- b) Registro de accesos
- c) Copias de seguridad
- 5. Reglas comunes de seguridad
- 6. Excepciones al nivel de protección alto
- 7. Medidas de Seguridad de Ficheros Manuales
- 8. Medidas de Seguridad Respecto de los Encargados del Tratamiento
- 1. Nivel básico: Elaboración del Documento de Seguridad
- VII. Deber de secreto
- VIII. Prohibición de la cesión de los datos
- 1. Concepto de cesión de datos
- 2. El consentimiento para la cesión de datos
- 3. Excepciones a la necesidad de consentimiento
- a) Autorización legal
- b) Datos procedentes de fuentes accesibles al público
- c) Cesión necesaria para el desarrollo de una relación jurídica que implique necesariamente la conexión de dicho tratamiento con ficheros de terceros.
- d) Comunicación que tenga por destinatario al Defensor del Pueblo, el Ministerio Fiscal o los Jueces o Tribunales o el Tribunal de Cuentas, o instituciones autonómicas con funciones análogas al Defensor del Pueblo
o al Tribunal de Cuentas. - e) Cesión entre Administraciones Públicas que tenga por objeto el tratamiento con fines históricos, estadísticos o científicos.
- f) Cesión de datos relativos a la salud necesaria para solucionar una urgencia o para realizar estudios epidemiológicos.
- IX. Deber de comunicación de la primera cesión de los datos
- X. Derecho a la autonomía en la organización: el encargado del tratamiento
Sección 2ª. Derechos y obligaciones del interesado
- I. Derecho a no soportar valoraciones automáticas
- II. Consulta al Registro General de Protección de Datos
- III. Derecho de acceso
- IV. Derechos de rectificación y cancelación
- V. Derecho de oposición
- VI. Normas comunes a los derechos de acceso, rectificación, cancelación y oposición.
- VII. Tutela de la Agencia de Protección de Datos
- VIII. Derecho de indemnización
CAPÍTULO VII. TRATAMIENTOS ESPECIALES
- I. Ficheros de información sobre solvencia patrimonial y crédito
- 1. Requisitos para la anotación de las deudas
- 2. Problema de las obligaciones no contractuales
- 3. Tratamiento de los datos procedentes de fuentes accesibles al público
- 4. Sistema de comunicación de los datos
- 5. Responsabilidad de la calidad de los datos
- 6. Deber de información sobre la inclusión de los datos
- 7. Saldo 0
- II. Marketing directo
- 1. Los contratos de explotación de los datos para esta finalidad
- a) «Outsourcing»
- b) El arrendamiento de datos
- c) La ejecución de campañas de marketing
- d) Impresión de etiquetas
- e) El arrendamiento de espacio publicitario
- f) Acuerdos de depuración de listas
- 2. Listas Robinson
- 1. Los contratos de explotación de los datos para esta finalidad
- III. Fuentes de acceso público
- IV. Tratamientos con fines sanitarios
- V. Tratamientos de titularidad pública
- VI. Tratamientos con finalidad histórica, estadística o científica
- VII. Datos especialmente protegidos
- VIII. Tratamientos con finalidad del ejercicio del derecho a la información
- IX. Tratamientos por las organizaciones religiosas
- X. Tratamientos realizados por las organizaciones no gubernamentales
- XI. Supuesto de la fusión y escisión empresarial
- XII. Tratamientos no automatizados
CAPÍTULO VIII. TRANSFERENCIAS INTERNACIONALES
CAPÍTULO IX. LA EXTINCIÓN DEL TRATAMIENTO
CAPÍTULO X. INFRACCIONES Y SANCIONES
- I. La infracción de obligaciones formales
- 1. Falta de autorización normativa para iniciar el tratamiento de datos
- 2. Adopción de medidas de seguridad
- 3. Incumplimiento del objeto social
- 4. Desobediencia al requerimiento de cese en el tratamiento
- 5. Notificaciones a la Agencia de Protección de Datos
- 6. Colaboración con la actividad inspectora
- 7. Transferencias internacionales
- II. Infracción de obligaciones materiales
- 1. Infracción del deber de secreto
- 2. Información y notificaciones a los interesados
- 3. Respeto a la voluntad del interesado
- a) «La recogida de datos en forma engañosa y fraudulenta»
- b) Consentimiento para iniciar el tratamiento y alteración de la finalidad
- c) Consentimiento para continuar el tratamiento: oposición y cancelación
- d) Consentimiento para la comunicación o cesión de los datos
- 4. Atención al derecho de acceso
- 5. Rectificación de los datos
- 6. El sistema de protección de los derechos de acceso, rectificación, cancelación y oposición.
- III. Infracuones genéricas
- IV. Sanciones
CAPÍTULO XI. PROCEDIMIENOS TRAMITADOS POR LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS
- I. Actuaciones previas
- II. Inicio del expediente
- III. Instrucción del expediente
- IV. Propuesta de resolución
- V. Resolución
- VI. Plazos para la resolución del expediente
ÍNDICE CRONOLÓGICO DE DISPOSICIONES CITADAS

