Newsletter informativo a clientes y colaboradores (Abril 2011)
CESIÓN DE DATOS A TERCEROS
Estimado cliente y/o colaborador:
La entrada en vigor el pasado mes de Marzo de la Reforma del Régimen sancionador de la Ley Orgánica de Protección de datos(LOPD) supuso que se añadiera una nueva infracción, concretamente se trata de comunicar o transmitir datos personales a terceros que se van a encargar de prestarnos un servicio y esta relación no esté contemplada en un contrato.
Como bien sabrá, en el momento en el que le adecuamos su empresa o entidad a esta normativa elaboramos una serie de contratos con esos terceros que le prestan un servicio y acceden a sus datos. Es muy importante que compruebe que dichos contratos están firmados por ambas partes. En caso de que no fuese así, agilicen la firma del mismo. Y, si por otra parte, ha contratado los servicios de otra nueva entidad o empresa que pueda acceder a sus datos, recuerde ponerse en contacto con nosotros para que elaboremos dicho contrato.
Le recordamos que algunas de las empresas o profesionales que pueden prestarle servicio y acceder a sus datos personales son las siguientes: asesorías, abogados, empresas de seguridad, empresas de mantenimiento informático de equipos y aplicaciones (acceso remoto en algunos casos), empresas que nos gestionan las normas de calidad, etc…
Con todas ellas deberá elaborar el ya comentado contrato de acuerdo al artículo 12 de la Ley 15/99 el cual le transcribimos más abajo.
Artículo 12 LOPD. Acceso a los datos por cuenta de terceros
1. No se considerará comunicación de datos el acceso de un tercero a los datos cuando dicho acceso sea necesario para la prestación de un servicio al responsable del tratamiento.
2. La realización de tratamientos por cuenta de terceros deberá estar regulada en un contrato que deberá constar por escrito o en alguna otra forma que permita acreditar su celebración y contenido, estableciéndose expresamente que el encargado del tratamiento únicamente tratará los datos conforme a las instrucciones del responsable del tratamiento, que no los aplicará o utilizará con fin distinto al que figure en dicho contrato, ni los comunicará, ni siquiera para su conservación, a otras personas.
En el contrato se estipularán, asimismo, las medidas de seguridad a que se refiere el artículo 9 de esta Ley que el encargado del tratamiento está obligado a implementar.
3. Una vez cumplida la prestación contractual, los datos de carácter personal deberán ser destruidos o devueltos al responsable del tratamiento, al igual que cualquier soporte o documentos en que conste algún dato de carácter personal objeto del tratamiento.
4. En el caso de que el encargado del tratamiento destine los datos a otra finalidad, los comunique o los utilice incumpliendo las estipulaciones del contrato, será considerado, también, responsable del tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente
No queremos despedirnos sin invitarle a que acceda a nuestra web corporativa y siga todas las novedades que se producen entorno a la normativa vigente sobre protección de datos e igualmente le brindamos la oportunidad de que se haga nuestro seguidor a través de nuestras redes sociales en facebook y twitter (a las cuales puede acceder de forma directa pulsando en los accesos que aparecen al final de este mail).
Un cordial saludo.
Gerencia Evalúa Consultores