1
Los documentos impresos son copias no controladas y sin garanta de estar en vigor. Para garanta de vigencia consultar en la red corporativa
Manual de procedimientosde proteccin de datos
Ley Orgnica de Proteccin de Datos de Carcter Personal
Manual de procedimientos de proteccin de datos
2
Los documentos impresos son copias no controladas y sin garanta de estar en vigor. Para garanta de vigencia consultar en la red corporativa
NDICE
I. INTRODUCCIN..................................................................................................................................3
II. DEFINICIONES .....................................................................................................................................4
III. PROCEDIMIENTO SOBRE CALIDAD DE LOS DATOS DE CARCTER PERSONAL................................6
ADECUACIN DE LOS DATOS DE CARCTER PERSONAL .........................................................................6
EXACTITUD Y ACTUALIZACIN DE LOS DATOS..........................................................................................6
DURACIN EL TRATAMIENTO DE LOS DATOS Y CANCELACIN ..............................................................6 Plazo de duracin del tratamiento ............................................................................................................... 6 Cancelacin de los datos .............................................................................................................................. 6 Supresin o disociacin de los datos............................................................................................................ 7
IV. PROCEDIMIENTO PARA RECABAR LOS DATOS DE CARCTER PERSONAL..................................9
PROHIBICIONES GENERALES.......................................................................................................................9
DEBER DE INFORMACIN Y LEGITIMACIN..............................................................................................9 Deber de informacin ..................................................................................................................................... 9 Deber de legitimar el tratamiento y las cesiones ..................................................................................... 10 Forma de informar y legitimar el tratamiento y las cesiones .................................................................. 10
V. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE ACCESO, RECTIFICACIN,CANCELACIN Y OPOSICIN.................................................................................................................12
EN GENERAL...............................................................................................................................................12 Capacidad y condiciones para el ejercicio de los derechos ............................................................... 12 Solicitudes........................................................................................................................................................ 12 Responsable de la atencin del ejercicio de los derechos y contestacin........................................ 13
DERECHO DE ACCESO ..............................................................................................................................14 Acceso a datos .............................................................................................................................................. 14 Plazo de contestacin................................................................................................................................... 14 Medios de obtencin de la informacin y contestaciones.................................................................... 14
DERECHO DE RECTIFICACIN ..................................................................................................................15 Rectificacin de datos.................................................................................................................................. 15 Contestacin .................................................................................................................................................. 15
DERECHO DE CANCELACIN...................................................................................................................16 Contestacin .................................................................................................................................................. 16
DERECHO DE OPOSICIN.........................................................................................................................17 Oposicin al tratamiento y a las decisiones sobre el afectado............................................................. 17 Contestacin .................................................................................................................................................. 17
PROCEDIMIENTO PARA ATENCIN DE LOS DERECHOS..........................................................................18
VI. PROCEDIMIENTO PARA EL TRATAMIENTO Y CESIONES DE DATOS DE CARCTER PERSONAL.20
SERVICIOS SIN ACCESO A LOS DATOS....................................................................................................20
PERSONAL QUE INTERVIENE EN EL TRATAMIENTO....................................................................................20
CESIONES DE DATOS DE CARCTER PERSONAL......................................................................................20
ANEXOS.............................................................................................................................................21
PROCEDIMIENTO SOBRE CALIDAD DE LOS DATOS...................................................................................................21PROCEDIMIENTO PARA RECABAR DATOS DE CARCTER PERSONAL ..........................................................................23PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE ACCESO, RECTIFICACIN, CANCELACIN Y OPOSICIN....35PROCEDIMIENTO PARA EL TRATAMIENTO Y CESIONES DE DATOS DE CARCTER PERSONAL ...........................................50
Manual de procedimientos de proteccin de datos
3
Los documentos impresos son copias no controladas y sin garanta de estar en vigor. Para garanta de vigencia consultar en la red corporativa
I. INTRODUCCIN
La Ley 15/1.999, de 13 de Diciembre, de Proteccin de Datos de Carcter Personal, y sus normasde desarrollo, entre las que se destaca el Real Decreto 1.720/2.007 de 21 de Diciembre, por elque se aprueba el Reglamento de Desarrollo de la Ley Orgnica 15/1.999, de 13 de diciembrede Proteccin de Datos de Carcter Personal, establecen las obligaciones formales para podertratar datos de carcter personal.
Dichas obligaciones formales consisten bsicamente en:
Procurar que los datos de carcter personal que se traten sean los adecuados,pertinentes y no excesivos para las finalidades legtimas para las que se hayanobtenido, que se mantengan exactos y actualizados y que se cancelen cuando ya norespondan a la finalidad para la que se recabaron.
Suministrar al titular de los datos determinada informacin sobre el tratamiento de susdatos que se vaya a realizar en cada caso y las cesin o comunicacin de los mismosque se pretendan realizar y obtener la legitimacin de ese tratamiento y, en su caso,cesiones mediante el consentimiento previo e inequvoco
Facilitar al titular de los datos el ejercicio de sus derechos de acceso, modificacin,cancelacin, y oposicin.
Procurar que el acceso a los datos corresponda a los usuarios autorizados y bajo loscompromisos de tratar los datos nicamente para las finalidades autorizadas por eltitular de los datos y mantener la confidencialidad y el nivel de seguridad adecuado delos datos de carcter personal.
Para facilitar el cumplimiento de estas obligaciones formales, se establece el presente Manualde Procedimientos que debe ser conocido y cumplido por todo el personal, laboral o externo,ya tenga o no el acceso permitido a los datos de carcter personal.
Manual de procedimientos de proteccin de datos
4
Los documentos impresos son copias no controladas y sin garanta de estar en vigor. Para garanta de vigencia consultar en la red corporativa
II. DEFINICIONES
A los efectos del presente Manual de procedimientos se entender por
Afectado o interesado: Persona fsica titular de los datos que sean objeto del tratamiento
Cancelacin: Procedimiento en virtud del cual el responsable cesa en el uso de los datos. Lacancelacin implicar el bloqueo de los datos, consistente en la identificacin y reserva de losmismos con el fin de impedir su tratamiento excepto para su puesta a disposicin de lasAdministraciones pblicas, Jueces y Tribunales, para la atencin de las posiblesresponsabilidades nacidas del tratamiento y slo durante el plazo de prescripcin de dichasresponsabilidades. Transcurrido ese plazo deber procederse a la supresin de los datos.
Cesin o comunicacin de datos: Tratamiento de datos que supone su revelacin a unapersona distinta del interesado.
Consentimiento del interesado: Toda manifestacin de voluntad, libre, inequvoca, especfica einformada, mediante la que el interesado consienta el tratamiento de datos personales que leconciernen.
Dato disociado: Aqul que no permite la identificacin de un afectado o interesado.
Datos de carcter personal: Cualquier informacin numrica, alfabtica, grfica, fotogrfica,acstica o de cualquier otro tipo concerniente a personas fsicas identificadas o identificables.
Datos de carcter personal relacionados con la salud: Las informaciones concernien
Top Related