Curiosidades en el Registro de Ficheros de la Agencia Espa帽ola de Protecci贸n de Datos
- Miercoles, Enero 27, 2010, 22:07
- Opini贸n
- 20 comentarios
Breve resumen de algunas curiosidades que podemos encontrar en este registro, por ejemplo, nombres de ficheros que hacen referencia a su ubicaci贸n en el ordenador o directamente el fichero con su extensi贸n .xls o .mdb. Nombres de ficheros literalmente “desconocidos”, direcciones de responsables inexistentes, insultos a los clientes de una empresa o ficheros relativos a la conservaci贸n de datos relativos a las comunicaciones electr贸nicas con datos de origen racial, vida sexual, violencia de g茅nero…
Vaya por delante que con este art铆culo no quiero poner de manifiesto ninguna inscripci贸n incorrecta en el Registro de la Agencia Espa帽ola de Protecci贸n de Datos (AEPD), insisto, no digo que los siguientes ejemplos curiosos est茅n mal, simplemente me han parecido eso, curiosos, nada m谩s. Que cada uno saque sus conclusiones.
En el Registro de Ficheros de la AEPD, seg煤n indica el art铆culo 26.1 de la Ley Org谩nica de Protecci贸n de Datos (LOPD), se deben inscribir todos los ficheros (ojo, fichero a efectos de la LOPD) de datos de car谩cter personal que una persona o entidad privada proceda a su creaci贸n.
Esa inscripci贸n debe contener, en todo caso y entre otra informaci贸n, la identificaci贸n del responsable del fichero, la finalidad y ubicaci贸n del fichero, el tipo de datos de car谩cter personal que contiene; tambi茅n se exige el nombre del fichero.
El registro se puede consultar por Internet.
Curioseando un poco con el buscador de ficheros, he encontrado algunas inscripciones peculiares, que ordeno por categor铆as:
Nombre del fichero: el nombre del fichero debe contener una m铆nima referencia al contenido del fichero; es habitual, por ejemplo, que al fichero que contiene los datos de los clientes de una empresa se le llame “Clientes”.
Sin embargo es posible encontrar cosas como estas en los nombre de los ficheros:
- 聽Nombre del fichero: C:\Usuario\Merche\Export\Facturas聽 o C:\Usuario\Matilde\Export\Facturas
- 聽Nombre del fichero: C:\documentsandsetting\usuario\escritorio\聽聽o C:\documentsandsettings\trabajo2\misdocumentos\laboral
Tambi茅n se puede encontrar, como nombre del fichero, eso, el nombre del fichero, con extensi贸n y todo:
- Nombre del fichero: Facturacompra03.xls
- Nombre del fichero: Facturaclienteeneroyfebrero02.xls聽 No, esa empresa luego no tiene un Facturaclientemarzoyabril02.xls
En vez de ficheros de Excel (xls) tambi茅n encontramos Bases de Datos Microsoft (mdb)
- 聽 Nombre del fichero: Master.mdb聽聽o Familias.mdb
Se dan incluso circunstancias extra帽as, como que bases de datos de “prueba” accedan al Registro de Ficheros de la AEPD
- 聽 Nombre del fichero: Prueba.mdb
En otras ocasiones el nombre del fichero es simplemente desconocido:
- 聽 Nombre del fichero: Desconocido
Direcci贸n del responsable. Es obligatorio indicar la direcci贸n del responsable, sin embargo algunos ficheros tienen una direcci贸n inexistente, o al menos a m铆 me ha sido imposible ubicarla:
- 聽 Direcci贸n: Calle Los Tontos n潞 16, Sangonera la Verde - Murcia聽聽 (si alguien conoce esta calle que me lo indique, en Google Maps no aparece)
聽
Descripci贸n de las finalidades previstas para el fichero, encontramos la siguiente:
- 聽 Finalidad: Guardar y registrar los correos electr贸nicos recibidos en la empresa tonto de clientes como de terceros…聽
聽
Tipo de datos en el fichero. Encontramos una empresa que tiene un fichero cuya finalidad es la de “Dar cumplimiento a las obligaciones en materia de interceptaci贸n legal de las comunicaciones“, entre los datos que almacena en ese fichero encontramos:
- 聽 Tipo de datos en el fichero: Origen racial, vida sexual, violencia de g茅nero, huella…聽 驴Qu茅 clase de interceptaci贸n legal de las comunicaciones hace esta empresa?
Si alguno conoce otros ejemplos estar铆a bien que los mencionara en el apartado de comentarios y los ir茅 incluyendo en el cuerpo del art铆culo.
Otro d铆a hablamos de los ficheros titularidad de las Administraciones P煤blicas.
—————————————————–
Ricardo Mart铆n nos advierte tambi茅n de este otro fichero curioso: “Nombre del fichero: F:\JAMON\AGS\CLIENTES.DBF聽 驴Una carpeta con el nombre JAMON? Un poco de por favor, al menos currense los nombres de las carpetas, que 鈥渏amon鈥 queda poco profesional.“
Recibe estos articulos en tu email:
20 comentarios en “Curiosidades en el Registro de Ficheros de la Agencia Espa帽ola de Protecci贸n de Datos”
Trackbacks
- Curiosidades en el Registro de Ficheros de la Agencia Espa帽ola de Protecci贸n de Datos
- TMA WebSolutions Blog! » Blog Archive » Noticias LOPD 16



Buenas, Samuel
El problema es que lo de la inscripci贸n de los ficheros es toda una “ciencia” y me temo que hay mucha entidad que se lo guisa por s铆 misma sin recurrir a expertos y en otros casos se ha recurrido a pretendidos expertos que no lo son tanto, pero lo preocupante es que no parece que la AEPD haga esfuerzo alguno por tratar de poner orden y casi que vale todo en la inscripci贸n.
Co帽o, que Matilde puede denunciar a su empleador por incumplimiento del deber de secreto por insscribir un fichero con su nombre ;-p
Un saludo
Samuel,
Olvidaba una cosa.
Con respecto a la interceptaci贸n de comunicaciones electr贸nicas, entiendo que lo hacen en previsi贸n de que se pudieran registrar datos de tal tipo, pues al grabar el contenido de llamadas telef贸nicas -voz, sms, mms, correos electr贸nicos pudiera ser que se llegaran a registrar datos.
F铆jate en la nota de prensa sobre la inspecci贸n que sobre SITEL ha hecho la AEPD y ver谩s c贸mo hacen referencia a que el SITEL cumple adecuadamente con las medidas de seguridad de nivel ALTO. Por cierto, que este informe tiene mucha miga, pues si piensa en clave de aplica o no la LOPD a las interceptaciones mirando en conjunto 茅sta y la normativa de telecomunicaciones te lo vas a pasar en grande. En mi opini贸n podr铆a concluirse que s铆, pero no en todos los casos en los que se autoricen interceptaciones. Luego piensa en qu茅 medidas de seguridad deber铆an aplicarse en el SITEL. Me temo que la AEPD se ha olvidado de lo que dice la Orden ITC/110/2009 ;-p
Si quieres te puedo ayudar a preparar un post al respecto. Tienes mi email, as铆 que… ;-p
Un saludo
JAJA. Mirare a ver la calle esa de Sangonera que la tengo cerca
Saludos
Enrique
Hola Samuel.
Pensando bien puede que se les haya colado una “t ” al escribir, pues he mirado en el callejero de Sangonera La Verde y hay una calle ” Tonos”, pero ninguna ” Tontos”.
Estimado Samuel, por curiosidad busca ASISTENCIA CYBERMAN ESPA脩A SL, se supone que es un inform谩tico de Gandia que quiere hacer adaptaciones LOPD y tiene inscrito un fichero GESTION CONTABLE POLARIS (cl谩ramente se deduce que es un software de contabilidad) pues define la finalidad como FACTURACION Y CONTABILIDAD A EMPRESAS. Lo mejor viene en el sistema de tratamiento MANUAL. Con dos … Yo deduzco porque el ordenador se trata con las manos. Un saludo
Jjajaja Javier, tienes raz贸n
Alvaro, te mando un email.
Ver贸nica: poco probable
Buenas
Aqu铆 en el Ministerio de Industria recientemente dieron unos cursos de Interceptaci贸n Legal de las Comunicaciones (del que no fui agraciado pese a solicitarlo). Ten铆a inter茅s por saber en que consist铆a, ya que podr铆a estar muy relacionado (y seguramente lo est茅) con mis 谩reas profesionales en el mundo de la inform谩tica.
Dicho esto, te comento que hay en Madrid una serie de empresas (supongo que en el resto de Espa帽a igual) que andan extorsionando algunos negocios de conocidos y amigos m铆os, sobre todo agecias de viajes, inmobiliarias y oficinas, que se presentan y les meten miedo diciendo que no est谩n dentro de la legalidad vigente, porque no tienen inscrito su fichero de clientes en la AGPD. Una vez que les han metido el miedo en el cuerpo, les venden una caja de cart贸n con un cd que incluye un bloc de notas sofisticado y la inclusi贸n de su fichero en la AEPD. Todo ello por un m贸dico pago 煤nico de 600 Euros. El software en cuesti贸n es un pizarr铆n donde el empresario debe reflejar el personal del que consta su empresa, y todo el que entra o sale.
De hecho, algunos de estos amigos no manejan ning煤n fichero ni ninguna base de datos de clientes, ya que sus datos est谩n en Amadeus o en aplicaciones de terceros. A煤n as铆, dichas empresas les inscriben en la AEPD, pero a煤n no he conseguido saber ni que dichas empresas me faciliten la estructura del fichero que est谩n inscribiendo.
A algunos amigos les convenzo de que hagan ellos mismos el tr谩mite, ya que es gratuito y la AEPD as铆 lo permite. A otros se lo hago yo. Y lo que siempre les recomiendo es que jam谩s compren un producto de estas caracter铆sticas. El que viene meti茅ndote miedo de esa manera, ya se sabe a qu茅 viene. No me extra帽ar铆a que fueran algunos de estos chiringuitos los que aparecieran reflejados en las inscripciones de este post.
Alejandro
Buenas, Alejandro
Al hilo de lo que comentas…asesor铆a jur铆dica e inform谩tica automatizada…en fin
http://marketingpositivo.blogspot.com/2009/03/soluciones-coste-cero-empecemos-poner.html
Un saludo
Con la adecuaci贸n de las empresas a la Ley de Protecci贸n de Datos, se vuelve a poner
de manifiesto que no hay pa铆s como Espa帽a para que aflore la picaresca en cualquier iniciativa. Y me refiero a la referencia de Alejandro, respecto a los mequetrefes que se montan el negocio con productos de utilidad ficticia.
El problema es siempre el mismo: la falta de informaci贸n. Y no s贸lo porque la informaci贸n se de mal y tarde, sino que, aunque todos sepamos que “el desconocimiento de la Ley no exime de cumplirla”, la mayor铆a de empresas prefieren sumirse en el desconocimiento voluntario, antes que dedicar unas horas a saber si est谩n infringiendo la Ley.
Otra curiosidad que me llama la atenci贸n, es que todo el mundo se centra en la adecuaci贸n a la LOPD, con la inscripci贸n de ficheros, que al fin y al cabo ser铆a como matricular el coche, pero ojo!!… que para que el coche circule, tambi茅n hay que conocer y cumplir con el c贸digo de circulaci贸n, tener carnet, pasar la ITV y, a煤n as铆, a煤n te pueden sancionar por que se te fundi贸 una bombilla. Adecuarse a la LOPD, como a las dem谩s normativas, hace falta mucho m谩s.
Que est谩 muy bien que Alejandro, como muchos otros, ayuden a sus amigos a inscribir los ficheros a la LOPD, eso ya sabe todo el mundo que es gratis, como hacer los TC’s de la Seguridad Social, pero nadie se los da a los amigos para que se los hagan, sino que se los lleva al gestor laboral para no caer en car铆simos errores. Pues la LOPD igual, no entiendo como a煤n hay intr茅pidos que sin tener ninguna base legal se ponen a arriesgar la regularizaci贸n de los dem谩s, ya sea cobrando o sin cobrar.
Respecto a la referencia de 脕lvaro, me parece una buena iniciativa la de dar difusi贸n y advertir al consumidor de los negocios de tres al cuarto que se dedican a hacer el agosto con la ignorancia del personal, pero el problema no es la financiaci贸n a la que se recurra para hacer una adecuaci贸n, sino la capacitaci贸n profesional de las personas que la gestionan, tratando de vender un enga帽o y dejando a las empresas en una situaci贸n ilegal, cuando creen que est谩n cumpliendo con las normas. A esto, en mi pueblo, se le llama “estafa”.
Y Samuel, la verdad es que suena divertido este entretenimiento de ver que nombres utiliza la gente para inscribir los ficheros, pero esto ya nos da una idea de la lamentable incapacidad de gesti贸n de los responsables de la inscripci贸n, ya sean de la propia empresa, de amigos que les ayudan, o de empresas que ofrecen servicio sin ninguna base jur铆dica (l茅ase, en la mayor铆a de casos, los inform谩ticos que se dedican a hacer de “abogados de software”). Y lo cierto es que esto que hoy parece desidia por parte de la AEPD, al no interferir en la m谩s o menos cuidada inscripci贸n de ficheros, evidencia que es con el af谩n de que se inscriban cuantas m谩s mejor, que al fin y al cabo es la misi贸n de la Agencia. Pero ya veremos que pasa cuando los registros empiecen a ser mayor铆a y se empiece a recurrir a las revisiones de lo que est谩 inscrito. Me apuesto una cena a que los motivos de inspecci贸n, terminada esta fase de inscripci贸n, va a ser la de estas “ex贸ticas” inscripciones y finalidades.
En fin… “Spanish is diferent”.
Y que te parece cobrar 300 euros por la inscripci贸n de estos ficheros: FACTURACION; PRESUPUESTOS y RECIBOS BANCARIOS Joderrrrrrr, si para mi son lo mismo. Es la primera imprenta que trabaja sin proveedores ni empleados.
Hablando con el presidente de mi comunidad de vecinos, le suelo decir que ojito con lo que hacen con los datos personales, que si tiene dudas me consulte antes de meter la pata y que nos cueste la pasta. Me dice, “no… si el administrador de la finca todos los a帽os nos da de alta los ficheros en la Agencia de Protecci贸n de Datos… nos cuesta (no recuerdo cuanto, algo asi como 150 o 200 鈧)”. Digo 驴que? 驴todos los a帽os?. O sea que el tio se embolsa, ademas de lo que cobre por la administraci贸n de la finca, digamos 150 鈧 anuales por reinscribir los ficheros 隆de todos sus clientes!. Pongamos 100 clientes, hacen 15.000 鈧. Si se帽or, con un par, 驴llamamos piratas a los de somalia? 隆si aqu铆 los tenemos por centenares! Con la cosa del dato creo que no me aburrir茅 nunca, 隆siempre me sorprendo con algo nuevo! la inventiva de los piratas patrios parece ilimitada.
Pit, vuestro administrador se lleva el premio a cabron铆as y avispado. Me gustar铆a conocerle, ya que soy admirador de Sir Francis Drake, pero por diferencia de 茅pocas no me fue posible contactar con 茅l. Veo que ahora tengo una nueva oportunidad.
Hola, al hilo de lo que coment谩is (y aunque se sale de las “curiosidades, disculpa Samuel) yo que soy novato en este mundo estoy bastante sorprendido de lo que me estoy encontrando. Sorprendido negativamente…Hay muchas empresas que tienen “hecha la implantaci贸n” ( o as铆 les han informado los t茅cnicos en la materia que se la han vendido, categor铆a en la que supongo me encuentro yo) pero que piensan que esto es tener registrados los ficheros, tener un documento de seguridad y unos contratos y unas cl谩usulas que ni siquiera han leido. Yo me pregunto, 驴qu茅 grado de responsabilidad tendremos los “t茅cnicos” cuando sancionen a estas empresas por meter alguna pata, empresas que piensan que est谩n correctamente adaptadas? Legal no lo se, pero 茅tica toda… yo siento verg眉enza ajena de cosas que veo, hay empresas que se lo est谩n llevando aprovech谩ndose de la ignorancia general que hay…y encima dan un servicio que de poco va a valer haciendo pensar a los “clientes” que est谩 todo bien (bueno es parte del timo claro, que el timado no sepa que le enga帽an). En f铆n espero que haya sido mala suerte y me haya topado con casos poco habituales.聽
Alejandro Valdezate dijo:
Pues no te creas que es el 煤nico, me he enterado que hay m谩s que hacen lo mismo.
Sinceramente, yo no soy un experto en LOPD, ya que unicamente me centro en las medidas t茅cnicas y poco a poco voy conociendo como se registran los ficheros etc. Pero registrar los ficheros de manera tan chabacana me deja alucinado. 驴no tienen un minimo de 茅tica?.
Gracias Samuel por esta p谩gina ya que me ha permitido aprender y reconocer aspectos que no ten铆a claros
http://www.agpd.es/portalweb/ficheros_inscritos/titularidad_privada/resultado_privada_avanzada-ides-idphp.php?cfichero=MTk0MjIwMTc1NA==
Nombre del fichero: F:\JAMON\AGS\CLIENTES DBF
驴Una carpeta con el nombre JAMON? Un poco de por favor, al menos currense los nombres de las carpetas, que “jamon” queda poco profesional.
Igual el jam贸n es el “aliciente” para que quede mejor inscrito.
Buenas, navegando por la red he visto este blog y lo veo muy interesante. Y el foro.
Mi nombre es Carlos, soy de Las Palmas y hace 6 a帽os desarroll茅 una empresa de LOPD y de Marketing Relacional.
En CAnarias (las Palams donde resido), el tema LOPD est谩 bastante desarrollado, no es como Valencia que se hace mas de informaci贸n que de desarrollo.
Por mi parte el problema lo veo por la carencia de informaci贸n a las empresas, adem谩s de la cantidad de intrucismo que hay. Es como el que sabe encender y apagar ordenadores y configurar una cuenta, le llaman inform谩tico. Aqu铆 es lo mismo, el dar de alta los ficheros no es complicado, lo complicado es desarrollar las dem谩s acciones despues de la notificaci贸n y sobre todo detectar en la empresa las aplicaciones sensibles al cumplimiento de la ley.
Con la nueva reglamentaci贸n hay 158 art铆culos. Habr谩 que aplicarlos cuando corrsponda. Creo que es necesario crear un sello de garant铆a o similar para “el buen hacer” de las adaptaciones. Y por nuestra parte ser coherentes, si una empresa tiene un solo ordenador y 3 empleados 贸 50 empleados, cobrar lo justo y no cebarse.
Pero bueno, son opiniones.
Un saludo