SOBRE EL ENCARGADO DE TRATAMIENTO Y EL ARTÍCULO 12 DE LA LOPD

SOBRE EL ENCARGADO DE TRATAMIENTO Y EL ARTÍCULO 12 DE LA LOPD

Dentro de las figuras que participan en la gestión de los datos personales hay dos que a menudo, aunque equivocadamente, se suelen confundir. Nos referimos a la figura de Responsable de Fichero y la de Encargado del Tratamiento.

Revisemos antes de nada como describe la norma a estas dos figuras en su artículo 3, apartados d y g:

“Artículo 3.
….
d.- Responsable del fichero o tratamiento: persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que decida sobre la finalidad, contenido y uso del tratamiento.
….
g.- Encargado del tratamiento: la persona física o jurídica, autoridad pública, servicio o cualquier otro organismo que, sólo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento.
…”

Como podemos observar, las diferencias son evidentes. Mientras uno decide sobre los usos y responsabilidades, el otro “simplemente” gestiona los datos. Decimos “simplemente” porqué es más complejo de lo que parece. La relación entre ambos, tiene que estar claramente regulada mediante un contrato de acceso a datos por cuenta de un tercero (Art. 12 LO 15/1999 de 13 de diciembre) donde se detallen al menos los siguientes aspectos:

• Lugar donde se realiza el tratamiento de datos
• Quienes son las personas responsables
• Que medidas de seguridad se implantan para garantizar la seguridad de los datos (al menos iguales que las del Responsable de Fichero)
• Instrucciones relativas a uso de los datos
• Instrucciones relativas a la destrucción o devolución de los datos, una vez terminado el plazo previsto por el contrato.

Y todas aquellas consideraciones que el Responsable de Fichero estime oportunas Además, tanto el Responsable de Fichero como el Encargado de Tratamiento deberán reflejar en sus respectivos Documentos de Seguridad esta situación.

¿Cuales podrían ser ejemplos típicos de relaciones entre Responsables de Fichero y Encargados de Tratamiento? Veamos una cuantas:

La que aparentemente es más básica: una empresa que contrata a una gestoría para la gestión de nóminas y RRHH. En este caso, la gestoría sería el encargado de tratamiento del fichero de nóminas/RRHH/personal/etc. Entre la gestoría y la empresa se debería celebrar un contrato en base al Art.12 de la LOPD donde se regulase esta relación, al margen del contrato de prestación de servicios que hayan acordado entre las dos partes.

Otro caso que puede parecer claro: una comunidad de propietarios donde la gestión esté subcontratada a un administrador externo. En este caso, el administrador de la finca, sería el Encargado de Tratamiento del fichero de propietarios, por cuenta de los mismos.

Un tercer caso un poco menos claro: una cofradía de semana santa que use los servicios de una imprenta para enviar por correo postal las comunicaciones a sus cofrades. En este caso, la imprenta tendría acceso a los datos de dirección, nombre, etc del fichero de miembros de la cofradía. Está relación también quedaría regulada por el Art. 12 de la LOPD y cabría celebrar el contrato correspondiente.

Durante el proceso de implantación de la LOPD es imprescindible que el consultor conozca cuales son las relaciones de su cliente con terceros, para valorar en que casos hay un acceso a datos, con lo cual será necesario regularlo mediante el consiguiente contrato o una cesión de los datos.

4 Reacciones en “SOBRE EL ENCARGADO DE TRATAMIENTO Y EL ARTÍCULO 12 DE LA LOPD

  1. Pingback: Los errores más habituales de los emprendedores relacionados con la LOPD

  2. Pingback: Procedimiento de análisis de datos | José Manuel Sanz

  3. Pingback: Sobre las copias de seguridad | José Manuel Sanz

  4. Pingback: El error de usar Whatsapp como herramienta de marketing | José Manuel Sanz

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.