› Foros › Off-Topic › Miscelánea
Niveles de seguridad aplicables a los datos de carácter personal:
La normativa vigente aplicable (LOPD y RLOPD) distingue 3 niveles de protección, en función de los datos contenidos en los ficheros:
Niveles de seguridadNivel Básico: cualquier fichero que contenga datos de carácter personal, sean del tipo que sean, debe de cumplir con las medidas de seguridad establecidas en el RLOPD para los datos de nivel básico. Ejemplos de este tipo de datos: nombre y apellidos, D.N.I., teléfono, dirección postal o de correo electrónico, número de C/c bancaria, etc….
Nivel Medio: se aplica a los ficheros que contengan datos relativos a la comisión de infracciones administrativas o penales, datos de las Administraciones Tributarias, de las entidades financieras, de la Seguridad Social, y datos que permitan obtener una evaluación de la personalidad del individuo (afectado). Las organizaciones, empresas o profesionales que tengan este tipo de datos en sus ficheros deberán cumplir, además de las medidas de seguridad establecidas para los datos de nivel básico, las que el RLOPD fija para los datos de nivel medio.
Nivel Alto: se aplica a los ficheros que contengan datos de ideología, religión, creencias, origen racial, salud o vida sexual, violencia de género…. (Por ejemplo una consulta médica o clínica privada, un gabinete psicológico, muchos despachos de abogados...). Los Responsables de ficheros con este tipo de datos deberán adoptar, además de las medidas establecidas en el RLOPD para los datos de nivel básico y medio, las de nivel alto.
Budathecat escribió:muchas gracias a todos (por cierto algo a tratar seria si es realista tal y como esta la ley escrita, si no va en contra un poco de la innovacion en internet).
Para mi lo ideal seria ceder como titular del archivo a otra empresa y desetenderme de rollos legales. A ver es que entiendo que tengo que:
1º registrar el archivo.
2º decir para que voy a usar los datos (aqui no se si se refiere a explicar que el usuario va a ser el unico que acceda y para que los va a querer, o si solo se refiere a un tratamiento masivo de los datos por ejemplo hacer estadisticas...).
3º decirle al usuario sus derechos y darle los medios para aplicarlos.(Imagino que bastaria con decirle, que puede borrar o modificar los datos y darle los medios, editar cuenta o cerrar cuenta y que al cerrarla se eliminasen los datos de la base de datos).
Lo que me escama es que antes de escribir este mensaje, estuve indagando por internet, y los sitios que hablan un poco sobre como aplicarla dicen que el 99% de las webs en españa no la aplican.
Y es que si te pones a mirar hasta el cms mas chorra necesita pasar por este tramite.
WAKAWAKA si me explicas un poquillo al detalle te regalo el juego THE MAW para steam xdd. No se si lo tendrás o si te interesará pero al fin y al cabo es un conocimiento por el que creo que se ha de cobrar (no te pido que me hagas nada eh solo los pasos a nivel de ejemplo, total tengo el juego muerto de aburrimiento sin registrar).
Un saludo.
De todas formas, una base de datos que guarde emails para el registro siempre ya solo por ese hecho tendra que registrarse por la ley segun los niveles basicos (tenia entendido que el ultimo nivel era relativo a la vida, osea ademas del credo opinion politica y demas si el usuario cuenta su vida entraria en ese nivel).
Una de las dudas que tenia era si dependia del uso porque no me quedaba al 100% claro. Por ejemplo un email que sirve para el registro y que nunca se va a tocar pensaba que igual escapaba a la ley. Luego cosas ambiguas, si tu dejas a un usuario poner un nick quien sabe si va a poner su nombre real, y si pone su nombre real si deberia entrar en el nivel basico.
En general entendi que el nivel basico era cuando se podia identificar a la persona, y segun lo estricto que te pongas y como actue el usuario iguale n principio crees que no lo vas a cumplir pero lo haces.
Bueno en todo caso tengo el servidor en eeuu, tengo que informarme un poco en ese sentido, pero me hecha bastante para atras.
Da verguenza preguntar estas cosas porque hize practicas en un hospital, con su CPD, que por cierto no cumplia la mitad de medidas de seguridad de nivel avanzado y se saltaba por todos lados. Pero pregunto en modo "para tontos" porque cuando entra la ley mejor no dar por sentado nada y pedir consejo a quien de verdad sabe como funciona.
Por cierto, ¿creeis que tuenti esta en españa y cumple con la legislacion española? por poner un ejemplo
Un saludo.