Mostrando entradas con la etiqueta Conceptos. Mostrar todas las entradas
Mostrando entradas con la etiqueta Conceptos. Mostrar todas las entradas

domingo, 7 de enero de 2018

Ich bin Iuris y esto es El Reglamento Europeo de Protección de Datos en Alemania


Guten Tag, amig@s:

Tenía ya ganas de sentarme a escribir un poquito para contaros cómo va mi experiencia alemana; nunca sabes quién te va a leer y puede que tus vivencias puedan ayudarle a alguien. Tras llevar aquí unos 3 meses largos (vine en Octubre) y coger un poquito de aire en Madrid, en este primer domingo de enero, he encontrado el ratito perfecto para ponerme un café y sentarme delante de la pantalla. Este post no se va a centrar en protección de datos, pretendo que sea algo mix, entre mi experiencia personal como expatriada y mi experiencia profesional aquí. Vamos a ver qué sale.


Situación Inicial

Estaba yo tan tranquila en Madrid y recibo una oferta un poco curiosa: "Oye Iuris, vente para Alemania que te damos de comer y nos ayudas con esto del RGPD aquí. La ciudad es Mainz y es muy cuqui, cerquita de Frankfurt, para cuando te dé la morriña de gran ciudad y eches de menos Madrid y puedas viajar a ver a La Cibeles bien fácil. Y el idioma de trabajo es el inglés, así que no tienes excusa". A grosso modo, tras llantos, dudas, temblores, todos los "qué cojones hago yo allí?" y los "MAMAAAAAAAA/AMIG@SSSSSSSS/FAMILIAAAAAA", pues decido que sí, que cojo el avión y que ya veremos lo que pasa. Total, me quedé con la espinita de hacer un Erasmus y siempre he querido vivir una experiencia internacional, aunque SIN TENER NI PAPA DEL IDIOMA, pues era un poco locura. Y aquí me planté. 


Llegada

Con mi maleta, con mis inseguridades sobre el inglés que compartimos todos los españoles, llegué a la oficina. Me explicaron el proyecto y me dieron mi equipamiento: Tarjetas de visita, Móvil, Pc... Y a currar. Mi oficina es multicultural, parece la ONU, por lo que la integración creo que ha sido más fácil. Y es realmente divertido trabajar todos los días con gente tan diferente, creedme.




 Lo Más Complicado:

- Encontrar casa=> Empadronarte=> Número Fiscal=> Cuenta del Banco. Sí, ese es el orden, no hay más.
- Redactar, comunicarte y escuchar todo el día en una lengua que no es la tuya (afortunadamente tengo mi cachito de "spanish" con mi compi y ya amigo colombiano, que me da la vida!) 
- Echar de menos Madrid. Esto es inevitable; tu casa, tu gente, las calles de Madrid, el ambiente, el ir por la calle y entender lo que pasa, esos tintos con los amigos, esa alegría en la calle... Esto es especialmente duro. :-(

Lo Mejor:

- La gente. Es verdad que mi experiencia es en relación a un centro de trabajo multinacional, pero trabajo con alemanes también y la experiencia es muy positiva con ellos: son amables (no intensos), valoran lo que haces (ya sea jefe o compi, el reconocimiento de lo que aportas lo agradecen y reconocen) y la ayuda que te prestan para todo. Siempre hay un alemán preguntándome qué tal estoy y si necesito algo, cosa que se agradece cuando estás fuera de casa. El ambiente laboral es estupendo, lo ponen muy fácil.
- La experiencia en sí. Es maravilloso romper los límites de uno mismo y ver que se sobrevive, y que incluso no lo haces mal. ;-)
- Mainz. En castellano la llamamos "Maguncia". Es la ciudad de Gutenberg, queridos, por lo que era una señal que viniera aquí. :-) 


Y ahora, hablemos de lo que se cuece aquí con el RGPD:

- Están en ello. 
Os reconozco que están un poquito más enterados que nosotros; en mi primera reunión con cliente, se notaba que, al menos, se había leído el RGPD. Aquí ya tienen lista su Ley "adaptada" y ya saben lo que hay, por lo que en eso, nos llevan delantera. De hecho, cuando les explico que nuestra Ley hasta mayo no estará, alucinan un poco. Y eso que su Ley es absolutamente infumable, en serio. Me quejo yo del BOE, pues algo similar. Si os atrevéis, os la dejo aquí enganchada en Inglés y en Germano. Suerte.

- Guidelines, guidelines y más guidelines para cualquier cosa.
Son muy fans, no pueden evitarlo. Lo bueno es que elaborarlas te obliga a tener una mente muy creativa y a reciclarte, y a estar al día de lo que se cuece. Para ellos, no se concibe trabajar sin un porroncio de Guidelines que te ayuden en el camino (y no solo en Protección de Datos, eh?).

- Grescas con los Tech.
Para ser honesta, en general aquí veo a los Tech bastante más proclives a confiar y pedir ayuda a las togas que en España (al menos es mi experiencia personal, no se me ofendan los tech ahora). Te preguntan conceptos, te piden tu punto de vista y son bastante curiosos; es como si no le tuvieran miedo a la Ley, como me pasaba en España, sino que parece que entienden al 100% que su trabajo y el mío tiene que ir en pack y lo viven sin drama. De hecho, a la hora de elaborar un documento, si pisan, aunque sea mínimamente, algo legal, les falta tiempo para buscar al Lawyer para que lo revise y le dé el toque jurídico. En esto es verdad que les envidio, y no deja de sorprenderles que alucine con que no me protesten; ellos alucinan con que yo alucine con que ellos no protesten y así me paso el día. Un día, hablando con un GermanoTech le comenté un poco mi sorpresa y él me respondió: "No tengo miedo a la Ley, tengo miedo a incumplirla, y para evitar eso, estás tú". No os voy a mentir: mola no tener la sensación de ser el jodefiestas. XDDDD

Como no quiero que el post se me quede demasiado largo, lo termino con unos recursetes que pueden ser interesantes para las frikitogas:

- Serie de Documentos y Cositas Prácticas para el RGPD desde la perspectiva alemana:En este link, tenéis de todo, querid@s: desde modelo de contrato Responsable- Encargado hasta indicaciones previas para Evaluaciones de Impacto de Privacidad, pasando por documentos para el tema de la confidencialidad... Purito Oro Alemanen para trastear!! (Y sí, digo para trastear porque todo requiere ser trasteado según la finalidad y las características de lo que vaya a hacerse; en esto no vale eso de descargar la plantilla, poner los datos del cliente, y a otra cosa: NO, NO Y NORLLL!).

- Link multifuncional:En este os dejo desde la relación de links de las Agencias de Protección de Datos Alemanas, hasta otras plantillas para transferencias de datos y sites sobre normativa internacional. Como os digo arriba: a trastearllll!

 Aunque la mayoría de las cosas están en alemanchus, también hay cositas en inglés. :-) 


Hala, y con esto y un bizcocho: FELIZ AÑO 2018!!!!

Saluten!!!  


Pdt: Os dejo unas fotos de MainzDrid para que veais lo bonito que es... :-)









 

lunes, 22 de agosto de 2016

El taparrabos no le queda bien a nadie:que no se ponga de moda la Ley de la Selva


Hola de nuevo, lopder@s.

Este post no va a ser jurídico: va a ser "reflexivo". Por casualidad me he encontrado con una noticia que me ha motivado para quitarme la bendita pereza del verano y ponerme delante del netbook a escribir.  La noticia la podéis ver aquí: http://tuoitrenews.vn/society/36591/tracking-devices-sold-used-openly-in-vietnam-despite-privacy-concerns .


privacidad, LOPD, GPS, espiar, ubicaciónSi te da pereza leer en inglés o, incluso, darle al traductor, te voy a contar de qué va: en Vietnam se están vendiendo a mansalva dispositivos de seguimiento que rastrean la ubicación de otras personas sin que éstas se enteren. Por lo que dice la propia noticia, el chismito tiene una buena demanda de esposas que lo utilizan para saber dónde andan sus mariditos. Unos reporteros hicieron un pedido de estos dispositivos y el pack no tardó en llegar: a los 3 días recibieron su paquete, lo pusieron en marcha y enseguida recibieron un link a un sitio chino que muestra la ubicación deseada. Sí: a un sitio chino. Por si fuera poco, el inventito este tan majo también funciona como grabadora; es decir: no sólo accedes a la ubicación del pobre espiado sin que se entere, es que encima puedes grabar y enterarte de lo que pasa a su alrededor.

Analicemos la situación:

1) Le ponemos una especie de chip a una persona sin su consentimiento (incluso con él o hasta con su aprobación, la cosa me parece más que cuestionable).
2) Nos enteramos de lo que pasa a su alrededor (que puede ser cualquier cosa: desde que nos enteremos de la fórmula de la Coca Cola hasta que conozcamos con pelos y señales la opinión de un ajeno sobre alguien).


privacidad, LOPD, GPS, espiar, ubicación


Dejando aparte las cuestiones legales que plantea esto (que no son pocas), vamos a pensar en las cuestiones éticas que se nos plantean: La primera palabra que se me viene a la cabeza es "confianza". Es una palabra que se está perdiendo, como los nombres clásicos tipo Agapito o Angustias. El problema no es que se pierda la palabra en sí, si no que se pierde el concepto. Y que se pierda el concepto es una tragedia; creo que cualquiera estará de acuerdo en esto conmigo. La confianza puede ser algo muy frágil y complicado de conseguir, casi como el último Horrocrux de Harry Potter. La confianza no se gana de un día para otro, hay que combinar paciencia, un poco de fe y mucho, mucho trabajo. La curiosidad humana es tan natural como el sol, pero nuestra condición humana hace que tengamos herramientas para ser racionales y controlar esa curiosidad. Esas herramientas son los valores. Los valores hacen que no le sises el juguete a tu compi en la guardería cuando empiezas a abrirte al mundo y a lo que significa compartir espacios, bienes y momentos. Los valores hacen que aparezca Pepito Grillo cuando tus instintos más básicos aparecen, y los sepas controlarlos. En definitiva: los valores hacen que abandonemos la Ley de la Selva. Cuando leo estas noticias, me siento como si estuviera en medio de la jungla, necesitando estar permanentemente alerta para no ser agredida. Antes las agresiones te venían de forma que las veías venir, ahora las agresiones son silenciosas: cualquiera puede atacar cosas tan importantes como nuestra libertad, nuestra intimidad y nuestra privacidad sin que nos enteremos. Hemos pasado de un poder incontrolado ostentado por lo que eran pseudo-Gobiernos, dictadores terribles o déspotas monarcas a que asumamos con naturalidad que empresas privadas sepan nuestros movimientos o lean nuestros emails. Ahora parece que damos un paso más: tu vecino, tu jefe, tu padre, tu novio o el panadero pueden instalarte unos ojos y unas orejas sin que te enteres. 


privacidad, LOPD, GPS, espiar, ubicación


Por cierto, casualmente también, leo con especial interés la entrevista publicada hoy en un famoso periódico digital al Juez Calatayud. Es imposible no haber oído hablar de este gran Juez, y debo confesar que le profeso una gran admiración, y más tras haber acudido a escucharle en algunas de sus ponencias. Me gusta la gente que habla claro, que no se anda con florituras, y el Juez Calatayud está en esa lista de personas que no usan eufemismos. Por esto, me causa simpatía además de la admiración que os comentaba. Poniendo esto por delante, tengo que ser sincera conmigo misma y confesar que hay cosas con la entrevista en las que no estoy de acuerdo, o al menos no del todo. El titular de la entrevista es: "Hay que violar la intimidad de nuestros hijos" y, si te paras a leer la entrevista, efectivamente, es lo que pone. Yo no creo que sea un buen mensaje inicial, aunque entiendo que, dado el contexto de la entrevista (Juez que habla desde la perspectiva de los casos que ha visto, la mayoría durísimos), entiendo que hay que leer esta frase dentro de situaciones pseudo-extremas. Yo no creo que haya que violar la intimidad de nadie de inicio y por las buenas; tiendo a pensar que para llegar a eso hay que haber explorado otras vías, e, incluso, podría hasta auto-rebatirme esta frase. Tampoco creo que esto signifique que tengas que ponerte el disfraz de amigo de tu hijo y soltar el lastre de ser padre; de hecho, esto me constó algún conflicto familiar propio con mis padres cuando, siendo adolescente, les explicaba que yo no podría contarles todo lo que pasaba por mi mente precisamente por eso, porque eran mis padres. Pero es que tampoco les contaba todo a mis amigos; creo que prácticamente todos gestionábamos la información casi calcando el método de Google Plus y sus círculos: filtrando qué y a quién llegaba la info. Considero que este ejercicio de autofiltro me sirvió para tomar consciencia de la importancia de mi privacidad y también considero que el complicado ejercicio de trabajar la confianza evita problemas futuros (no sólo legales, claro). La confianza me la enseñaron como valor en mi casa, pero el trabajo para mantenerla es autónomo al principio (y sabemos lo complicado que es, en general, ser autónomo) y después es una tarea en equipo. Y esto no es un sistema a desarrollar en espiral: es en cascada, dado que no se puede ir hacia atrás y poner parches en diferido a las necesidades y problemas que van surgiendo (esto es un guiño a los técnicos). En definitiva: si hemos aprendido que los problemas no se arreglan a guantazos, podremos entender que tampoco se arreglan invadiendo fundo ajeno. Neguémonos a entrar de nuevo en la Selva, que a nadie le queda bien el taparrabos, con toda sinceridad. :-P 
privacidad, LOPD, GPS, espiar, ubicación



Y hasta aquí llega el post de hoy; espero que os haya gustado. ¡Hasta la próxima!


privacidad, LOPD, GPS, espiar, ubicación


lunes, 23 de mayo de 2016

Orgullo y Lopdprejuicio: Homenaje LOPD a Jane Austen

¡Hola de nuevo!

El post de esta semana  creo que es de los más rarunos que voy a publicar, ya lo aviso. Antes de nada quiero avisarte: si no has leído el libro, visto las pelis o mil series que han hecho sobre la novela, no sigas leyendo: te voy a revelar los mejungues de la novela y no es plan. Si sigues, que sea bajo tu responsabilidad, ¿eh?, que yo te he avisado con toda mi buena intención.

Al lío: Mientras preparo mis exámenes de inglés, se me ha ido un poco la pinza y se me ha ocurrido, así, por las buenas, hacer un ejercicio que me ayude a recordar parte de la materia de mis exámenes. Este año me ha tocado leer Pride and Prejudice en inglés y, pese a que esto me hará que algun@s me miren con reticencias, debo reconocer que el libro se me ha hecho pesado e infumable. Hala, ya lo he soltado. Así que voy a descargar mi frustración literaria vengándome en forma de post, y qué mejor manera que unirlo con la LOPD, que es mi fiel compañera. Voy a intentar unir cada personaje de la novela con un concepto de la LOPD; así, sin casi pensarlo, de forma espontánea. Siempre me han gustado las reglas nemotécnicas y creo que este friki-post puedo usarlo como "método de aprendizaje casero".

Quiero dedicarle este post a dos twitteras encantadoras tanto online como offline: @mejugenia y @elenaperezgomez . Las dos pobres pacientes, han contrarrestrado mis ataques al libro como auténticas heroínas, y es inevitable acordarme de ellas al escribir estas líneas. Con todo el cariño... ¡va por vosotras, soletes!

Vamos a ver qué sale.


LOPD, Pride and Prejudice, Jane Austen, Mr. Bennet- Señor Bennet: Aunque en un principio podría pensar en él como Responsable del Fichero, lo he desechado casi inmediatamente por dos motivos:

1) Connotación machista obvia y 
2) No parece, por su carácter, que tenga capacidad alguna de decisión. 

Es por ello que he elegido otro concepto para el Señor Bennet que va más con su carácter: para mí  es un Código Tipo. El motivo por el que he elegido este concepto para definirlo es el siguiente: El Señor Bennet es un cacho de pan y los Códigos Tipo nacen de las buenas intenciones. El Señor Bennet no es un padre estricto, como lo es la LOPD y, al menos con Lizzy, muestra ternura, entendimiento y buena voluntad para respetar sus decisiones. Por eso pensar en él como un Código Tipo me parece una buena idea: va más allá de las funciones que le son inherentes como padre y eso siempre es de agradecer, oye.


LOPD, Pride and Prejudice, Jane Austen, Mrs. Bennet
- Señora Bennet: Lo tengo claro:es la Comunicación de datos no autorizada. Cotilla, quejica, con cierta incontinencia verbal.. Para mí encaja perfectamente en lo que NO SE DEBE HACER.




LOPD, Pride and Prejudice, Jane Austen, Secreto- Jane Bennet: Para mí Jane es el Deber De Secreto personificado: tímida, callada, sufridora en silencio. Se enamora de Bingley y aguanta carros y carretas de su cuñadita, pero ella permanece impasible, esperando que las cosas se arreglen para bien o para mal. Al final la jugada le sale tan bien que acaba casándose (a la chita callando), con el apuesto Mr. Bingley.



LOPD, Pride and Prejudice, Jane Austen, Calidad- Elizabeth (Lizzy) Bennet: A Lizzy la veo muy rollo el Principio de Calidad de los Datos. El motivo principal es porque la veo muy lícita y leal, con buen fondo y en permanente actualización de la información que maneja, lo que le sirve para darse cuenta de sus propios errores. Lizzy evoluciona en la novela de tal forma que la vemos incrementar la utilidad de la información que maneja: desde las primeras impresiones que tiene de Mr. Darcy hasta la forma de encajar la decepción con Mr. Wickham. Por todo esto, creo que el Principio de Calidad de los Datos es el que más le pega.


LOPD, Pride and Prejudice, Jane Austen, Datos
- Mary Bennet: Para mí Mary representaría los Datos Especialmente Protegidos: un "bicho raro" y, en teoría, cerrado para eventos sociales. Es por eso que le pega aquello del consentimiento expreso, diferente de sus hermanas y de la propia Sociedad en la que le ha tocado vivir.




LOPD, Pride and Prejudice, Jane Austen, Apercibimiento- Catherine (Kitty) Bennet: A Kitty la veo muy Apercibimiento de la LOPD . Kitty vive a la sombra de su hermana Lydia igual que lo hace el Apercibimiento de la Multa, en el ámbito LOPD. Es por eso que para mí es una gran desconocida en la novela, así que creo que representar algo tan desconocido como el Apercibimiento, le va al pelo.



LOPD, Pride and Prejudice, Jane Austen, Transferencia Internacional- Lydia Bennet: Lydia es la pequeña de la familia, espontánea y despreocupada. Igual que una Transferencia Internacional de Datos. La veo muy similar a esta figura porque, aunque hace un poco lo que le da gana, sin pensar, se acaba "transfiriendo" a un país no seguro, y su familia es la que tiene que tomar medidas para arreglar el entuerto, aunque al final es de justos decir que es Mr. Darcey el que acaba prestando las garantías para el movimiento.

LOPD, Pride and Prejudice, Jane Austen, Seguridad- Fiztwilliam Darcy:El galán de la novela no podría ser otra cosa que el Principio de la Seguridad de los Datos. Representa, en un principio, la arrogancia, pero quizás viene de serie en relación a las responsabilidades que tiene que asumir como chico rico, de buena familia y con la obligación de gestionar en un futuro el legado de alta alcurnia. Al final se arrejunta con Lizzy, lo cual hace de ellos una combinación casi perfecta: Seguridad + Calidad.

LOPD, Pride and Prejudice, Jane Austen, Titular
- Charles Bingley:Bingley para mí es el Titular de los Datos, ya que, al menos bajo mi punto de vista: no se entera de nada. A lo único a lo que presta atención es a Jane, pero vive ajeno, el pobre mío, a las maldades de su hermana y a las pillerías de su propio mejor amigo, Mr. Darcy. Es por eso por lo que le veo muy titular de los datos: nos ponen la hoja, firmamos, y ya no nos interesa nada más.
LOPD, Pride and Prejudice, Jane Austen, AEPD, Fichero, Registro- Caroline Bingley: Para mí sería un Fichero inscrito en el Registro General. La explicación es muy clara: "mucho aparentar, pero luego...ñeñeñe". Caroline es clasista, muy de fijarse en la imagen y no dar importancia a lo que hay dentro, así que yo la veo muy Fichero Inscrito, es decir: la imagen de que nos preocupa la LOPD aunque luego tengamos el alma más negra que el tizón.
LOPD, Pride and Prejudice, Jane Austen, Censo Promocional
- William Collins: Debo reconocer que le tengo especial tirria a este personaje, así que le reservo el honor de representar al Censo Promocional. No tiene contenido, es un pelota que solo busca contentar a unos pocos (especialmente a Lady Catherine) y encima es un peñasco con Lizzy cuando le pide matrimonio. Así que, hala majo, para tí el insulso Censo Promocional.


LOPD, Pride and Prejudice, Jane Austen, Disociación 
- Charlotte Lucas: La mejor amiga de Lizzy representa la practicidad pura y dura: decide asegurarse un futuro (aunque sea insulso) y pasa del amor para casarse con un ser como Mr. Collins, que representa para ella la estabilidad. Es por eso por lo que creo que es El Procedimiento de Disociación: sólo se queda con lo útil, dejando fuera las florituras y peligros. Más pŕactico, imposible.
Pride and Prejudice, LOPD, Jane Austen, Transferencia Internacional
- George Wickham: Obviamente, es el País de Destino de la transferencia de la que hablábamos antes, que parece que es seguro pero que realmente no lo es. Podría hacer un símil maligno relacionado con un país muy famoso al que van todos los datos y que parece la panacea, pero resulta que acaba saliendo rana y, al igual que Lizzy pierde la confianza en él, cierto continente se replantea sus querimientos. Que cada uno saque sus conclusiones, que sois gente inteligente ;-)

Y hasta aquí llega el post de hoy. Espero que os haya resultado entretenido a vosotr@s y que a mí... ¡me sirva para aprobar mis exámenes! ;-)
Que paséis una feliz semana, lopder@s majetes.

LOPD, Protección de Datos, Jane Austen, Orgullo y Prejuicio

 


domingo, 24 de abril de 2016

Todos interesados en el Reglamento Europeo de Protección de Datos


¡Hola de nuevo!

Reglamento, Unión Europea, Protección de Datos
Hay un nuevo miembro en la familia y no sé si va a encajar bien, la verdad. Tras 4 largos años, por fin hemos podido conocer a la criatura y debo reconocer que no le saco parecido a nadie. Algún aire se da a la prima española, pero no puedo decir que sea idéntica tampoco. Lo que sí puedo decir es que el parto fue bien y nació con buen peso, quizás demasiado (261 paginazas que podéis consultar aquí, cortesía de la gran @MarinaBrocca , cuyo post sobre el Reglamento también recomiendo leer); pero ahora les toca a sus padres elegir una buena alimentación para que crezca sano y pueda integrarse en la sociedad que le ha tocado vivir. Tenía ganas de conocerle, aunque estaba un poco nerviosa por comprobar si los osados parecidos que le íbamos sacando todos se iban a cumplir. Es una criatura que nace ya famosa, como el bebé de aquel post que escribí hace no mucho. Desde este humilde rincón de la web, doy la bienvenida al nuevo Reglamento. Te has hecho de rogar, ¿eh? Claro, es que "dentro" se está tan agustito...


Protección de Datos, Data Protection, Unión Europea, Ley, Normativa
Vamos a ver qué pan nos trae este niño tan peculiar para ver si podemos ponernos de acuerdo en el tipo: ¿será Pan de Molde o quizás una buena hogaza? ¿Tendrá el sabor de una baguette o nos va a poner a dieta con el pan integral? 
Lo que sí tengo claro es que 4 años de horno deberían ser garantía de pan bien preparado; veremos si nos hemos equivocado con la receta..


Uno de los ingredientes usados para la elaboración del pan que trae la criatura es la palabra "interés". Su esencia la he encontrado en varias partes, especialmente en las que se refieren a un nuevo concepto: "Autoridad de control interesada" y en otro un poco más difuso: "el interesado". Quiero resaltarla en este post porque me considero una persona especialmente maniática en lo que se refiere a la importancia del lenguaje y a la elección de las palabras que utilizamos (manía que he descubierto que comparto con el gran Borja Adsuara, con el que tuve el inmenso placer de compartir un café esta semana y a quien os recomiendo encarecidamente seguir en twitter; aquí os dejo su user: @adsuara) . Soy de esas personas que piensan que la elección de una u otra palabra para referirse a algo no suele ser fruto de la casualidad; tiendo a pensar que en muchas ocasiones el emisor de la misma tiene una doble intención al elegir de la palabra "x" en vez de la palabra "y". Por ejemplo, cuando se nos ha hablado de "ajustes" en lugar de "recortes" no se ha hecho con otra finalidad que no sea "suavizar" algo negativo para que "entre con vaselina" y no nos rasguemos las vestiduras al oírlo. Aunque tanto el que usa "ajustes" como el que lo escucha saben perfectamente a lo que nos referimos, parece que ponerle un lacito hace que el receptor se muestre menos dispuesto a "rebelarse". 

Ajustes, Recortes, Reglamento, Políticos,
Edulcoramos nuestras expresiones para que no tengan ese sabor agrio tan horrible.


Algo así es lo que me ha venido a la mente cuando leo los conceptos "Autoridad de control interesada" y "el interesado". Para mí, en líneas generales, la palabra "interés" tiene unas veces cierta connotación negativa y otras, rasgos de ajenidad; de ser algo que guarda cierta distancia con una persona o cosa. Por ejemplo, cuando hablamos de "interés de un préstamo", el pobre deudor mirará con recelo al tipo de interés pero no tendrá la sensación de ajenidad (más que nada porque es a él al que le va a tocar pagarlo). Cuando un aficionado al Real Madrid dice que "tiene interés" en saber cómo ha quedado el Barça, lo que está expresando es que tiene cierta curiosidad en saber si el Barça ha ganado, generalmente por cuestiones matemáticas (especialmente si es un mano a mano por la Liga) pero todos tenemos claro que al madridista lo que verdaderamente le importa es cómo ha quedado el Real Madrid; el resultado del partido de los blancos en muchas ocasiones condicionará que al merengue le interese más o menos lo que haya hecho el equipo rival. En este estúpido ejemplo, vemos la connotación de ajenidad de la que hablaba antes. Por esto, tengo mis reticencias sobre el uso de la familia del concepto "interés" que decía antes. ¿Qué es lo que se me viene a la mente cuando leo "Autoridad de Control Interesada"? Pues que será la interesada en multarte. Toma connotación negativa. ¿Y cuando leo "el interesado"? Pues que es alguien relativamente ajeno a los datos personales.



 Los más puristas me dirán que soy muy negativa, que me acuerde de la definición de "interesado" que recoge la temida Ley 30/1992 y que no lo vea con tanto estupor, y tienen razón pero a medias: yo que he estudiado Derecho puedo conocer esta "variante" pero es que el Reglamento afecta a todo kiski, también a los que no tienen ni papa de Derecho, y son sus datos los que también se verán envueltos en esta espiral legislativa. Tres narices les importará la vuelta de tuerca que hace una de las Leyes más tediosas que se han inventado jamás; tirarán por la tangente y, como mucho, irán a la RAE y se encontrarán con esto:

Interesado:

 1. adj. Que tiene interés en algo. (Ajenidad)
2. adj. Que se deja llevar demasiado por el interés, o solo se mueve por él. (Negativo)
3. adj. Dicho de una persona: Que ostenta un interés legítimo en un procedimiento administrativo y, por ello, está legitimada para intervenir en él. (Ajenidad)


Y si buscamos el concepto que hemos estado usando hasta ahora (titular), lo que vemos en el DRAE es esto (selecciono las acepciones más adecuadas para este post):

Titular:
1. adj. Dicho de una persona: Que ejerce un cargo o una profesión con título o nombramiento oficiales. Juez, médico, profesor universitario titular. 
2. adj. Dicho de una persona o de una entidad: Que tiene a su nombre un título o documento jurídico que la identifica, le otorga un derecho o la propiedad de algo, o le impone una obligación. U. t. c. s. El titular del carné. La titular de la cuenta bancaria.
4. adj. Dep. Dicho de un jugador: Que interviene habitualmente en la formación de su equipo. 



Para ir terminando el post: estamos usando el mismo concepto tanto para alguien que se verá directamente afectado por el tratamiento de los datos como para un organismo externo cuyo papel es obviamente importante, pero distinto. ¿No chirría un poco esto? Personalmente creo que, en un partido de fútbol, a todos nos gusta ser titulares y no chupar banquillo. Y en los temas que afectan a los usos que se dan a nuestros datos personales, permitidme que reivindique que todos seamos titulares y no meros interesados; los tratamientos de datos personales, el uso de la información personal que generamos y vamos dejando por el camino, como las miguitas de Pulgarcito, tienen consecuencias e implicaciones en las que debemos participar activamente e involucrarnos, no esperar a que el Míster nos llame para calentar en la banda.



Y hasta aquí llega mi reflexión de hoy; espero haberos dejado rayados y con ganas de formar parte del once inicial en este partido.

Que paséis una estupenda semana, queridos amigos. ;-)



Pdt: Mientras escribo estas líneas escucho a un político hablar de "ajustes" en vez de recortes; ¡qué casualidad menos casual! (y qué hartismo más grande...).

viernes, 15 de abril de 2016

Post Express: Tabla Definiciones LOPD, Reg. LOPD y Reglamento UE.



Hola de nuevo, mis queridos Lopderos:

Europa, Reglamento, Protección de Datos, UE
Con nocturnidad y alevosía, dejo por aquí uno de mis posts express esperando que os sea útil. Me he bajado ya "el juguetito" y, tras encontrarme con 108 páginas de "Considerandos" (que oye, mola lo de considerar en general, pero no os voy a negar que 108 páginas del copón un viernes por la tarde, dan como algo de bajona) antes de entrar en vereda, he pensado que sería buena idea hacer un revival de la tabla que hice hace tiempo de definiciones con el objetivo de que la lectura me sea más sencilla. Con ella como base, he añadido la columna para meter las definiciones que hay en las primeras páginas del nuevo Reglamento y así creo que me será un poquitín más fácil empezar la amistad con esta nueva normativa. He intentado cuadrar un poco las cosas; pero no quiero que nadie piense que estoy confundiendo conceptos o que intento liar al personal: cada maestrillo tiene su librillo y a mí me es más fácil entender las cosas si las puedo relacionar con algún concepto que ya me sea familiar, aunque no sea 100% idéntico. Esto lo aviso para que luego no me venga nadie a decir: "es que Iuris puso este concepto en la misma línea que otro y eso es que es igual" . Pues no, querido: pongo el concepto ahí por el motivo que acabo de indicar y debes fijarte en los matices antes de echarme a mí la culpa.

Sin más, os dejo la tabla, la cual vaticino que sufrirá modificaciones; pero oye, empecemos facilitando las cosas. ;-)

Como siempre, a vuestra disposición para trastearla, cambiar colores o poner dibujos de gatitos. Disculpad si hay errores de formato; para que entendáis la cosa: esto es como si hubiera tomado a mano apuntes en la Uni, el fin de la tabla es que sea útil (que me sirva para llevarla en el metro, en el bus...), no que gane un concurso de belleza de tablas. :P (¿esto ya está inventado o puedo forrarme con la idea? XDDD)



¡Feliz Finde y Feliz Lectura, amig@s!


Concepto
LOPD
Reglamento LOPD
Reglamento UE
Datos de carácter personal
Cualquier información concerniente a personas físicas identificadas o identificables
Cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables.

Datos de carácter personal relacionados con la salud: las informaciones concernientes a la salud pasada, presente y futura, física o mental, de un individuo. En particular, se consideran datos relacionados con la salud de las personas los referidos a su porcentaje de discapacidad y a su información genética.

Dato disociado: aquél que no permite la identificación de un afectado o interesado.
Toda información sobre una persona física identificada o identificable («el interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona;

Datos genéticos: datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen una información única sobre la fisiología o la salud de esa persona, obtenidos en particular del análisis de una muestra biológica de tal persona;

Datos biométricos:
datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos;

Datos relativos a la salud:
datos personales relativos a la salud física o mental de una persona física, incluida la prestación de servicios de atención sanitaria, que revelen información sobre su estado de salud;
Fichero
Todo conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso.
Todo conjunto organizado de datos de carácter personal, que permita el acceso a los datos con arreglo a criterios determinados, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso.

Ficheros de titularidad privada: los ficheros de los que sean responsables las personas, empresas o entidades de derecho privado, con independencia de quien ostente la titularidad de su capital o de la procedencia de sus recursos económicos, así como los ficheros de los que sean responsables las corporaciones de derecho público, en cuanto dichos ficheros no se encuentren estrictamente vinculados al ejercicio de potestades de derecho público que a las mismas atribuye su normativa específica.

Ficheros de titularidad pública: los ficheros de los que sean responsables los órganos constitucionales o con relevancia constitucional del Estado o las instituciones autonómicas con funciones análogas a los mismos, las Administraciones públicas territoriales, así como las entidades u organismos vinculados o dependientes de las mismas y las Corporaciones de derecho público siempre que su finalidad sea el ejercicio de potestades de derecho público.

Fichero no automatizado: todo conjunto de datos de carácter personal organizado de forma no automatizada y estructurado conforme a criterios específicos relativos a personas físicas, que permitan acceder sin esfuerzos desproporcionados a sus datos personales, ya sea aquél centralizado, descentralizado o repartido de forma funcional o geográfica.

Ficheros temporales: ficheros de trabajo creados por usuarios o procesos que son necesarios para un tratamiento ocasional o como paso intermedio durante la realización de un tratamiento.
Todo conjunto estructurado de datos personales, accesibles con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica;
Tratamiento de datos
Operaciones y procedimientos técnicos de carácter automatizado o no, que permitan la recogida, grabación, conservación, elaboración, modificación, bloqueo y cancelación, así como las cesiones de datos que resulten de comunicaciones, consultas, interconexiones y transferencias.
Cualquier operación o procedimiento técnico, sea o no automatizado, que permita la recogida, grabación, conservación, elaboración, modificación, consulta, utilización, modificación, cancelación, bloqueo o supresión, así como las cesiones de datos que resulten de comunicaciones, consultas, interconexiones y transferencias.
Cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción;

Tratamiento transfronterizo:
a) el tratamiento de datos personales realizado en el contexto de las actividades de establecimientos en más de un Estado miembro de un responsable o un encargado del tratamiento en la Unión, si el responsable o el encargado está establecido en más de un Estado miembro, o b) el tratamiento de datos personales realizado en el contexto de las actividades de un único establecimiento de un responsable o un encargado del tratamiento en la Unión, pero que afecta sustancialmente o es probable que afecte sustancialmente a interesados en más de un Estado miembro;


Limitación del tratamiento:
el marcado de los datos de carácter personal conservados con el fin de limitar su tratamiento en el futuro;




Elaboración de perfiles:
toda forma de tratamiento automatizado de datos personales consistente en utilizar datos personales para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona física;
Responsable del fichero o tratamiento
Persona física o jurídica, de naturaleza pública o privada u órgano administrativo, que decida sobre la finalidad, contenido y uso del tratamiento.
Persona física o jurídica, de naturaleza pública o privada, u órgano administrativo, que sólo o conjuntamente con otros decida sobre la finalidad, contenido y uso del tratamiento, aunque no lo realizase materialmente.
Podrán ser también responsables del fichero o del tratamiento los entes sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados.
La persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento; si el Derecho de la Unión o de los Estados miembros determina los fines y medios del tratamiento, el responsable del tratamiento o los criterios específicos para su nombramiento podrá establecerlos el Derecho de la Unión o de los Estados miembros;
Afectado o interesado
Persona física titular de los datos que sean objeto del tratamiento a que se refiere el apartado c) del presente artículo.
Persona física titular de los datos que sean objeto del tratamiento.

Persona identificable: toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante cualquier información referida a su identidad física, fisiológica, psíquica, económica, cultural o social. Una persona física no se considerará identificable si dicha identificación requiere plazos o actividades desproporcionados.
Encontramos la definición implícita en la descripción de datos personales, reproduzco el literal:

Persona física identificada o identificable («el interesado»)
Procedimiento de disociación
Todo tratamiento de datos personales de modo que la información que se obtenga no pueda asociarse a persona identificada o identificable
Todo tratamiento de datos personales que permita la obtención de datos disociados.
Seudonimización:
el tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable;
Encargado del tratamiento:
La persona física o jurídica, autoridad pública, servicio o cualquier otro organismo que, sólo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento.
La persona física o jurídica, pública o privada, u órgano administrativo que, solo o conjuntamente con otros, trate datos personales por cuenta del responsable del tratamiento o del responsable del fichero, como consecuencia de la existencia de una relación jurídica que le vincula con el mismo y delimita el ámbito de su actuación para la prestación de un servicio.
Podrán ser también encargados del tratamiento los entes sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados.
La persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento;
Consentimiento del interesado
Toda manifestación de voluntad, libre, inequívoca, específica e informada, mediante la que el interesado consienta el tratamiento de datos personales que le conciernen.
Toda manifestación de voluntad, libre, inequívoca, específica e informada, mediante la que el interesado consienta el tratamiento de datos personales que le conciernen.
Toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen;
Cesión o comunicación de datos
Toda revelación de datos realizada a una persona distinta del interesado.
Tratamiento de datos que supone su revelación a una persona distinta del interesado.

Tercero

La persona física o jurídica, pública o privada u órgano administrativo distinta del afectado o interesado, del responsable del tratamiento, del responsable del fichero, del encargado del tratamiento y de las personas autorizadas para tratar los datos bajo la autoridad directa del responsable del tratamiento o del encargado del tratamiento.
Podrán ser también terceros los entes sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados.
Persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado;
Transferencia internacional de datos

Tratamiento de datos que supone una transmisión de los mismos fuera del territorio del Espacio Económico Europeo, bien constituya una cesión o comunicación de datos, bien tenga por objeto la realización de un tratamiento de datos por cuenta del responsable del fichero establecido en territorio español.

Destinatario o cesionario

La persona física o jurídica, pública o privada u órgano administrativo, al que se revelen los datos.
Podrán ser también destinatarios los entes sin personalidad jurídica que actúen en el tráfico como sujetos diferenciados.
La persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero. No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en materia de protección de datos aplicables a los fines del tratamiento;
Transferencia internacional de datos

Tratamiento de datos que supone una transmisión de los mismos fuera del territorio del Espacio Económico Europeo, bien constituya una cesión o comunicación de datos, bien tenga por objeto la realización de un tratamiento de datos por cuenta del responsable del fichero establecido en territorio español.

Incidencia

cualquier anomalía que afecte o pudiera afectar a la seguridad de los datos.
Violación de la seguridad de los datos personales:
toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos;
Establecimiento Principal


En lo que se refiere a un responsable del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión, salvo que las decisiones sobre los fines y los medios del tratamiento se tomen en otro establecimiento del responsable en la Unión y este último establecimiento tenga el poder de hacer aplicar tales decisiones, en cuyo caso el establecimiento que haya adoptado tales decisiones se considerará establecimiento principal;

en lo que se refiere a un encargado del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión o, si careciera de esta, el establecimiento del encargado en la Unión en el que se realicen las principales actividades de tratamiento en el contexto de las actividades de un establecimiento del encargado en la medida en que el encargado esté sujeto a obligaciones específicas con arreglo al presente Reglamento;
Representante


Persona física o jurídica establecida en la Unión que, habiendo sido designada por escrito por el responsable o el encargado del tratamiento con arreglo al artículo 27, represente al responsable o al encargado en lo que respecta a sus respectivas obligaciones en virtud del presente Reglamento;
Normas corporativas vinculantes


Las políticas de protección de datos personales asumidas por un responsable o encargado del tratamiento establecido en el territorio de un Estado miembro para transferencias o un conjunto de transferencias de datos personales a un responsable o encargado en uno o más países terceros, dentro de un grupo empresarial o una unión de empresas dedicadas a una actividad económica conjunta;
Objeción Pertinente y motivada


La objeción sobre la existencia o no de infracción del presente Reglamento, o sobre la conformidad con el presente Reglamento de acciones previstas en relación con el responsable o el encargado del tratamiento, que demuestre claramente la importancia de los riesgos que entraña el proyecto de decisión para los derechos y libertades fundamentales de los interesados y, en su caso, para la libre circulación de datos personales dentro de la Unión;
Autoridad de Control


la autoridad pública independiente establecida por un Estado miembro con arreglo a lo dispuesto en el artículo 51;

Autoridad de control interesada:
la autoridad de control a la que afecta el tratamiento de datos personales debido a que: a) el responsable o el encargado del tratamiento está establecido en el territorio del Estado miembro de esa autoridad de control; b) los interesados que residen en el Estado miembro de esa autoridad de control se ven sustancialmente afectados o es probable que se vean sustancialmente afectados por el tratamiento, o c) se ha presentado una reclamación ante esa autoridad de control;



Pdt: Si has llegado hasta aquí... ¡eres un héroe! ;-)