En la LOPD tenemos dos "actores" principales: la entidad responsable del fichero y la persona física de la que se recogen datos de carácter personal. Ya en la propia ley se hablaba además de la existencia de unos "terceros": otras figuras que también participan, aunque sea en algunos casos de forma indirecta, en el tratamiento de esos datos: asesores, proveedores de hosting, mantenimientos informáticos, desarrolladores de software (propietario o en la nube)... Todos ellos tienen una serie de obligaciones legales como "terceros" y su responsabilidad quedó además mucho más marcada tras la entrada en vigor del nuevo reglamento LOPD.
Por parte de la AEPD parece estarse tomando cada vez más en serio la responsabilidad de estos "terceros", como puede verse en una reciente resolución, Dime tu URL y te diré quién eres, donde se sanciona con 60.000€ un error de programación en el diseño de una web que permitía acceder sin contraseña a los datos de cualquier cliente.
La pregunta es ¿son conscientes estos "terceros" de sus responsabilidades LOPD? Y al parecer la respuesta es que no:
Por parte de la AEPD parece estarse tomando cada vez más en serio la responsabilidad de estos "terceros", como puede verse en una reciente resolución, Dime tu URL y te diré quién eres, donde se sanciona con 60.000€ un error de programación en el diseño de una web que permitía acceder sin contraseña a los datos de cualquier cliente.
La pregunta es ¿son conscientes estos "terceros" de sus responsabilidades LOPD? Y al parecer la respuesta es que no:
- Comenzó Felix Haro en su BITácora cuando escribió The Host (1ª parte, 2ª parte, Final) para comprobar que los proveedores de hosting no tenían mucha idea de sus responsabilidades como encargados de tratamiento.
- Continué yo con Tus datos están por las nubes (1, 2 , 3 y 4), demostrando que las empresas dedicadas al "cloud computing" tampoco lo tenían claro.
- Ahora desde Eddasec le dan un repaso a la situación desde el punto de vista de los proveedores de software en LOPD & Acreditación software, donde además han preparado una especie de "trasposición" de las medidas de seguridad del Reglamento LOPD en clave de desarrollo de software.
El enlace a Eddasec no es del todo correcto, te lleva a una etiqueta dentro del blog, no a un post.
ResponderEliminarAnónimo: ¡Gracias por el aviso! Ya resuelto
ResponderEliminarY ya que los citas en el post ¿te atreves a hacer lo mismo con asesorías?
ResponderEliminarPaco: no me tientes, no me tientes xD
ResponderEliminarLo que pasa es que sería poco representativo porque la asesoría mercantil, fiscal y laboral es un sector hiperatomizado. Hay decenas de miles y pocos colectivos.