Sólo la mitad de las tiendas virtuales españolas son seguras, según la APD La falta de identificación explícita del responsable del fichero deja al usuario desprotegido Fuente: LA ESTRELLA DIGITAL 18/4/2001 La Agencia de Protección de datos abre un expediente sancionador a Telefónica Data Sólo la mitad de las tiendas virtuales disponen de un canal seguro para la protección de datos personales en Internet, según una campaña de inspección realizada por la Agencia de Protección de Datos (APD), que el pasado año impuso sanciones de 10 millones de pesetas a dos empresas de comercio electrónico. Así lo puso de manifiesto el director de la APD, Juan Manuel Fernández López, en su comparecencia ante la Comisión de la Sociedad de la Información y del Conocimiento del Senado, donde alertó de los "agujeros" en materia de seguridad en las empresas dedicadas al comercio electrónico, incluso en las grandes compañías. Entre los meses de septiembre, octubre y noviembre del pasado años, la APD realizó una campaña de inspección a 44 webs y portales de entidades de comercio electrónico dedicadas a la venta directa, entre ellos grandes centros comerciales, hipermercados, supermercados y tiendas especializadas en cines, libros o subastas. En el 27 por ciento (12 webs) no se hace referencia al artículo 1 de la Ley Orgánica de Protección de Datos referido a la necesidad de informar al visitante sobre el tratamiento de los datos y la identificación del responsable del fichero. El 36 por ciento (16 webs) no figuran inscritas en el registro general de Protección de Datos como empresas dedicadas al comercio electrónico, según relató Fernández López. El responsable del máximo organismo encargado de velar por la seguridad de los datos personales frente a las nuevas tecnologías destacó que sólo el 54 por ciento de las empresas inspeccionadas (24 tiendas virtuales) tienen un canal seguro común y disponen de un sistema de datos cifrados al servidor. Falta de identificación Entre las situaciones más frecuentes detectadas en esta campaña, según Fernández López, figuran la no identificación explícita del responsable del fichero, lo que deja al usuario desprotegido, el acceso a los datos por parte de terceros y la comunicación y cruce de datos entre empresas. Información facilitada por HELGUERO ASOCIADOS C/ Magallanes, 24 – 1º C 28015 Madrid Tfno. 902.440.003 www.protegemostusdatos.com 1 En relación con Internet y la fuga de datos, la APD ha abierto numerosos expedientes sancionadores, pero específicamente relacionadas con el comercio electrónico interpuso el pasado año dos multas de 10 millones de pesetas a sendas empresas -Microsoft Ibérica y AWS Informática Aplicada SL-, según señaló Fernández López a los periodistas al terminar su comparecencia. En ambas ocasiones las infracciones fueron consideradas "graves" y se debieron a tratamiento de datos sin consentimiento. Sin embargo, el director de la APD resaltó que uno de los mayores problemas al sancionar es que la Audiencia Nacional, en la revisión de los casos cuando son recurridos, es que aprovecha uno de los artículos de la Ley para rebajar las multas de grado. Lista única Por otra parte, durante su intervención, Fernández López se mostró a favor de elaborar una lista única gestionada por la Administración para evitar el bombardeo masivo de propaganda no deseada, ya sea mediante buzoneo o mediante correo electrónico. También se declaró "preocupado" por la difusión de datos genéticos a través de Internet. Sin embargo, afirmó que España tiene "la legislación más garante de la UE" en materia de protección de datos y agregó que la APD será el organismo encargado de aplicar la legislación en este aspecto en la República Checa, algo en lo que también "están interesadas" las autoridades de Polonia y Bulgaria. Información facilitada por HELGUERO ASOCIADOS C/ Magallanes, 24 – 1º C 28015 Madrid Tfno. 902.440.003 www.protegemostusdatos.com 2