La mayoría de las pymes no ha registrado sus ficheros de datos Fuente: cincodias.es (06 Junio 2002) La Ley de Protección de Datos obliga a las empresas a depositar los ficheros con información de carácter personal que posean en la Agencia de Protección Datos. Una obligación que, según las Cámaras de Comercio, sólo cumple el 5% de las pymes españolas. Las sanciones a las que se enfrentan las pymes van desde los 60.000 hasta 600.000 euros. Más del 95% de las pequeñas y medianas empresas no ha dado aún de alta sus ficheros en la Agencia de Protección de Datos (APD), como así exige la Ley de Protección de Datos de Carácter Personal (conocida como Lortad). Según datos de las Cámaras de Comercio, sólo 167.147 empresas (el 5% del total de empresas) con actividad privada cumplen esta normativa, que obliga a registrar en la Agencia de Protección de Datos, organismo público aunque de carácter independiente que dirige José Manuel Fernández, todas aquellas bases de datos que contengan información de carácter personal. Entre esta información se engloban los ficheros de clientes de las empresas o, incluso, las nóminas de los empleados. Esta situación hace que las Cámaras de Comercio necesidad de alertar a las pequeñas y medianas incumplimiento de la normativa puede acarrear la sanciones por un importe que oscila entre los 60.000 y se hayan visto en la empresas de que el imposición de graves los 600.000 euros. Por otro lado, el próximo 26 de junio acaba el plazo para adoptar acciones de seguridad de los ficheros calificados de 'nivel alto'. Según contempla la Lortad, las medidas de seguridad exigibles (de índole técnica y organizativas para garantizar la seguridad de los ficheros automatizados) se clasifican en tres niveles (básico, medio y alto) de acuerdo con la naturaleza de la información tratada y según que esté más o menos necesitada de que su confidencialidad sea garantizada. Información facilitada por HELGUERO ASOCIADOS C/ Magallanes, 24 – 1º C 28015 Madrid Tfno. 902.440.003 www.protegemostusdatos.com 1 Control de auditoría Los niveles altos de seguridad son aquellos ficheros que contienen datos de ideologías, religión u otro tipo de creencias, origen racial, salud o vida sexual. Estos ficheros deben cumplir una serie de medidas excepcionales para que en ningún momento y bajo ninguna circunstancia puedan ser manipulados por terceros. Asimismo, tanto a nivel superior como medio, los sistemas de información y las instalaciones de tratamiento deben someterse, cada dos años, a una auditoría interna o externa que verifique el cumplimiento de la normativa. El informe dictaminará sobre la adecuación de las medidas u controles, identificará sus deficiencias y propondrá las medidas correctoras. Los informes de auditoría quedarán a disposición de la Agencia de Protección de datos. Según Belén Veleiro, directora del departamento jurídico del Consejo de Cámaras, 'de las empresas que han dado de alta sus ficheros, se ha detectado que muchas han cometido errores en identificar y clasificar el nivel de protección que necesitan sus ficheros'. Asimismo, Veleiro ha puesto de manifiesto que se ha observado entre las pequeñas y medianas empresas un desconocimiento sobre las obligaciones que les impone la Lortad. 'Aunque la ley prevé las posibilidad de rebajar la cuantía de las multas, según el grado de intencionalidad, reincidencia o perjuicios causados, el desconocimiento puede provocar que las empresas tengan que hacer frente a fuertes sanciones, aunque no hay intencionalidad alguna de incumplimiento', aclara Veleiro. Y añade que el único modo de evitar las multas es informarse y asesorarse sobre las obligaciones que marca la ley. Las infracciones leves, como no registrar los ficheros o no adoptar medidas de seguridad como cerraduras o códigos en los ordenadores, se sancionan con multas de 600 a 60.000 euros. Las graves, como recoger datos personales sin consentimientos de los afectados, están multadas con entre 60.000 a 300.000 euros. Las muy graves, como ceder datos personales sin consentimiento, entre los 300.000 y los 600.000 euros. Información facilitada por HELGUERO ASOCIADOS C/ Magallanes, 24 – 1º C 28015 Madrid Tfno. 902.440.003 www.protegemostusdatos.com 2