

{"id":11020,"date":"2023-05-10T13:07:36","date_gmt":"2023-05-10T11:07:36","guid":{"rendered":"https:\/\/auris.bcntic.com\/?p=11020"},"modified":"2023-05-10T13:07:36","modified_gmt":"2023-05-10T11:07:36","slug":"minimizacion-de-datos-sanciones-ejemplarizantes-por-incumplimiento","status":"publish","type":"post","link":"https:\/\/auris.bcntic.com\/ca\/minimizacion-de-datos-sanciones-ejemplarizantes-por-incumplimiento\/","title":{"rendered":"Minimizaci\u00f3n de datos: Sanciones ejemplarizantes por incumplimiento"},"content":{"rendered":"<h3><strong>\u00bfQu\u00e9 es la Minimizaci\u00f3n de Datos?<\/strong><\/h3>\n<p style=\"text-align: justify;\">Es uno de los principios que naci\u00f3 con la aprobaci\u00f3n del Reglamento Europeo de Protecci\u00f3n de Datos y la LOPDGDD y, a la vista de las \u00faltimas resoluciones emitidas por distintas Agencias de Protecci\u00f3n de Datos a nivel europeo, este principio es\u00a0<b>la piedra angular del cumplimento de la normativa\u00a0<\/b>que ha llegado a Europa para quedarse, y con fuerza.<\/p>\n<p style=\"text-align: justify;\">La minimizaci\u00f3n es la obligaci\u00f3n impuesta a las empresas de <strong>no recabar, tratar ni almacenar m\u00e1s datos personales de los necesarios y durante un per\u00edodo de tiempo indefinido\u00a0<\/strong>o demasiado largo, especialmente por los riesgos que esto puede suponer para los derechos y libertades de los interesados.<\/p>\n<h3><strong>Minimizar debe hacerse desde el dise\u00f1o<\/strong><\/h3>\n<p style=\"text-align: justify;\">La minimizaci\u00f3n se configura como un principio que debe cumplirse desde el dise\u00f1o. <b>El empresario debe decidir desde el inicio qu\u00e9 datos personales va a tratar, c\u00f3mo los va a tratar y cuanto tiempo los va a conservar.\u00a0<\/b>Es necesario cerciorarse, siempre previamente a la obtenci\u00f3n, que el tratamiento de datos estar\u00e1 justificado con una necesidad que surja de la propia actividad empresarial.<\/p>\n<p style=\"text-align: justify;\">Si bien por la definici\u00f3n que nos da la Ley puede parecer que es un principio f\u00e1cil de cumplir, no lo es en absoluto.\u00a0<strong>En la pr\u00e1ctica nos encontramos numerosas dudas que no son f\u00e1ciles de responder.\u00a0<\/strong><\/p>\n<p>A modo de ejemplo, la selecci\u00f3n de personal:<\/p>\n<blockquote>\n<p style=\"text-align: justify;\">Un seleccionador puede pedir m\u00e1s o menos informaci\u00f3n para elegir al candidato m\u00e1s adecuado, pero \u00bfD\u00f3nde est\u00e1 el l\u00edmite aceptable? \u00bfrealmente toda la informaci\u00f3n que solicita es decisiva para elegir al candidato? \u00bfPodr\u00eda llegar al mismo punto solicitando menos informaci\u00f3n de car\u00e1cter personal?<\/p>\n<\/blockquote>\n<p style=\"text-align: justify;\">Estas cuestiones deben plantearse antes y dise\u00f1ar un punto de equilibrio entre el cumplimento \u00f3ptimo de los objetivos del tratamiento y el respeto por el derecho a la protecci\u00f3n de datos de los interesados.<\/p>\n<p style=\"text-align: justify;\">Recientemente hemos podido ver distintas resoluciones a nivel estatal y europeo que ejemplarizan tanto la importancia de este principio como lo complicado que es poner l\u00edmites. Vamos a explicar tres ejemplos muy gr\u00e1ficos:<\/p>\n<h4><strong>Copia del DNI en Hotel<\/strong><\/h4>\n<p style=\"text-align: justify;\">Es una pr\u00e1ctica habitual del sector hotelero (tambi\u00e9n en apartamentos de uso tur\u00edstico) solicitar copia del DNI en el momento de realizarse el registro de entrada. Sin embargo, mediante una resoluci\u00f3n de marzo de 2022, impuso una <strong>multa de 30.000 Euros a un establecimiento por considerar que solicitando la copia del DNI estaba vulnerando el principio de minimizaci\u00f3n. <\/strong><\/p>\n<blockquote>\n<p style=\"text-align: justify;\">Lo cierto es que los hoteles piden el DNI en cumplimiento del <a href=\"https:\/\/www.boe.es\/buscar\/act.php?id=BOE-A-2015-3442&amp;p=20210223&amp;tn=1#a25\" target=\"_blank\" rel=\"noopener\">art\u00edculo 25 de la Ley Org\u00e1nica 4\/2015, de 30 de marzo, de protecci\u00f3n de la seguridad ciudadana<\/a>, que establece que los establecimientos est\u00e1n obligados a <em>&#8221; las obligaciones de registro documental\u00a0e informaci\u00f3n en los t\u00e9rminos que establezcan las disposiciones aplicables&#8221;. <\/em>Seg\u00fan la AEPD, esta norma legitima a recoger algunos\u00a0datos personales. En concreto:<\/p>\n<\/blockquote>\n<ul>\n<li>N\u00famero de documento de identidad<\/li>\n<li>Tipo de documento<\/li>\n<li>Fecha de expedici\u00f3n<\/li>\n<li>Nombre y apellidos<\/li>\n<li>Sexo<\/li>\n<li>Fecha de nacimiento<\/li>\n<li>Pa\u00eds de nacionalidad<\/li>\n<li>Fecha de entrada<\/li>\n<li>Firma del viajero<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Sin embargo, en el DNI salen m\u00e1s datos, como la fotograf\u00eda y los nombres del padre y de la madre.<\/p>\n<p style=\"text-align: justify;\">La AEPD aclara que se podr\u00e1n registrar los datos, pero no usar la fotograf\u00eda del DNI sin consentimiento porque este uso no viene impuesto por la Ley mencionada.<\/p>\n<h4><strong>Sanci\u00f3n al motosharing por geolocalizar sus veh\u00edculos m\u00e1s de la cuenta<\/strong><\/h4>\n<p style=\"text-align: justify;\">La CNIL (en cooperaci\u00f3n con la AEPD y la agencia italiana) impone una\u00a0<b>sanci\u00f3n de 125.000 Euros a la compa\u00f1\u00eda CITYSCOOT por recabar la localizaci\u00f3n de sus veh\u00edculos cada 30 segundos,\u00a0<\/b>adem\u00e1s de mantener un registro de estos viajes.<\/p>\n<p style=\"text-align: justify;\">Se considera que su vulneraci\u00f3n el principio de minimizaci\u00f3n de datos, al recabar datos excesivos para las finalidades previstas, que era: tramitaciones de infracciones de tr\u00e1fico, gesti\u00f3n de quejas de clientes, soporte al usuario y gesti\u00f3n de reclamaciones y robos. Se considera que ninguna finalidad justifica que se acceda a toda la ruta en cada momento y que deber\u00eda bastar con localizar el origen y el destino del veh\u00edculo.<\/p>\n<h4><strong>ChatGPT investigado en varios pa\u00edses<\/strong><\/h4>\n<p style=\"text-align: justify;\">Recientemente se hizo eco de la noticia de que ChatGPT hab\u00eda sigo bloqueado en Italia porque se ten\u00edan serias dudas de que cumpliera con la legislaci\u00f3n vigente en materia de protecci\u00f3n de datos. El bloqueo y la investigaci\u00f3n desde Italia llegaron apenas unos d\u00edas despu\u00e9s de que dos importantes organizaciones pidieran investigar a ChatGPT por protecci\u00f3n de datos y su impacto en los consumidores.<\/p>\n<p style=\"text-align: justify;\">Varias agencias denuncian <strong>&#8220;la ausencia de base jur\u00eddica que justifique la recogida y almacenamiento masivos de datos personales con el fin de &#8220;entrenar&#8221;<\/strong> los algoritmos que gestionan el funcionamiento de la plataforma&#8221;. Se trata, por lo tanto, y entre otros posibles incumplimientos, una cuestionamiento claro al principio de minimizaci\u00f3n.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfQu\u00e9 es la Minimizaci\u00f3n de Datos? Es uno de los principios que naci\u00f3 con la aprobaci\u00f3n del Reglamento Europeo de Protecci\u00f3n de Datos y la LOPDGDD y, a la vista de las \u00faltimas resoluciones emitidas por distintas Agencias de Protecci\u00f3n de Datos a nivel europeo, este principio es\u00a0la piedra angular del cumplimento de la normativa\u00a0que [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":10795,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":""},"categories":[1007,1159],"tags":[],"_links":{"self":[{"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/posts\/11020"}],"collection":[{"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/comments?post=11020"}],"version-history":[{"count":1,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/posts\/11020\/revisions"}],"predecessor-version":[{"id":11021,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/posts\/11020\/revisions\/11021"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/media\/10795"}],"wp:attachment":[{"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/media?parent=11020"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/categories?post=11020"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/auris.bcntic.com\/ca\/wp-json\/wp\/v2\/tags?post=11020"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}