<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: &#8220;Problemas LOPD&#8221; (I): Palotes de Chiclana</title>
	<atom:link href="http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Sat, 11 Feb 2012 09:31:50 +0100</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: santyoleza</title>
		<link>http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/comment-page-1/#comment-1722</link>
		<dc:creator>santyoleza</dc:creator>
		<pubDate>Thu, 10 Sep 2009 14:07:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/#comment-1722</guid>
		<description>Aunque la finalidad sea otra los datos de carácter personal recabados en ambos ficheros siguen siendo los mismos.  Lo que ahría sería declarar un solo fichero, y este segundo sería un fichero temporal que emana de este ya declarado - como aclara mas arriba no podría almacenarlo mas de un mes. Sería similar a si creo un fichero para organizar las vacaciones de mis empleados, configuraré mi plantilla excel con los datos de un fichero ya declarado &quot;empleados&quot;. Con el criterio anterior deberíamos crear varios fichero de clientes, por ejemplo ya que habrá varias finalidades que se hacen con estos datos.</description>
		<content:encoded><![CDATA[<p>Aunque la finalidad sea otra los datos de carácter personal recabados en ambos ficheros siguen siendo los mismos.  Lo que ahría sería declarar un solo fichero, y este segundo sería un fichero temporal que emana de este ya declarado &#8211; como aclara mas arriba no podría almacenarlo mas de un mes. Sería similar a si creo un fichero para organizar las vacaciones de mis empleados, configuraré mi plantilla excel con los datos de un fichero ya declarado &#8220;empleados&#8221;. Con el criterio anterior deberíamos crear varios fichero de clientes, por ejemplo ya que habrá varias finalidades que se hacen con estos datos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Leandro Núñez</title>
		<link>http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/comment-page-1/#comment-486</link>
		<dc:creator>Leandro Núñez</dc:creator>
		<pubDate>Thu, 30 Oct 2008 23:20:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/#comment-486</guid>
		<description>Me ha gustado vuestra iniciativa, sí señor. Original y didáctica. Os enlazo desde mi blog, y de paso les doy una pista a mis lectores para ayudarles con el problemilla (espero que no os importe) :)

Un saludo.</description>
		<content:encoded><![CDATA[<p>Me ha gustado vuestra iniciativa, sí señor. Original y didáctica. Os enlazo desde mi blog, y de paso les doy una pista a mis lectores para ayudarles con el problemilla (espero que no os importe) :)</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: javiercao</title>
		<link>http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/comment-page-1/#comment-476</link>
		<dc:creator>javiercao</dc:creator>
		<pubDate>Thu, 30 Oct 2008 09:08:47 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/#comment-476</guid>
		<description>Me parece una idea interesante. Esto va a ser como los retos de hacking para la LOPD. Bueno, al grano, aqui va mi solución.

Creo que sería necesario crear otro fichero dado que puede que las finalidades de control de acceso y control de la confidencialidad, aunque similares o relacionadas, pueden no ser compatibles. El tema de control de acceso está regulado por una instrucción específica que establece el plazo de un mes como máximo tiempo de retención. Por tanto, habrá que justificar otra finalidad para poder almacenar esos datos más tiempo y quizás no quepan en la misma inscripción que el fichero de control de acceso.
Este fichero nuevo debería declarar un sistema de tratamiento mixto.
En la estructura de datos indicar que también se recaba la firma del afectado.

No es por liar la cosa, pero estamos ambos bajo el supuesto de que la recepcionista es personal de Palotes de Chiclana y no un servicio privado de seguridad que gestiona la entrada que cambiaría completamente el ejercicio.</description>
		<content:encoded><![CDATA[<p>Me parece una idea interesante. Esto va a ser como los retos de hacking para la LOPD. Bueno, al grano, aqui va mi solución.</p>
<p>Creo que sería necesario crear otro fichero dado que puede que las finalidades de control de acceso y control de la confidencialidad, aunque similares o relacionadas, pueden no ser compatibles. El tema de control de acceso está regulado por una instrucción específica que establece el plazo de un mes como máximo tiempo de retención. Por tanto, habrá que justificar otra finalidad para poder almacenar esos datos más tiempo y quizás no quepan en la misma inscripción que el fichero de control de acceso.<br />
Este fichero nuevo debería declarar un sistema de tratamiento mixto.<br />
En la estructura de datos indicar que también se recaba la firma del afectado.</p>
<p>No es por liar la cosa, pero estamos ambos bajo el supuesto de que la recepcionista es personal de Palotes de Chiclana y no un servicio privado de seguridad que gestiona la entrada que cambiaría completamente el ejercicio.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Edgard</title>
		<link>http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/comment-page-1/#comment-475</link>
		<dc:creator>Edgard</dc:creator>
		<pubDate>Wed, 29 Oct 2008 15:44:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/#comment-475</guid>
		<description>Pues os agradecería enormemente que os pronunciáseis (aquí o allí) porque es un toma y daca con la web de la bolsa de empleo, que por cierto no es muy complicado de averiguar :-), que me empieza a tener frito .... Gracias.</description>
		<content:encoded><![CDATA[<p>Pues os agradecería enormemente que os pronunciáseis (aquí o allí) porque es un toma y daca con la web de la bolsa de empleo, que por cierto no es muy complicado de averiguar :-), que me empieza a tener frito &#8230;. Gracias.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Manuel Benet</title>
		<link>http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/comment-page-1/#comment-474</link>
		<dc:creator>Manuel Benet</dc:creator>
		<pubDate>Wed, 29 Oct 2008 15:19:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/#comment-474</guid>
		<description>No voy a comentar sobre la solución propuesta de momento (claro que viendo tu blog, algo podemos deducir :^), pero decirte que lo que comentas en &lt;a href=&quot;http://eddasec.blogspot.com/2008/10/hay-que-informar-s-o-s.html&quot; rel=&quot;nofollow&quot;&gt;tu entrada &quot;sí o sí&quot;&lt;/a&gt; es bastante interesante...</description>
		<content:encoded><![CDATA[<p>No voy a comentar sobre la solución propuesta de momento (claro que viendo tu blog, algo podemos deducir :^), pero decirte que lo que comentas en <a href="http://eddasec.blogspot.com/2008/10/hay-que-informar-s-o-s.html" rel="nofollow">tu entrada &#8220;sí o sí&#8221;</a> es bastante interesante&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Edgard</title>
		<link>http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/comment-page-1/#comment-473</link>
		<dc:creator>Edgard</dc:creator>
		<pubDate>Wed, 29 Oct 2008 15:12:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/29/problemas-lopd-i-palotes-de-chiclana/#comment-473</guid>
		<description>Aquí va mi propuesta de &quot;solución&quot;:

La decisión de la empresa de Palotes es INCORRECTA. Creo que no habría mayor problema en compartir el mismo fichero siempre y cuando se hagan las siguientes modificaciones en el fichero inscrito:

- Finalidad (además del control de accesos, incluir el control de la firma del documento)
- Sistema de tratamiento (cambiar a Mixto, antes papel y ahora también es informático)
- Estructura de datos (indicar que también se recaba la firma del afectado)

El resto de apartados de la inscripción considero que no hace falta modificarlos. 

También se debería informar al afectado de que sus datos van a ser custodiados indefinidamente. Recordemos que la LOPD establece que una vez haya acabado la finalidad por la cual fueron recabados los datos, éstos deben ser cancelados. En el caso propuesto (aún cuando no queda muy claro cuando acaba la finalidad) es recomendable recabar el consentimiento del afectado.</description>
		<content:encoded><![CDATA[<p>Aquí va mi propuesta de &#8220;solución&#8221;:</p>
<p>La decisión de la empresa de Palotes es INCORRECTA. Creo que no habría mayor problema en compartir el mismo fichero siempre y cuando se hagan las siguientes modificaciones en el fichero inscrito:</p>
<p>- Finalidad (además del control de accesos, incluir el control de la firma del documento)<br />
- Sistema de tratamiento (cambiar a Mixto, antes papel y ahora también es informático)<br />
- Estructura de datos (indicar que también se recaba la firma del afectado)</p>
<p>El resto de apartados de la inscripción considero que no hace falta modificarlos. </p>
<p>También se debería informar al afectado de que sus datos van a ser custodiados indefinidamente. Recordemos que la LOPD establece que una vez haya acabado la finalidad por la cual fueron recabados los datos, éstos deben ser cancelados. En el caso propuesto (aún cuando no queda muy claro cuando acaba la finalidad) es recomendable recabar el consentimiento del afectado.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

