<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Blog Derecho en Red &#187; Protección de Datos</title>
	<atom:link href="http://derechoenred.es/blog/category/proteccion-de-datos/feed" rel="self" type="application/rss+xml" />
	<link>http://derechoenred.es/blog</link>
	<description>Proyecto colaborativo de Derecho y Nuevas TecnologÃ­as</description>
	<lastBuildDate>Wed, 01 Feb 2012 20:05:38 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Comunicaciones comerciales no solicitadas (o Spam) mediante SMS y su regulación</title>
		<link>http://derechoenred.es/blog/proteccion-de-datos/spam-mediante-sms-y-su-regulacion</link>
		<comments>http://derechoenred.es/blog/proteccion-de-datos/spam-mediante-sms-y-su-regulacion#comments</comments>
		<pubDate>Fri, 21 Jan 2011 13:37:15 +0000</pubDate>
		<dc:creator>derechoenred</dc:creator>
				<category><![CDATA[Otros titulares]]></category>
		<category><![CDATA[Protección de Datos]]></category>

		<guid isPermaLink="false">http://derechoenred.es/blog/?p=364</guid>
		<description><![CDATA[Recientemente, multitud de personas han recibido mensajes del programa de &#34;Rico al Instante&#34; &#160;en sus tel&#233;fonos m&#243;viles. Estos mensajes inclu&#237;an instrucciones para supuestamente participar en actividades que les podr&#237;an reportar suculentos premios.
Lo cierto es que ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify; "><img align="left" alt="" height="250" src="http://derechoenred.es/blog/wp-content/uploads/image/DER_LOGO(1).jpg" width="250" />Recientemente, multitud de personas han recibido mensajes del programa de &quot;Rico al Instante&quot; &nbsp;en sus tel&eacute;fonos m&oacute;viles. Estos mensajes inclu&iacute;an instrucciones para supuestamente participar en actividades que les podr&iacute;an reportar suculentos premios.</p>
<p style="text-align: justify; ">Lo cierto es que el env&iacute;o de comunicaciones comerciales a trav&eacute;s de mensajes cortos o SMS se encuentra perfectamente regulado en nuestro ordenamiento jur&iacute;dico, y muchas personas han planteado serias dudas al respecto de la legalidad del env&iacute;o de comunicaciones masivas como han sido las realizadas para promover esta campa&ntilde;a. Por todo ello, en este post pasaremos a estudiar las diversas cuestiones planteadas cuando nos encontramos ante un presunto caso de spam mediante SMS en nuestros m&oacute;viles.</p>
<p>Si queremos poder analizar correctamente la legalidad de la campa&ntilde;a, debemos primero acceder al mensaje recibido en nuestros tel&eacute;fonos m&oacute;viles, que es el siguiente:</p>
<blockquote>
<p style="text-align: justify; ">RICO informa: tu xxxx puede estar premiado! Soloresponde SI al 25354 y puedes ser FINALISTA de 200.000E HOY en Antena3! (1,42Eur.xsms.N.AtnClte:902103347)</p>
</blockquote>
<p style="text-align: justify; ">Para facilitar la resoluci&oacute;n de dudas tanto de forma r&aacute;pida, como realizando un an&aacute;lisis legal m&aacute;s profundo, el contenido de este post ser har&aacute; respondiendo los aspectos b&aacute;sicos de la pregunta para a continuaci&oacute;n realizar el an&aacute;lisis legal con remisi&oacute;n a los preceptos legales que les resulte de aplicaci&oacute;n para aquellos que quieran ahondar m&aacute;s en la cuesti&oacute;n. Aunque analizaremos el caso particular de los mensajes de &quot;Rico al Instante&quot;, los preceptos legales utilizados resultar&iacute;an de aplicaci&oacute;n a todo env&iacute;o no solicitado de SMS a nuestros tel&eacute;fonos m&oacute;viles</p>
<p style="text-align: justify; ">Pod&eacute;is acceder a las preguntas a trav&eacute;s de los enlaces puestos a continuaci&oacute;n</p>
<p><a href="#normativa"><strong>&iquest;Qu&eacute; normativa resulta de aplicaci&oacute;n?</strong></a></p>
<p><a href="#organo"><strong>&iquest;Cu&aacute;l es el &oacute;rgano competente para sancionar</strong><strong>&iquest;Ante qui&eacute;n debo denunciar</strong></a><strong><a href="javascript:void(0)/*297*/">?</a></strong></p>
<p><a href="#envio"><strong>&iquest;Pueden enviar este tipo de comunicaciones?</strong></a></p>
<p><a href="#informacion"><strong>&iquest;Qu&eacute; informaci&oacute;n deber&iacute;an incluir en su mensaje?</strong></a></p>
<p><a href="#abreviaturas"><strong>&iquest;Se regulan las abreviaturas que pueden usar en los SMS o pueden utilizar las que quieran?</strong></a></p>
<p><a href="#plazo"><strong>&iquest;Entonces podr&aacute;n siempre enviarme mensajes de este tipo si alguna vez me he bajado un politono?&iquest;Puedo hacer algo al respecto?</strong></a></p>
<p><a href="#importe"><strong>&iquest;Pueden cobrar 1,42&euro; por mensaje?</strong></a></p>
<p>&nbsp;</p>
<p><strong><a name="normativa"></a>&iquest;Qu&eacute; normativa resulta de aplicaci&oacute;n?</strong></p>
<p style="text-align: justify; ">En el caso que analizamos parecen darse dos infracciones diferenciadas a destacar, y que determinar&aacute;n la normativa que aplicaremos:</p>
<ol>
<li>El env&iacute;o de comunicaciones comerciales sin consentimiento</li>
<li>Irregularidades en la informaci&oacute;n existente en el propio mensaje</li>
</ol>
<p style="text-align: justify; ">A las comunicaciones comerciales mediante SMS les resultar&aacute; de aplicaci&oacute;n la&nbsp;<a href="http://noticias.juridicas.com/base_datos/Admin/l34-2002.html">Ley 34/2002, de 11 de julio, de servicios de la sociedad de la informaci&oacute;n y de comercio electr&oacute;nico</a> (de aqu&iacute; en adelante LSSICE). Adem&aacute;s, y al encontrarnos con SMS de tarificaci&oacute;n adicional, deberemos tener en cuenta la&nbsp;<a href="http://noticias.juridicas.com/base_datos/Admin/res080709-itc.html">Resoluci&oacute;n de 8 de julio de 2009, de la Secretar&iacute;a de Estado de Telecomunicaciones y para la Sociedad de la Informaci&oacute;n, por la que se publica el c&oacute;digo de conducta para la prestaci&oacute;n de los servicios de tarificaci&oacute;n adicional basados en el env&iacute;o de mensajes</a>.</p>
<p>La LSSICE &nbsp;dice en su Art. 1</p>
<blockquote>
<p style="text-align: justify; ">Es objeto de la presente Ley la regulaci&oacute;n del r&eacute;gimen jur&iacute;dico de los servicios de la sociedad de la informaci&oacute;n y de (&#8230;) <u>las comunicaciones comerciales por v&iacute;a electr&oacute;nica</u></p>
</blockquote>
<p>A esta materia dedica la LSSICE su T&iacute;tulo III, introducido por su Art. 19</p>
<blockquote>
<p>Las comunicaciones comerciales y las ofertas promocionales se regir&aacute;n, adem&aacute;s de por la presente Ley, por su normativa propia<u> y la vigente en materia comercial y de publicidad</u></p>
</blockquote>
<p>Por lo que se refiere al objeto del c&oacute;digo de conducta, el art&iacute;culo 1 nos indica que &eacute;ste ser&aacute; de aplicaci&oacute;n</p>
<blockquote>
<p>los operadores que prestan servicios de<u> almacenamiento y reenv&iacute;o de mensajes sujetos a tarificaci&oacute;n adicional</u>, a los operadores de red que provean el acceso a los servicios de mensajes al usuario y al operador responsable de su facturaci&oacute;n,</p>
</blockquote>
<p><strong><a name="organo"></a>&iquest;Cu&aacute;l es el &oacute;rgano competente para sancionar? &iquest;Ante qui&eacute;n debo denunciar?</strong></p>
<p>Las infracciones cometidas por infracci&oacute;n de la LSSICE corresponder&aacute; a la Agencia de Protecci&oacute;n de Datos, de acuerdo con su Art. 43.2&nbsp;</p>
<blockquote>
<p>corresponder&aacute; <u>a la Agencia de Protecci&oacute;n de Datos</u> la imposici&oacute;n de sanciones por la comisi&oacute;n de las infracciones tipificadas en los art&iacute;culos 38.3 c, d e i y 38.4 d, g y h de esta Ley</p>
</blockquote>
<p style="text-align: justify; ">Por lo que corresponde a las infracciones del C&oacute;digo de conducta, el &oacute;rgano competente ser&aacute; la&nbsp;Comisi&oacute;n de Supervisi&oacute;n de los Servicios de Tarificaci&oacute;n Adicional, tal y como nos dice el Art. 7.1 del C&oacute;digo de Conducta</p>
<blockquote>
<p style="text-align: justify; "><u>Cualquier persona f&iacute;sica o jur&iacute;dica, p&uacute;blica o privada podr&aacute; denunciar</u> los incumplimientos de este C&oacute;digo de Conducta ante la Comisi&oacute;n de Supervisi&oacute;n de los Servicios de Tarificaci&oacute;n Adicional (CSSTA)</p>
</blockquote>
<p style="text-align: justify; "><strong><a name="envio"></a>&iquest;Pueden enviar este tipo de comunicaciones?</strong></p>
<p style="text-align: justify; ">No, salvo que hayamos tenido una relaci&oacute;n previa con la empresa responsable, y siempre que se trate de servicios similares. En caso contrario, constituye una infracci&oacute;n grave que podr&aacute; ser sancionada por la Agencia de Protecci&oacute;n de Datos.</p>
<p style="text-align: justify; ">La Directiva 2000/31/CE del Parlamento Europeo y del Consejo de 8 de junio de 2000, relativa a determinados aspectos jur&iacute;dicos de los servicios de la sociedad de la informaci&oacute;n, en particular el comercio electr&oacute;nico en el mercado interior facult&oacute; a los Estados miembros para decidir dentro de un marco b&aacute;sico (fijado para garantizar en &uacute;ltimo t&eacute;rmino la protecci&oacute;n de los derechos de los usuarios de Internet) el sistema para la realizaci&oacute;n de comunicaciones comerciales. Los sistemas posibles eran dos</p>
<p style="text-align: justify; ">- Opt in: Consiste en la prohibici&oacute;n expresa de cualquier tipo de comunicaci&oacute;n comercial sin que medie de antemano el consentimiento del destinatario</p>
<p style="text-align: justify; ">- Opt out: Consiste en la autorizaci&oacute;n a priori de toda clase de comunicaciones comerciales, pero con la creaci&oacute;n al mismo tiempo de listas de exclusi&oacute;n en las que puedan inscribirse los usuarios que deseen recibir dicha clase de comunicaciones comerciales.</p>
<p style="text-align: justify; ">El grupo de Trabajo constituido al amparo del art&iacute;culo 29 de la Directiva 95/46/CE,&nbsp;del Parlamento Europeo y del Consejo, de 24 de octubre de 1995, relativo a la protecci&oacute;n de las personas f&iacute;sicas en lo que respecta al tratamiento de datos personales y a la libre circulaci&oacute;n de estos datos (de aqu&iacute; en adelante GT29)&nbsp;en su Dictamen 7/2000 sobre la propuesta de la Comisi&oacute;n Europea de Directiva del Parlamento Europeo y del Consejo relativa al tratamiento de los datos personales y a la protecci&oacute;n de la intimidad en el sector de las comunicaciones electr&oacute;nicas de 12 de julio de 2000, adoptado el 2 de noviembre de 2000, se&ntilde;ala claramente las ventajas de la opci&oacute;n por el sistema opt-in</p>
<blockquote>
<p style="text-align: justify; ">Las cl&aacute;usulas de autorizaci&oacute;n previa suponen <u>una soluci&oacute;n equilibrada y eficaz</u> para eliminar los obst&aacute;culos que se oponen a la provisi&oacute;n de comunicaciones comerciales con una protecci&oacute;n paralela del derecho fundamental de intimidad de los consumidores&nbsp;</p>
</blockquote>
<p style="text-align: justify; ">Yendo m&aacute;s all&aacute;, este Dictamen incluye los beneficios de pr&aacute;cticas de &quot;opt-in&quot; doble por parte de algunas empresas con tal de garantizar de manera plena y efectiva los derechos de los individuos que se supone han optado por la recepci&oacute;n de estas comunicaciones comerciales</p>
<blockquote>
<p style="text-align: justify; ">aunque el individuo haya accedido a recibir comunicaciones comerciales (por ejemplo, manifestando su acuerdo a tal efecto en una p&aacute;gina web), en el primer mensaje electr&oacute;nico de contacto (solicitado) se le vuelve a pedir que confirme sus deseos a la empresa</p>
</blockquote>
<p>Con la Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002, relativa al tratamiento de los datos personales y a la protecci&oacute;n de la intimidad en el sector de las comunicaciones electr&oacute;nicas, se armonizaron las regulaciones respecto a las comunicaciones no solicitadas. As&iacute; en su Art&iacute;culo 13 esta Directiva establece que</p>
<blockquote>
<p style="text-align: justify; ">S&oacute;lo se podr&aacute; autorizar la utilizaci&oacute;n de sistemas de&nbsp;llamada autom&aacute;tica sin intervenci&oacute;n humana (aparatos de&nbsp;llamada autom&aacute;tica), fax o correo electr&oacute;nico con fines de venta directa&nbsp;<u>respecto de aquellos abonados que hayan dado su&nbsp;consentimiento previo</u></p>
</blockquote>
<p>&nbsp;</p>
<p>El Art. 21 de la redacci&oacute;n actual de la LSSICE incluye asimismo esta necesidad de contar con el consentimiento del interesado</p>
<blockquote>
<p style="text-align: justify; ">Queda prohibido el env&iacute;o de comunicaciones publicitarias o promocionales<u> por correo electr&oacute;nico u otro medio de comunicaci&oacute;n electr&oacute;nica equivalente</u> que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas.</p>
</blockquote>
<p style="text-align: justify; ">La cuesti&oacute;n ahora estriba en si podemos considerar en sentido legal que los SMS constituyen efectivamente un medio de comunicaci&oacute;n electr&oacute;nica equivalente al correo electr&oacute;nico. La respuesta la encontramos en la&nbsp;Directiva 2002/58/CE, del Parlamento Europeo y del Consejo, de 12 de julio de&nbsp;2002, relativa al tratamiento de datos personales y a la protecci&oacute;n de la intimidad en el&nbsp;sector de las comunicaciones electr&oacute;nicas, que en su art&iacute;culo 2.h), define el correo electr&oacute;nico como&nbsp;</p>
<blockquote>
<p style="text-align: justify; ">Todo mensaje de<u> texto, voz, sonido o imagen</u> a trav&eacute;s de una red de comunicaciones publica que pueda almacenarse en la red o en el equipo terminal del receptor hasta que &eacute;ste&nbsp;acceda al mismo.</p>
</blockquote>
<p style="text-align: justify; ">
	El GT29 tambi&eacute;n analiz&oacute; qu&eacute; caracter&iacute;sticas deb&iacute;an darse para entender que nos encontramos ante un correo electr&oacute;nico. En su Dictamen 5/2004 sobre comunicaciones no solicitadas con fines de venta directa con arreglo al art&iacute;culo 13 de la Directiva 2002/58/CE este &oacute;rgano lleg&oacute; a la conclusi&oacute;n de que el concepto de correo electr&oacute;nico &ldquo;<em>comprende cualquier mensaje realizado mediante comunicaci&oacute;n electr&oacute;nica que no requiera la participaci&oacute;n simult&aacute;nea del emisor y del destinatario</em>&rdquo;. En particular</p>
<blockquote>
<p style="text-align: justify; ">los servicios abarcados actualmente por la definici&oacute;n de correo electr&oacute;nico incluyen: el correo basado en el protocolo SMTP (Simple Mail Transport Protocol), es decir, el &ldquo;correo electr&oacute;nico&rdquo; cl&aacute;sico; el servicio de <strong>mensajes cortos SMS</strong> (el considerando 40 de la Directiva 2002/58/CE clarifica que el correo electr&oacute;nico incluye los SMS); los servicios de <strong>mensajes multimedia MMS</strong></p>
</blockquote>
<p style="text-align: justify; ">De acuerdo con esta conclusi&oacute;n, a los SMS les resultar&iacute;a de aplicaci&oacute;n las limitaciones al env&iacute;o de comunicaciones comerciales del Art. 21 LSSICE. Una vez aceptado este hecho podemos observar que el Art. 21.2 LSSICE nos dice que</p>
<blockquote>
<p style="text-align: justify; ">Lo dispuesto en el apartado anterior<u> no ser&aacute; de aplicaci&oacute;n cuando exista una relaci&oacute;n contractual previa</u>, siempre que el prestador hubiera obtenido de forma l&iacute;cita los datos de contacto del destinatario y los empleara para el env&iacute;o de comunicaciones comerciales referentes a <u>productos o servicios de su propia empresa que sean <strong>similares</strong> a los que inicialmente fueron objeto de contrataci&oacute;n con el cliente</u>.</p>
</blockquote>
<p style="text-align: justify; ">El Dictamen 5/2004 del GT29 realiza una serie de indicaciones al respecto de esta limitaci&oacute;n y, en particular, entiende que la interpretaci&oacute;n de este tipo de limitaciones debe ser de tipo restrictivo. En virtud de esta interpretaci&oacute;n restrictiva</p>
<ol>
<li>&Uacute;nicamente puede enviar mensajes de correo electr&oacute;nico <u>la misma persona f&iacute;sica o jur&iacute;dica que ha obtenido los datos</u>&nbsp;(a estaos efectos&nbsp;la filial y la empresa matriz no son la misma empresa)</li>
<li>Resulta importante prestar atenci&oacute;n al <u>per&iacute;odo de tiempo durante el cual podr&aacute; considerarse <strong>razonablemente</strong> v&aacute;lido</u> el consentimiento.&nbsp;</li>
<li>La similitud de los servicios debe ser interpretada <u>desde&nbsp;la perspectiva objetiva (expectativas razonables) del destinatario</u>, y no de la del remitente</li>
</ol>
<p style="text-align: justify; ">En caso de no cumplirse la excepci&oacute;n del Art. 21, y dado que nos encontramos con un env&iacute;o masivo de comunicaciones comerciales, &nbsp;nos encontraremos ante una infracci&oacute;n grave del Art. 38.3.c de la LSSICE</p>
<blockquote>
<p style="text-align: justify; ">El env&iacute;o masivo de comunicaciones comerciales por correo electr&oacute;nico u otro medio de comunicaci&oacute;n electr&oacute;nica equivalente o el env&iacute;o, en el plazo de un a&ntilde;o, de m&aacute;s de tres comunicaciones comerciales por los medios aludidos a un mismo destinatario, cuando en dichos env&iacute;os no se cumplan los requisitos establecidos en el art&iacute;culo 21.</p>
</blockquote>
<p><strong><a name="informacion"></a>&iquest;Qu&eacute; informaci&oacute;n deber&iacute;an incluir en su mensaje?<br />
	</strong></p>
<p style="text-align: justify; ">Deber&aacute; incluir la persona en nombre de la cual se realiza la comunicaci&oacute;n comercial, hecho que no se cumple en el caso de los SMS de &quot;Rico al instante&quot;, lo que supone una infracci&oacute;n del C&oacute;digo de Conducta &nbsp;que podr&aacute; denunciarse ante la Comisi&oacute;n de Supervisi&oacute;n de los Servicios de Tarificaci&oacute;n Adicional.Adem&aacute;s, deber&aacute; identificarse de forma clara la comunicaci&oacute;n como publicidad (incluyendo publi al principio del mensaje). En caso de no cumplir con ello, se producir&iacute;a una infracci&oacute;n leve, cuya denuncia deber&aacute; presentarse ante la Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos.&nbsp;</p>
<p>La informaci&oacute;n a incluir en las comunicaciones comerciales ser&aacute; como m&iacute;nimo la establecida en el Art. 20 LSSICE</p>
<blockquote>
<p style="text-align: justify; ">Las comunicaciones comerciales realizadas por v&iacute;a electr&oacute;nica deber&aacute;n ser claramente identificables como tales y la persona f&iacute;sica o jur&iacute;dica en nombre de la cual se realizan tambi&eacute;n deber&aacute; ser claramente identificable.</p>
</blockquote>
<p style="text-align: justify; ">La obligaci&oacute;n de identificar a la persona f&iacute;sica o jur&iacute;dica en nombre de la cual se realiza la comunicaci&oacute;n comercial requiere, de acuerdo con el Art. 5.1.2 del C&oacute;digo de Conducta</p>
<blockquote>
<p style="text-align: justify; ">El operador titular del n&uacute;mero deber&aacute; ser siempre f&aacute;cilmente identificable por los usuarios, de tal forma que &eacute;ste pueda ponerse en contacto con &eacute;l sin dificultades. Dicho operador se identificar&aacute; informando expresamente en la publicidad de, al menos, los siguientes datos: titular (nombre y apellidos completos o denominaci&oacute;n social), n&uacute;mero de tel&eacute;fono del servicio de atenci&oacute;n al cliente y una direcci&oacute;n postal y electr&oacute;nica. <u>El operador titular del n&uacute;mero deber&aacute; asimismo incluir en su p&aacute;gina de inicio de Internet, su <strong>direcci&oacute;n postal</strong>.</u></p>
</blockquote>
<p style="text-align: justify; ">La &uacute;nica menci&oacute;n en el mensaje es la de la persona jur&iacute;dica Antena 3. Aunque podamos entender que el env&iacute;o de la comunicaci&oacute;n comercial se ha realizado en nombre de Antena 3, la identificaci&oacute;n no resulta conforme al apartado mencionado, dado que solo contar&iacute;amos con la denominaci&oacute;n social y el n&uacute;mero de atenci&oacute;n al cliente (no tenemos ni direcci&oacute;n postal ni electr&oacute;nica a la que dirigirnos).</p>
<p style="text-align: justify; ">Por lo que respecta al contenido del mensaje, y dado que nos encontramos con una comunicaci&oacute;n realizada a trav&eacute;s de un medio de comunicaci&oacute;n electr&oacute;nica equivalente al correo electr&oacute;nico (tal y como hemos visto anteriormente) le resulta de aplicaci&oacute;n la segunda parte del Art. 20.1 de la LSSICE</p>
<blockquote>
<p style="text-align: justify; ">En el caso en el que tengan lugar a trav&eacute;s de correo electr&oacute;nico u otro medio de comunicaci&oacute;n electr&oacute;nica equivalente incluir&aacute;n al comienzo del mensaje la palabra<strong> publicidad</strong> o la abreviatura <strong>publi.</strong></p>
</blockquote>
<p style="text-align: justify; ">En los mensajes de &quot;Rico al instante&quot; los mensajes comienzan con la palabra &quot;RICO&quot;. Sin entrar en argumentaciones a favor de la facilidad de que los destinatarios entiendan que el mensaje constituye publicidad, desde el punto de vista estrictamente legal se ha incumplido la obligaci&oacute;n de incluir la identificaci&oacute;n como comunicaci&oacute;n comercial.</p>
<p style="text-align: justify; ">Las infracciones cometida al vulnerar las obligaciones del Art. 20 ser&iacute;an de tipo leve, de acuerdo con el Art. 38.4.c de la LSSICE</p>
<blockquote>
<p style="text-align: justify; ">Son infracciones leves: El incumplimiento de lo previsto en el art&iacute;culo 20 para las comunicaciones comerciales, ofertas promocionales y concursos</p>
</blockquote>
<p style="text-align: justify; "><strong><a name="abreviaturas"></a>&iquest;Se regulan las abreviaturas que pueden usar en los SMS o pueden utilizar las que quieran?</strong></p>
<p style="text-align: justify; ">S&iacute;, el c&oacute;digo de conducta contempla la posibilidad de que se utilicen abreviaturas en las comunicaciones comerciales dado el espacio limitado disponible en un SMS. Estas abreviaturas se encuentran reguladas en el c&oacute;digo de conducta dado que la utilizaci&oacute;n fraudulenta de abreviaturas puede suponer que el destinatario desconozca parte del contenido real del mensaje, con la inseguridad jur&iacute;dica que puede suponer.</p>
<p style="text-align: justify; ">En los mensajes de &quot;Rico al Instante&quot; se utilizan abreviaturas que no cumplen con los requisitos del C&oacute;digo de Conducta, constituyendo por tanto una infracci&oacute;n que podr&aacute; ser castigada por&nbsp;la Comisi&oacute;n de Supervisi&oacute;n de los Servicios de Tarificaci&oacute;n Adicional</p>
<p style="text-align: justify; ">El Art. 5.3.5 del C&oacute;digo de conducta&nbsp;</p>
<blockquote>
<p style="text-align: justify; ">la utilizaci&oacute;n de abreviaturas en la publicidad de los servicios <u>se podr&aacute; realizar siempre que sean las com&uacute;nmente aceptadas</u>, y se exprese de forma clara y precisa el contenido de la informaci&oacute;n m&iacute;nima requerida por el presente C&oacute;digo para cada tipo de servicio. Cada palabra o vocablo abreviado <u>contar&aacute; al menos con tres signos alfanum&eacute;ricos excluido el punto ortogr&aacute;fico </u>indicativo de la abreviatura. <u>La omisi&oacute;n de estas especificaciones representar&aacute; un incumplimiento del C&oacute;digo de Conducta</u>.</p>
</blockquote>
<p style="text-align: justify; ">Este marco general, que fija una serie de condiciones para cualquier abreviatura que resulte necesario utilizar (que sean las com&uacute;nmente aceptadas, claras y precisas) tienen un l&iacute;mite en una serie de casos en los que el uso de unas determinadas abreviaturas viene impuesto por el propio C&oacute;digo</p>
<blockquote>
<p style="text-align: justify; ">Caso de utilizarse los t&eacute;rminos o abreviaturas que a continuaci&oacute;n se detallan, las mismas habr&aacute;n de expresarse, preceptivamente, en los siguientes t&eacute;rminos:</p>
<p>		Recomendaci&oacute;n de la edad: Adultos o + 18 a&ntilde;os.</p>
<p>		Indicaci&oacute;n del precio euros: &euro; o Eur.</p>
<p>		Identificaci&oacute;n del n&uacute;mero de Atenci&oacute;n al Cliente: n.&ordm; atn clte.</p>
<p>		Apartado de correos: Apdo.</p>
<p>		Publicidad: Publi.</p>
</blockquote>
<p style="text-align: justify; ">Por lo que &nbsp;respecta al caso de los mensajes de &quot;Rico al Instante&quot;, las abreviaturas que deben usarse de forma preceptiva han sido respetadas. As&iacute;, podemos ver c&oacute;mo se ha usado la abreviatura Eur o&nbsp;N.AtnClte. El problema aparece con la expresi&oacute;n &quot;xsms&quot;.</p>
<p style="text-align: justify; ">En &quot;xsms&quot; entendemos que quiere hacerse referencia a la expresi&oacute;n &quot;por sms&quot;, formada por dos vocablos. La expresi&oacute;n puede interpretarse que es la com&uacute;nmente aceptada dentro de los usos ordinarios del sms (sujeto a interpretaciones en contrario) pero se incumple una de las obligaciones fijadas:&nbsp;Cada palabra o vocablo abreviado&nbsp;contar&aacute; <strong>al menos</strong> con tres signos alfanum&eacute;ricos excluido el punto ortogr&aacute;fico. De esta forma, el primer vocablo que se ha reducido hasta la letra &quot;x&quot; no cumple con el requisito y, por tanto, se ha producido una infracci&oacute;n del C&oacute;digo de Conducta.&nbsp;</p>
<p style="text-align: justify; "><strong><a name="plazo"></a>&iquest;Entonces podr&aacute;n siempre enviarme mensajes de este tipo si alguna vez me he bajado un politono?&iquest;Puedo hacer algo al respecto?</strong></p>
<p style="text-align: justify; ">No. Entender que la excepci&oacute;n de haber mantenido una relaci&oacute;n contractual previa resultar&aacute; de aplicaci&oacute;n sin ning&uacute;n tipo de plazo de vencimiento va en contra de los derechos del destinatario. Adem&aacute;s, el mensaje de &quot;Rico al instante&quot; infringe de nuevo la LSSICE al no indicar la forma en la cual oponerse al tratamiento del n&uacute;mero de tel&eacute;fono para estos fines. Estos hechos suponen una infracci&oacute;n grave de la LSSICE, con lo cual corresponder&aacute; su tramitaci&oacute;n a la Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos.</p>
<p style="text-align: justify; ">Al respecto del plazo durante el cual podr&aacute;n enviarnos comunicaciones en base a una relaci&oacute;n contractual anterior, en el apartado anterior hemos mencionado el Dictamen 5/2004 del GT29, que lleg&oacute; a la siguiente conclusi&oacute;n&nbsp;</p>
<blockquote>
<p style="text-align: justify; ">En este contexto, es necesario prestar la debida atenci&oacute;n <u>al periodo de tiempo durante el cual podr&aacute; considerarse <strong>razonablemente</strong> v&aacute;lido el consentimiento</u> y, por consiguiente, podr&aacute;n enviarse mensajes de correo electr&oacute;nico</p>
</blockquote>
<p style="text-align: justify; ">Por lo tanto, no podemos entender que el consentimiento prestado con anterioridad pueda producir efectos <em>ad eternum</em>, sin perjuicio adem&aacute;s de que podamos oponernos en cualquier momento a dicho tratamiento.</p>
<p style="text-align: justify; ">Por lo que respecta a posibles actuaciones con vistas a oponerse al tratamiento, el Art. 21.2 LSSICE nos dice claramente que</p>
<blockquote>
<p style="text-align: justify; ">En todo caso, el prestador deber&aacute; ofrecer al destinatario la posibilidad de oponerse al tratamiento de sus datos con fines promocionales mediante un procedimiento sencillo y gratuito, <u>tanto en el momento de recogida de los datos como en cada una de las comunicaciones comerciales que le dirija</u></p>
</blockquote>
<p style="text-align: justify; ">El mensaje solo incluye datos respecto a la posibilidad de participar en una promoci&oacute;n, pero no consta nada al respecto de c&oacute;mo debemos darnos de baja en la lista de env&iacute;o. A este respecto, debemos tener en cuenta que responder al mensaje no supone directamente el alta en la lista de suscripci&oacute;n, dado que se nos realizan una serie de preguntas antes de solicitarnos el env&iacute;o del ALTA en s&iacute;.</p>
<p style="text-align: justify; ">El c&oacute;digo de conducta es claro al respecto en su art. 6.3.4.3</p>
<blockquote>
<p style="text-align: justify; ">Particularmente los titulares de n&uacute;meros proporcionar&aacute;n <strong>gratuitamente</strong> al usuario <u>mediante uno o m&aacute;s mensajes <strong>anteriores</strong> al suministro de la prestaci&oacute;n solicitada</u> (mensaje de inicio), la siguiente informaci&oacute;n:</p>
<p>		La naturaleza del servicio a proporcionar, <u>indic&aacute;ndose en todo caso la forma de darse de baja</u></p>
</blockquote>
<p style="text-align: justify; ">El procedimiento para dar de baja constituye una obligaci&oacute;n para los prestadores de servicios de suscripci&oacute;n, tal y como nos dice el Art. 6.3.4.2 del C&oacute;digo de Conducta, que adem&aacute;s fija un procedimiento sencillo para facilitar a los destinatarios la baja de esta lista de suscripci&oacute;n.</p>
<blockquote>
<p style="text-align: justify; ">Los operadores titulares de n&uacute;meros que ofrezcan servicios de suscripci&oacute;n, adoptar&aacute;n los siguientes procedimientos armonizados para las altas y bajas de sus abonados.</p>
<p>		(&#8230;) BAJA &quot;evento&quot;, sustituyendo &quot;evento&quot; por su palabra clave.</p>
</blockquote>
<p style="text-align: justify; ">En atenci&oacute;n a esta informaci&oacute;n, y si por error nos hemos dado de alta en un servicio de suscripci&oacute;n, podemos saber que enviando BAJA m&aacute;s la palabra clave (que hemos usado tambi&eacute;n para el alta) el operador titular deber&iacute;a darnos de baja. Adem&aacute;s, de acuerdo con el Art. 6.3.4.1 del C&oacute;digo de Conducta, la tramitaci&oacute;n de esta baja tiene otras consecuencias</p>
<blockquote>
<p style="text-align: justify; ">Asimismo,<u> estar&aacute; prohibido el env&iacute;o y facturaci&oacute;n de mensajes </u>a los usuarios que hayan cursado la solicitud de baja conforme al mismo apartado.</p>
</blockquote>
<p style="text-align: justify; "><strong><a name="importe"></a>&iquest;Pueden cobrar 1,42&euro; por mensaje?</strong></p>
<p style="text-align: justify; ">S&iacute;, aunque nos pueda parecer excesivo, el importe que cobran en el caso de &quot;Rico al Instante&quot; est&aacute; dentro de los intervalos permitidos.</p>
<p style="text-align: justify; ">Para saber los importes que pueden cobrarse legalmente por el env&iacute;o de un SMS de tarificaci&oacute;n adicional, debemos tener en cuenta el n&uacute;mero al que se env&iacute;a (en nuestro caso el 25354).&nbsp;De acuerdo con la&nbsp;Resoluci&oacute;n de 8 de julio de 2009, de la Secretar&iacute;a de Estado de Telecomunicaciones y para la Sociedad de la Informaci&oacute;n, por la que se publica el c&oacute;digo de conducta para la prestaci&oacute;n de los servicios de tarificaci&oacute;n adicional basados en el env&iacute;o de mensajes en su Art. 6.2.1.1</p>
<blockquote>
<p style="text-align: justify; ">El c&oacute;digo 2 estar&aacute; destinado a prestar <u>servicios de precio inferior a 1,2 &euro;</u>.</p>
</blockquote>
<p style="text-align: justify; ">El n&uacute;mero 25354 relativo a los mensajes enviados al programa &quot;Rico al instante&quot; se adapta plenamente al formato&nbsp;2 5YAB (donde Y,A y B son cifras entre 0 y 9) del Anexo I, con lo cual el precio superior que puede cobrarse por este servicio es de 1,2&euro;. . El art. 6.3.4.3 dice</p>
<blockquote>
<p style="text-align: justify; ">Precio total del servicio, <u>incluyendo impuestos</u></p>
</blockquote>
<p style="text-align: justify; ">As&iacute;, el importe de 1,42&euro; incluye los impuestos (IVA del 18%) que corresponde al importe de 1,2&euro; (a este respecto cabe observar que el importe a satisfacer es precisamente el l&iacute;mite superior del intervalo).</p>
<p style="text-align: justify; ">El importe de los SMS puede llegar a ser incluso superior, tal y como viene indicado por el Art. 6.2.1.4</p>
<blockquote>
<p style="text-align: justify; ">El c&oacute;digo 99 estar&aacute; destinado a prestar servicios de para adultos <u>de precio inferior a 6 &euro;.</u></p>
</blockquote>
<p style="text-align: justify; ">Es por ello que resulta importante tener en cuenta la posibilidad de que la tarificaci&oacute;n de determinados SMS sea superior al normal, as&iacute; como el hecho de que no todo SMS de tarificaci&oacute;n especial cuesta lo mismo.</p>
]]></content:encoded>
			<wfw:commentRss>http://derechoenred.es/blog/proteccion-de-datos/spam-mediante-sms-y-su-regulacion/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Sentencias del TS sobre el Reglamento de Protección de Datos</title>
		<link>http://derechoenred.es/blog/proteccion-de-datos/sentencias-del-ts-sobre-el-reglamento-de-proteccion-de-datos</link>
		<comments>http://derechoenred.es/blog/proteccion-de-datos/sentencias-del-ts-sobre-el-reglamento-de-proteccion-de-datos#comments</comments>
		<pubDate>Wed, 28 Jul 2010 15:02:55 +0000</pubDate>
		<dc:creator>derechoenred</dc:creator>
				<category><![CDATA[Destacada]]></category>
		<category><![CDATA[Protección de Datos]]></category>

		<guid isPermaLink="false">http://derechoenred.es/blog/?p=280</guid>
		<description><![CDATA[El pasado d&#237;a 27 de julio se dieron a conocer 3 sentencias del Tribunal Supremo en relaci&#243;n a diversos art&#237;culos del Real Decreto 1720/2007 de 21 de diciembre, por el que se aprueba el Reglamento ...]]></description>
			<content:encoded><![CDATA[<div style="text-align: justify;">El pasado d&iacute;a 27 de julio <a href="http://www.expansion.com/2010/07/27/juridico/1280227228.html">se dieron a conocer 3 sentencias del Tribunal Supremo</a> en relaci&oacute;n a diversos art&iacute;culos del <a href="http://noticias.juridicas.com/base_datos/Admin/rd1720-2007.html">Real Decreto 1720/2007 de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Org&aacute;nica 15/1999, de 13 de diciembre, de protecci&oacute;n de datos de car&aacute;cter personal.</a></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Lo cierto es que <a href="http://www.expansion.com/2010/07/27/juridico/1280227228.html">el titular con el que el medio que ha dado a conocer las sentencias</a> <b>es </b>a todas luces <b>exagerado </b>si analizamos el contenido de las mismas, ya <b>que el Supremo en ning&uacute;n caso ha</b> &quot;<b><i>revolucionado el marco de Protecci&oacute;n de Datos en Espa&ntilde;a</i></b>&quot;, los cambios para los ciudadanos son importantes, sobre todo en relaci&oacute;n a sus derechos y la inclusi&oacute;n de sus datos en laos ficheros de solvencia patrimonial,&nbsp; pero esa expresi&oacute;n es desorbitada.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><a href="http://www.expansion.com/2010/07/27/juridico/1280227228.html">En las 3 sentencias</a> (<a href="http://app.expansion.com/zonadescargas/obtenerDocumento.html?codigo=13803">1</a>, <a href="http://app.expansion.com/zonadescargas/obtenerDocumento.html?codigo=13804">2</a> y <a href="http://app.expansion.com/zonadescargas/obtenerDocumento.html?codigo=13805">3</a> .doc)se da respuesta a varias cuestiones planteadas por empresas relacionadas con los servicios de informaci&oacute;n comercial y de gesti&oacute;n de informaci&oacute;n sobre solvencia patrimonial.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">As&iacute;, la Federaci&oacute;n de Comercio Electr&oacute;nico y Marketing Directo, en recurso 25/2008 solicitaba:</div>
<blockquote>
<div style="text-align: justify;"><i>1.- Declarar la nulidad de pleno derecho del Real Decreto 1720/2007, nulidad que resulta de lo dispuesto en los art&iacute;culo 23.2 de la Ley 50/1997 y 62.2 de la Ley 30/1992, dada la infracci&oacute;n de los preceptos legales y constitucionales mencionados en el cuerpo de este escrito, en particular la infracci&oacute;n grave y generalizada del procedimiento de elaboraci&oacute;n de Reglamentos previsto en el art&iacute;culo 24 de la Ley 50/1997.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>2.- Subsidiariamente, declarar la nulidad de pleno derecho de los art&iacute;culos .5.1 q), 49, 47, 12.1 2&ordm;, 8.5, 18, 20.1, 10.2 a) y b), 45.1 b), 46.2, 46.3, 46.4, 13.4, 42, Art&iacute;culo 38, apartado 1a) (la frase &quot;y respecto de la cual no se haya entablado reclamaci&oacute;n judicial, arbitral o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el Reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero&quot;), y apartado 1 b), 38.2 y 38.3 RLOPD, as&iacute; como los art&iacute;culos 41,15 y 83 de la LOPD</i></div>
</blockquote>
<blockquote>
<div style="text-align: justify;"><i>3. -El planteamiento de 3 cuestiones prejudiciales ante el Tribunal de Justicia de las Comunidades Europeas.</i></div>
</blockquote>
<div style="text-align: justify;">Por su parte la empresa EXPERIAN BUREAU DE CREDITO, S.A., en recurso 26/2008, solicitaba la declaraci&oacute;n de nulidad de:</div>
<blockquote>
<div style="text-align: justify;"><i>A) El inciso &quot;cumplimiento o&quot;; en la r&uacute;brica de la Secci&oacute;n 2&ordf; del Cap&iacute;tulo I del T&iacute;tulo IV.</i></div>
<div style="text-align: justify;"><i>B) El inciso; cumplimiento o; en el art&iacute;culo 39.</i></div>
<div style="text-align: justify;"><i>C) El inciso &quot;o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el <a href="http://noticias.juridicas.com/base_datos/Admin/rd303-2004.html">Reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero</a>.</i></div>
<div style="text-align: justify;"><i>D) El art&iacute;culo 41.1, p&aacute;rrafo segundo.</i></div>
<div style="text-align: justify;"><i>E) El inciso &quot;por escrito&quot; del p&aacute;rrafo primero del art. 42.2 y todo el p&aacute;rrafo segundo del art. 42.2.&quot;</i></div>
</blockquote>
<div style="font-family: inherit; text-align: justify;">Y la Asociaci&oacute;n Nacional de establecimientos Financieros de Cr&eacute;dito (ASNEF), en recurso 23/2008 pidi&oacute;:</div>
<blockquote><p><i>La nulidad del art&iacute;culo 5.1.q) inciso &quot;aunque no lo realizase materialmente&quot;. art&iacute;culo 8.5 3&ordm;, 10.2.a) 1&ordm;, 10.2.b) 1&ordm;, 11, 12.2, 13.4, 18.1, 18.2, 21.2 a), 23.2 c), 24.3 1&ordm; y 2&ordm;, Enunciado de la Secci&oacute;n 2&ordf;, del Cap&iacute;tulo I del T&iacute;tulo IV, en cuanto se refiere tambi&eacute;n al &quot;cumplimiento&quot; de obligaciones dinerarias, 38 en sus apartados 1.a) (en el inciso &quot;y respecto de la cual no se haya entablado reclamaci&oacute;n judicial, arbitral o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el Reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero&quot;) y b) (en el inciso &quot;o del plazo concreto si aqu&eacute;lla fuera de vencimiento peri&oacute;dico&quot;), 2 y 3, 39. en el inciso &quot;en el momento en que se celebre el contrato&quot;, 40.2, 41.1, 41.2,en el inciso &quot;o del plazo concreto si aqu&eacute;lla fuera de vencimiento peri&oacute;dico&quot;, 42.2 inciso &quot;por escrito&quot; del p&aacute;rrafo primero y todo el p&aacute;rrafo segundo, 44.3 1&ordm; en el inciso &quot;en el plazo de siete d&iacute;as&quot;, 45.1 b) en el inciso &quot;habi&eacute;ndose informado a los interesados sobre los sectores espec&iacute;ficos y concretos de actividad respecto de los que podr&aacute; recibir informaci&oacute;n o publicidad&quot;, 46.2 b) y c), 46.3, 47, 49.2, 49.4, 69.1 b) inciso &quot;o no van a adoptar en el futuro&quot;, 70.3 c) inciso &quot;o no ser&aacute;n respetadas&quot;, o inciso &quot;o no ser&aacute;n&quot; y 70.3 d), 123.2 inciso &quot;o a funcionarios que no presten sus funciones en la Agencia.&quot;</i></p></blockquote>
<div style="text-align: justify;">Como se ve son muchos los art&iacute;culos que han sido objeto de impugnaci&oacute;n por parte de estas asociaciones y empresas y el fallo <b>&uacute;nicamente</b> ha declarado, entre las 3 sentencias, <b>la</b><b> anulaci&oacute;n de los art&iacute;culos 11, 18, 38. 2, y 123.2 as&iacute; como la frase del art&iacute;culo 38.1.a) que dice as&iacute;: &quot;&#8230; y al respecto de la cual no se haya entablado reclamaci&oacute;n judicial, arbitral o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero&quot;</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Por lo que puede colegirse que el texto del Reglamento ha superado gran parte de los problemas que se le hab&iacute;an planteado, puesto que las anulaciones, aunque algunas son de mucha trascendencia para los ciudadanos, han sido en un n&uacute;mero menor.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>Pues bien, las razones para suprimir los art&iacute;culos (o parte de estos) son las siguientes:</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">- <b>Art&iacute;culo 11, Fundamento Jur&iacute;dico Sexto: Recurso 23/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto anulado] Art&iacute;culo 11.</b> Verificaci&oacute;n de datos en solicitudes formuladas a las Administraciones p&uacute;blicas.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>Cuando se formulen solicitudes por medios electr&oacute;nicos en las que el interesado declare datos personales que obren en poder de las Administraciones p&uacute;blicas, el &oacute;rgano destinatario de la solicitud podr&aacute; efectuar en el ejercicio de sus competencias las verificaciones necesarias para comprobar la autenticidad de los datos.</i></div>
</blockquote>
<div style="text-align: justify;">La raz&oacute;n para la anulaci&oacute;n es que supone un tratamiento o cesi&oacute;n de datos sin consentimiento y sin la habilitaci&oacute;n legal exigida por los art&iacute;culos 6 y 11 de la Ley Org&aacute;nica. Lo curioso de este caso es que la inclusi&oacute;n en el RD 1720/2007 de este precepto proven&iacute;a del Ministerio de Administraciones P&uacute;blicas, pero con una redacci&oacute;n diferente que en salvaba el problema al reconocer el consentimiento t&aacute;cito del solicitante, pero en la redacci&oacute;n posterior esto se modific&oacute; y no se incluy&oacute;, por lo que con esa redacci&oacute;n se habilitaba una cesi&oacute;n de datos al margen de los supuestos autorizados (consentimiento del titular o habilitaci&oacute;n legal).</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Esta anulaci&oacute;n supone un engorro para el ciudadano, ya que a pesar de que se entienda de su solicitud que si notifica que los datos pedidos est&aacute;n en otra administraci&oacute;n, se necesitar&aacute; que el ciudadano vuelva a presentar la documentaci&oacute;n o a acreditar la realidad de la misma.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Un ejemplo de lo que supone esto es que si por ejemplo queremos solicitar la matr&iacute;cula en una universidad en un curso de posgrado diferente a nuestra universidad de licenciatura tendremos que aportar el documento original o certificaci&oacute;n de esa universidad digitalmente, cuando antes indicando la universidad de origen ser&iacute;a suficiente para que ambas puedan ponerse de acuerdo y averiguarse si realmente somos o no licenciados y cumplimos los requisitos para acceder al curso.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Al final es una cuesti&oacute;n menor que puede resolverse incorporando en los formularios que rellenen los ciudadanos una autorizaci&oacute;n expresa para esa &ldquo;investigaci&oacute;n&rdquo; por parte de la administraci&oacute;n.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>- Art&iacute;culo 18.1, Fundamento Jur&iacute;dico Noveno: Recurso 25/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto anulado] Art&iacute;culo 18.</b> Acreditaci&oacute;n del cumplimiento del deber de informaci&oacute;n.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>1. El deber de informaci&oacute;n al que se refiere el art&iacute;culo 5 de la Ley Org&aacute;nica 15/1999, de 13 de diciembre, deber&aacute; llevarse a cabo a trav&eacute;s de un medio que permita acreditar su cumplimiento, debiendo conservarse mientras persista el tratamiento de los datos del afectado.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>2. El responsable del fichero o tratamiento deber&aacute; conservar el soporte en el que conste el cumplimiento del deber de informar. Para el almacenamiento de los soportes, el responsable del fichero o tratamiento podr&aacute; utilizar medios inform&aacute;ticos o telem&aacute;ticos. En particular podr&aacute; proceder al escaneado de la documentaci&oacute;n en soporte papel, siempre y cuando se garantice que en dicha automatizaci&oacute;n no ha mediado alteraci&oacute;n alguna de los soportes originales.</i></div>
</blockquote>
<div style="text-align: justify;">La raz&oacute;n es que por el RD 1720/2007 se impone una obligaci&oacute;n de constancia documental que no se impone en el art&iacute;culo 5 de la LOPD, que consagra la libertad de forma en la recogida del consentimiento (verbal, escrita, etc.). Por lo tanto entiende que el legislador se ha extralimitado en la exigencia de este requisito.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">En principio es correcta la apreciaci&oacute;n del Supremo en este caso, y el art&iacute;culo podr&iacute;a salvarse indicando que &ldquo;en el caso de que se recoja el consentimiento por escrito o de otra forma que permita acreditar su cumplimiento, deber&aacute; conservarse mientras persista el tratamiento&rdquo;.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">As&iacute; quedar&iacute;a vigente la libertad de forma en la recepci&oacute;n del consentimiento al tiempo que se mantiene esta obligaci&oacute;n de conservaci&oacute;n de los documentos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>- Art&iacute;culo 38.1.a Fundamento Jur&iacute;dico Decimocuarto: Recurso 23/2008 y Fundamento Jur&iacute;dico Cuarto:&nbsp; Recurso 26/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto modificado, versi&oacute;n final] Art&iacute;culo 38.</b> Requisitos para la inclusi&oacute;n de los datos.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>1. S&oacute;lo ser&aacute; posible la inclusi&oacute;n en estos ficheros de datos de car&aacute;cter personal que sean determinantes para enjuiciar la solvencia econ&oacute;mica del afectado, siempre que concurran los siguientes requisitos:</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>a. Existencia previa de una deuda cierta, vencida, exigible, que haya resultado impagada.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i><b>[Texto eliminado] Art&iacute;culo 38.1.a </b>&ldquo;y respecto de la cual no se haya entablado reclamaci&oacute;n judicial, arbitral o administrativa, o trat&aacute;ndose de servicios financieros, no se haya planteado una reclamaci&oacute;n en los t&eacute;rminos previstos en el Reglamento de los Comisionados para la defensa del cliente de servicios financieros, aprobado por Real Decreto 303/2004, de 20 de febrero.</i></div>
</blockquote>
<div style="text-align: justify;">La supresi&oacute;n del p&aacute;rrafo final supone un golpe duro a los ciudadanos que nos vemos muchas veces indefensos ante las pr&aacute;cticas de empresas que ante una deuda nos incluyen en un fichero de morosos por deudas en las que podemos tener razones para discrepar.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Hasta ahora, y desde la entrada en vigor del RD 1720/2007, una empresa con la que mantuvi&eacute;semos una deuda nos inclu&iacute;a en estos ficheros de solvencia patrimonial bastando su mera declaraci&oacute;n de las circunstancias de la deuda, aunque pudiesen existir circunstancias de hecho y de derecho que no diesen lugar a la obligaci&oacute;n de pago. Es decir que la cantidad adeudada fuese discutida. Para solucionar esto, se iniciaba un procedimiento administrativo en el caso de servicios financieros o un procedimiento arbitral en las oficinas de consumo y se remit&iacute;a a la entidad y se sal&iacute;a del fichero.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Lo que se defend&iacute;a por ASNEF es que ese redactado permit&iacute;a dejar en manos del afectado el poder convertir unilateralmente en controvertida una deuda que no lo es lo que, a su juicio, iba en contra del principio de calidad de dato.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">El Tribunal resuelve que el art&iacute;culo presenta una defectuosa redacci&oacute;n del precepto reglamentario por inconcreci&oacute;n en su texto no solo de aquellos procedimientos que justifican la no inclusi&oacute;n en los ficheros de las deudas a que aquellos se refieren, sino tambi&eacute;n porque esa vaguedad permite considerar que incluso cuando la reclamaci&oacute;n se formule por el acreedor exista la imposibilidad de inclusi&oacute;n de los datos en el fichero.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">El Tribunal a&ntilde;ade que mal puede entenderse que unos datos no son exactos y no se encuentran actualizados como consecuencia de una reclamaci&oacute;n de cualquier naturaleza en instancias judiciales, arbitrales, administrativas o ante los Comisionados, pero ello es absurdo puesto que en el procedimiento concreto se puede discutir la existencia o no de la deuda, que es el dato, y llegarse a la conclusi&oacute;n de que nunca naci&oacute;, por ejemplo.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Entonces, si en el procedimiento de la reclamaci&oacute;n se declara, por ejemplo, la nulidad de un contrato, entonces la deuda nunca naci&oacute;, deber&iacute;a poder reclamarse contra las empresas de ficheros de solvencia patrimonial y de las empresas que comunicaron los datos puesto que los mismos no cumplieron con los principios de calidad de los datos cuando fueron inscritos.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>Estas consideraciones del Tribunal Supremo, como se ve, pueden tener importantes repercusiones y problemas de aplicaci&oacute;n pr&aacute;ctica.</b></div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>- Art&iacute;culo 38.2, Fundamento Jur&iacute;dico Decimocuarto: Recurso 23/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto anulado] Art&iacute;culo 38</b>.Requisitos para la inclusi&oacute;n de los datos.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>2. No podr&aacute;n incluirse en los ficheros de esta naturaleza datos personales sobre los que exista un principio de prueba que de forma indiciaria contradiga alguno de los requisitos anteriores.</i></div>
</blockquote>
<div style="text-align: justify;">Este p&aacute;rrafo es eliminado por que seg&uacute;n el Tribunal, si bien la prueba indiciaria es una prueba admitida en nuestro derecho, pero no es equiparable a la prueba de presunciones.</div>
<blockquote>
<div style="text-align: justify;"><i>&ldquo;Sin duda juega un papel relevante en el &aacute;mbito cautelar, pero ha de reconocerse que la redacci&oacute;n de la norma al no concretar qu&eacute; principio de prueba exige (documental, pericial, testifical, etc.), junto a la dificultad de apreciaci&oacute;n del grado exigible de la prueba indiciaria, origina en efecto una inseguridad jur&iacute;dica que debe corregirse.&rdquo;</i></div>
</blockquote>
<div style="text-align: justify;">En este caso parece confundirse el principio de prueba con los medios de prueba. Es decir, el principio de prueba es el derecho a valerse de los medios de prueba existentes y aceptados, pero mientras sean estos vale cualquiera de los medios, con independencia de que se indiquen o no. Y el medio es el instrumento concreto reflejo de la realidad.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">Aqu&iacute; la desprotecci&oacute;n del ciudadano aumenta todav&iacute;a m&aacute;s, ya que la presunci&oacute;n del declarante no puede combatirse por parte del ciudadano. De hecho la redacci&oacute;n eliminada era coherente con el contenido del art&iacute;culo 13 de la LOPD que regula el derecho a la impugnaci&oacute;n de las valoraciones</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">13.1 Los ciudadanos tienen derecho a no verse sometidos a una decisi&oacute;n con efectos jur&iacute;dicos, sobre ellos o que les afecte de manera significativa, que se base &uacute;nicamente en un tratamiento de datos destinados a evaluar determinados aspectos de su personalidad.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">De todas formas ese derecho debe poder seguir haci&eacute;ndose efectivo a pesar de lo resuelto por el Tribunal Supremo y deben admitirse por las empresas de ficheros de solvencia patrimonial impugnaci&oacute;n de las deudas inscritas as&iacute; como por las entidades que hacen uso de esos ficheros para conceder o denegar un cr&eacute;dito, por ejemplo.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>- Art&iacute;culo 123.2, Fundamento Jur&iacute;dico: Recurso 23/2008</b></div>
<blockquote>
<div style="text-align: justify;"><i><b>[Texto anulado] Art&iacute;culo 123.</b> Personal competente para la realizaci&oacute;n de las actuaciones previas.</i></div>
<div style="text-align: justify;"><i><br />
		</i></div>
<div style="text-align: justify;"><i>2. En supuestos excepcionales, el Director de la Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos podr&aacute; designar para la realizaci&oacute;n de actuaciones espec&iacute;ficas a funcionarios de la propia Agencia no habilitados con car&aacute;cter general para el ejercicio de funciones inspectoras o a funcionarios que no presten sus funciones en la Agencia, siempre que re&uacute;nan las condiciones de idoneidad y especializaci&oacute;n necesarias para la realizaci&oacute;n de tales actuaciones. En estos casos, la autorizaci&oacute;n indicar&aacute; expresamente la identificaci&oacute;n del funcionario y las concretas actuaciones previas de inspecci&oacute;n a realizar.</i></div>
</blockquote>
<div style="text-align: justify;">Esta es una cuesti&oacute;n que afecta a las capacidades de contrataci&oacute;n por parte del director de la Agencia, y que al referirse a supuestos excepcionales no delimitados, entiende el Tribunal Supremo que por su falta de concreci&oacute;n supone la apertura de un amplio campo para la designaci&oacute;n que est&aacute; re&ntilde;ida con el limitado y espec&iacute;fico de la encomienda de gesti&oacute;n de los art&iacute;culos 35, 37 y 40 de la LOPD.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;"><b>En conclusi&oacute;n, unas sentencias que provocan problemas en el campo de mayor inter&eacute;s para los recurrentes los ficheros de solvencia patrimonial en detrimento de la protecci&oacute;n de los ciudadanos</b> que ven parcialmente limitadas sus facultades de actuaci&oacute;n contra decisiones que en muchas ocasiones no responden a la realidad y sirven de abuso para cobrar deudas aun en ausencia de fundamentos jur&iacute;dicos que las respalden.</div>
<div style="text-align: justify;">&nbsp;</div>
<div style="text-align: justify;">De hecho es habitual que estas empresas, o aquellas que contratan para gestionar el cobro, utilicen como amenaza la inclusi&oacute;n en estos ficheros para forzar un pago aun en supuestos dudosos ya que los perjuicios que sufre el supuesto deudor son mayores que el importe de la deuda o las molestias para salir de estos ficheros</p>
<p>	Sobre las cuestiones prejudiciales planteadas al TJCE habr&aacute; que esperar a su resoluci&oacute;n por parte de este tribunal para poder valorar como afectan al contenido y aplicaci&oacute;n del RD 1720/2007</p></div>
]]></content:encoded>
			<wfw:commentRss>http://derechoenred.es/blog/proteccion-de-datos/sentencias-del-ts-sobre-el-reglamento-de-proteccion-de-datos/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Los datos de cientos de niños adoptados aparecen en redes P2P</title>
		<link>http://derechoenred.es/blog/proteccion-de-datos/los-datos-de-cientos-de-ninos-adoptados-aparecen-en-redes-p2p</link>
		<comments>http://derechoenred.es/blog/proteccion-de-datos/los-datos-de-cientos-de-ninos-adoptados-aparecen-en-redes-p2p#comments</comments>
		<pubDate>Sat, 03 Oct 2009 08:58:41 +0000</pubDate>
		<dc:creator>derechoenred</dc:creator>
				<category><![CDATA[Otros titulares]]></category>
		<category><![CDATA[Protección de Datos]]></category>

		<guid isPermaLink="false">http://derechoenred.es/blog/?p=17</guid>
		<description><![CDATA[Los datos personales de un gran n&#250;mero de ni&#241;os en proceso de adopci&#243;n o adoptados y las correspondientes parejas de adoptantes, se hallaban en redes de intercambio de ficheros P2P; la informaci&#243;n se conten&#237;a en ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify; "><img width="150" height="112" align="left" alt="" src="http://derechoenred.es/blog/wp-content/uploads/image/adopcion.jpg" />Los datos personales de un gran n&uacute;mero de ni&ntilde;os en proceso de adopci&oacute;n o adoptados y las correspondientes parejas de adoptantes, se hallaban en redes de intercambio de ficheros P2P; la informaci&oacute;n se conten&iacute;a en dos bases de datos .mdb. La Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos ha sancionado a la Asociaci&oacute;n que estaba a cargo de estas adopciones, pero los ficheros podr&iacute;an haber sido intercambiados por multitud de usuarios.</p>
<p>Un caso m&aacute;s de aparici&oacute;n en este tipo de redes de documentos o bases de datos con informaci&oacute;n personal, confidencial o privada. Sin embargo en esta ocasi&oacute;n considero el asunto de especial gravedad, pues la informaci&oacute;n de los ficheros hace referencia a los datos personales de ni&ntilde;os en fase de adopci&oacute;n o adoptados y sus adoptantes.</p>
<p style="text-align: justify; ">En concreto se trataba de 2 bases de datos de Microsoft Access, cuyos nombre de fichero eran &ldquo;ecai-cmancha.mdb&rdquo; y &ldquo;ecai-madrid.mdb&rdquo; (no os molest&eacute;is en buscarlos porque ya han sido eliminados).</p>
<p style="text-align: justify; ">&iquest;C&oacute;mo se produjo la fuga de datos?</p>
<p style="text-align: justify; ">Parece que no fue la cl&aacute;sica torpeza becerril de instalar el eMule en el servidor de la Asociaci&oacute;n y compartir C:\, sino que por el relato de los hechos se desprende que la esposa del programador de la base de datos se copi&oacute; en un pen-drive dicha base de datos, sin autorizaci&oacute;n de la Asociaci&oacute;n, la volvi&oacute; a copiar a su ordenador de  casa y la estuvo compartiendo en el eMule. Pudo copiarla sin problemas porque era trabajadora de la Asociaci&oacute;n, pero despu&eacute;s de descubrir el asunto fue despedida.</p>
<p style="text-align: justify; ">La Ley Org&aacute;nica de Protecci&oacute;n de Datos es plenamente aplicable en este supuesto. El art&iacute;culo 9 de la LOPD establece el &ldquo;principio de seguridad de los datos&rdquo; imponiendo la obligaci&oacute;n de adoptar las medidas de &iacute;ndole t&eacute;cnica y organizativa que garanticen aquella, a&ntilde;adiendo que tales medidas tienen como finalidad evitar, entre otros aspectos, el &ldquo;acceso no autorizado&rdquo; por parte de terceros.</p>
<p style="text-align: justify; ">Sintetizando las previsiones legales puede afirmarse que:</p>
<p style="text-align: justify; ">a) Las operaciones y procedimientos t&eacute;cnicos automatizados o no, que permitan el acceso &ndash;la conservaci&oacute;n o consulta- de datos personales, es un tratamiento sometido a las exigencias de la LOPD.<br />
b) Los ficheros que contengan un conjunto organizado de datos de car&aacute;cter personal as&iacute; como el acceso a los mismos, cualquiera que sea la forma o modalidad en que se produzca, est&aacute;n, tambi&eacute;n, sujetos a la LOPD.<br />
c) La LOPD impone al responsable del fichero la adopci&oacute;n de medidas de seguridad, cuyo detalle se refiere a normas reglamentarias, que eviten accesos no autorizados.<br />
d) El mantenimiento de ficheros carentes de medidas de seguridad que permitan accesos o tratamientos no autorizados, cualquiera que sea la forma o modalidad de &eacute;stos, constituye una infracci&oacute;n tipificada como grave.<br />
En este caso la Asociaci&oacute;n vulner&oacute; este principio de seguridad de los datos al permitir el acceso de terceros no autorizados a informaci&oacute;n personal.</p>
<p style="text-align: justify; ">La Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos sancion&oacute; finalmente con 6000 euros a dicha Asociaci&oacute;n, sanci&oacute;n que a mi juicio se muestra insuficiente dada la naturaleza de los datos difundidos.</p>
<p style="text-align: justify; ">Otro asunto que levanta mi curiosidad desde hace alg&uacute;n tiempo es el procedimiento seguido por la Agencia para averiguar el titular de la l&iacute;nea telef&oacute;nica desde la que se estaba compartiendo el fichero. Recordemos que no era la Asociaci&oacute;n quien compart&iacute;a el fichero sino una ex-trabajadora desde su casa; la Agencia descubre este extremo al inicio de las actuaciones cuando Telef&oacute;nica le remite el nombre, apellidos y direcci&oacute;n del titular de la l&iacute;nea que a la fecha y hora indicada estaba haciendo uso de la direcci&oacute;n IP que compart&iacute;a el fichero.</p>
<p style="text-align: justify; ">&iquest;Fue esta prueba obtenida de forma l&iacute;cita? &iquest;Puede la Agencia, directamente y sin autorizaci&oacute;n judicial, requerir dicha informaci&oacute;n a los ISP? Recordemos que la Ley 25/2007 de 18 de octubre, de conservaci&oacute;n de datos relativos a las comunicaciones electr&oacute;nicas y a las redes p&uacute;blicas de comunicaciones obliga con car&aacute;cter general a solicitar autorizaci&oacute;n judicial para conseguir precisamente, y entre otra, la informaci&oacute;n relativa al titular de una direcci&oacute;n IP en un momento determinado.<br />
Para ampliar esta informaci&oacute;n recomiendo dos geniales art&iacute;culos de David Maeztu: El rastreo de usuarios en internet por la policia. Sentencia del TS 236/2008   y  La viga propia o los m&eacute;todos de la Agencia de Protecci&oacute;n de Datos.</p>
<p style="text-align: justify; ">La Resoluci&oacute;n sancionadora es de fecha 2 de abril de 2009.</p>
<p style="text-align: justify; ">Fuente: <a href="http://www.samuelparra.com/2009/08/05/datos-ninos-adoptados-emule/">http://www.samuelparra.com</a></p>
]]></content:encoded>
			<wfw:commentRss>http://derechoenred.es/blog/proteccion-de-datos/los-datos-de-cientos-de-ninos-adoptados-aparecen-en-redes-p2p/feed</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

