La AEPD advierte sobre la inclusión de firmas manuscritas en registros públicos por riesgos de privacidad y recomienda su exclusión en el expediente 2016-0055

Informe 2016-0055
Enlace 📋

El informe jurídico de la Agencia Española de Protección de Datos (AEPD, expediente 2016-0055) evalúa la creación y modificación de dos ficheros por parte de la Dirección General de Coordinación de Competencias con las Comunidades Autónomas y Entidades Locales, relacionados con el Registro de Convenios y Encomiendas del Sector Público Estatal y el Registro CONCAEL, así como ajustes en el fichero Cl@ve.

Conclusiones y recomendaciones principales
Cumplimiento normativo general:
El proyecto cumple en gran parte con lo establecido en la Ley Orgánica 15/1999 (LOPD) y su Reglamento (RD 1720/2007).
La modificación del fichero Cl@ve (cambio de responsable orgánico, inclusión del domicilio postal y aclaración de finalidades) es considerada adecuada.
Problema identificado: inclusión de firmas manuscritas o escaneadas:
Los ficheros incorporan firmas manuscritas escaneadas de los intervinientes en convenios y encomiendas.
La AEPD recomienda excluir este dato, basándose en:
Proporcionalidad: La inclusión de firmas no aporta valor a la transparencia pública (objetivo principal de la Ley 19/2013 de Transparencia), pudiendo generar riesgos de privacidad (reconocimiento de grafías, suplantación de identidades).
Informe previo de 2014: La AEPD ya advirtió que la firma manuscrita en documentos públicos de convenios no es necesaria para la transparencia y puede comprometer la seguridad.
Informe conjunto AEPD y Consejo de Transparencia (2015): Se considera una buena práctica suprimir las firmas, salvo que sean de cargos públicos en ejercicio de sus funciones. Solo sería aceptable si se garantiza que el documento original está firmado (mediante una mención explícita).
Recomendaciones específicas:
Excluir las firmas escaneadas de los ficheros para evitar riesgos innecesarios.
Si se mantienen, incluir una referencia clara de que el documento original está firmado para dar fe de su autenticidad.

Valoración final
El informe avala el proyecto en términos generales, pero alerta sobre un riesgo de desproporcionalidad en el tratamiento de datos personales (firmas manuscritas escaneadas). La AEPD sugiere ajustes para alinearse con los principios de minimización de datos y transparencia responsable, evitando la exposición innecesaria de información sensible.

Resumen en ~500 palabras. El informe subraya que, aunque el proyecto cumple con la LOPD, la inclusión de firmas escaneadas es innecesaria y potencialmente contraria al principio de proporcionalidad, recomendando su supresión o, al menos, su gestión de forma más segura.