La AEPD analiza dos proyectos de la Secretaría de Estado de Seguridad en materia de ficheros de datos personales, destacando ajustes para garantizar la proporcionalidad y protección de datos

Informe 2016-0119
Enlace 📋

Resumen del informe jurídico de la AEPD (2016-0119)

El informe jurídico 2016-0119 de la Agencia Española de Protección de Datos (AEPD) evalúa dos proyectos relacionados con ficheros de datos personales gestionados por la Secretaría de Estado de Seguridad:
Modificación del fichero «PDyRH»
El objetivo de esta modificación es incorporar al fichero PDyRH datos sobre impresiones digitales y fotografías del fichero ADDNIFIL, utilizados para la identificación de restos humanos en casos de personas desaparecidas.
Conclusión de la AEPD:
La inclusión de estos datos es acorde con la finalidad del fichero, que busca identificar a personas mediante rasgos físicos.
Sin embargo, se cuestiona si el dato relativo a los nombres de los padres del denunciante es necesario para esta finalidad. Podría evaluarse su supresión para garantizar una mayor proporcionalidad en el tratamiento de datos personales.

Creación del fichero «acreditaciones»
Este fichero centralizará las solicitudes y concesiones de acreditaciones para terceros no pertenecientes a las Fuerzas y Cuerpos de Seguridad que requieran acceso a zonas restringidas por motivos de seguridad ciudadana.
Análisis de la AEPD:
El fichero cumple con lo establecido en la LOPD (Ley Orgánica 15/1999), ya que solo albergará datos relativos a las solicitudes y su aprobación, sin incluir información adicional para verificar requisitos.
Recomendación:
Se sugiere que, al implementar el sistema, se establezcan perfiles de acceso diferenciados, limitando el acceso a los datos según el ámbito de seguridad correspondiente. Esto reforzaría el principio de minimización de datos (art. 4 LOPD).

Conclusiones generales
Ambos proyectos se ajustan a la normativa de protección de datos, pero requieren ajustes para garantizar la proporcionalidad y limitación de finalidad de los datos tratados.
La AEPD insta a la Secretaría de Estado de Seguridad a revisar la necesidad de incluir datos como los nombres de los padres en el fichero «PDyRH» y a implementar mecanismos de acceso segmentado en el fichero «acreditaciones».

Este informe subraya la importancia de evaluar el impacto en la privacidad antes de tratar datos personales, incluso en contextos de seguridad pública. La AEPD actúa como órgano garante del derecho fundamental a la protección de datos, supervisando que los tratamientos sean legítimos, proporcionales y transparentes.