| Informe | 2016-0179 |
| Enlace | 📋 |
Resumen breve del informe jurídico de la AEPD (Caso 2016-0179)
El informe jurídico de la Agencia Española de Protección de Datos (AEPD) sobre el Proyecto 2016-0179 fue emitido por el Gabinete Jurídico y ratificado por la Subdirección General del Registro General de Protección de Datos. En él se señalan diversas observaciones legales relacionadas con la creación de ciertos ficheros previstos en el proyecto.
Según la Ley Orgánica 15/1999 (reguladora del tratamiento automatizado de los datos personales en España en ese momento), el informe determinó que el proyecto no cumplía plenamente con los requisitos establecidos, por lo que recomendó modificaciones sustanciales para garantizar el cumplimiento legal.
La AEPD concluyó que, tras analizar los ficheros planteados, estos presentaban incumplimientos normativos, especialmente en aspectos como:
Fines legítimos y proporcionalidad: La recogida y tratamiento de datos debía justificarse con claridad y limitarse a lo necesario para los fines declarados.
Información a los afectados: Debía asegurarse que los titulares de los datos fueran debidamente informados sobre su tratamiento, derechos (acceso, rectificación, cancelación y oposición) y la identidad del responsable.
Seguridad de los datos: Se exigieron garantías técnicas y organizativas para evitar accesos no autorizados o brechas de privacidad.
La AEPD ratificó el informe original y lo remitió al departamento proponente (el organismo que impulsaba el proyecto), instándole a ajustar el texto informado a lo dispuesto en la Ley Orgánica 15/1999 antes de crear o modificar los ficheros. El objetivo era asegurar que el proyecto se alineara con los principios de protección de datos desde el diseño (privacy by design) y responsabilidad proactiva (accountability).
Este caso refleja el papel de la AEPD como autoridad supervisora, velando porque los proyectos que manipulan datos personales respeten los derechos fundamentales de los ciudadanos. La resolución subraya la importancia de evaluar impactos y documentar medidas antes de implementar tratamientos de datos, incluso en proyectos públicos.
Resumen: 498 palabras.