La AEPD concluye que el proyecto de web sobre atentados terroristas vulnera la LOPD al incluir datos de condenas, salud y víctimas sin ajustarse a legalidad

Informe 2016-0216
Enlace 📋

Resumen del informe jurídico de la AEPD (N/REF: 195637/2016)

El informe de la Agencia Española de Protección de Datos (AEPD) analiza la legalidad de un proyecto para crear una página web con información detallada sobre atentados terroristas en España, incluyendo datos como nombres de víctimas y autores, localizaciones, sentencias, condenas y cumplimientos.

Aspectos clave del informe:
Exclusión de datos de personas fallecidas:
Según el artículo 2.4 del Reglamento de la Ley Orgánica 15/1999 (LOPD), esta normativa no se aplica a datos de personas fallecidas. Por tanto, no habría restricciones para tratar dichos datos.
Datos de salud y consentimiento:
El artículo 7.3 de la LOPD exige consentimiento expreso para tratar datos de salud, lo que afectaría a posibles víctimas no fallecidas. No bastaría con que los datos estén en fuentes accesibles al público.
Datos sobre infracciones penales:
El artículo 7.5 de la LOPD prohíbe incluir en ficheros privados datos sobre condenas, penas y cumplimientos, salvo que una norma lo autorice expresamente (reservado a Administraciones Públicas).
Publicación de sentencias:
El artículo 235 bis de la Ley Orgánica del Poder Judicial (reformado en 2015) exige disociar datos personales de las sentencias antes de publicarlas, garantizando el derecho a la intimidad de víctimas y personas con derecho a protección especial.
Publicación de documentos de sumarios:
La AEPD ya declaró ilegal en 2016 publicar documentos de sumarios con datos especialmente protegidos (expediente PS/00691/2015), considerándolo una infracción grave.
Obligaciones para el responsable del tratamiento:
Informar a los interesados sobre el uso de sus datos.
Registrar el fichero en el Registro General de Protección de Datos.
Evaluar solicitudes de cancelación u oposición, siguiendo el criterio del caso Google (UE 2014), que prioriza el «derecho al olvido» si los datos son irrelevantes, excesivos o desactualizados.
Estudio caso por caso:
Para ejercer derechos ARCO (acceso, rectificación, cancelación u oposición), se debe analizar cada solicitud, considerando factores como antigüedad de los hechos, cancelación de antecedentes o cumplimiento de condenas.

Conclusión:
El proyecto web planteado incumple la LOPD y normativa relacionada al no garantizar el tratamiento selectivo de datos, especialmente en lo relativo a condenas, datos de salud y derechos de víctimas. La AEPD insta a ajustar el proyecto a la legalidad, disociando datos y obteniendo consentimientos donde sea necesario.