La responsabilidad del responsable de seguridad en LOPD

No se trata de hacer un trabalenguas, sino de aclarar una duda que surge con cierta frecuencia cuando una empresa, o cualquier otro tipo de entidad obligada, comienza el proceso de adaptación al cumplimiento de la Ley Orgánica de Protección de Datos (LOPD) y nombra a uno de sus empleados ”Responsable de Seguridad” (generando en ocasiones un cierto “susto” en el agraciado).

La cuestión es: ¿cuál es el grado de responsabilidad legal de tal figura?

La definición del término corresponde al artículo 2.11 del Reglamento de desarrollo de la LOPD:

Responsable de seguridad: persona o personas a las que el responsable del fichero ha asignado formalmente la función de coordinar y controlar las medidas de seguridad aplicables.

La descripción se extiende y aclara sus límites en el artículo 16:

El responsable del fichero designará uno o varios responsables de seguridad encargados de coordinar y controlar las medidas definidas en el documento de seguridad.

En ningún caso esta designación supone una delegación de la responsabilidad que corresponde al responsable del fichero de acuerdo con este Reglamento.

Entre sus funciones destacan analizar los informes de auditoría y elevar al responsable del fichero las recomendaciones y medidas correctoras oportunas, mantener el control de los registros de acceso, revisión de los registros de incidencias, y actualización del documento de seguridad

En resumen: el responsable del seguridad no es responsable a efectos de la imposición del régimen sancionador previsto en la LOPD, recayendo tal responsabilidad sobre el responsable del fichero y el encargado del tratamiento.

Fuente : http://www.ayudaleyprotecciondatos.es

Advertisement

Acerca de Reduce

REDUCE es una empresa dedicada a la seguridad en la informaciónn, que le ofrece servicios integrales para la seguridad de sus datos. Avalada por AEDCI -Asociación Española de Destrucción Confidencial de Información- y por NAID -National Association for Information Destruction. Estos son algunos de los servicios que ofrecemos. Destrucción Confidencial de Documentos, tanto en formato papel como digital. Servicio de destrucción continúa. Servicio de destrucción puntual. Servicio de destrucción de soportes informáticos. Gestión de Archivos. Organización y clasificación de archivos. Gestión interna en sus instalaciones. Asesoramiento y Adaptación a la Ley Orgánica de Protección de Datos. Backup On Line, protección continua de datos.
Esta entrada fue publicada en Noticias Reduce. Guarda el enlace permanente.

Deja un comentario

Fill in your details below or click an icon to log in:

Logo de WordPress.com

You are commenting using your WordPress.com account. Log Out / Cambiar )

Twitter picture

You are commenting using your Twitter account. Log Out / Cambiar )

Facebook photo

You are commenting using your Facebook account. Log Out / Cambiar )

Connecting to %s