LA PROTECCIÓN DE DATOS PERSONALES EN BUSCA DEL EQUILIBRIO
ANTONIO TRONCOSO REIGADA
tirant lo b anch Valencia, 2010
Copyright ® 2010 Todos los derechos reservados. Ni la totalidad ni parte de este libro puede reproducirse o transmitirse por ningún procedimiento electrónico o mecánico, incluyendo fotocopia, grabación magnética, o cualquier almacenamiento de información y sistema de recuperación sin permiso escrito del autor y del editor. En caso de erratas y actualizaciones, la Editorial Tirant lo Blanch publicará la pertinente corrección en la página web www.tirant.com (http://www.tirant.com).
© ANTONIO TRONCOSO REIGADA
© TIRANT LO BLANCH EDITA: TIRANT LO BLANCH C/ Artes Gráficas, 14 - 46010 - Valencia TELFS.: 96/361 00 48 - 50 FAX: 96/369 41 51 Email:tlb@tirant.com http://www.tirant.com Librería virtual: http://www.tirant.es DEPOSITO LEGAL: Bi-2765-2010 I.S.B.N.: 978-84-9876-980-7 IMPRIME: Gráficas Díaz Tuduri, S.L. MAQUETA: PMc Media Si tiene alguna queja o sugerencia envíenos un mail a: atencioncliente@tirant.com. En caso de no ser atendida su sugerencia por favor lea en www.tirant.net/index.php/empresa/politicas-de-empresa nuestro Procedimiento de quejas.
Para Cristina
“Y vio Dios que todo era bueno. Y atardeció y amaneció: día cuarto” Gn 1, 18-20
“Todo es bello” La meglio gioventù, Marco Tullio Giordana, 2003
Antonio TRONCOSO REIGADA es Profesor Titular de Derecho Constitucional en la Universidad de Cádiz. Ha sido Primer Premio Nacional de Terminación de Estudios Universitarios y Premio Extraordinario de Licenciatura en la Universidad Complutense (1991). Doctor en Derecho por la Universidad de Bolonia con la calificación summa cum laude. Premio “Nicolás Pérez Serrano” a la mejor de Tesis Doctoral de Derecho Público del año 1993, otorgado por el Centro de Estudios Políticos y Constitucionales, por Interpretazione della Costituzione e judicial restraint. Ha sido Visiting Scholar en la Stanford Law School y en UCLA, y Marshall Memorial Fellow. Director de la Agencia de Protección de Datos de la Comunidad de Madrid, designado para un segundo mandato por unanimidad de todos los grupos políticos —Izquierda Unida, Socialista y Popular— de la Asamblea de Madrid, de las Organizaciones Sindicales CC.OO. y UGT, de la Federación de Municipios y de la Confederación de Empresarios de la Comunidad de Madrid. Director General de Calidad de los Servicios y del Instituto de Estadística de la Comunidad de Madrid en el Gobierno de Ruiz-Gallardón, asumiendo la responsabilidad de los proyectos de Administración electrónica, simplificación administrativa e implantación de cartas de servicio. Director del Gabinete Técnico de la Subsecretaría del Ministerio de Sanidad y Consumo, en la etapa en la que se realizaron las transferencias de las funciones y servicios del INSALUD a las CC.AA. y se elaboraron los Anteproyectos de Ley de cohesión y calidad del SNS, de consolidación del personal estatutario de las Instituciones Sanitarias de la Seguridad Social, y de creación de la Agencia Española de Seguridad Alimentaria. Ha dirigido distintos Programas de Reforma y Modernización Administrativa en Hispanoamérica financiados por el Banco Mundial y el Banco Interamericano de Desarrollo. Ha publicado libros y artículos sobre: privatización y empresa pública; la Ley de Capitalidad y la autonomía local; las Administraciones independientes; las relaciones entre la dogmática administrativa y el Derecho Constitucional y el concepto de servicio público; los derechos sociales; la transparencia administrativa; la historia clínica; la clase de religión y su alternativa constitucional; método jurídico, interpretación constitucional y principio democrático; etc.
Índice PRÓLOGO DE PABLO PÉREZ TREMPS .............................................................
23
PRESENTACIÓN ....................................................................................................
27
PRIMERA PARTE LA CONFIGURACIÓN DEL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES Capítulo primero La configuración constitucional de un derecho fundamental a la protección de datos personales y su desarrollo por el legislador 1.
2.
3.
4.
5.
EL RECONOCIMIENTO DEL DERECHO FUNDAMENTAL EN LAS CONSTITUCIONES DE LOS PAÍSES EUROPEOS.......................................
45
EL CONVENIO 108, DE 28 DE ENERO DE 1981, DEL CONSEJO DE EUROPA Y LA DIRECTIVA 95/46/CE, DEL PARLAMENTO Y DEL CONSEJO, DE 24 DE OCTUBRE DE 1995 .................................................................
56
EL ARTÍCULO 18.4 DE LA CONSTITUCIÓN ESPAÑOLA. LA PROTECCIÓN DE DATOS PERSONALES COMO DERECHO VINCULADO A LA INTIMIDAD, COMO DERECHO AUTÓNOMO Y COMO GARANTÍA INSTITUCIONAL DE OTROS DERECHOS FUNDAMENTALES.......................
64
EL DESARROLLO LEGISLATIVO: LA LORTAD Y LA LOPD. LEY GENERAL Y LEYES SECTORIALES .......................................................................
78
ACERCA DE LA NECESIDAD DE UN REGLAMENTO DE DESARROLLO DE LA LOPD.....................................................................................................
95
Capítulo segundo El Tribunal Constitucional en la definición del contenido del derecho fundamental a la protección de datos personales: análisis crítico de la jurisprudencia constitucional 1.
2.
CRITERIOS DE INTERPRETACIÓN CONSTITUCIONAL DEL ART. 18.4 ...............................................................................................................
105
LA DEFINICIÓN DEL CONTENIDO DEL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES A TRAVÉS DE LA RESOLUCIÓN DE RECURSOS DE AMPARO ..............................................................
111
10 3.
ÍNDICE GENERAL
LA DEFINICIÓN DEL CONTENIDO DEL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES A TRAVÉS DE LA RESOLUCIÓN DE RECURSOS DE INCONSTITUCIONALIDAD ............................... a) De nuevo sobre el carácter de derecho autónomo .................................. b) La declaración de inconstitucionalidad de determinados preceptos de la LORTAD .................................................................................................
131 133 140
Capítulo tercero Armonía y divergencia en la protección de datos personales: los límites al derecho fundamental y el principio de proporcionalidad 1.
2.
3.
4.
5.
LA DIMENSIÓN INTERNACIONAL DE LA PROTECCIÓN DE DATOS PERSONALES: UN DERECHO NECESARIO PARA UN MUNDO GLOBALIZADO Y PARA EL ESPACIO COMÚN EUROPEO. LAS INFLUENCIAS RECÍPROCAS ENTRE LOS ORDENAMIENTOS JURÍDICOS EUROPEOS EN LA CONFIGURACIÓN DE ESTE DERECHO FUNDAMENTAL ............
169
LAS DIVERGENCIAS EN LA LEGISLACIÓN Y EN LA APLICACIÓN DE LA NORMATIVA DE PROTECCIÓN DE DATOS PERSONALES EN LOS ESTADOS DE LA UNIÓN EUROPEA. CAUSAS Y POSIBLES SOLUCIONES ...................................................................................................................
178
LOS LÍMITES AL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES EN EUROPA: ............................................................ a) El fundamento legal accesible y previsible .............................................. b) La finalidad legítima. La preferencia de la libertad de información sobre la protección de datos personales ...................................................... c) El principio de proporcionalidad ............................................................. LA BÚSQUEDA DEL EQUILIBRO. UN SUPUESTO DE LIMITACIÓN DEL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES: EL TRATAMIENTO DE DATOS BIOMÉTRICOS Y EL PRINCIPIO DE PROPORCIONALIDAD ............................................................................. a) Los tratamientos de datos biométricos y el derecho a la integridad física, a la intimidad corporal y a la protección de datos personales.......... b) Los tratamientos de datos biométricos y el principio de calidad y de proporcionalidad ....................................................................................... LA NECESIDAD DE UNOS ESTÁNDARES INTERNACIONALES DE PROTECCIÓN DE DATOS PERSONALES Y LAS POSIBILIDADES QUE BRINDA LA AUTORREGULACIÓN A ESTE RESPECTO. LAS CERTIFICACIONES EN PRIVACIDAD PARA PRODUCTOS Y SERVICIOS .............
192 195 197 212
215 216 227
244
ÍNDICE GENERAL
11
SEGUNDA PARTE LA PROTECCIÓN DE DATOS PERSONALES EN ÁMBITOS SECTORIALES Capítulo cuarto La protección de datos personales en las Administraciones Públicas: una visión general 1.
2.
3.
4.
5.
6.
LA EVOLUCIÓN DE LA POSICIÓN DEL ESTADO EN RELACIÓN A LOS DERECHOS FUNDAMENTALES Y LA PROTECCIÓN DE DATOS PERSONALES. LA NECESIDAD DE LOS TRATAMIENTOS DE DATOS PERSONALES POR LA ADMINISTRACIÓN PÚBLICA .......................................
263
LOS TRATAMIENTOS DE DATOS PERSONALES POR PARTICULARES Y POR EMPRESAS COMO PRINCIPAL AMENAZA AL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES. LA DIFERENCIA ESENCIAL ENTRE LO PÚBLICO Y LO PRIVADO .......................
270
REGULACIÓN ESPECÍFICA DE LA PROTECCIÓN DE DATOS PERSONALES PARA LAS ADMINISTRACIONES PÚBLICAS .................................
279
LA COMUNICACIÓN PERSONALIZADA A LOS CIUDADANOS: FUNCIÓN ADMINISTRATIVA O MARKETING POLÍTICO ............................................
288
LA DECLARACIÓN DE LOS FICHEROS DE DATOS PERSONALES POR LAS ADMINISTRACIONES PÚBLICAS: ACERCA DE UN MODELO CENTRALIZADO O DESCENTRALIZADO ............................................................
292
LA HUIDA DE LA ADMINISTRACIÓN PÚBLICA HACIA EL DERECHO PRIVADO Y LA PRIVATIZACIÓN DE LOS SERVICIOS PÚBLICOS: CONSECUENCIAS EN EL RÉGIMEN JURÍDICO DE LOS FICHEROS DE DATOS PERSONALES Y EN LA DELIMITACIÓN DEL RESPONSABLE Y DEL ENCARGADO DEL TRATAMIENTO ..................................................... a) La huida de la Administración Pública hacia el Derecho Privado y sus consecuencias en el régimen jurídico de los ficheros y tratamientos de datos personales ........................................................................................ I) Las sociedades mercantiles públicas y los Entes Públicos que recurren al Derecho privado ..................................................................... II) Las fundaciones creadas por las Administraciones Públicas. Especial referencia al ámbito sanitario ..................................................... b) La prestación de servicios públicos a través de empresas privadas: encargado de tratamiento privado de fichero público o responsable de fichero privado .......................................................................................... I) Los criterios de delimitación ............................................................. II) El régimen jurídico aplicable al encargo de tratamiento privado de fichero público .................................................................................... III) La aplicación de los criterios propuestos a algunos supuestos concretos: sanidad, servicios sociales, educación, universidades, centros deportivos, abastecimiento de agua, colaboración en potestades públicas.........................................................................................
315
315 316 330
337 341 353
367
12 7.
8.
ÍNDICE GENERAL
EL PRINCIPIO DE CALIDAD.......................................................................... a) El principio de calidad a partir de dos pilares: la finalidad del fichero y los datos registrados .................................................................................. I) El principio de finalidad: la legitimidad, la determinación y la explicitud ................................................................................................ II) Los datos registrados: los principios de adecuación, prohibición de exceso, exactitud e integridad ............................................................ b) El principio de calidad durante el proceso de vida del fichero .............. I) El principio de calidad en la declaración del fichero ....................... II) El principio de calidad en la recogida de los datos y en su almacenamiento ............................................................................................. III) El principio de calidad en la utilización del fichero ......................... IV) El principio de calidad y la cancelación de la información ............. c) Los accesos a un fichero por parte de Departamentos de la misma Administración: cesiones o accesos vinculados al principio de calidad .....
393 395 395 398 415 415 416 421 432 440
LA INFORMACIÓN Y EL CONSENTIMIENTO DEL INTERESADO. EL TRATAMIENTO DE DATOS ESPECIALMENTE PROTEGIDOS ................ a) La información al interesado.................................................................... b) El consentimiento del interesado ............................................................. c) El tratamiento de datos especialmente protegidos .................................
452 452 461 467
LA SEGURIDAD DE LOS DATOS Y EL DEBER DE SECRETO .................. a) El principio de seguridad .......................................................................... b) Las medidas de seguridad en los ficheros no automatizados ................. c) El deber de secreto ....................................................................................
474 474 487 495
10. LA COMUNICACIÓN DE DATOS PERSONALES ......................................... a) El concepto de cesión o comunicación de datos personales .................. b) El consentimiento del interesado ............................................................. c) Las excepciones al consentimiento del interesado .................................. d) La íntima conexión entre los distintos supuestos de excepción y la vinculación a los principios de finalidad, calidad e información ................ e) La comunicación de datos especialmente protegidos .............................
499 499 504 508
9.
11. LOS DERECHOS DE ACCESO, RECTIFICACIÓN, CANCELACIÓN Y OPOSICIÓN ......................................................................................................
523 539
548
Capítulo quinto Administración electrónica y la protección de datos personales 1.
2.
LAS NUEVAS TECNOLOGÍAS COMO INSTRUMENTO DE MODERNIZACIÓN DE LAS ADMINISTRACIONES PÚBLICAS: LA ADMINISTRACIÓN ELECTRÓNICA .....................................................................................
567
DE LA TEORÍA DE LA ADMINISTRACIÓN ELECTRÓNICA A LA REALIDAD: INICIATIVAS Y OBSTÁCULOS. LA LEY 11/2007, DE 22 DE JUNIO, DE ACCESO ELECTRÓNICO DE LOS CIUDADANOS A LOS SERVICIOS PÚBLICOS ........................................................................................................
575
ÍNDICE GENERAL
3.
LA PROTECCIÓN DE DATOS PERSONALES EN LA ADMINISTRACIÓN ELECTRÓNICA ................................................................................................ a) El incremento de los tratamientos de datos personales en la Administración electrónica. Las tecnologías de protección del derecho a la intimidad ....................................................................................................... b) El principio de calidad en la Administración electrónica. La finalidad del DNI electrónico y los datos objeto de tratamiento ............................ c) La información y el consentimiento para el tratamiento de los datos personales en los servicios de Administración electrónica para el cumplimiento de funciones administrativas y para actividades complementarias (servicios de noticias y alertas y uso de cookies) ........................... d) Las comunicaciones de datos en la Administración electrónica: los accesos electrónicos, las interconexiones y el respeto al principio de proporcionalidad ....................................................................................... e) La seguridad de la información como garantía de la integridad, autenticidad y confidencialidad en la Administración electrónica ................. f) El ejercicio de los derechos de protección de datos de la Administración electrónica y la actividad de las autoridades de control .................
13
591
594 612
626
645 677 690
Capítulo sexto Transparencia administrativa y protección de datos personales 1.
2.
3.
LOS FUNDAMENTOS CONSTITUCIONALES DEL ACCESO A INFORMACIÓN ADMINISTRATIVA .......................................................................... LA PROTECCIÓN DE DATOS PERSONALES COMO LÍMITE AL ACCESO A INFORMACIÓN ADMINISTRATIVA .......................................................... a) La exigencia de que exista tratamiento. El concepto de tratamiento automatizado y manual-estructurado ...................................................... b) La difícil conciliación entre la normativa de acceso a información administrativa y la de protección de datos personales ............................... c) La eficacia directa de algunos preceptos constitucionales y otros márgenes para mejorar el acceso .................................................................... EL ACCESO A INFORMACIÓN ADMINISTRATIVA A LA LUZ DEL PRINCIPIO DE PROPORCIONALIDAD: LA PROPUESTA DE UN MODELO QUE TENGA EN CUENTA LOS NIVELES DE PUBLICIDAD, EL PLAZO DE CANCELACIÓN, EL TIPO DE DATO PERSONAL Y LA CLASE DE INTERÉS PÚBLICO ........................................................................................ a) Los distintos niveles de publicidad .......................................................... b) La prohibición de tratamientos excesivos, la cancelación de la publicación, la integridad e inalterabilidad de los boletines oficiales y la problemática de los buscadores ............................................................... c) La tipología de datos personales .............................................................. d) La presencia de un interés público: la injerencia necesaria para una sociedad democrática o para la defensa de otros derechos o intereses legítimos y la necesidad de llevar a cabo una ponderación por parte del órgano administrativo ...............................................................................
702
726 731 741 755
760 765
768 780
797
14
ÍNDICE GENERAL
e)
4.
5.
6.
El responsable de la publicación y la función de los boletines oficiales y de la página web institucional de la Administración. La responsabilidad de los buscadores y de los medios de comunicación .......................
LA APLICACIÓN DEL PARÁMETRO PROPUESTO A ALGUNOS SUPUESTOS CONFLICTIVOS ...................................................................................... a) La publicación de datos personales relativos a procedimientos de concurrencia competitiva y no competitiva................................................... b) La publicación de listados de profesionales, de directorios de empleados públicos y de censos electorales. La publicación de imágenes de terceros por las Administraciones Públicas ............................................. c) La publicidad de algunos registros administrativos ............................... d) La publicación de notificaciones, resoluciones administrativas sancionadoras y sentencias ................................................................................. e) Algunos supuestos de publicidad de la actividad administrativa: sesiones y acuerdos, retribuciones, registros de intereses e incompatibilidades .... LA NECESIDAD DE DEFINIR UN MODELO INSTITUCIONAL QUE GARANTICE EL ACCESO A INFORMACIÓN ADMINISTRATIVA Y LA PROTECCIÓN DE DATOS PERSONALES ............................................................ LA REUTILIZACIÓN DE INFORMACIÓN PÚBLICA Y LA PROTECCIÓN DE DATOS PERSONALES .............................................................................. a) La reutilización de la información pública: transparencia administrativa o economía de mercado ..................................................................... b) La protección de datos personales como límite a la reutilización de la información pública ..................................................................................
816
831 832
851 863 871 884
905
914 914 920
Capítulo séptimo Las Administraciones Locales y la protección de datos personales
1.
LOS ENTES LOCALES Y LA PROTECCIÓN DE DATOS PERSONALES .....
939
2.
LOS TRATAMIENTOS DE DATOS PERSONALES POR LOS AYUNTAMIENTOS Y SU DECLARACIÓN. LOS ÁMBITOS DE EXCLUSIÓN: DATOS PERSONALES NO SOMETIDOS A TRATAMIENTO Y DATOS DE PERSONAS JURÍDICAS ..................................................................................
942
LOS PRINCIPIOS DE PROTECCIÓN DE DATOS PERSONALES EN LOS AYUNTAMIENTOS ..........................................................................................
953
3.
4.
LAS CESIONES DE DATOS PERSONALES.................................................. a) Las cesiones de datos a particulares y a entidades privadas .................. b) Las cesiones de datos entre Administraciones Públicas. Especial mención a los datos tributarios y al Catastro ................................................. c) Las cesiones de datos a Concejales .......................................................... d) La publicidad de los tratamientos de datos personales ..........................
970 972 977 988 993
ÍNDICE GENERAL
e)
5.
6.
15
El encargado del tratamiento en los Ayuntamientos y las prohibiciones de externalización de algunas funciones públicas .................................. 1001
EL PADRÓN MUNICIPAL. VISIÓN CLÁSICA Y NUEVAS TENDENCIAS ............................................................................................................ a) El Padrón Municipal como fichero informatizado. La problemática de la externalización de la gestión del Padrón Municipal. Régimen general y regulación específica como fichero público. El ejercicio del derecho de acceso por parte del interesado o de su representante y la comunicación de datos padronales a otros particulares y a entidades privadas b) El principio de calidad y exactitud. El problema de la finalidad del Padrón Municipal y régimen de utilización por los diferentes departamentos del Ayuntamiento ......................................................................... c) La cesión del Padrón Municipal a los Concejales y a los grupos políticos municipales ......................................................................................... d) La cesión de datos del Padrón Municipal a otras Administraciones Públicas .......................................................................................................... e) Otras cesiones específicas de datos del Padrón Municipal: la cesión a los órganos judiciales y al Ministerio Fiscal; la cesión a las Fuerzas y Cuerpos de Seguridad del Estado............................................................. f) La cesión de datos del Padrón Municipal para finalidades estadísticas
1006
1006
1023 1048 1053
1071 1077
LOS TRATAMIENTOS DE DATOS PERSONALES POR LAS POLICÍAS LOCALES.......................................................................................................... 1081
Capítulo octavo La protección de datos personales en la sanidad 1.
LA HISTORIA CLÍNICA EN EL MARCO CONSTITUCIONAL: ENTRE EL DERECHO A LA VIDA Y A LA ASISTENCIA SANITARIA Y EL DERECHO A LA INTIMIDAD ............................................................................................. 1099
2.
PRINCIPIOS Y DERECHOS DE LOS CIUDADANOS EN RELACIÓN CON LA HISTORIA CLÍNICA .................................................................................. a) La legislación reguladora de la historia clínica y de la protección de los datos de salud. La titularidad del derecho fundamental y el problema de los fallecidos ......................................................................................... b) El responsable de las historias clínicas y el encargado del tratamiento. Diferencias principales entre los servicios sanitarios públicos y los servicios sanitarios privados .......................................................................... c) Finalidad y calidad de la historia clínica. La historia clínica como derecho del paciente. La centralización de las historias clínicas y su conservación .................................................................................................... d) La información y el consentimiento para el tratamiento de datos de salud ........................................................................................................... e) La seguridad como garantía de la integridad y de la confidencialidad de la historia clínica. El deber de secreto ................................................ f) El derecho de acceso del paciente a la historia clínica y sus límites. La tutela de los derechos ................................................................................
1107
1107
1130
1142 1151 1167 1180
16 3.
ÍNDICE GENERAL
EL ACCESO A LA HISTORIA CLÍNICA POR PERSONAS DISTINTAS AL INTERESADO. LA CESIÓN DE LA HISTORIA CLÍNICA ............................ a) El acceso a la historia clínica por parte de familiares y terceras personas .............................................................................................................. b) El acceso a la historia clínica por los profesionales sanitarios, por el personal de administración y gestión y por el personal de inspección ....................................................................................................... c) La cesión de la historia clínica para fines epidemiológicos, de salud pública y de investigación. La cesión de la historia clínica a la Administración sanitaria, a las compañías aseguradoras, a los órganos judiciales y a las Fuerzas y Cuerpos de Seguridad del Estado ...............
1193 1193
1197
1203
4.
LA HISTORIA CLÍNICA DEL MENOR .......................................................... 1227 a) El derecho del menor a la intimidad y a la confidencialidad de sus datos sanitarios y el derecho de los padres a la información y al acceso a la historia clínica de sus hijos ................................................................... 1228 b) Los casos difíciles: propuestas para la resolución del conflicto ............. 1237
5.
LA CONFIDENCIALIDAD DE LAS HISTORIAS CLÍNICAS DENTRO DEL SISTEMA NACIONAL DE SALUD: LA LEY DE COHESIÓN Y CALIDAD DEL SISTEMA NACIONAL DE SALUD ......................................................... 1243
6.
LA RECETA ELECTRÓNICA Y LA PROTECCIÓN DE DATOS PERSONALES.................................................................................................................... 1250
Capítulo noveno La protección de datos personales en la educación 1.
LA ACTIVIDAD PRESTACIONAL DE LA ADMINISTRACIÓN PÚBLICA EN EL ESTADO SOCIAL: EL EJEMPLO DEL DERECHO A LA EDUCACIÓN ................................................................................................................. 1269
2.
EL TRATAMIENTO DE DATOS PERSONALES EN LOS CENTROS EDUCATIVOS PÚBLICOS Y SU DECLARACIÓN CENTRALIZADA O DESCENTRALIZADA .............................................................................................. 1279
3.
LA PROHIBICIÓN DE TRATAMIENTOS EXCESIVOS Y SU APLICACIÓN AL ÁMBITO EDUCATIVO Y A LA ORIENTACIÓN PSICOPEDAGÓGICA. LOS NIVELES DE ACCESO A LA INFORMACIÓN PERSONAL Y LA RELACIÓN ENTRE LOS CENTROS EDUCATIVOS PÚBLICOS Y LA ADMINISTRACIÓN ................................................................................................... 1293
4.
LA INFORMACIÓN Y EL CONSENTIMIENTO PARA LA FUNCIÓN DOCENTE Y ORIENTADORA Y PARA LAS ACTIVIDADES EXTRAACADÉMICAS. LOS ALUMNOS CON NECESIDADES EDUCATIVAS ESPECIALES Y EL TRATAMIENTO DE LOS DATOS ESPECIALMENTE PROTEGIDOS. EL CONSENTIMIENTO DE LOS MENORES Y DE LOS PADRES O TUTORES .............................................................................................................. 1308
ÍNDICE GENERAL
17
5.
LOS CENTROS EDUCATIVOS COMO CEDENTES Y CESIONARIOS DE INFORMACIÓN PERSONAL: LA PUBLICIDAD EN EL ÁMBITO EDUCATIVO. LA POSICIÓN DE LOS CENTROS PRIVADOS. EL ENCARGADO DEL TRATAMIENTO EN EL ÁMBITO EDUCATIVO ................................... 1330
6.
EL EJERCICIO DE LOS DERECHOS EN EL ÁMBITO EDUCATIVO. EL ACCESO DEL MENOR Y DE LOS PADRES O TUTORES A LOS DATOS PERSONALES NECESARIOS PARA LA FUNCIÓN DOCENTE Y ORIENTADORA ........................................................................................................... 1347
Capítulo décimo La protección de datos personales en los servicios sociales 1.
LA ASISTENCIA SOCIAL Y LOS SERVICIOS SOCIALES ...........................
2.
LOS TRATAMIENTOS DE DATOS PERSONALES EN LOS SERVICIOS SOCIALES ........................................................................................................ 1365
3.
LOS PRINCIPIOS DE PROTECCIÓN DE DATOS EN EL ÁMBITO DE LOS SERVICIOS SOCIALES: EL ACCESO A LA HISTORIA SOCIAL DENTRO DE LA MISMA ADMINISTRACIÓN PÚBLICA Y EL PRINCIPIO DE FINALIDAD; LA ATENCIÓN SOCIO-SANITARIA Y EL TRATAMIENTO DE LOS DATOS ESPECIALMENTE PROTEGIDOS; LA COMUNICACIÓN DE DATOS PARA LA PROTECCIÓN DE LOS MENORES Y DE LAS VÍCTIMAS DE VIOLENCIA DE GÉNERO ............................................................... 1372
4.
LOS DERECHOS DE PROTECCIÓN DE DATOS EN EL ÁMBITO DE LOS SERVICIOS SOCIALES. EL EJERCICIO DEL DERECHO POR PARTE DE LOS MENORES ............................................................................................... 1401
1357
Capítulo undécimo La protección de datos personales en los Colegios Profesionales 1.
LOS COLEGIOS PROFESIONALES COMO ADMINISTRACIÓN ...............
2.
LOS TRATAMIENTOS DE DATOS PERSONALES POR LOS COLEGIOS PROFESIONALES: FICHEROS PÚBLICOS Y FICHEROS PRIVADOS. EL REGISTRO DE SOCIEDADES PROFESIONALES ....................................... 1413
3.
PRINCIPIOS Y DERECHOS DE PROTECCIÓN DE DATOS PERSONALES DE ESPECIAL APLICACIÓN A LOS COLEGIOS PROFESIONALES . 1432
4.
LA PROBLEMÁTICA DEL FICHERO DE COLEGIADOS. EL LISTADO DE PERSONAS PERTENECIENTES A GRUPOS PROFESIONALES COMO FUENTE ACCESIBLE AL PÚBLICO .............................................................. 1449
5.
LOS TRATAMIENTOS DE DATOS PERSONALES POR LAS FEDERACIONES DEPORTIVAS. ESPECIAL REFERENCIA AL CENSO ELECTORAL ... 1462
1409
18
ÍNDICE GENERAL
Capítulo duodécimo La protección de datos personales en las Universidades 1.
LAS TECNOLOGÍAS DE LA INFORMACIÓN Y LOS TRATAMIENTOS DE DATOS PERSONALES EN LAS UNIVERSIDADES. LAS UNIVERSIDADES ANTE LA LEGISLACIÓN DE PROTECCIÓN DE DATOS PERSONALES..... 1483
2.
LA IDENTIFICACIÓN DE LOS TRATAMIENTOS DE DATOS PERSONALES Y LA DECLARACIÓN DE FICHEROS POR LAS UNIVERSIDADES .. 1490
3.
LOS PRINCIPIOS Y DERECHOS DE PROTECCIÓN DE DATOS PERSONALES APLICADOS A LAS UNIVERSIDADES. LOS FICHEROS DE LAS UNIVERSIDADES PÚBLICAS COMO FICHEROS PÚBLICOS Y SU REGULACIÓN ESPECÍFICA. EL EJEMPLO DE LAS ENCUESTAS ACADÉMICAS ............................................................................................................... 1497
4.
LA COMUNICACIÓN DE DATOS PERSONALES DESDE LAS UNIVERSIDADES A LA ADMINISTRACIÓN PÚBLICA, A LA POLICÍA Y A LAS EMPRESAS PRIVADAS. LA COMUNICACIÓN DE DATOS A LAS UNIVERSIDADES CON LA FINALIDAD DE INVESTIGACIÓN .................................... 1506
5.
LA PUBLICACIÓN DE DATOS PERSONALES DE PROFESORES ............. 1513 a) La publicación de datos de profesores relativos al pago de complementos retributivos por las Comunidades Autónomas. La publicación de datos relativos a la evaluación de la actividad investigadora, a la habilitación, a la acreditación y al acceso a la función pública del profesorado ........... 1513 b) La publicación de los directorios telefónicos y de correo electrónico de los profesores ............................................................................................. 1531
6.
LA PUBLICACIÓN Y CESIÓN DE DATOS DE ALUMNOS .......................... a) La publicación de calificaciones de alumnos en tablones de anuncios y sitios WEB ................................................................................................. b) El derecho a la confidencialidad de los datos personales de los alumnos y el derecho de acceso de los padres al expediente académico de sus hijos. El pago de tasas en la certificación de los expedientes académicos... c) La gestión de la matriculación a través de entidades financieras. La emisión del carné del estudiante junto con tarjetas de crédito o débito d) La cesión de datos del censo electoral a las candidaturas en los procesos electorales universitarios ....................................................................
1541 1541
1549 1557 1559
Capítulo decimotercero La protección de datos personales en el ámbito laboral 1.
EL TRATAMIENTO DE DATOS PERSONALES DE LOS TRABAJADORES EN LA EMPRESA Y EN LA ADMINISTRACIÓN PÚBLICA Y EL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES .... 1563
2.
EL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES COMO GARANTÍA DE LA LIBERTAD SINDICAL........................... 1570
ÍNDICE GENERAL
3.
4.
5.
LA LIBERTAD SINDICAL COMO LÍMITE AL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES: LA CESIÓN DE DATOS DE LOS TRABAJADORES A SUS REPRESENTANTES Y A LAS ORGANIZACIONES SINDICALES ...................................................................... a) La constitucionalidad de los límites al derecho fundamental a la protección de datos personales en beneficio de la libertad sindical. El tratamiento de datos de los trabajadores por sus representantes y por las organizaciones sindicales como comunicación de datos a terceros o como a acceso a datos por cuenta del responsable del fichero .............. b) Supuestos legales que justifican la comunicación de datos de los trabajadores a sus representantes y a las organizaciones sindicales .............. I) Cesión de datos para elecciones sindicales ...................................... II) Cesión de la copia básica del contrato de trabajo y de otros datos retributivos ......................................................................................... III) Cesión de listados de trabajadores y de la relación de puestos de trabajo —RPT— ................................................................................. IV) Cesión de datos relativos a bajas y absentismo laboral y a régimen disciplinario ....................................................................................... V) Cesión de datos sobre cotizaciones a la seguridad social y sobre el pago de la cuota sindical ................................................................... c) Procedimiento de comunicación de datos a los representantes de los trabajadores y a los delegados sindicales y obligaciones de éstos en el tratamiento de los datos personales de los trabajadores ........................ d) Capacidad del convenio colectivo para sustituir el consentimiento del trabajador en la comunicación de datos y para ser considerado una habilitación legal ....................................................................................... LA CONFIDENCIALIDAD DE LOS DATOS DE SALUD DEL TRABAJADOR Y SU INCIDENCIA EN LOS CENTROS DE TRABAJO. EL ACOSO LABORAL Y LA PROTECCIÓN DE DATOS PERSONALES ........................ a) La actividad de vigilancia de la salud y el tratamiento de datos personales del trabajador ................................................................................... b) La externalización de los servicios médicos de la empresa o de la Administración: mutuas y servicios privados de reconocimientos médicos .. c) El control del absentismo laboral por parte del empresario y de la Administración y la protección de los datos de salud del trabajador ......... EL TRATAMIENTO DE DATOS BIOMÉTRICOS DEL TRABAJADOR .......
19
1575
1577 1581 1583 1585 1587 1590 1591
1592
1593
1596 1597 1602 1604 1608
Capítulo decimocuarto La protección de datos personales en el ámbito policial: el ejemplo de los ficheros de perfiles de ADN 1.
PERFILES DE ADN: CONCEPTO Y FUNCIONALIDAD EN EL ÁMBITO CIVIL Y PENAL................................................................................................ 1613
2.
LA REALIDAD DE NUESTRO PAÍS: LOS FICHEROS DE PERFILES DE ADN DE DELINCUENTES Y PARA LA IDENTIFICACIÓN DE PERSONAS DESAPARECIDAS............................................................................................ 1625
20 3.
4.
ÍNDICE GENERAL
LOS PERFILES DE ADN A LA LUZ DEL ORDENAMIENTO CONSTITUCIONAL ............................................................................................................ a) El derecho a la integridad física y la prohibición de tratos inhumanos y degradantes ............................................................................................. b) El derecho a no declarar y a no confesarse culpable, la libertad deambulatoria y el derecho a la tutela judicial efectiva ................................... c) El derecho a la intimidad personal y el principio de proporcionalidad ... LOS FICHEROS DE PERFILES DE ADN Y EL DERECHO FUNDAMENTAL A LA PROTECCIÓN DE DATOS PERSONALES ................................... a) La insuficiente regulación legal ................................................................ b) El principio de calidad: la delimitación de las personas y del tipo de delitos y la cancelación de los datos ......................................................... c) El principio de información y de consentimiento. Los datos especialmente protegidos ....................................................................................... d) El principio de seguridad: la autenticidad y confidencialidad de las muestras y de los datos obtenidos ............................................................ e) La comunicación de los datos y los derechos de acceso, rectificación y cancelación del interesado ........................................................................ f) El problema del responsable del fichero: acerca de la configuración de una Agencia Nacional de Perfiles de ADN ...............................................
1629 1631 1634 1636
1639 1640 1648 1662 1668 1672 1679
Capítulo decimoquinto Redes sociales y protección de datos personales 1.
INTERNET Y LAS REDES SOCIALES COMO INSTRUMENTOS DE CIVILIZACIÓN ......................................................................................................... 1687
2.
LAS REDES SOCIALES: UN CAMBIO DE PARADIGMA EN LA PRIVACIDAD PERSONAL .............................................................................................. 1691
3.
LA LEGISLACIÓN APLICABLE, LAS POSIBILIDADES QUE BRINDA LA AUTORREGULACIÓN Y LA IMPORTANCIA DE LA CONCIENCIACIÓN DE LOS USUARIOS ......................................................................................... a) Legislación aplicable ................................................................................. b) La autorregulación .................................................................................... c) La concienciación de los usuarios ............................................................
1694 1694 1708 1711
TERCERA PARTE LAS AGENCIAS DE PROTECCIÓN DE DATOS Y LA DISTRIBUCIÓN TERRITORIAL DEL PODER Capítulo decimosexto Las Agencias de Protección de Datos como Administración independiente 1.
LA CREACIÓN DE LAS AGENCIAS DE PROTECCIÓN DE DATOS EN ESPAÑA ............................................................................................................ 1723
21
ÍNDICE GENERAL
2.
LA ADMINISTRACIÓN INDEPENDIENTE COMO EL MODELO MÁS CONVENIENTE PARA EL CUMPLIMIENTO DE LAS FUNCIONES ADMINISTRATIVAS EN EL ÁMBITO DE LA PROTECCIÓN DE DATOS PERSONALES .................................................................................................. 1727
3.
LAS GARANTÍAS FORMALES Y SUSTANCIALES DE INDEPENDENCIA.. a) La inamovilidad del Director, la forma de nombramiento y el régimen de incompatibilidades ............................................................................... b) La autonomía personal, la autonomía presupuestaria y la autonomía organizativa ............................................................................................... c) La ausencia de una relación de jerarquía o de tutela administrativa ....
1740
LAS FUNCIONES DE LAS AGENCIAS DE PROTECCIÓN DE DATOS ...... a) La función normativa o reguladora ......................................................... b) La función de control de ficheros, de tutela de derechos y de ejercicio de la potestad sancionadora ..................................................................... c) La función de publicidad y el Registro de Ficheros. El apoyo a la declaración de ficheros de las Administraciones Públicas .............................. d) La función de promoción del derecho fundamental a la protección de datos personales ........................................................................................ e) Las estrategias de futuro. Acerca del “selective to be efective”...............
1769 1773
4.
1741 1748 1765
1789 1800 1809 1822
Capítulo decimoséptimo Las Comunidades Autónomas y la protección de datos personales 1.
2.
LA PROTECCIÓN DE DATOS PERSONALES Y LA DISTRIBUCIÓN TERRITORIAL DEL PODER: MARCO DE LEGITIMIDAD Y POSIBILIDADES PARA EL FUTURO .................................................................................. a) La distribución territorial del poder y el derecho fundamental a la protección de datos personales: las condiciones básicas y la regulación del ejercicio; las competencias legislativas y las competencias de ejecución administrativa............................................................................................ b) La protección de datos personales como materia y como actividad subsidiaria, la dudosa dimensión organizativa de las condiciones básicas del art. 149.1.1 de la CE y la defensa del principio democrático. Crítica del recurso y de la Sentencia del Tribunal Constitucional 290/2000, de 30 de noviembre ........................................................................................ c) Marco constitucional y reforma estatutaria; dimensión competencial y organizativa como elementos propios de los Estatutos de Autonomía y su inidoneidad para reconocer derechos fundamentales ....................... LA DELIMITACIÓN DE COMPETENCIAS ENTRE LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS Y LAS AGENCIAS AUTONÓMICAS a) La problemática de la actividad internacional ........................................ b) La distribución de ámbitos materiales efectuada en las leyes estatales y autonómicas y en los Estatutos de Autonomía ..................................... I) Las Universidades y las Corporaciones de Derecho Público. El problema de las Federaciones Deportivas ..............................................
1827
1830
1854
1867
1890 1890 1902 1906
22
ÍNDICE GENERAL
II) Los Entes Públicos que actúan en régimen de Derecho Privado y las sociedades mercantiles públicas: la huida del Derecho Administrativo y la distribución competencial. Especial referencia al ámbito sanitario ................................................................................. III) Los encargados de tratamientos privados de ficheros públicos ...... IV) Las reformas estatutarias y la distribución competencial ............... V) Conclusiones parciales: la búsqueda de la simplicidad en medio de la complejidad....................................................................................
1920 1934 1941 1952
3.
LAS RELACIONES ENTRE LA AGENCIA ESPAÑOLA DE PROTECCIÓN DE DATOS Y LAS AGENCIAS AUTONÓMICAS. CONTENIDO MATERIAL Y ÓRGANOS DE COOPERACIÓN .................................................................. 1958
4.
UN ÁMBITO CONFLICTIVO EN LAS COMPETENCIAS DE EJECUCIÓN ADMINISTRATIVA: LA INSCRIPCIÓN DE FICHEROS EN EL REGISTRO GENERAL A LA LUZ DE LAS REFORMAS ESTATUTARIAS Y DEL REGLAMENTO DE DESARROLLO DE LA LOPD ............................................. a) La inscripción de ficheros en el registro general como condición básica para garantizar la igualdad y las reformas estatutarias .......................... b) La funciones de los Registros de Datos Personales de las Comunidades Autónomas a la luz de las reformas estatutarias y de la legislación estatal y autonómica. La simplificación de la doble obligación de notificación y la relación entre los Registros Autonómicos y el Registro General a partir del Reglamento de desarrollo de la LOPD.................... c) La publicidad como competencia del Registro General de Protección de Datos y las competencias plenas de control de las Agencias Autonómicas de Protección de Datos sobre los ficheros de su ámbito territorial ..............................................................................................................
1966 1967
1976
1986
Prólogo El art. 18.4 de la Constitución es posiblemente uno de los que mejor refleja y sintetiza el entramado constitucional en el que se desenvuelve nuestra norma fundamental y su posterior desarrollo. Por un lado, la consagración de lo que se ha denominado la “libertad informática” o el “derecho a la autodeterminación informativa” pone de manifiesto un salto cualitativo respecto del debate constitucional inmediatamente posterior a la IIª Guerra Mundial; la tensión entre Estado de Derecho y Estado Social se ve mediatizada por nuevas realidades, que, entrelazadas con ambos conceptos, los complementan y los matizan dando respuesta a exigencias sociales novedosas. Nuestra Constitución, consciente de las exigencias y de los problemas que introducía el uso de nuevas tecnologías, incorporó el apartado 4º al art. 18 dejando constancia del paso cualitativo que las Constituciones de los años 80 daban respecto de las de los años 40 y 50. A partir de ahí, y como sucede cada vez que el constitucionalismo incorpora nuevas realidades, comienzan a plantearse problemas, de mayor o menor calado, que la doctrina, el legislador y, en su caso, la jurisprudencia deben resolver. Y a este respecto, el art. 18.4 de la Constitución es paradigmático puesto que, en cierto sentido, viene a sintetizar en una sola institución jurídica buena parte de los retos del constitucionalismo español de las últimas décadas. Muy resumidamente, esos retos pueden resumirse así: desde el punto de vista de los derechos fundamentales, ¿encierra el art. 18.4 un derecho autónomo?; ¿cómo se protege?; desde el punto de vista de esa protección institucional, ¿cómo se compaginan protección y descentralización?; desde la perspectiva de la “apertura” internacional y supranacional típica del constitucionalismo de finales del siglo XX y principios del XXI, ¿cómo se configura el derecho del art. 18.4? Comenzando por la primera cuestión, como es sabido, ha existido (y existe) un cierto debate doctrinal en torno a si el contenido del art. 18.4 CE incorpora un derecho autónomo o una simple manifestación más del derecho a la intimidad que está en el eje de todo el art. 18. Muy probablemente cualquiera que fuera la respuesta se llegaría a definir un status jurídico similar, pero como problema teórico vinculado al nacimiento de nuevos derechos no deja de tener interés. El Tribunal Constitucional, cuando se ha enfrentado a ello, parece haber optado por la primera solución, identificándolo con un derecho autónomo, por muy vinculado que esté al concepto tradicional de intimidad. En efecto, el Tribunal ha señalado en su STC 292/2000 (F.J. 5.º)