Loading

Author Topic: Ley protección datos LOPD  (Read 1279 times)

berni2201

  • Newbie
  • *
  • Posts: 30
    • Email
Ley protección datos LOPD
« on: February 11, 2012, 10:07:34 pm »
No veo por ninguna parte como poder adaptar osclass a las leyes españolas.
Es obligatorio para un usuario darse de alta aceptando la politica de privacidad de la web y en el perfil tener la opción de darse de baja.
Os puedo asegurar que la multa que ponen a los que no lo hacen es bastante elevada.
Lo primero que hay que hacer es darse de alta en la LOPD y lo siguiente es adaptar la web a las leyes de la lopd
En archivo adjunto pongo el texto que todo usuario debe aceptar antes del registro final. Recordar que en la cuenta de usuario debe haber la opción de darse de baja.
Yo no soy programador y no se adaptarlo a osclass, pero con solo crear una página en admin con este texto, habilitar una casillas para aceptar las condiciones de uso, y añadir la opción de borrar cuento en cuenta cliente, debería ser suficiente y creo no muy complicado a adaptar, eso si, para alguien que sepa de programación....
El que quiera saber todos los pasos para darse de alta en la LOPD, que me mande un mensaje y encantado de ayudar.
Saludos

_CONEJO

  • Administrator
  • Hero Member
  • *****
  • Posts: 1922
Re: Ley protección datos LOPD
« Reply #1 on: February 13, 2012, 12:03:10 pm »
Hola berni2201,


Estaría interesado en crear un plugin para la LOPD. ¿Me podrías dar un poco más de información sobre el tema? ¿Cómo registrarse o cuales son los pasos a seguir?


Saludos

berni2201

  • Newbie
  • *
  • Posts: 30
    • Email
Re: Ley protección datos LOPD
« Reply #2 on: February 13, 2012, 07:58:01 pm »
Hola _conejo
Estos son los pasos a seguir para adaptarse a la LOPD
Aunque parece complicado...no lo es tanto...en resumen hay que darse de alta y la web tiene que obligar al usuario a aceptar la polítiva de de privacidad. Tiene que haber una casilla que tiene que marcar el usuario antes de darle a siguiente  : He leído, entendido y acepto la Política de Privacidad .  Generalmente este texto es un enlace a dicha política. A parte en el panel de usuario tiene que haber la posibilidad de borrar la cuenta. Cuando el usuario marque borrar cuenta debe aparecer un mensaje del tipo: En cumplimiento de la LOPD le facilitamos la posibilidad de borrar TODOS SUS DATOS de nuestra web.
Se podrá volver a registrar en nuestra web cuando lo desee, esperamos que sea pronto!  y siguiente para no darle demasiado rápido al borrado: Todos sus datos serán borrados de esta Web. ¿Desea continuar?
Si el usuario tiene cuantas economicas pendientes con la web, por haber contratado algún servicio de pago....no se debe aceptar el borrado de los datos y avisar al usuario que no se pueden borrar los datos por haber cuentas pendientes. aqui el programa tiene que saber que no se pueden borrar los datos para esta gente.......

De todos modos te detallo a continuación los pasos a seguir para adaptarse a la LOPD
1.- Inscripción de fichos en AEPD
2.- Redacción del documento de seguridad
3.- La calidad de los datos
4.- El derecho de información en la recogida de los datos (art.5)
5.- Consentimiento del afectado (art.6)
6.- El deber de secreto
7.- El ejercicio de los derechos de ARCO


1.-Inscripción de los ficheros
en el Registro General de la Protección de Datos. Artículo 26 LOPD. Artículos. 5 y 6 R.D 1332/1994, de 20 de Junio.
Para esto hay que ir a:

agpd.es/portalweb/canalresponsable/inscripcion_ficheros/Obtencion_formulario/index-ides-idphp.php

Elegir el Formulario NOTA de titularidad privada (agpd.es/portalweb/canalresponsable/inscripcion_ficheros/Notificaciones_tele/obtencion_formulario/common/pdfs/Titularidad_Privada.pdf)

Guía para rellenar el formulario (agpd.es/portalweb/canalresponsable/inscripcion_ficheros/Notificaciones_tele/obtencion_formulario/common/pdfs/Guia_rapida_Sistema_NOTA.pdf) donde nos explican como cumplimentarlo y las 3 maneras que para enviarlor:
Internet + certificado digital: se hace todo por Internet y es inmediato.
Internet sin certificado digital: se rellena por Internet y el sistema devuelve una solicitud que hay que enviar a la AEPD
Presentación en papel: se rellena la solicitud, se imprime y se hace llegar a AEPD.

La dirección donde hay que enviar las solicitudes:

Agencia Española de protección de datos
Jorge Juan 6
28001- Madrid


2.-Redacción del documento de seguridad.

"El responsable del fichero elaborará e implantará la normativa de seguridad mediante un documento de seguridad de obligado cumplimiento para el personal con acceso a los datos automatizados de carácter personal y a los sistemas de información" R.D 994/1999, de 11 de Junio.
Redacción de cláusulas de protección de datos. Artículo 5 LOPD.

Una vez recibido la confirmación de la incripción redactaremos el Documento de Seguridad, del cual tenemos una guia en:

agpd.es/portalweb/canalresponsable/guia_documento/index-ides-idphp.php

Para completar este apartado, tendremos que partir de la guía base y adaptarla a nuestro caso particular.

3.-La calidad de los datos

La Ley tiende a establecer unos principios generales de Calidad tendentes a garantizar un uso adecuado de los datos, fijando que:
1º.- Los datos personales deben de adecuarse a la finalidad para la que fueron recabados,
2º.- Deben ser exactos y actualizados,
3º.- No deben mantenerse indefinidamente sin justificación, y
4º.- Deben haber sido recogidos de forma lícita.

Fuente (microsoft.com/spain/empresas/guia_lopd/calidad_datos.mspx). Ver la fuente para profundizar y contemplar las infracciones derivadas de este punto.

Para cumplir con este apartado habría que diseñar un procedimiento de recogida de datos que se adecue a lo que necesitamos para nuestro proposito, o sea, un formulario donde se muestren todos los datos que vamos a recoger e informar al usuario mediante las condiciones de uso que sus datos van a ser utilizados para “xxx” fin y van a ser mantenidos hasta que el utilice sus derechos de ARCO o su cuenta sea borrada del sistema mediante un formulario una vez logado para evitar la baja de su cuenta por terceros.


4.-El derecho de información en la recogida de los datos (art.5)
La LOPD establece una obligación previa de informar al afectado a la hora de recabar sus datos personales de una serie de extremos, para que el afectado pueda suministrar o no sus datos con el pleno conocimiento del alcance del tratamiento que se va a realizar.


Se debe informar al interesado de forma previa, expresa, precisa e inequívoca de:
- De la existencia de un fichero o tratamiento de datos de carácter personal, de la finalidad de la recogida de los datos y de los destinatarios de la información.
- Del carácter obligatorio o facultativo de su respuesta a las preguntas que les sean planteadas.
- De las consecuencias de la obtención de los datos o de la negativa a suministrarlos.
- De la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación y oposición.
- De la identidad y dirección del responsable del tratamiento, o en su caso, de su representante.

Como indicamos anteriormente, si los datos son recabados mediante cuestionarios, formularios u otros impresos (en formato papel o electrónico), las menciones anteriores deberán figurar en los mismos de forma claramente legible.

Para cumplir con este apartado habría que introducir en el formulario un texto similar :

“De conformidad con la Ley Orgánica 15/1999 de Protección de Datos Personales y a través de la cumplimentación del presente formulario, Vd. presta su consentimiento para el tratamiento de sus datos personales facilitados, que serán incorporados al fichero “XXXXXXX”, titularidad de la EMPRESA XXX, inscrito en el Registro General de la Agencia Española de Protección de Datos, cuya finalidad es la gestión fiscal, contable y administrativa de la relación contractual, así como el envío de información comercial sobre nuestros productos y servicios.
Igualmente le informamos que podrá ejercer los derechos de acceso, rectificación, cancelación y oposición establecidos en dicha Ley a través de carta certificada, adjuntando fotocopia de su DNI/Pasaporte, en la siguiente dirección: EMPRESA XXX. Departamento de Atención al Cliente LOPD. C/XXXXXX nº X. 46000 Valencia.

Fuente (microsoft.com/spain/empresas/guia_lopd/derecho_informacion.mspx)

Aún qué también se podría incluir un enlace a las politicas de uso (con el texto “utilizando el servicio acepta las politicas de uso”) en las cuales se establecería una cláusula con el texto anterior. De esta forma el formulario queda mucho más limpio y cumpliría con la LOPD.


5.-Consentimiento del afectado (art.6)
El principio del consentimiento es el eje fundamental de la Protección de Datos estableciéndose como exigencia. Así lo indica al establecer, en el art.6.1 que –“El tratamiento de los datos de carácter personal requerirá el consentimiento inequívoco del afectado, salvo que la ley disponga otra cosa”-.

El consentimiento no es más que la manifestación de voluntad, libre, inequívoca, específica e informada, mediante la que el interesado consiente el tratamiento de sus datos personales.

La ley fija como tipo general el consentimiento libre, específico, informado e inequívoco, salvo que la propia ley disponga tipos especiales. Así, podemos decir que el consentimiento será:
a) Libre: deberá haber sido obtenido sin la intervención de vicio alguno del consentimiento.
b) Específico: referido a una determinada operación de tratamiento y para una finalidad determinada, explícita y legítima del Responsable del Fichero.
c) Informado: el usuario debe conocer, con anterioridad al tratamiento, la existencia y las finalidades para las que se recogen los datos.
d) Inequívoco: es preciso que exista expresamente una acción u omisión que implique la existencia del consentimiento (no resulta admisible el consentimiento presunto).
En principio, el consentimiento dado abarca todas y cada una de las operaciones que engloban el tratamiento; encontrando sólo una excepción, que es en el caso de la cesión de datos, donde el consentimiento para la cesión será previo e informado.

Hay que señalar que el consentimiento general exigido por la ley va íntimamente ligado a la obligación de informar, a la hora de la recogida de los datos, de los extremos señalados en el art.5 (derecho de información en la recogida), puesto que entiende la Ley que a partir de dicha información el afectado es consciente y toma conocimiento de la existencia del tratamiento que se va a realizar, las finalidades y los derechos que le asisten.

Fuente (microsoft.com/spain/empresas/guia_lopd/consentimiento_afectado.mspx)


Para cumplir con este apartado habría que incluir las clausulas necesarias en las politicas de uso, haciendo referencia a ellas en el formulario de recogida de datos.

6.- El deber de secreto

Se establece un deber de secreto y de custodia al que se ven sujetos las personas que participan en el proceso de tratamiento de los datos de carácter personal; deberes que subsistirán una vez finalizado el tratamiento de los datos. Así, se establece que –“El responsable del fichero y quienes intervengan en cualquier fase del tratamiento de los datos de carácter personal están obligados al secreto profesional respecto de los mismos y al deber de guardarlos, obligaciones que subsistirán aun después de finalizar sus respectivas relaciones con el titular del fichero o, en su caso, con el responsable del mismo”-.

Este deber de secreto debe ser adoptado por todo el personal laboral que accede a los Ficheros de datos; además en las empresas, este deber fijado por la Ley se ve complementado por la obligación profesional de confidencialidad y secreto descrita en el art.5.a) del Estatuto de los Trabajadores, que se mantiene vigente hasta la finalización de la relación laboral.

Por ello, las obligaciones de Secreto, Confidencialidad y Custodia incumben a todo el personal; y, de manera particular, a aquellos que en el desarrollo de sus funciones accedan a Ficheros que contienen datos personales.
fuente

Para cumplir con este apartado habrá que crear contratos, cláusulas y procedimientos que le permitan dar a conocer tanto a empleados como colaboradores su deber de secreto y las consecuencias de su incumplimiento. En caso de ser un webmaster solitario, no haría falta crear nada y bataría con no contarle nada a nadie.

7.- El ejercicio de los derechos de ARCO
El empresario debe facilitar a los ciudadanos el ejercicio de los denominados derechos Arco (acceso, rectificación, cancelación y oposición).

Para cumplir con este apartado habrá que crear los formularios correspondientes así como las clausulas necesarias para información del usuario.

Saludos
Berni2201


 
« Last Edit: February 13, 2012, 07:59:55 pm by berni2201 »

_CONEJO

  • Administrator
  • Hero Member
  • *****
  • Posts: 1922
Re: Ley protección datos LOPD
« Reply #3 on: February 14, 2012, 12:48:10 pm »
Hola Berni,

Gracias por tu increible ayuda. He copiado casi palabra por palabra el texto y he creado un plugin (está añadido al hilo).

Me gustaría, si tuvieras tiempo, que lo probaras y nos dijeras qué te parece, ya que conoces bastante mejor que yo la LOPD.

En principio *creo* que cumple con todos los requisitos (informa de la polícita en el formulario de registro y permite borrar la cuenta).
Lo que no entendí muy bien es lo de cancelación (supongo que borrar la cuenta) y oposición (oponerse a facilitar los datos??).


Aviso, es UNA PRUEBA (que puede ser que te falle), también me faltarían un par de detalles (ahora mismo por ejemplo, lo de aceptar la lopd está del lado del cliente -JS- debería añadir un chequeo en el servidor para hacerlo 100% seguro) y también he pensado en alguna opción para la gente que ya tenga usuarios registrados y no hayan aceptado la lopd.


Saludos




berni2201

  • Newbie
  • *
  • Posts: 30
    • Email
Re: Ley protección datos LOPD
« Reply #4 on: February 14, 2012, 06:07:48 pm »
Hola _CONEJO
Veo varios errores....
- el texto con la casilla debe ser el siguiente: He leído, entendido y acepto las condiciones de www...sudominio.com
Este texto es si queremos estar al 100% con la ley, aunque no pongan problemas por otro tipo de texto que anuncia las condiciones de utilización de la web
- Se puede uno dar de alta sin marcar la casilla de aceptación de las condiciones.
- Estaría bien, que al abrir el enlace de las condiciones, sea en una página suelta y más pequeña(tipo popup), para cerrarla con facilidad y no que se abra en otra pestaña....
-Al borrar cuenta en panel del usuario, sale un error....que no te puedo detallar, ya que me sale muy rápido el mensaje de error y no he podido leerlo..Aunque al final si se borra la cuenta.
-Estaría bien, poder en administración marcar una casilla para las cuentas que no se pueden borrar por haber un plan de pagos abierto....tipo paypal por pago de anuncios...etc...esto es importante...porque si hay cuentas pendientes entre la web y el usuario, no se pueden borrar los datos del cliente.....cosa lógica ya que se necesita esa información para la contabilidad.
Digo lo de la casilla porque tiene que ser bastante más complicado hacer este plugín con la opción automática de no borrar la cuenta si coge un plan de pago paypal, por ejemplo. Porque puedes darte de alta y no contratar nada y si puedes con facilidad borrar la cuenta y si pasado un tiempo, contratas un plan de pago de anuncios es en ese momento que no se puede borrar la cuenta del usuario.
Más fácil sería que el administrador marcara en el registro de usuario en admin una casilla para denegar borrar las cuentas de los usuarios con plan de pago, siempre y cuando no haya tropecientas nuevas cuentas de pago diarias.
En este caso, tiene que salir un mensaje, que avisa al usuario que no se puede dar de baja esta cuenta, por haber plan de pago en curso. Y que se ponga en contacto a través de mail si quiere darse de baja.....
Para tu pregunta de cancelación y oposición...es simplemente un texto legal..Y está bien como lo estás haciendo...en esto no hay que preocuparse. Si se subsana los pequeñitos errores que hay.....ya estaríamos en orden legal con la LOPD, previa alta en la LOPD
- Para las web que ya tienen clientes registrados, no pasa nada si no han aceptado las condiciones del nuevo plugin...perro les tiene que aparecer en su cuenta la posibilidad de borrarse....Lo ideal sería avisarles por mail de las nuevas condiciones de la web y que tienen un plaza de 15 días para darse de baja  si no las aceptan y en caso contrario es que dan por buenas estas nuevas condiciones. Siempre y cuando no tengan contratado ningún plan de pago.

Sigo haciendo pruebas y te comento si veo errores
Saludos y muy buen trabajo

Berni2201

_CONEJO

  • Administrator
  • Hero Member
  • *****
  • Posts: 1922
Re: Ley protección datos LOPD
« Reply #5 on: February 14, 2012, 07:51:52 pm »
Gracias, ya he solucionado los problemas que había y estoy viendo cómo hacer para que sea cómodo el administrador de los usuarios.

Muchas gracias por todo, cuando tenga otra versión para la prueba te aviso ;)

Saludos

berni2201

  • Newbie
  • *
  • Posts: 30
    • Email
Re: Ley protección datos LOPD
« Reply #6 on: February 14, 2012, 08:12:08 pm »
De nada _conejo.
Veo que estais haciendo un buen trabajo con un buen cms y no hay problemas para colaborar....ya te he traducido ciertos campos vacios de plugins  y ya tienes varios plugins al 100%(ver admin traducciones)....Cuando tenga un poco más de tiempo me pongo con el resto........
Mira si puedes también hablitarme en traducciones para el francés...Ahí hay futuro para un cms como este......

Plugin LOPD
P.s.: si hay posibilidad de news letters para usuarios no registrados, también tiene que cumplir con la LOPD y haber el campo obligatorio de aceptación de la política.........antes de poder enviar su deseo de news letters.


Saludos

Berny2201

_CONEJO

  • Administrator
  • Hero Member
  • *****
  • Posts: 1922
Re: Ley protección datos LOPD
« Reply #7 on: February 15, 2012, 07:12:19 pm »
Hola berni2201,

Prueba el plugin que adjunto. (habría que desintalar el actual e instalar este, ya que añade un campo más a la tabla).

Entre algunas mejoras, el plugin queda así:

- Para registrarse hay que aceptar SI o SI las condiciones (check tanto por JS, como en PHP)
- Los usuarios existentes antes de instalar el plugin tendrán que aceptar las condiciones la próxima vez que entren (no podrán ver nada de la web hasta que la acepten)
- Los usuarios pueden borrar desde su cuenta (solucionado el error al borrarlos), si se les permite desde el admin (por aquello de tener cosas pendientes con la web)
- Desde el admin hay tanto una ayuda, como un pequeño panel para permitir/denegar que los usuarios borren sus cuentas (por defecto pueden borrarlas)


Los textos son los "correctos" (siguiendo tus indicaciones), además compartes (lógicamente) espacio en los créditos (como berni2201, pero si quieres un nombre, o una web o lo que sea, dilo sin problema!).


Saludos ;)

berni2201

  • Newbie
  • *
  • Posts: 30
    • Email
Re: Ley protección datos LOPD
« Reply #8 on: February 15, 2012, 08:06:14 pm »
Hola _conejo

Eres un fenómeno de rapidez......si todo los hacéis así, este programa rápido va a ser de lo mejorcito de clasificados...
Te cuento lo que funciona bien y los errores que he visto:
- Ok para el si os si de marcar la casilla para darse de alta
- Si relleno todos los campos de registro y antes de marcar la casilla, le doy al enlace de las condiciones de uso, se me abre el texto en la misma pestaña y al regresar, están todos los campos vacios. Como te comente en un post anterior, lo ideal sería que se abriría en un enlace tipo popup, para poder cerrarlo y/o seguir viendo el formulario de registro o de las malas un enlace en esa página para volver al formulario de registro, pero que no se borren los datos ya introducidos.
-En admin, en la parte de ayuda de LOPD, no aparecen los usuarios registrados y al loguearme con un usuario antiguo, no me da opción a marcar las nuevas condiciones de uso
-He creado un nuevo usuario después de instalar el plugin y en admin si aparecía, y le he dado a no poder borrar, en el front al marcar borrar me sale este error: Fatal error: Call to undefined method ModelLOPD::newInstantece() in C:\xampp\htdocs\osclass\oc-content\plugins\lopd\user_menu.php on line 33
Como estoy probando en local por eso verás ese enlace.
-He desactivado la opción de no poder borrar y desde el front, me sale el mismo error...
- Por el resto, la dirección que lleva este plugin es la correcta....

P.s.: no te preocupes por los créditos de este plugin.....no he hecho nada de especial para que aparezcan mis datos. Con saber que ayudo un poquito, me es suficiente.

_CONEJO

  • Administrator
  • Hero Member
  • *****
  • Posts: 1922
Re: Ley protección datos LOPD
« Reply #9 on: February 21, 2012, 07:02:36 pm »

Antonio

  • Newbie
  • *
  • Posts: 22
    • segunda mano
Re: Ley protección datos LOPD
« Reply #10 on: February 21, 2012, 07:30:39 pm »
Me tira un error al instalarlo.
Ha habido un error fatal y el plugin no se ha instalado.
Error: \"Uncaught exception 'Exception' with message '1050 - Table 'sm_t_lopd' already exists' in /home/segundam/public_html/oc-content/plugins/lopd/ModelLOPD.php:75 Stack trace: #0 /home/segundam/public_html/oc-content/plugins/lopd/index.php(16): ModelLOPD->import('lopd/struct.sql') #1 /home/segundam/public_html/oc-includes/osclass/plugins.php(38): lopd_install() #2 /home/segundam/public_html/oc-admin/plugins.php(86): Plugins::runHook('lopd_install', Array) #3 /home/segundam/public_html/oc-admin/index.php(69): CAdminPlugins->doModel('install_lopd/in...') #4 {main} thrown\" Línea: 75
Fila: /home/segundam/public_html/oc-content/plugins/lopd/ModelLOPD.php

Antonio

  • Newbie
  • *
  • Posts: 22
    • segunda mano
Re: Ley protección datos LOPD
« Reply #11 on: February 21, 2012, 08:56:34 pm »
Pude comprobar que al desinstalar la version plugins_lopd_0.9 incluso la borre del ftp, sigue en la base de datos.
Borre la tabla t_lopd de la base de datos pero sigue existiendo el enlace a las politicas en el pie de pagina :S
¿Es posible que de ahi tire el error al actualizar a la 1.0?

Solucionado, los pasos que segui fueron:
Borrar la base de datos t_lopd
Borrar la linea correspondiente de la lopd en la tabla sm_t_pages_description
Borrar la linea correspondiente de la lopd en la tabla sm_t_pages
Instalar plugin lopd1.0
« Last Edit: February 21, 2012, 09:26:15 pm by Antonio »

Adrian Butnaru

  • Newbie
  • *
  • Posts: 43
Re: Ley protección datos LOPD
« Reply #12 on: February 21, 2012, 09:21:00 pm »
Sigue sin funcionar para los usuarios existentes...

Un saludo.

berni2201

  • Newbie
  • *
  • Posts: 30
    • Email
Re: Ley protección datos LOPD
« Reply #13 on: February 22, 2012, 02:00:07 am »
Hola _conejo
He desactivado la versión 0.9 y luego la he desinstalado. Seguido he intentado subir la nuevo versión 1.0.
Me sale este error:

Ha habido un error fatal y el plugin no se ha instalado.
Error: \"Uncaught exception 'Exception' with message '1050 - Table 'oc_t_lopd' already exists' in C:\xampp\htdocs\osclass\oc-content\plugins\lopd\ModelLOPD.php:75 Stack trace: #0 C:\xampp\htdocs\osclass\oc-content\plugins\lopd\index.php(16): ModelLOPD->import('lopd/struct.sql') #1 [internal function]: lopd_install() #2 C:\xampp\htdocs\osclass\oc-includes\osclass\plugins.php(38): call_user_func_array('lopd_install', Array) #3 C:\xampp\htdocs\osclass\oc-admin\plugins.php(86): Plugins::runHook('install_lopd/in...') #4 C:\xampp\htdocs\osclass\oc-admin\index.php(69): CAdminPlugins->doModel() #5 {main} thrown\" Línea: 75
Fila: C:\xampp\htdocs\osclass\oc-content\plugins\lopd\ModelLOPD.php

Espero tu respuesta....
Saludos

Berny2201

berni2201

  • Newbie
  • *
  • Posts: 30
    • Email
Re: Ley protección datos LOPD
« Reply #14 on: February 22, 2012, 02:04:07 am »
Hola de nuevo _conejo

He borrado la versión nueva 1.0 y ahora me sale el mismo problema cuando quiero volver a instalar la versión 0.9

Saludos

Berny2201