Desde que se aprobó la normativa de protección de datos (RD 1720/2007 de 21.12.07), los ficheros manuales se encuentran también bajo el ámbito de aplicación de la normativa. Esto significa que se les aplican todas las previsiones establecidas en la normativa salvo, precisamente, la obligación de realizar copias de seguridad y respaldo.
¿Qué son los ficheros no automatizados?
Los ficheros no automatizados están definidos legalmente como «todo conjunto de datos de carácter personal organizado de forma no automatizada y estructurado conforme criterios específicos relativos a personas físicas, que permitan acceder sin esfuerzos desproporcionados a sus datos personales, ya sea aquel centralizado, descentralizado o repartido de forma funcional o geográfica».
Están incluidos dentro de este concepto, los ficheros de datos personales que almacenan la información en documentos en formato papel y que se gestionan manualmente a través de carpetas o archivadores.
La obligación de hacer copias
La obligación de realizar estas copias no es aplicable a los ficheros no informatizados, sino que es una medida reservada a los ficheros automatizados, por su propia naturaleza electrónica y digital, en los que la realización de copias de seguridad se hace mediante un procedimiento informático (el backup).
La normativa española de protección de datos siempre se refería a la regulación de tratamiento automatizado de los datos de carácter personal y no se aplicaba a tratamientos en soporte papel.
Aspectos a tener en cuenta
-
- Niveles de seguridad: cuánto más sensibles sean los datos tratados o más comprometido sea el tratamiento a realizar, mayor nivel de seguridad tendrá el fichero de que se trate.
- Aplicación acumulativa: las medidas de seguridad se aplican acumulativamente, de manera que cuanto mayor nivel de seguridad requieran los ficheros, más medidas de seguridad hay que aplicarle.
- Mínimos exigibles: las medidas de seguridad exigidas tienen los mínimos exigibles, por lo que deberán ser completadas por otras medidas porque así lo dispone alguna norma o porque así lo considera el propio responsable.
- Documento de seguridad: es un documento interno de obligado cumplimiento para todo aquel que tiene acceso a datos de carácter personal.
Pidan presupuesto sin compromiso de implantación de la normativa vigente