InicioLa Ley de protección de datosEl reglamentoLa AgenciaTus derechosTus obligacionesInfracciones y sanciones

General:

Inicio

Preguntas frecuentes

Enlaces y descargas

Aviso legal

Contacto

Copyright © 2008

Aviso. El contenido de esta web tiene un carácter meramente informativo, podría estar incompleto y carece de validez jurídica alguna. El uso que se haga del contenido de esta web es responsabilidad exclusiva del usuario.

Sumario


¿Que es el formulario Nota?

El formulario de notificaciones telemáticas a la AEPD (NOTA) es el formulario electrónico a través del cual se notifica la existencia de un fichero a la Agencia Española de Protección de Datos con la finalidad de lograr su inscripción en el Registro General de Protección de Datos.

Este formulario electrónico se descarga gratuitamente en formato Pdf desde la página web de la Agencia y se utiliza para solicitar el alta, la modificación y la supresión de un fichero. Una vez descargado, se rellena en el ordenador del propio usuario y, una vez cumplimentado, se puede remitir a la Agencia por varias vías: a través de Internet con firma electrónica, a través de internet sin firma electrónica o imprimiéndolo y entregándolo físicamente en la Agencia.

El formulario dispone de varias opciones de cumplimentación pudiendo utilizar el modelo de declaración “normal” en el cual tenemos que rellenar todos los campos o utilizando la opción “tipo” que nos ofrece un formato de formulario con la mayoría de los campos ya rellenos adaptados a la finalidad de determinados ficheros estándar; comunidades de propietarios, clientes y proveedores, libro de recetario de clientes de farmacias, nóminas-recursos humanos, pacientes, gestión escolar o video vigilancia.

En este tutorial vamos a explicar únicamente cómo cumplimentar el formulario Nota para dar de alta un fichero utilizando el modelo de declaración “Normal” para su presentación por Internet sin firma electrónica. Para completar este tutorial o para conocer el resto de opciones del formulario Nota, recomendamos acudir al Manual que ofrece la Agencia en su página web.

-Más información: » descarga del formulario Nota y del Manual para su cumplimentación


Preguntas iniciales

Una vez descargado en nuestro ordenador el formulario de notificaciones telemáticas a la AEPD (NOTA), abriremos el archivo Pdf y lo primero que nos va a solicitar es que le indiquemos que tipo de solicitud de inscripción queremos cumplimentar (alta, modificación o supresión), cual es el modelo de declaración (Normal o Tipo) y cuál es el sistema que emplearemos para presentar la declaración (Formulario en papel, Internet o Internet certificado con firma digital). Como veremos, a medida que vayamos marcando los campos seleccionados, nos ira ofreciendo escalonadamente el resto de opciones a las que tenemos acceso.

Una vez marcados todos los campos (en este caso hemos seleccionado el tipo de solicitud “alta”, el modelo de declaración “normal” y la presentación de la documentación por “internet” sin firma electrónica) pulsamos el botón “cumplimentar” y automáticamente nos aparecerá el resto de los campos del formulario adaptados a las opciones seleccionadas.


1. Responsable del fichero

El apartado primero del formulario de notificaciones telemáticas a la AEPD (NOTA) se denomina "responsable del fichero" y en él se solicita la información necesaria para identificar a la persona o entidad titular del fichero en el que se encuentran almacenados los datos de carácter personal. Hay que tener en cuenta que el responsable del fichero es quien debe cumplir con todas y cada una de las obligaciones de la Ley Orgánica de Protección de datos (Lopd) y es quien va responder frente a la Agencia Española de Protección de Datos en caso de infracción.

- Más información: » ¿Quien es el responsable del fichero?


2. Derechos ARCO

El apartado segundo del formulario de notificaciones telemáticas a la AEPD (NOTA) se denomina "derechos de acceso, rectificación, cancelación y oposición" (conocidos como los derechos Arco) y en él se solicita la información necesaria para que los ciudadanos sepan a dónde tienen que dirigirse para ejercer sus derechos en el caso de que la dirección no coincida con la del responsable del fichero. Este apartado solo se debe rellenar si la dirección para el ejercicio de los derechos no coincide con la dirección del responsable del fichero indicada en el apartado primero.

- Más Información: » Los derechos Arco


4. Encargado del tratamiento

El apartado cuarto (no hay tercero) del formulario de notificaciones telemáticas a la AEPD (NOTA) lleva por título "encargado del tratamiento" y en él se solicita aquella información necesaria para identificar a la persona o entidad que vaya a tratar los datos de carácter personal por cuenta del responsable del fichero. El encargado del tratamiento es una figura que surge cuando el responsable del fichero contrata a una persona o entidad ajena a su organización para que le preste algún tipo de servicio utilizando los datos de carácter personal almacenados en sus ficheros (contabilidad, nominas, marketing, etc.).

¿Y si existen varios encargados?. El formulario solamente permite dar de alta a un encargado del tratamiento, por lo que en caso de que existan varios encargados, la propia ayuda del formulario recomienda "hacer constar los datos del encargado que realice el tratamiento de datos que pueda implicar una mayor duración en el tiempo o riesgos mayores según el tipo y la cantidad de datos tratados". En cuanto al resto de los encargados, y tal y como establece la pagina web de la agencia en su apartado notificación de ficheros/ preguntas frecuentes, "el resto de los encargados del tratamiento, se podrán comunicar, mediante un escrito adjunto a la notificación para que el RGPD tome nota a los efectos informativos". No obstante, y tal y como se establece en el mismo apartado "si se desea que figuren inscritos más de un encargado en el apartado 4. Encargado del tratamiento se podrán notificar tantas inscripciones como encargados diferentes existan. Estas notificaciones se diferenciarían en los datos consignados en el apartado 4 y en su caso, en los apartados 5. Identificación y finalidad del fichero, 7. Tipos de datos, estructura y organización del fichero".

- Más información:» ¿Quien es el encargado del tratamiento?


5.Identificación y finalidad del fichero

El apartado quinto del formulario de notificaciones telemáticas a la AEPD (NOTA) se denomina "identificación y finalidad del fichero" y en él se solicita la identificación del fichero en el que se encuentran almacenados los datos personales y la descripción de la finalidad y usos previstos.

  • Denominación. Tenemos que poner un nombre al fichero y tenemos que dar una descripción detallada de la finalidad y usos previstos. Por ejemplo, todos los ficheros físicos de una empresa destinados a gestionar todas las operaciones comerciales que se llevan a cabo con los clientes formarían un solo fichero jurídico que podríamos denominar como “gestión de clientes” que podríamos describir como “fichero para la gestión integral de las relaciones comerciales con los clientes"
  • Tipificación correspondiente a la finalidad y usos previsto. Para concluir debemos de elegir de entre la lista de finalidades tipificadas aquella que mejor se adapte a la finalidad de nuestro fichero, que en nuestro caso podría ser “Gestión de clientes, contable, fiscal y administrativa”.

- Más información: » ¿que es un fichero?


6. Origen y procedencia de los datos

El apartado sexto del formulario de notificaciones telemáticas a la AEPD (NOTA) se denomina "origen y procedencia de los datos" y en él se nos pide información acerca de cuál es el origen de los datos almacenados en el fichero y cuáles son los “colectivos o categorías de interesados” de los que provienen los datos.


7.Tipos de datos, estructura y organización

El apartado séptimo del formulario de notificaciones telemáticas a la AEPD (NOTA) se denomina "tipos de datos, estructura y organización del fichero" y en él se solicita información relativa al tipo de datos que se tratan en el fichero y cuál es el sistema que se utiliza para organizar la información. Este apartado se divide en los siguientes subapartados:

  • Datos especialmente protegidos: este apartado se cumplimentará solamente si en el fichero se tratan datos que hagan referencia a la ideología, afiliación sindical, religión o creencias de las personas.
  • Otros datos especialmente protegidos: esta apartado se cumplimentará solamente si en el fichero se tratan datos relativos al origen racial, salud o vida sexual.
  • Datos de carácter identificativo: Cualquier fichero de datos de carácter personal debe contener algún tipo de dato identificativo, por lo que este apartado se debe rellenar siempre marcando las casillas que correspondan al tipo de datos contenidos en el fichero. En el caso de que el tipo de datos tratado no se encuentre entre los propuestos en el formulario se deben reflejar en el apartado “otros datos de carácter identificativo”.
  • Otros datos tipificados: en este apartado se deben seleccionar aquellos otros datos que se utilizan en el fichero pero que no se encuentran incluidos en los apartados anteriores. En el caso de que los datos tratados no se encuentren entre los tipificados, se marcará la casilla “otros tipos de datos” y se realizará una breve descripción de los mismos.
  • Sistema de tratamiento: en este apartado se marcará la casilla que corresponda al sistema de organización de la información que se utilice para tratar los datos, diferenciando entre tratamiento automatizado (realizado a través de aplicaciones informáticas), manual (documentos en formato papel organizados en carpetas y archivadores) y mixto (sistema de organización de los datos en el que se utilizan los dos sistemas anteriores).

- Más información: » ¿Que son los datos de carácter personal ? | » Los datos especialmente protegidos


8. Medidas de seguridad

El apartado octavo del formulario de notificaciones telemáticas a la AEPD (NOTA) se denomina "medidas de seguridad" y en él se debe especificar cuál es el nivel de seguridad que requiere el fichero (básico, medio o alto). Hay que tener en cuenta que absolutamente todos los ficheros que contengan datos de carácter personal deben estar protegidos con las medidas de seguridad de nivel básico y que dependiendo del tipo de datos que se almacenen y del tipo de tratamiento que se realice se deberán aplicar las medidas de seguridad de nivel medio o alto.

-Más información: » La seguridad de los datos


9. Cesión o comunicación de datos

El apartado noveno del formulario de notificaciones telemáticas a la AEPD (NOTA) se denomina "cesión o comunicación de datos" y solo debe cumplimentarse cuando el responsable del fichero pretenda entregar los datos a terceros en los términos regulados en el artículo 11 de la Lopd. En ese caso, se seleccionará de entre las categorías de destinatarios propuestos aquellas que mejor identifican al cesionario de los datos. En el supuesto de que no encontremos la categoría adecuada, se marcará la casilla “otros destinatarios de cesiones” y se dará una breve descripción de los mismos.

Ojo: cuando el responsable del fichero contrata a un tercero y le entrega para que le preste un servicio (contabilidad, nominas, marketing,etc.) no se produce una “comunicación de datos” si no que estamos ante la figura del encargado del tratamiento que se debe notificar en el apartado cuarto del formulario.

-Más información: » La comunicación de datos


10. Transferencias internacionales

El apartado decimo del formulario de notificaciones telemáticas a la AEPD (NOTA) se denomina "transferencias internacionales " y solo debe cumplimentarse si el responsable del fichero pretende transmitir datos de carácter personal a terceros que se encuentran ubicados fuera de los países que forman el Espacio Económico Europeo (actualmente formado por los países de la Unión Europea, Islandia, Liechtenstein y Noruega). En el caso de que se pretenda realizar una transferencia internacional de datos, además de cumplir con los requisitos y garantías legalmente previstos, el responsable del fichero deberá indicar en el formulario cuales son los países a los que van dirigidos los datos y a qué tipo de destinatario se realiza la transferencia.

- Más información: » La transferencia internacional de datos


Cumplimentar la "hoja de solicitud"

Una vez que hemos cumplimentado todos los apartados anteriores debemos pulsar el botón que aparece al final del formulario denominado “Cumplimentar Hoja de solicitud” con lo que nos aparecerá la primera hoja del formulario (apartado 0) a la que hasta este momento no habíamos podido tener acceso y que se denomina “persona física que actúa en representación del responsable del fichero ante la AEPD”

En este apartado se solicitan los datos que identifican a la persona física que va a presentar la hoja de solicitud. Cuando el responsable del fichero sea una persona física (empresario o profesional autónomo) lo normal es que sea el mismo quien presenta la solicitud, pero cuando se trata de personas jurídicas (sociedades mercantiles, sociedades civiles, asociaciones, fundaciones etc.) la hoja la tiene que cumplimentar necesariamente una persona física que actúe en su representación. En todo caso es obligatorio cumplimentar este apartado aunque los datos sean los mismos que hemos puesto en el apartado 1 correspondiente al responsable del fichero.


Enviar la "hoja de solicitud"

Una vez cumplimentada la hoja de solicitud se deberá pulsar el botón denominado “enviar a través de Internet” y entonces el formulario se pondrá en contacto con el servidor de la Agencia Española de Protección de Datos.

El formulario nos indicará que se está conectando con el servidor de la AEPD y, acto seguido, el sistema nos enviará la Hoja de solicitud (en formato PDF) que confirma que la notificación ha sido enviada correctamente. Dicha Hoja de solicitud, firmada por la persona que efectúa la notificación, es la que deberá remitir a la AEPD (c. Jorge Juan, 6 28001- Madrid).

Ojo con la fecha de notificación. Hay que tener muy en cuenta, que cuando se envía la notificación a través de Internet sin firma electrónica no se considera que se ha notificado el fichero sino desde la fecha en la que tenga entrada en la Agencia Española de Protección de Datos la hoja de solicitud firmada de forma manual, careciendo de efecto alguno las notificaciones enviadas por Internet sin certificado de firma reconocido si la hoja de solicitud de inscripción, debidamente cumplimentada y firmada, no hubiera sido presentada en la Agencia Española de Protección de Datos o en alguno de los Registros y oficinas a los que se refiere el » artículo 38.4 de la Ley 30/1992 de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común.


El acuerdo de inscripción

Una vez recibida la notificación, si esta contuviera la información preceptiva y se cumplieran las restantes exigencias legales, el Director de la Agencia Española de Protección de Datos, a propuesta del Registro General de Protección de Datos, acordará, respectivamente, la inscripción del fichero, asignando al mismo el correspondiente código de inscripción. En caso contrario el Director de la Agencia dictará resolución denegando la inscripción o se solicitará al notificante que se completen los datos que falten o se proceda a su subsanación.

Transcurrido un mes desde la presentación de la solicitud de inscripción sin que la Agencia Española de Protección de Datos hubiera resuelto sobre la misma, se entenderá inscrito el fichero automatizado a todos los efectos.

Ojo. La inscripción de un fichero en el Registro General de Protección de Datos, no exime al responsable del cumplimiento del resto de las obligaciones previstas en la Ley Orgánica de Protección de Datos, y demás disposiciones reglamentarias. Más Información: » ¿Que hay que hacer para cumplir con la Lopd?



Copyright | Cuidatusdatos © 2008.Todos los derechos resevados.

» ¿Que es la protección de datos? | » ¿Que es la Lopd? | » ¿que son los datos de carácter personal? | » ¿Que es la Agencia de Protección de Datos? |» ¿Que son los derechos Arco? | » ¿Que es un fichero? | » ¿Que es un tratamiento de datos? | » ¿Quien debe cumplir con la Lopd? | » ¿quien es el responsable del fichero? | » ¿quien es el encargado del tratamiento? | » ¿Que son las fuentes accesibles al público? | » ¿Que hay que hacer para cumplir la Lopd? | » ¿Cómo se rellena el formulario NOTA?