¿Qué es el acceso a los datos por cuenta de terceros?
El acceso a datos por cuenta de terceros supone la prestación de un servicio al Responsable del Fichero por parte de una tercera empresa (encargado del tratamiento), que accede a los datos del fichero para el cumplimiento de la prestación contratada; actuando en nombre, por cuenta y de acuerdo a las instrucciones establecidas y dadas por el Responsable del Fichero.
La LOPD distingue, de forma expresa, esta figura de la comunicación o cesión de datos, indicando que –“no se considerará cesión de datos el acceso de un tercero a los datos cuando dicho acceso sea necesario para la prestación de un servicio al Responsable del Fichero”-.
¿Qué requisitos establece la ley para el acceso a datos por cuenta de terceros?
Aunque debiera proponerse por el Responsable del Fichero, cualquiera de las partes podrá proponer la firma de un contrato de acceso a datos, que deberá formalizarse preferiblemente por escrito, de manera que acredite fehacientemente su celebración y contenido.
En cuanto a su contenido, deberá recoger los siguientes extremos:
a) Objeto de la prestación contratada.
b) Expresa mención de que dicho acceso a los datos del fichero es necesario para el cumplimiento del objeto contractual.
c) Obligaciones del Encargado del Tratamiento:
Ø Se fijarán las instrucciones concretas para el acceso y tratamiento de los datos.
Ø Se establecerán y detallarán las medidas de seguridad que deberá adoptar e implantar, de acuerdo al nivel de seguridad de los datos, para garantizar su seguridad y evitar su alteración, pérdida, tratamiento o acceso no autorizado.
Ø Se establecerá la prohibición de ceder o comunicar los datos a terceros, ni tan siquiera para su conservación.
En caso de que el encargado del tratamiento quiera subcontratar algún servicio que suponga el acceso a los datos a un tercero, deberá contar con el expreso consentimiento del Responsable del Fichero; consentimiento que deberá quedar establecido en el contrato:
- Bien formalizándose un contrato a tres bandas,
- Bien a través de una cláusula contractual que recoja el expreso mandato del Responsable del Fichero al Encargado del Tratamiento para la subcontratación de servicios y/o actuaciones concretas que supongan o conlleven el acceso a los datos por parte de dicho tercero.
- Se establecerán las condiciones para la devolución o, en su caso destrucción, de los datos así como de los soportes informáticos generados, documentación, etc.., una vez concluida la prestación.
d) Determinación de las responsabilidades de las partes:
· Del Encargado del Tratamiento: asumirá personalmente las infracciones y sanciones que puedan derivarse del incumplimiento de sus obligaciones contractuales en relación con los datos de carácter personal.
· Del Responsable del Fichero: asumirá personalmente las infracciones cometidas por el Encargado del Tratamiento cuando éste actúe de acuerdo a las instrucciones y obligaciones fijadas en el contrato.
Página principal | Fiscal | Laboral | Autonomos | Cursos Luis Bonilla | Empresas | Marketing
Contaplus | Facturaplusl | Nominaplus - Tpvplus | Fotografia y Video