
{"id":11795,"date":"2014-12-30T12:47:55","date_gmt":"2014-12-30T11:47:55","guid":{"rendered":"https:\/\/www.rosello-mallol.com\/auditoria-lopd-debo-hacerla\/"},"modified":"2021-07-16T10:23:13","modified_gmt":"2021-07-16T09:23:13","slug":"auditoria-lopd-debo-hacerla","status":"publish","type":"post","link":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/","title":{"rendered":"Auditor\u00eda LOPD \u00bfdebo hacerla?"},"content":{"rendered":"\n<p>La obligaci\u00f3n de realizar una auditor\u00eda LOPD para comprobar la <strong>correcta implementaci\u00f3n de las medidas de seguridad<\/strong> aplicadas a los datos personales, no es obligatoria para todas aquellas empresas o profesionales que traten dichos datos. <\/p>\n\n\n\n<p>La normativa actual de protecci\u00f3n de datos, exige la realizaci\u00f3n de una auditor\u00eda cada <strong>dos a\u00f1os<\/strong>, \u00fanicamente para aquellas empresas o profesionales que traten datos personales de tipo <strong>medio<\/strong> o <strong>alto<\/strong>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 datos son de nivel medio o alto?<\/strong><\/h2>\n\n\n\n<p>El art\u00edculo 80 del <strong>Real Decreto 1720\/2007<\/strong>, de desarrollo de la LOPD realiza una clasificaci\u00f3n de los niveles de seguridad aplicables a los datos personales, diferenciando entre las de nivel b\u00e1sico, medio y alto. \u00danicamente aquellas empresas que traten datos de nivel medio o alto deber\u00e1n proceder a realizar la auditor\u00eda.<\/p>\n\n\n\n<p>Los datos de <strong>nivel medio<\/strong> que mayoritariamente pueden almacenar y tratar las empresas son los relativos a <strong>morosidad<\/strong> y aquellos que permitan configurar un definici\u00f3n de la <strong>personalidad de los ciudadanos<\/strong>. Este segundo caso no est\u00e1 exento de conflicto\u00a0puesto que hay ciertos datos que las empresas pueden recabar habitualmente y que permitan configurar dichos rasgos, por ejemplo los<strong> curr\u00edculums<\/strong> de candidatos o aquella informaci\u00f3n que se solicite en un proceso de contrataci\u00f3n laboral. Otro supuesto es el de creaci\u00f3n de\u00a0<strong>perfiles <\/strong>que muchas p\u00e1ginas web pueden realizar de <strong>sus compradores<\/strong>. En este sentido resulta destacable el <strong>Informe 487\/2009\u00a0<\/strong>de la AEPD cuando establece que la previsi\u00f3n de aplicar medidas de seguridad medio a datos que permiten configurar un perfil de personalidad de los ciudadanos est\u00e1 previsto para aquella informaci\u00f3n a trav\u00e9s de la que se pueden conocer datos relativos a su <strong>situaci\u00f3n familiar o econ\u00f3mica<\/strong>, as\u00ed como sus h\u00e1bitos de compra. En ese mismo informe, la AEPD indica que si se recaban datos que permitan configurar un perfil psicol\u00f3gico del ciudadano, deber\u00e1n aplicarse medidas de nivel alto.<\/p>\n\n\n\n<p>Adem\u00e1s de los datos ya indicados, cualquier informaci\u00f3n relacionada con la <strong>salud<\/strong> de las personas, deber\u00e1 aplicar las medidas de nivel alto. Por dato de salud debe entenderse \u00ab<em><span style=\"color: #555555;\">las informaciones concernientes a la salud pasada, presente y futura, f\u00edsica o mental, de un individuo\u00bb.<\/span><\/em><span style=\"color: #555555;\">&nbsp;Este tipo de datos no son los \u00fanicos que deben aplicar el nivel alto, pero si lo que m\u00e1s comunmente pueden tratar las empresas.<\/span><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><b>\u00bfEn qu\u00e9 consiste la auditor\u00eda LOPD?<\/b><\/h2>\n\n\n\n<p>El proceso de auditor\u00eda, exigido por el art\u00edculo 96 del&nbsp;<strong>Real Decreto 1720\/2007<\/strong>,&nbsp;se concreta en la necesidad de comprobar si las medidas de seguridad que se aplican a los ficheros con datos personales, est\u00e1n o no adecuadas a las indicadas en el propio Real Decreto. Adem\u00e1s la auditor\u00eda tendr\u00e1 las siguientes <strong>caracter\u00edsticas b\u00e1sicas<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Deber\u00e1 en primer lugar, identificar los ficheros con datos personales, analizando los recursos (<strong>programas, equipos y soportes<\/strong>) donde se tratan dichos datos. Tambi\u00e9n deber\u00e1 incluir los archivadores o lugares donde se alojen datos en <strong>papel<\/strong>.<\/li><li>Seguidamente, debe concretarse el nivel de seguridad aplicable a cada recurso: medio o alto.<\/li><li>A continuaci\u00f3n, analizar las medidas de seguridad aplicadas y detectar <strong>deficiencias<\/strong>.<\/li><li>Finalmente, se realizar\u00e1 un <strong>informe de auditor\u00eda<\/strong> donde se detallen las tareas reallizadas, junto a las pruebas documentales pertinentes, as\u00ed como el listado de deficiencias otorgando un plazo espec\u00edfico para su <strong>correcci\u00f3n.<\/strong><\/li><\/ul>\n\n\n\n<p>A pesar que el deber de auditor\u00eda afecta \u00fanicamente a las medidas de seguridad, resulta recomandable que en este proceso se revise el cumplimiento de otras obligaciones en materia de protecci\u00f3n de datos: cl\u00e1usulas informativas y de consentimiento, contratos con proveedores o la formaci\u00f3n al personal.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfQui\u00e9n debe realizar la auditor\u00eda LOPD?<\/strong><\/h2>\n\n\n\n<p>El&nbsp;<strong>Real Decreto 1720\/2007&nbsp;<\/strong>no especifica ni el perfil de profesional para realizar la auditor\u00eda ni si el mismo debe tener alguna calificaci\u00f3n especial. Simplemente indica que la auditor\u00eda ser\u00e1 <strong>interna o externa<\/strong>. En cualquier caso deber\u00e1 realizar alg\u00fan profesional o grupo de profesionales, internos o externos, con conocimientos de la LOPD y el&nbsp;<strong>Real Decreto 1720\/2007<\/strong>, y con un perfil jur\u00eddico-t\u00e9cnico suficiente para analizar las medidas de seguridad implementadas as\u00ed como su adecuaci\u00f3n o no a la normativa vigente. Resulta tambi\u00e9n recomendable que el citado profesional acredite un nivel de conocimiento previo a trav\u00e9s de alg\u00fan sistema de <strong>certificaci\u00f3n<\/strong> en protecci\u00f3n de datos por alguna entidad externa e independiente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>\u00bfCu\u00e1nto tiempo debe conservarse el informe de auditor\u00eda?<\/strong><\/h2>\n\n\n\n<p>El Informe de la AEPD <strong>191\/2010<\/strong>, establece la obligaci\u00f3n de conservar los informes de auditor\u00eda por un per\u00edodo de <strong>2 a\u00f1os<\/strong>.<\/p>\n\n\n\n<p>Por \u00faltimo recordar que la AEPD en su <strong>Gu\u00eda de Seguridad<\/strong> publicada hace un tiempo, <a href=\"https:\/\/www.agpd.es\/portalwebAGPD\/canaldocumentacion\/publicaciones\/common\/pdfs\/guia_seguridad_datos_2008.pdf\" target=\"_blank\" rel=\"noopener noreferrer\"><strong>incluy\u00f3<\/strong> <\/a>un resumen de las comprobaciones a realizar durante una auditor\u00eda. Esta puede ser una buena base pero no puede obviar el papel de una comprobaci\u00f3n personalizada e in situ de un profesional con las caracter\u00edsticas indicadas anteriormente.<\/p>\n\n\n\n<p>Si tienes dudas sobre este o cualquier otro tema, \u00a1no dudes en <strong><a href=\"https:\/\/www.rosello-mallol.com\/es\/contacto\/\" target=\"_blank\" rel=\"noreferrer noopener\">contactarnos<\/a><\/strong>!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La obligaci\u00f3n de realizar una auditor\u00eda LOPD para comprobar la correcta implementaci\u00f3n de las medidas de seguridad aplicadas a los datos personales, no es obligatoria para todas aquellas empresas o profesionales que traten dichos datos. La normativa actual de protecci\u00f3n de datos, exige la realizaci\u00f3n de una auditor\u00eda cada dos a\u00f1os, \u00fanicamente para aquellas empresas [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":17062,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_joinchat":[],"footnotes":""},"categories":[209],"tags":[671,640,232,639],"class_list":["post-11795","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-auditoria-es","tag-datos-es","tag-lopd-es","tag-proteccion-de-datos-es"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v25.3 (Yoast SEO v27.7) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Auditor\u00eda LOPD \u00bfdebo hacerla? | Rosell\u00f3 Mallol Abogados<\/title>\n<meta name=\"description\" content=\"La auditor\u00eda LOPD comprueba la correcta implementaci\u00f3n de las medidas de seguridad aplicadas a los datos personales. \u00bfPero es obligatoria?\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Auditor\u00eda LOPD \u00bfdebo hacerla?\" \/>\n<meta property=\"og:description\" content=\"La obligaci\u00f3n de realizar una auditor\u00eda LOPD para comprobar la correcta implementaci\u00f3n de las medidas de seguridad aplicadas a los datos personales, no es\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/\" \/>\n<meta property=\"og:site_name\" content=\"Rosell\u00f3 Mallol\" \/>\n<meta property=\"article:published_time\" content=\"2014-12-30T11:47:55+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-07-16T09:23:13+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/audit-3209053_1280.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"972\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"V\u00edctor Rosello Mallol\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@vic_rosello\" \/>\n<meta name=\"twitter:site\" content=\"@vic_rosello\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"V\u00edctor Rosello Mallol\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Auditor\u00eda LOPD \u00bfdebo hacerla? | Rosell\u00f3 Mallol Abogados","description":"La auditor\u00eda LOPD comprueba la correcta implementaci\u00f3n de las medidas de seguridad aplicadas a los datos personales. \u00bfPero es obligatoria?","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/","og_locale":"es_ES","og_type":"article","og_title":"Auditor\u00eda LOPD \u00bfdebo hacerla?","og_description":"La obligaci\u00f3n de realizar una auditor\u00eda LOPD para comprobar la correcta implementaci\u00f3n de las medidas de seguridad aplicadas a los datos personales, no es","og_url":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/","og_site_name":"Rosell\u00f3 Mallol","article_published_time":"2014-12-30T11:47:55+00:00","article_modified_time":"2021-07-16T09:23:13+00:00","og_image":[{"width":1280,"height":972,"url":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/audit-3209053_1280.jpg","type":"image\/jpeg"}],"author":"V\u00edctor Rosello Mallol","twitter_card":"summary_large_image","twitter_creator":"@vic_rosello","twitter_site":"@vic_rosello","twitter_misc":{"Escrito por":"V\u00edctor Rosello Mallol","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/#article","isPartOf":{"@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/"},"author":{"name":"V\u00edctor Rosello Mallol","@id":"https:\/\/www.rosello-mallol.com\/es\/#\/schema\/person\/7fa3cf4f56820cf83675a0e692ca85d6"},"headline":"Auditor\u00eda LOPD \u00bfdebo hacerla?","datePublished":"2014-12-30T11:47:55+00:00","dateModified":"2021-07-16T09:23:13+00:00","mainEntityOfPage":{"@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/"},"wordCount":853,"publisher":{"@id":"https:\/\/www.rosello-mallol.com\/es\/#organization"},"image":{"@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/#primaryimage"},"thumbnailUrl":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/audit-3209053_1280.jpg","keywords":["auditoria","datos","LOPD","Protecci\u00f3n de datos"],"articleSection":["Blog"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/","url":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/","name":"Auditor\u00eda LOPD \u00bfdebo hacerla? | Rosell\u00f3 Mallol Abogados","isPartOf":{"@id":"https:\/\/www.rosello-mallol.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/#primaryimage"},"image":{"@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/#primaryimage"},"thumbnailUrl":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/audit-3209053_1280.jpg","datePublished":"2014-12-30T11:47:55+00:00","dateModified":"2021-07-16T09:23:13+00:00","description":"La auditor\u00eda LOPD comprueba la correcta implementaci\u00f3n de las medidas de seguridad aplicadas a los datos personales. \u00bfPero es obligatoria?","breadcrumb":{"@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/#primaryimage","url":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/audit-3209053_1280.jpg","contentUrl":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/audit-3209053_1280.jpg","width":1280,"height":972,"caption":"Auditor\u00eda LOPD"},{"@type":"BreadcrumbList","@id":"https:\/\/www.rosello-mallol.com\/es\/auditoria-lopd-debo-hacerla\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Inici","item":"https:\/\/www.rosello-mallol.com\/es\/"},{"@type":"ListItem","position":2,"name":"Auditor\u00eda LOPD \u00bfdebo hacerla?"}]},{"@type":"WebSite","@id":"https:\/\/www.rosello-mallol.com\/es\/#website","url":"https:\/\/www.rosello-mallol.com\/es\/","name":"Rosell\u00f3 Mallol","description":"Despatx advocats experts en TIC i Protecci\u00f3 de dades","publisher":{"@id":"https:\/\/www.rosello-mallol.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.rosello-mallol.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.rosello-mallol.com\/es\/#organization","name":"Rosell\u00f3 Mallol - Advocats especialistes en dret digital","url":"https:\/\/www.rosello-mallol.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.rosello-mallol.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/logo-definitiu-web.png","contentUrl":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/logo-definitiu-web.png","width":4000,"height":736,"caption":"Rosell\u00f3 Mallol - Advocats especialistes en dret digital"},"image":{"@id":"https:\/\/www.rosello-mallol.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/vic_rosello","https:\/\/www.instagram.com\/rosellomallol\/","https:\/\/www.linkedin.com\/in\/victorrosello\/","https:\/\/www.youtube.com\/channel\/UCxcqAdksWzsEaZ5UYoFJd0Q\/featured"]},{"@type":"Person","@id":"https:\/\/www.rosello-mallol.com\/es\/#\/schema\/person\/7fa3cf4f56820cf83675a0e692ca85d6","name":"V\u00edctor Rosello Mallol","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/f6654958ef1f1268656bc9e22a33eb75f1d1b2f74baf6b4715e291bdad9c5a5e?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/f6654958ef1f1268656bc9e22a33eb75f1d1b2f74baf6b4715e291bdad9c5a5e?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/f6654958ef1f1268656bc9e22a33eb75f1d1b2f74baf6b4715e291bdad9c5a5e?s=96&d=mm&r=g","caption":"V\u00edctor Rosello Mallol"},"url":"https:\/\/www.rosello-mallol.com\/es\/author\/victor-rosello\/"}]}},"jetpack_featured_media_url":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/audit-3209053_1280.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/posts\/11795","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/comments?post=11795"}],"version-history":[{"count":0,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/posts\/11795\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/media\/17062"}],"wp:attachment":[{"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/media?parent=11795"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/categories?post=11795"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/tags?post=11795"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}