Ir al contenido principal

Los datos de cientos de niños adoptados aparecen en redes P2P

Los datos personales de un gran número de niños en proceso de adopción o adoptados y las correspondientes parejas de adoptantes, se hallaban en redes de intercambio de ficheros P2P; la información se contenía en dos bases de datos .mdb. La Agencia Española de Protección de Datos ha sancionado a la Asociación que estaba a cargo de estas adopciones, pero los ficheros podrían haber sido intercambiados por multitud de usuarios.

Un caso más de aparición en este tipo de redes de documentos o bases de datos con información personal, confidencial o privada. Sin embargo en esta ocasión considero el asunto de especial gravedad, pues la información de los ficheros hace referencia a los datos personales de niños en fase de adopción o adoptados y sus adoptantes.

En concreto se trataba de 2 bases de datos de Microsoft Access, cuyos nombre de fichero eran “ecai-cmancha.mdb” y “ecai-madrid.mdb(no os molestéis en buscarlos porque ya han sido eliminados).

¿Cómo se produjo la fuga de datos?

Parece que no fue la clásica torpeza becerril de instalar el eMule en el servidor de la Asociación y compartir C:\, sino que por el relato de los hechos se desprende que la esposa del programador de la base de datos se copió en un pen-drive dicha base de datos, sin autorización de la Asociación, la volvió a copiar a su ordenador de casa y la estuvo compartiendo en el eMule. Pudo copiarla sin problemas porque era trabajadora de la Asociación, pero después de descubrir el asunto fue despedida.

La Ley Orgánica de Protección de Datos es plenamente aplicable en este supuesto. El artículo 9 de la LOPD establece el “principio de seguridad de los datos” imponiendo la obligación de adoptar las medidas de índole técnica y organizativa que garanticen aquella, añadiendo que tales medidas tienen como finalidad evitar, entre otros aspectos, el “acceso no autorizado” por parte de terceros.

Sintetizando las previsiones legales puede afirmarse que:

  • a) Las operaciones y procedimientos técnicos automatizados o no, que permitan el acceso –la conservación o consulta- de datos personales, es un tratamiento sometido a las exigencias de la LOPD.
  • b) Los ficheros que contengan un conjunto organizado de datos de carácter personal así como el acceso a los mismos, cualquiera que sea la forma o modalidad en que se produzca, están, también, sujetos a la LOPD.
  • c) La LOPD impone al responsable del fichero la adopción de medidas de seguridad, cuyo detalle se refiere a normas reglamentarias, que eviten accesos no autorizados.
  • d) El mantenimiento de ficheros carentes de medidas de seguridad que permitan accesos o tratamientos no autorizados, cualquiera que sea la forma o modalidad de éstos, constituye una infracción tipificada como grave.

En este caso la Asociación vulneró este principio de seguridad de los datos al permitir el acceso de terceros no autorizados a información personal.

La Agencia Española de Protección de Datos sancionó finalmente con 6000 euros a dicha Asociación, sanción que a mi juicio se muestra insuficiente dada la naturaleza de los datos difundidos.

Otro asunto que levanta mi curiosidad desde hace algún tiempo es el procedimiento seguido por la Agencia para averiguar el titular de la línea telefónica desde la que se estaba compartiendo el fichero. Recordemos que no era la Asociación quien compartía el fichero sino una ex-trabajadora desde su casa; la Agencia descubre este extremo al inicio de las actuaciones cuando Telefónica le remite el nombre, apellidos y dirección del titular de la línea que a la fecha y hora indicada estaba haciendo uso de la dirección IP que compartía el fichero.

¿Fue esta prueba obtenida de forma lícita? ¿Puede la Agencia, directamente y sin autorización judicial, requerir dicha información a los ISP? Recordemos que la Ley 25/2007 de 18 de octubre, de conservación de datos relativos a las comunicaciones electrónicas y a las redes públicas de comunicaciones obliga con carácter general a solicitar autorización judicial para conseguir precisamente, y entre otra, la información relativa al titular de una dirección IP en un momento determinado.
Para ampliar esta información recomiendo dos geniales artículos de David Maeztu: El rastreo de usuarios en internet por la policia. Sentencia del TS 236/2008 y La viga propia o los métodos de la Agencia de Protección de Datos.

La Resolución sancionadora es de fecha 2 de abril de 2009

Miercoles 5 de agosto de 2009 - 18:10

Comentarios

Entradas populares de este blog

EL CASO DE ADOPCION DE SUSANA ZABALETA, CANTANTE Y ACTRIZ MEXICANA

Aquí el caso Susana Zabaleta, la cantante y actriz de "Fuego en la Sangre", el chantaje y problemas que pasó con su hijo adoptivo. La actriz lleva 16 años con su esposo y tiene dos hijos. Elizabeta de 9 años de edad y Matías, de tres años de edad, quien es un niño adoptado con el que Susana tuvo muchos problemas legales. La actriz explicó que decidió adoptar porque después de varios intentos para tener un segundo hijo, sin éxito alguno, pensó en la cantidad de niños que hay solos en el mundo. “La vida nos llevó a la adopción”, dijo la actriz. El niño tenía un año de edad cuando llegó a su nuevo hogar y desde el primer momento en el que lo vio, Susana sintió que ese era su hijo. “La gente no puede entender lo que puedes llegar a sentir por alguien que no es de tu sangre. Cuando lo vi le estiré los brazos, él me los estiró a mí y desde ese momento no nos separamos. Cuando lo abracé sentí que Dios sí existe”, afirmó. La actriz y cantante mexicana es enfática al decir que no exis

La sentencia [Cuento. Texto completo] Wu Ch'eng-en

Aquella noche, en la hora de la rata, el emperador soñó que había salido de su palacio y que en la oscuridad caminaba por el jardín, bajo los árboles en flor. Algo se arrodilló a sus pies y le pidió amparo. El emperador accedió; el suplicante dijo que era un dragón y que los astros le habían revelado que al día siguiente, antes de la caída de la noche, Wei Cheng, ministro del emperador, le cortaría la cabeza. En el sueño, el emperador juró protegerlo. Al despertarse, el emperador preguntó por Wei Cheng. Le dijeron que no estaba en el palacio; el emperador lo mandó buscar y lo tuvo atareado el día entero, para que no matara al dragón, y hacia el atardecer le propuso que jugaran al ajedrez. La partida era larga, el ministro estaba cansado y se quedó dormido. Un estruendo conmovió la tierra. Poco después irrumpieron dos capitanes, que traían una inmensa cabeza de dragón empapada en sangre. La arrojaron a los pies del emperador y gritaron: -¡Cayó del cielo! Wei Cheng, que ha

Familia y Vida de Pamplona ofrece acoger a niños que vayan a ser abandonados

Pamplona, 25 nov (EFE).- La Delegación de Familia y Vida de la Diócesis de Pamplona se ha ofrecido hoy a acoger, cuidar y contribuir a tramitar el acogimiento y la adopción por los cauces legales para los niños que vayan a ser abandonados, garantizando la confidencialidad absoluta de las madres. Familia y Vida ha dado a conocer sus intenciones a raíz del suceso ocurrido el pasado sábado en Tudela, cuando una mujer de 31 años que dio sola a luz en un bar de la localidad arrojó en un pinar a su recién nacido, que fue después localizado muerto por la Policía Foral, un hecho que le ha costado a la mujer su detención hoy. Según ha comentado la delegación pamplonesa, ante el creciente aumento de abandonos de bebés recién nacidos en contenedores, niños que son abandonados en cualquier parte y que mueren por la mala atención del primer momento, este grupo "se compromete a ofrecer un servicio de recogida a esos niños comprometiéndose a guardar la confidencialidad de las madres qu