Real Decreto 994/99

July 11, 2004

Principal
Acerca de mí
Protección de Datos
Comercio Electrónico
Seguridad
Mis Favoritos
Propiedad Intelectual

 

La seguridad de los datos aparecía regulada en el articulo 9 de la LORTAD. En dicho artículo se realizaba una remisión reglamentaria para el desarrollo de medidas de seguridad. Como consecuencia de lo anterior, se promulgó el Real Decreto 994/1999 por el que se aprueba el reglamento de medidas de seguridad  de los ficheros automatizados que contengan datos de carácter personal. El presente reglamento continúa en vigor de acuerdo a lo establecido en la disposición transitoria tercera de la actual Ley Orgánica de Protección de Datos Personales.

            En cuanto a los niveles de seguridad, establece  3 niveles de seguridad aplicables a los ficheros, dependiendo de los datos tratados en cada uno de ellos:

 

NIVEL BÁSICO

TIPO DE DATOS

bullet Nombre
bullet Apellidos
bullet Direcciones de contacto (tanto físicas como electrónicas)
bullet Teléfono (tanto fijo como móvil)
bullet Otros

MEDIDAS DE SEGURIDAD OBLIGATORIAS

bullet Documento de seguridad
bullet Régimen de funciones y obligaciones del personal
bullet Registro de incidencias
bullet Identificación y autenticación de usuarios
bullet Control de acceso
bullet Gestión de soportes
bullet Copias de respaldo y recuperación

 

 

NIVEL MEDIO

TIPO DE DATOS

bullet Comisión infracciones penales
bullet Comisión infracciones administrativas
bullet Información de Hacienda Pública
bullet Información de servicios financieros

MEDIDAS DE SEGURIDAD OBLIGATORIAS

bullet Medidas de seguridad de nivel básico
bullet Responsable de Seguridad
bullet Auditoría bianual
bullet Medidas adicionales de Identificación y autenticación de usuarios
bullet Control de acceso físico

 

 

NIVEL ALTO

TIPO DE DATOS

bullet Ideología
bullet Religión
bullet Creencias
bullet Origen racial
bullet Salud
bullet Vida

MEDIDAS DE SEGURIDAD OBLIGATORIAS

bullet Medidas de seguridad de nivel básico y medio
bullet Seguridad en la distribución de soportes
bullet Registro de accesos
bullet Medidas adicionales de copias de respaldo
bullet Cifrado de telecomunicaciones