http://www.agpd.es
http://www.agpd.es/portalwebAGPD/jornadas/dia_proteccion_2011/responsable/index-ides-idphp.php

http://www.lalopdfacil.com/

http://lopdfacil.blogspot.com/2010/01/guia-del-documento-de-seguridad-de-la.html

Guía del Documento de Seguridad de la LOPD

El Real Decreto 1720/2007, de 21 de diciembre, por el que se aprueba el Reglamento de desarrollo de la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal establece las medidas de índole técnico y organizativo que los responsables de los tratamiento o los ficheros y los encargados de tratamiento han de implantar para garantizar la seguridad en los ficheros, los centros de tratamiento, locales, equipos, sistemas, programas y las personas que intervengan en el tratamiento de datos de carácter personal.

Como una de las obligaciones principales está la elaboración del documento que recogerá las medidas de índole técnica y organizativa acorde a la normativa de seguridad vigente y que será de obligado cumplimiento para el personal con acceso a los datos de carácter personal.

Con el objeto de facilitar a los responsables de ficheros y a los encargados de tratamientos de datos personales la adopción de las medidas de seguridad establecidas en el Reglamento de la LOPD, la Agencia Española de Protección de Datos pone a nuestra disposición una guía de seguridad como modelo a seguir (no de manera fiel al 100%, sino de forma orientativa) que incluye:

- Guía Modelo del Documento de Seguridad, - Cuadro Resumen de Medidas de Seguridad y - Relación de comprobaciones para la realización de la Auditoria de Seguridad.

La guía puede descargarse desde:

https://www.agpd.es/portalweb/canaldocumentacion/publicaciones/common/pdfs/guia_seguridad_datos_2008.pdf

Ideas:

"la información personal de las personas pertenece a esas personas, no del administrador"
"no puedes hacer lo que quieras con los datos personales que te facilitan, te los dieron para una finalidad y es ilegal usarlos para otra (no puedes usar los datos de una encuesta o de los CV para hacer envíos de publicidad); salvo que el titular te lo autorice"
"no puedes darle (ceder) los datos a un tercero si el usuario no te lo autoriza expresamente (o una ley lo autoriza, pero eso sólo suele valer para cesiones a administración que ejercen sus competencias)"
"tienes que atender la petición de ejercicio de derechos de acceso, rectificación, cancelación de la gente en plazo"