DNI Electr贸nico 驴seguro?
Con 2 meses de retraso he leido la comparecencia del Director de la Agencia Espa帽ola de Protecci贸n de Datos en la Comisi贸n del Senado para dar su opini贸n sobre el Documento Nacional de Identidad (dicho documento se encuentra disponible en la p谩gina principal de la Agencia, www.agpd.es). Me interesaba sobre todo la opini贸n que ten铆a la Agencia sobre la integraci贸n de datos biom茅tricos en el nuevo DNI. La Agencia bas谩ndose en las finalidades establecidas por la normativa para el DNI (acreditaci贸n de la identidad y firma electr贸nica) viene a aceptar dicha integraci贸n estirando los principios de la normativa de protecci贸n de datos, considerando que dicha inclusi贸n cumple con el principio de finalidad (los datos biom茅tricos sirven para acreditar la identidad) y los considera adecuados, pertinentes y no excesivos, dejando aparte que hay una excepci贸n al consentimiento del afectado pueto que hay una ley que habilita a tal tratamiento de datos.
De todas formas lo que m谩s he echado de menos que s贸lo, en todo el documento se hace menci贸n a las medidas de seguridad del DNI, refiri茅ndose que deber谩 cumplir con un nivel alto de seguridad seg煤n lo establecido en el Reglamento de Medidas de Seguridad. Justo hoy, bucenado por la red me he encontrado con la siguiente noticia (v铆a Kript贸polis): El pasaporte biom茅trico holand茅s fue craqueado hace meses. Espero que est茅n aprendiendo de estas situaciones para no caer en los mismos problemas y dejar al descubierto miles de datos biom茅tricos; que por otra parte tampoco se dice qu茅 tipo de datos biom茅tricos se van a incluir, s贸lo dice que se incluir谩n datos biom茅tricos, fotograf铆a digitalizada y firma electr贸nica.
Otra de las cosas que tambi茅n me parece preocupante es el tratamiento de datos por parte de una UTE (formada por Indra, Telef贸nica y SOftware AG) que presumiblemente tendr谩 acceso a estos datos, si bien, el Director se escuda en la firma de un Contrato de Tratamiento de Datos por cuenta de terceros, tal y como exige el art铆culo 12 de la LOPD, incluyendo unas exigencias t茅cnicas a cumplir, considerar铆a oportuno la exigencia si cabe de mayor celo para la custodia de esos datos, o si realmente es necesario ese acceso de datos por cuenta de terceros, dejando aparte alguna otra situaci贸n todav铆a m谩s sangrante si cabe: http://www.20minutos.es/noticia/63295/0/proteccion/datos/policia/.
Para terminar me ha llamado poderosamente la atenci贸n una pregunta realizada al director: 驴Por qu茅 nuestro individuo no puede tener - adem谩s de la firma electr贸nica, que es puramente comercial - algo que salve su propia salud, algo que salve su propia vida? La pregunta hace referencia a la inclusi贸n de datos sanitarios en el DNI. Me ha chocado que se considere la firma electr贸nica como algo puramente comercial, perfecto! me parece un desconocimiento de la Ley de firma electr贸nica que equipara la firma electr贸nica a la manual... a no ser que s贸lo se utilice la firma manual para firmar cheques...
De todas formas lo que m谩s he echado de menos que s贸lo, en todo el documento se hace menci贸n a las medidas de seguridad del DNI, refiri茅ndose que deber谩 cumplir con un nivel alto de seguridad seg煤n lo establecido en el Reglamento de Medidas de Seguridad. Justo hoy, bucenado por la red me he encontrado con la siguiente noticia (v铆a Kript贸polis): El pasaporte biom茅trico holand茅s fue craqueado hace meses. Espero que est茅n aprendiendo de estas situaciones para no caer en los mismos problemas y dejar al descubierto miles de datos biom茅tricos; que por otra parte tampoco se dice qu茅 tipo de datos biom茅tricos se van a incluir, s贸lo dice que se incluir谩n datos biom茅tricos, fotograf铆a digitalizada y firma electr贸nica.
Otra de las cosas que tambi茅n me parece preocupante es el tratamiento de datos por parte de una UTE (formada por Indra, Telef贸nica y SOftware AG) que presumiblemente tendr谩 acceso a estos datos, si bien, el Director se escuda en la firma de un Contrato de Tratamiento de Datos por cuenta de terceros, tal y como exige el art铆culo 12 de la LOPD, incluyendo unas exigencias t茅cnicas a cumplir, considerar铆a oportuno la exigencia si cabe de mayor celo para la custodia de esos datos, o si realmente es necesario ese acceso de datos por cuenta de terceros, dejando aparte alguna otra situaci贸n todav铆a m谩s sangrante si cabe: http://www.20minutos.es/noticia/63295/0/proteccion/datos/policia/.
Para terminar me ha llamado poderosamente la atenci贸n una pregunta realizada al director: 驴Por qu茅 nuestro individuo no puede tener - adem谩s de la firma electr贸nica, que es puramente comercial - algo que salve su propia salud, algo que salve su propia vida? La pregunta hace referencia a la inclusi贸n de datos sanitarios en el DNI. Me ha chocado que se considere la firma electr贸nica como algo puramente comercial, perfecto! me parece un desconocimiento de la Ley de firma electr贸nica que equipara la firma electr贸nica a la manual... a no ser que s贸lo se utilice la firma manual para firmar cheques...
Etiquetas: DNI Electronico






0 Comments:
Publicar un comentario en la entrada
Links to this post:
Crear un v韓culo
<< Home