• No se han encontrado resultados

Sumario. Protección de Datos y Administración electrónica. Una barrera?

N/A
N/A
Protected

Academic year: 2021

Share "Sumario. Protección de Datos y Administración electrónica. Una barrera?"

Copied!
16
0
0

Texto completo

(1)

Protección de Datos

y

Administración electrónica

I Jornada de Protección de Datos para Directivos de la Comunidad de Madrid

Dr. Julián Valero Torrijos

Departamento de Derecho Administrativo

Universidad de Murcia Madrid, 5 de octubre de 2010

Sumario

O

Acceso y difusión de la información

administrativa

O

Derechos del ciudadano

O

Gestión documental: archivos y

documentos

O

Identificación y autenticación: la firma

electrónica

Protección de datos y e-Administración

¿Una barrera?

(2)

Más bien una GARANTÍA

Planteamientos generales

¿Respuestas definitivas?

Protección de datos y e-Administración

(I)

Acceso y difusión de la

información administrativa

información administrativa

(3)

La sede electrónica

,

Definición legal (art. 10 LAE)

Í

definición incorrecta: ¡no es una dirección!

Í

la web no es una sede necesariamente

Í

no toda la web tiene que ser

sede

,

R

l ió

,

Regulación

Í

principios técnicos: accesibilidad, neutralidad

Í

principios jurídicos: responsabilidad y

publicidad oficial

Í

¡necesaria creación!: acceso a los servicios

Acceso y difusión de la información administrativa

Tablones de anuncios/edictos

,

Realidad ya consolidada antes de la LAE

Íinterpretación en clave tecnológica

Íel problema del artículo 59.5 Ley 30/1992

,

Requisitos de la sustitución

Í¿en qué sede electrónica?

Í¿en qué sede electrónica?

Í¿debe haber una sección así denominada?

Íse deja la decisión en manos del órgano que tramite

Ípreferencia de la duplicidad de vías

Íaplicación de las reglas específicas según el supuesto

de que se trate (pe.: artículo 59 Ley 30/1992, subvención)

Acceso y difusión de la información administrativa

Tablones de anuncios/edictos

Artículo 12 LAE

La publicación de actos y comunicaciones que, por disposición

l l l t i d b bli t bló d i

legal o reglamentaria deban publicarse en tablón de anuncios o edictos podrá ser sustituidasustituida o complementadapor su publicación en la sede electrónicadel organismo correspondiente.

Acceso y difusión de la información administrativa

(4)

El art. 59.3 Ley 30/1992

Artículo 59. Práctica de la notificación

3. Cuando los interesados en un procedimiento sean desconocidos, se ignore el lugar de la notificación o el medio a que se refiere el punto 1 de este artículo, o bien, intentada la notificación, no se hubiese podido practicar, la notificación se hará por medio de anuncios en el tablón de edictos del Ayuntamiento en su último domicilioen el Boletín Oficial del Estado de Ayuntamiento en su último domicilio, en el Boletín Oficial del Estado, de la Comunidad Autónoma o de la Provincia, según cuál sea la Administración de la que proceda el acto a notificar, y el ámbito territorial del órgano que lo dictó.

Las Administraciones públicas podrán establecer otras formasde notificación

complementarias

complementariasatravés de los restantes medios de difusión, que no excluirán la obligación de notificarconforme a los dos párrafos anteriores.

Acceso y difusión de la información administrativa

Contenidos propios

,

Importancia de las normas

derecho

,Algunos ejemplos

Íel caso de los diarios oficiales

Íwww.boe.es(RD 181/2008)

ÍBOCM (Decreto 2/2010, de 28 de enero)( , )

,

Tablones edictos virtuales

Íconsecuencia de la modernización

,

Difusión de datos personales

Íhabilitación legal: límites y proporcionalidad

Ípublicidad actos: arts. 59 y 60 Ley 30/1992

Acceso y difusión de la información administrativa

El art. 59 Ley 30/1992

Artículo 59. Práctica de la notificación

3. Cuando los interesados en un procedimiento sean desconocidos, se ignore el lugar de la notificación o el medio a que se refiere el punto 1 de este artículo, o bien, intentada la notificación, no se hubiese podido practicar, la notificación se hará por medio de anuncios en el tablón de edictos del Ayuntamiento en su último domicilio, en el .Boletín Oficial del Estado., de la Comunidad Autónoma o de la Provincia, según cuál sea la Administración de la que proceda el acto a notificar, y el ámbito territorial del órgano que lo dictó. Las Administraciones públicas podrán establecer otras formas de notificación complementarias através de los

Las Administraciones públicas podrán establecer otras formas de notificación complementarias através de los restantes medios de difusión, que no excluirán la obligación de notificarconforme a los dos párrafos anteriores.

6. La publicación, en los términos del artículo siguiente, sustituirá a la notificación surtiendo sus mismos efectos en los siguientes casos:

b) Cuando se trata de actos integrantes de un procedimiento selectivo o de concurrencia competitivade cualquier tipo. En este caso, la convocatoria del procedimiento deberá indicar el tablón de anuncios o medios de comunicacióndonde se efectuarán las sucesivas publicaciones, careciendo de validez las que se lleven a cabo en lugares distintos.

Acceso y difusión de la información administrativa

(5)

Portales web

,

Posibilidad técnica de registro de información

Ídocumentos visualizados

Íinformación descargada/imprimida

Ípresentación de solicitudes

,

Condiciones y límites

y

Ϳes necesario para ejercer una competencia?

Ífuera de este caso: consentimiento informado

Íuso de cookies: consentimiento inequívoco

Íproporcionalidad: ¿cookies hasta el 2018?

Í¿cómo informar al usuario?

Acceso y difusión de la información administrativa

(II)

Derechos

del

ciudadano

Acceso electrónico

,

Ventajas

Í

acceso automatizado sin intermediación

Í

siempre disponible 24 x 7 x 365

Í

obtención de copias electrónicas

,

Exigencias

Í

medidas de seguridad: nueva cultura

Í

remisión artículos 35.a) y 37 Ley 30/1992

Í

formación del personal administrativo

(6)

Registros electrónicos (LAE)

Artículo 24. Registros electrónicos

Los registros electrónicos podrán admitir:

a) Documentos electrónicos normalizadoscorrespondientes a los servicios, procedimientos y trámites que se especifiquen conformeconforme a lo dispuesto en la norma de creación del registro, cumplimentados de acuerdo con formatos preestablecidos.

b) CualquierCualquier solicitud, escrito o comunicacióndistinta de los mencionados en el apartado anterior dirigido a cualquierg cualquier órgano o entidad del ámbito de laqq g

administración titular del registro. En este supuesto serán remitidos electrónicamente y con carácter inmediato a las correspondientes oficinas de registro de los destinatarios.

Artículo 35.3 Iniciación del procedimiento por medios electrónicos

Los sistemas normalizados de solicitud podrán incluir comprobaciones automáticasde la información aportada respecto de datos almacenados en sistemas propios o pertenecientes a otras administracionese, incluso, ofrecer el formulario cumplimentado, en todo o en parte, con objeto de que el ciudadano verifique la información y, en su caso, la modifiquemodifique y complete.

Derechos del ciudadano y e-Administración

Repositorios documentales

,

Vinculación a la presentación de escritos

Íaportación de documentos

Íalmacenamiento centralizado

Ífacilitar el ejercicio de los derechos a no presentar

documentos y acceder a los expedientes documentos y acceder a los expedientes

,

Algunas dudas

Ϳse aplican las medidas de seguridad RD 1720/2007?

Ϳpuede accederse desde cualquier servicio?

Í¿se ha declarado el fichero? ¿se informa al usuario?

Íprecedentes en el entorno “presencial”

Derechos del ciudadano y e-Administración

Derecho a no presentar

,

Requisitos del artículo 35.f) Ley 30/1992

Ísólo para la Administración actuante

Íno se vincula al soporte del documento

,

Ampliación ex artículo 6 LAE

Íampliación subjetiva: ¡cualquier AP!

Í bl áti i t t ió d l l bj ti

Íproblemática interpretación del alcance objetivo

Íen su caso, al final de la tramitación (art. 34 LAE)

,

Algunas dificultades

Íse puede renunciar y complicar la gestión

Íun presupuesto inexcusable: la interoperabilidad

Íinsuficiente protección de los datos personales

(7)

Regulación LAE

Artículo 6.Derechos de los ciudadanos

b) A no aportar los datos y documentos que obren en poder de las Administraciones Públicas, las cuales utilizarán medios electrónicos para recabar dicha información siempre que, en el caso de datos de carácter personal se cuente con elconsentimiento de los interesados carácter personal, se cuente con el consentimiento de los interesados en los términos establecidos por la Ley Orgánica 15/1999, de Protección de Datos de Carácter Personal, o una norma con rango de Ley así lo determine, salvo que existan restricciones conforme a la normativa de aplicación a los datos y documentos recabados. El citado consentimiento podrá emitirse y recabarse por medios electrónicos.

Derechos del ciudadano y e-Administración

Regulación LAE

Artículo 9.Transmisiones de datos entre Administraciones Públicas

1. Para un eficaz ejercicio del derecho reconocido en el apartado 6.2.b), cada Administración deberá facilitar el accesode las restantes Administraciones Públicas a los datos relativos a los interesados que obren en su poder y se encuentren en soporte electrónico, especificando las condiciones, protocolos y criterios funcionales o técnicos necesarios para acceder a dichos datos con las máximas garantías de seguridad, integridad y disponibilidad, de conformidad con lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal y su normativa de desarrollo.

Derechos del ciudadano y e-Administración

Regulación LAE

Artículo 9.Transmisiones de datos entre Administraciones Públicas

2. La disponibilidad de tales datos estará limitada estrictamentea aquellos que son requeridos a los ciudadanos por las restantes

Administraciones para la tramitación y resolución de los

procedimientos y actuaciones de su competenciade acuerdo con la normativa reguladora de los mismos. El acceso a los datos de carácter personal estará, además, condicionado al cumplimiento de las condiciones establecidas en el artículo 6.2.b) de la presente Ley.

(8)

Certific ado Padrón Ppito Pérez Empadronado en Ca. 17/11/2006

Certific ado Padrón Ppito Pérez Empadronado en Ca. 17/11/2006 Certific ado Padrón Ppito Pérez Empadronado en Ca. 17/11/2006

Tramitación tradicional

Certific ado Padrón Ppito Pérez Empadronado en Ca. 17/11/2006 Certific ado Padrón Ppito Pérez Empadronado en Ca. 17/11/2006 Certific ado Padrón

Ppito Pérez Empadronado en Ca. 17/11/2006 Certific ado Padrón

Ppito Pérez Empadronado en Ca. 17/11/2006 – La Administración Pública establece 2 vías de interoperabilidad externa.

• Admite justificantes con código de autenticación emitidos por entidades externas.

• Convenios de interoperabilidad con esas entidades. Se suprime la

id d d l i d d

Interconexiones

Ayudas Tributos Sanciones

necesidad de que el ciudadano solicite los documentos. Se realiza una comprobación en línea.

– El ciudadano no necesita aportar documentos que ya obran en poder de la Administración

• Se realizan procesos de interoperabilidad interna contra el back-office.

Derechos del ciudadano y e-Administración

Administración en red

,

Diversidad de supuestos

Íinterconexiones telemáticas de bases de datos

Íaccesos directos automatizados

,

¿Qué hay de nuevo...?

Íno es sólo una comunicación:

ó

Íautomatización del tratamiento

Íel control de la finalidad del uso posterior

,

Algunos problemas

Íse “desvanece” el origen de la información

Íulteriores modificaciones de los datos (competencia)

Íejercicio derechos ARCO

(9)

(III)

Gestión Documental:

archivos y documentos

Medidas de simplificación

,

Principio general, que debe concretarse

,

Representación por funcionario público (art.22)

,

Presentación de documentos (artículo 35.2)

Í

excepcionalidad del cotejo

Í

excepcionalidad del cotejo

Í

derecho a no presentarlos (artículo 9)

,

Modificar/completar formularios (artículo 35.3)

Í

¡de otra Administración Pública! problemas

Í

rediseño de los procedimientos (artículo 34)

Gestión Documental y e-Administración

e-documento administrativo

Artículo 29 LAE

1. Las Administraciones Públicas podrán emitir validamente por medios electrónicos los documentos administrativos a los que se refiere el artículo 46 de la Ley 30/1992, de Régimen Jurídico de las Administraciones Públicas y del Procedimiento Administrativo Común Administraciones Públicas y del Procedimiento Administrativo Común, siempre que incorporen una o varias firmas electrónicasuna o varias firmas electrónicasconforme a lo establecido en la Sección 3ª del Capítulo II de la presente Ley. 2. Los documentos administrativos incluirán referencia temporal, que se

garantizará a través de medios electrónicos cuando la naturalezanaturaleza del documento así lo requiera.

(10)

Una o varias firmas electrónicas

,

Regulación general en la LFE

Íamplitud de la definición legal

Ílibre prestación de servicios de certificación

,

Regulación específica en la LAE

Ípara los ciudadanos: DNI-e, firma-e avanzada, así p , ,

como claves concertadas

Ípara las Administraciones Públicas

Fidentificación de las sedes: dispositivo seguro

Fsello electrónico de órgano/entidad: certificado electrónico

Fcódigo seguro de verificación: acceso a la sede

Ffirma-e del personal: se puede usar el DNI-e

(11)
(12)

Eficacia de las copias (art. 30 LAE)

,

Original y copia electrónic@s

Íequiparación inmediata según artículo 46 Ley 30/92

Írequisitos: en poder de la AP + posibilidad de

comprobación de la firma y el sellado electrónic@s

,

Papel

electrónico (destrucción)

Í li d l Ad i i t ió Públi

Írealizada por la Administración Pública

Íremisión al artículo 46 Ley 30/92

Íregla especial para las imágenes: automatización

,

Electrónico

papel

Íconsideración de copias auténticas

Ícódigo + acceso a los archivos para comprobación

Gestión Documental y e-Administración

Expediente electrónico

Artículo 32 LAE

1. El expediente electrónico es el conjunto de documentos electrónicos correspondientes a un procedimiento administrativo, cualquiera que sea el tipo de información que contengan.

2. El foliadode los expedientes electrónicos se llevará a cabo mediante un índice electrónico, firmado por la Administración, órgano o entidad actuante, según proceda. Este índice garantizará la integridad del expediente electrónicoy permitirá su recuperación siempre que sea preciso, siendo admisible que un mismo documento forme parte de distintos expedienteselectrónicos. 3. La remisiónde expedientes podrá ser sustituidaa todos los efectos legales por

la puesta a disposicióndel expediente electrónico, teniendo el interesado derecho a obtener copia del mismo.

Gestión Documental y e-Administración

Principales novedades

,

Primera definición legal de expediente

Ítradicional despreocupación legal y doctrinal

,

Foliado mediante un índice electrónico

Íexigencia ex artículo 48.4 LJCA: regla “preventiva”

Ígarantía de la integridad del conjunto (recuperación)

Ígarantía de la integridad del conjunto (recuperación)

Íposibilidad de pertenencia a varios procedimientos

,

Nuevo concepto: la

puesta a disposición

Íregla pensada para el proceso judicial

Íderecho de copia para los interesados

(13)

Algunas consecuencias

,

Mayor complejidad en la gestión documental

Ísimplificación de la carga documental

Íconfiguración de derechos: inconvenientes

,

Creciente intervención de terceros ajenos

Íprestadores de servicios electrónicos

Íprestadores de servicios electrónicos

,

Deslocalización y desmaterialización

Íla garantía ya no está solo en la generación del

documento sino, sobre todo, en la reconstrucción

Íimportancia del contenido y no tanto de la forma

Íes una de las claves para el intercambio de datos

Gestión Documental y e-Administración

(IV)

La firma electrónica

en las

en las

Administraciones Públicas

Sistemas automáticos OCSP

© Daniel Sánchez Martínez

(14)

Sistemas automáticos OCSP

Fecha - Hora Servicio Certificado

03/09/2010

09:11 Servicio eAdministración 1 00001 03/09/2010

10:07 Servicio eAdministración 5 03670

© Daniel Sánchez Martínez

… …

04/09/2010

09:12 Servicio eAdministración 1 00434

Firma-e, protección de datos y e-Administración

Interoperabilidad

Artículo 21.Interoperabilidad de la identificación y autenticación por medio de certificados electrónicos.

1. Los certificados electrónicos reconocidosemitidos por prestadores de servicios de certificación serán admitidos por las Administraciones Públicascomo válidos para relacionarse con las mismas, siempre y cuando el prestador de servicios de certificación ponga a disposición de las Administraciones Públicas la información certificación ponga a disposición de las Administraciones Públicas la información que sea precisa en condiciones que resulten tecnológicamente viables y sin que suponga coste alguno para aquéllas.

2. Los sistemas de firma electrónica utilizados o admitidos por alguna Administración Pública distintos de los basados en los certificados a los que se refiere el apartado anterior podrán ser asimismo admitidos por otras Administraciones, conforme a principios de reconocimiento mutuo y reciprocidad.

Firma-e, protección de datos y e-Administración

Interoperabilidad

Artículo 21.Interoperabilidad de la identificación y autenticación por medio de certificados electrónicos.

3. La Administración General del Estado dispondrá, al menos, de una plataforma de verificación del estado de revocación de todos los certificados admitidos en el ámbito de las Administraciones Públicasque será de libre accesopor parte de ámbito de las Administraciones Públicas que será de libre accesopor parte de todos los Departamentos y Administraciones. Cada Administración Pública podrá disponer de los mecanismos necesarios para la verificación del estado de revocación y la firma con los certificados electrónicos admitidos en su ámbito de competencia.

(15)

Interoperabilidad

Firma-e, protección de datos y e-Administración

A modo de CONCLUSIÓN

El desarrollo de la Administración electrónica en

España está teniendo lugar,

en muchos casos

, a costa

de los perfiles “tradicionales” del derecho a la

Protección de datos y e-Administración

protección de los datos de carácter personal e, incluso,

con

cierto desprecio

al citado derecho fundamental,

tanto a nivel normativo como en la práctica

administrativa

www.sicarm.es

Del 19 al 21 de Mayo de 2010

(16)

¡Muchas Gracias!

Asociación Profesional Española

de Privacidad (APEP)

http://www.apep.es/

Publicaciones e-Administración

http://ww.um.es/dereadmv/julivale

http://modernadministracion.blogspot.com/

Direcciones de interés

Referencias

Documento similar

tintas resonancias al tiempo que aparenta establecer un orden entre los mis- mos, nuestro tema en suma, no pretende cubrir ninguno de estos dos posi- bles objetivos: por un lado, no

Volviendo a la jurisprudencia del Tribunal de Justicia, conviene recor- dar que, con el tiempo, este órgano se vio en la necesidad de determinar si los actos de los Estados

beralidades piadosas de esta envidiable R eyna, que fué grande, no para nuestra miseria, como el insolente Difilo.. Pedro Crisd- logo que est in cwlis

La vida real, no obstante, proporciona la certidumbre de que, en multitud de ocasiones, el interés de cada uno se satisface con el concurso propio y de otro u otros portadores

Críticas: inexistencia de una verdadera preocupación por la democratización de la administración (preocupados por la productividad y la eficacia, el papel del

o esperar la resolución expresa" (artículo 94 de la Ley de procedimiento administrativo). Luego si opta por esperar la resolución expresa, todo queda supeditado a que se

Sabemos que, normalmente, las ​cookies deben ser almacenadas y enviadas de vuelta al servidor sin modificar; sin embargo existe la posibilidad de que un atacante

Estos planes de recolo- cación deben garantizar a las personas despedi- das un servicio continuado durante un periodo mínimo de seis meses que incluya medidas de formación