La calidad de los datos está regulada en el artículo 4 de la ley Orgánica de Proteccion de datos, que dice lo siguiente:
Artículo 4 Calidad de los datos
- Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como someterlos a dicho tratamiento, cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y las finalidades determinadas, explícitas y legítimas para las que se hayan obtenido.
- Los datos de carácter personal objeto de tratamiento no podrán usarse para finalidades incompatibles con aquellas para las que los datos hubieran sido recogidos. No se considerará incompatible el tratamiento posterior de éstos con fines históricos, estadísticos o científicos.
- Los datos de carácter personal serán exactos y puestos al día de forma que respondan con veracidad a la situación actual del afectado.
- Si los datos de carácter personal registrados resultaran ser inexactos, en todo o en parte, o incompletos, serán cancelados y sustituidos de oficio por los correspondientes datos rectificados o completados, sin perjuicio de las facultades que a los afectados reconoce el artículo 16.
- Los datos de carácter personal serán cancelados cuando hayan dejado de ser necesarios o pertinentes para la finalidad para la cual hubieran sido recabados o registrados.
No serán conservados en forma que permita la identificación del interesado durante un período superior al necesario para los fines en base a los cuales hubieran sido recabados o registrados.
Reglamentariamente se determinará el procedimiento por el que, por excepción, atendidos los valores históricos, estadísticos o científicos de acuerdo con la legislación específica, se decida el mantenimiento íntegro de determinados datos.
- Los datos de carácter personal serán almacenados de forma que permitan el ejercicio del derecho de acceso, salvo que sean legalmente cancelados.
- Se prohíbe la recogida de datos por medios fraudulentos, desleales o ilícitos.
Es de los artículos, que menos importancia les dan las consultoras que no ofrecen la protección de datos con calidad, y ya ni hablar aquellas que se dedican al coste cero. Se trata nada mas y nada menos, de darle una calidad a los datos que tenemos en la empresa. Y podemos diferenciar diferentes fases a la hora de aplicar este artículo a los datos que tenemos en nuestra empresa o en nuestra Administración publica, Ayuntamiento etc..
1.- Calidad de los datos a la hora de recoger por primera vez los datos:
No es otra cosa que recoger datos de nuestros clientes, trabajadores que tengan relación con la finalidad por la cual recojo esos datos. Por ejemplo de que me sirve pedirle a mi cliente un dato de salud, si yo me dedico a vender pan, o cortar el pelo. No tiene ningún sentido pedir este tipo de datos a mi clientes; Quizás si fuera una clínica sí que tendría más sentido. Entonces se trata de que su Abogado especializado en protección de datos, revise, analice y audite si en su empresa, o en algún departamento existe algún incumplimiento de este principio de protección de datos.
Para hacernos alguna idea podemos ver que la Agencia Española de Protección de datos considera legítimo pedir un informe de vida laboral por parte de una empresa que se dedica a vender servicios telefónicos para dar ofertas especiales a gente con discapacidad y para acreditar dicha discapacidad, la vida laboral es correcta para poder ofertar ese precio especial.
Dentro de esta primera fase también tendremos que tener especial cuidado a la hora de guardar proporcionalidad. En este sentido si les estamos pidiendo una serie de datos a nuestros clientes o trabajadores que podríamos recoger otro tipo de datos que sean menos intrusivos para su finalidad siempre debemos de optar por esta segunda posibilidad. Por ejemplo la agencia ha declarado que utilizar la huella dactilar para controlar el uso de acceso a un colegio es totalmente desproporcionado y que la finalidad de controlar la entrada y salida se puede conseguir con otros medios menos invasivos.
2.- Calidad de los datos a la hora del tratamiento de los datos en la empresa:
En este sentido no podemos utilizar los datos para una finalidad diferente por la cual hemos recogido ese datos. Si nosotros le hemos informado al cliente que hemos recogido sus datos para cortar el pelo, no podemos luego enviarle información comercial. Si se informa de las dos finalidades si podríamos. Muy importante tener este principio en cumplimiento en Administraciones Públicas que se usa el Padrón Municipal, para finalidades muy diferentes para las cuales luego se utiliza esa información. Hablo de situaciones en las que la Policía Local usa esos datos para localizar a determinadas personas, o que el Alcalde lo usa para felicitar a sus vecinos el cumpleaños.
Para poner más ejemplos en relación a los Ayuntamientos, la protección de datos y el Padrón Municipal, tenemos que tener en cuenta que según la ley Reguladora de las bases del régimen local el padrón es : El Padrón municipal es el registro administrativo donde constan los vecinos de un municipio. Sus datos constituyen prueba de la residencia en el municipio y del domicilio habitual en el mismo. Las certificaciones que de dichos datos se expidan tendrán carácter de documento público y fehaciente para todos los efectos administrativos.
Son numerosas las sentencias de la Audiencia Nacional en el que dicen que no es compatible mandar a los vecinos una nota informativa de las obras realizadas en el Ayuntamiento y tampoco inventándolos a una determinada finalidad.
En relación a los datos en las empresas privadas, sería totalmente incompatible por ejemplo que una empresa publique fotografías de unos niños jugando en sus instalaciones cuando les hemos informado que tan sólo recogeríamos sus datos para organizar el cumpleaños de un niño.
Las sanciones son muy numerosas en este sentido. Y muchos consultores de protección de datos, se olvidan de asesorar de estos extremos a sus clientes.