El Canal de Denuncias debe garantizar el cumplimiento de la Ley de Protección de Datos
El Artículo 29 de la ley 2/2023 de protección al informante en su titulo VI establece el marco jurídico para el tratamiento de datos personales en cumplimiento de la legislación vigente, incluyendo el Reglamento (UE) 2016/679 y la ley orgánica en protección de datos LOPDGDD.
Principios Básicos:
- No se recopilarán datos personales que no tengan nada que ver. No tiene sentido recopilar datos irrelevantes.
- En caso de recopilación accidental, los datos se eliminarán de inmediato.
Licitud de Tratamientos:
- Cualquier manejo de datos que sea necesario para cumplir con la ley se considera legal y está permitido.
- Se especifica la licitud en casos de comunicación interna y externa, así como en revelaciones públicas.
- El tratamiento de categorías especiales de datos (información particularmente sensible o delicada sobre una persona cómo salud, orientación sexual, creencias religiosas, afiliación política, entre otros) por razones de interés público esencial se permite según el Reglamento (UE) 2016/679.
Información y Ejercicio de Derechos:
- Los interesados recibirán información detallada según los artículos del Reglamento (UE) 2016/679 y la Ley Orgánica 3/2018.
- Informantes y aquellos que revelen públicamente información se les garantiza la confidencialidad de su identidad.
- Los interesados tienen el derecho de ejercer sus derechos de protección de datos.
Sistema Interno de Información:
- El acceso está limitado, restringido y solo está disponible para ciertas personas específicas, designadas para llevar a cabo funciones específicas. Esta restricción ayuda a garantizar la seguridad y privacidad de los datos personales almacenados en el sistema interno. El tratamiento y comunicación de datos a terceros es permitido para la adopción de medidas correctoras o procedimientos sancionadores.
- La conservación de datos en el sistema se limita al tiempo necesario para decidir sobre la investigación.
Preservación de Identidad:
- Quienes informan tienen derecho a que su identidad no sea revelada a terceros.
- Los canales internos y externos deben implementar medidas para preservar la identidad del informante y garantizar la confidencialidad de los datos.
Delegado de Protección de Datos:
- Se establece la obligación de designar un delegado de protección de datos según el Reglamento (UE) 2016/679.
Este resumen destaca los puntos clave del texto legal, subrayando la importancia de la confidencialidad, la licitud en el tratamiento de datos y el respeto a los derechos de los interesados.