Informático asistencia remota encargado del tratamiento

¿Por qué tengo que firmar un contrato de encargado del tratamiento si yo me limito a asistir al cliente de forma remota y no me guardo jamás copia de sus datos?

Esa es la pregunta que planteaba recientemente un informático de un cliente nuestro al que le pedimos que firmara el contrato de confidencialidad como Encargado del Tratamiento.

La Agencia Española de Protección de Datos, lo deja totalmente claro en su informe jurídico:

 

la mera visualización de datos personales contenidos en archivos o documentos de un cliente constituye un tratamiento de datos personales, aunque no se efectúe copia alguna de los archivos o documentos a los que se acceda que contengan este tipo de datos. Por consiguiente, la actividad a que se refiere la consulta queda sometida a la normativa de protección de datos

 

El contrato con terceros no libera de responsabilidad al Responsable del Fichero

Una empresa especializada en venta directa (Yves Rocher), tiene encargada a un proveedor el servicio de atención al cliente.

Un cliente solicita la baja en la recepción de correos y el proveedor (Iberphone, SAU) no realiza correctamente el procedimiento de baja, por lo que el cliente sigue recibiendo correos no deseados.

¿De quién es la responsabilidad?

El error claramente lo ha cometido el proveedor encargado del tratamiento, pero la AGPD considera que Yves Rocher (Responsable del Fichero) no adoptó las precauciones para asegurarse de que su proveedor estaba trabajando correctamente.

Por ello, decidió sancionar a Yves Rocher con la cuantía mínima posible esa infracción: 33.000 €

Tienen la resolución aquí: PS-00498-2012, resuelta el 18/1/2013