Orden INT/1202/2011, de 4 de mayo, por la que se regulan los ficheros de datos de carácter personal del Ministerio del Interior
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Cusxing.
a.2) Finalidad: Fines de gestión sanitaria.
a.3) Usos previstos: Registro de los ingresos hospitalarios en hospitales de la Comunidad de Madrid de la población reclusa en Instituciones Penitenciarias.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: Historia Médica. Administraciones Públicas Sanitarias, en los términos autorizados por la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente, y de derechos y obligaciones en materia de información y documentación clínica.
Procedimiento de recogida: Formularios e informes médicos.
Soporte utilizado para la obtención: Soporte papel y soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos personales: Nombre y apellidos, NIS (número de identificación del interno), sexo, fecha de nacimiento, y prisión.
Datos del ingreso hospitalario: Diagnóstico, hospital y fechas de ingreso y alta.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Se ajustará a lo establecido en el artículo 16 de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente, y de derechos y obligaciones en materia de información y documentación clínica.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias. La gestión y custodia del historial clínico del paciente estarán bajo la responsabilidad del centro sanitario correspondiente o de los profesionales que en su caso desarrollen su actividad de manera individual.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, calle Alcalá, 38-40, 28014, Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: MARXENF.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Marxenf.
a.2) Finalidad: Fines de gestión sanitaria.
a.3) Usos previstos: Registro de las consultas hospitalarias en hospitales de la Comunidad de Madrid de la población reclusa en Instituciones Penitenciarias.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: Historia Médica. Administraciones Públicas Sanitarias, en los términos autorizados por la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente, y de derechos y obligaciones en materia de información y documentación clínica.
Procedimiento de recogida: Formularios e informes médicos.
Soporte utilizado para la obtención: Soporte papel y soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos personales: Nombre y apellidos, y prisión.
Datos de la consulta hospitalaria: Hospital, servicio, prueba solicitada, y fecha de consulta.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Se ajustará a lo establecido en el artículo 16 de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente, y de derechos y obligaciones en materia de información y documentación clínica.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias. La gestión y custodia del historial clínico del paciente estarán bajo la responsabilidad del centro sanitario correspondiente o de los profesionales que en su caso desarrollen su actividad de manera individual.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, calle Alcalá, 38-40, 28014, Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: TBC.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: TBC.
a.2) Finalidad: Fines epidemiológicos.
a.3) Usos previstos: Registro de los casos de tuberculosis diagnosticados entre la población reclusa en Instituciones Penitenciarias.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado. Historia Médica. Administraciones Públicas Sanitarias, en los términos autorizados por la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente, y de derechos y obligaciones en materia de información y documentación clínica y los artículo 7.3 y 11 de la Ley Orgánica 15/1999, de 13 de diciembre.
Procedimiento de recogida: Formularios de encuesta epidemiológica.
Soporte utilizado para la obtención: Soporte papel y soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos personales: Nombre y apellidos, NIS (número de identificación del interno), sexo, fecha de nacimiento, nacionalidad, y fecha de ingreso en prisión.
Factores de riesgo y protectores: Infección VIH, uso de drogas inyectadas, y otros factores de riesgo. Antecedentes vacunales y de tratamientos previos.
Datos de la enfermedad: Fecha, clínica y localización.
Datos de laboratorio: Radiología y Bacteriología.
Datos de tratamiento: Fecha de inicio y fármacos.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Aquéllas que sean necesarias para realizar los estudios epidemiológicos en los términos establecidos en la legislación sobre sanidad estatal o autonómica, todo ello de conformidad con lo establecido en el artículo 16 de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente, y de derechos y obligaciones en materia de información y documentación clínica y el artículo 11.2.f de la Ley Orgánica 15/1999, de 13 de diciembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias. La gestión y custodia del historial clínico del paciente estarán bajo la responsabilidad del centro sanitario correspondiente o de los profesionales que en su caso desarrollen su actividad de manera individual.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, calle Alcalá, 38-40, 28014, Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: HEPC.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: HEPC.
a.2) Finalidad: Fines epidemiológicos.
a.3) Usos previstos: Registro de las seroconversiones a la Hepatitis C entre la población reclusa en Instituciones Penitenciarias.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado. Historia Médica, de conformidad con lo establecido en el artículo 11.2.f de la Ley Orgánica 15/1999, de 13 de diciembre.
Procedimiento de recogida: Formularios de encuesta epidemiológica.
Soporte utilizado para la obtención: Soporte papel y soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos personales: Nombre y apellidos, sexo, fecha de nacimiento, fecha de ingreso en prisión.
Factores de riesgo: Conducta sexual, uso de drogas inyectadas, y otros factores de riesgo.
Datos de Laboratorio: Pruebas diagnósticas hepatitis C, prueba VIH y otros datos de laboratorio.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Aquéllas que sean necesarias para realizar los estudios epidemiológicos en los términos establecidos en la legislación sobre sanidad estatal o autonómica, al amparo de lo establecido en el artículo 16 de la Ley 41/2002, de 14 de noviembre, básica reguladora de la autonomía del paciente, y de derechos y obligaciones en materia de información y documentación clínica y del artículo 11.2.f de la Ley Orgánica 15/1999, de 13 de diciembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias. La gestión y custodia del historial clínico del paciente estarán bajo la responsabilidad del centro sanitario correspondiente o de los profesionales que en su caso desarrollen su actividad de manera individual.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, calle Alcalá, 38-40, 28014, Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: EMS 2000I. SISTEMA DE MONITORIZACIÓN ELECTRÓNICA.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: EMS 2000I. Sistema de monitorización electrónica.
a.2) Finalidad: Gestión y control de la monitorización por Medios Telemáticos.
a.3) Usos previstos: Monitorización y control remotos de presencia de los internos en tercer grado (u otra situación susceptible de ser controlada de modo remoto) designados por la Secretaría General de Instituciones Penitenciarias de acuerdo con sus programas de intervención.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Condenados a penas y medidas penales dependientes de la Secretaría General de Instituciones Penitenciarias. Funcionarios responsables de los programas de intervención.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado. Administraciones Públicas, al amparo de lo establecido en la Ley Orgánica 1/1979, de 26 de septiembre, General penitenciaria.
Procedimiento de recogida: Formularios, encuestas o entrevistas.
Soporte utilizado para la obtención: Soporte papel y soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: Números de DNI e internos de identificación en el sistema penitenciario, nombre y apellidos, Fecha de nacimiento, sexo.
Datos sobre características personales: Direcciones completas, lugar de destino dentro de la institución, teléfonos de su residencia, trabajo o localización.
Datos de infracciones: Infracciones penales, de conformidad con lo establecido en el artículo 7.1 del Real Decreto 190/1996, de 9 de febrero, por el que se aprueba el Reglamento Penitenciario.
Datos sobre el seguimiento del programa de intervención: los derivados de la monitorización de la presencia/ausencia del interno en los lugares acordados.
c.2) Sistema de tratamiento: Automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Las que haya de realizarse a otras Administraciones Públicas para el ejercicio de sus competencias en la materia, en los términos permitidos por el artículo 21.1 de la Ley Orgánica 15/1999, de 13 de diciembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, calle Alcalá, 38-40, 28014, Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: EL CONTROL DE ACCESO Y VIGILANCIA DEL EDIFICIO SEDE DE LA SECRETARÍA GENERAL DE INSTITUCIONES PENITENCIARIAS.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: El control de acceso y vigilancia del edificio sede de la Secretaría General de Instituciones Penitenciarias.
a.2) Finalidad: Registro de imágenes obtenidas de las grabaciones efectuadas para el control y vigilancia a la hora de acceder al edificio sede de la Secretaría General de Instituciones Penitenciarias.
a.3) Usos previstos: Video vigilancia y seguridad.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Personas que accedan al edificio.
b.2) Procedencia y procedimiento de recogida: Las imágenes son captadas y grabadas por las cámaras y videocámaras de seguridad instaladas en el edificio sede de la Secretaría General de Instituciones Penitenciarias. La encargada del tratamiento de las imágenes captadas será la empresa de seguridad que en cada momento preste servicios de vigilancia en la Secretaría General de Instituciones Penitenciarias, mediante condición prevista en contrato.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos: Al margen de que en principio puedan recogerse la totalidad de las imágenes obtenidas a través de los sistemas de video vigilancia captadas por las cámaras de seguridad instaladas en el edificio, únicamente se guardarán las imágenes de personas y colectivos sobre las que se inicie algún procedimiento sancionador penal, administrativo o disciplinario, así como del espacio en que se han obtenido y, en su caso, los datos referentes a la identidad de las personas o colectivos a quienes correspondan las imágenes (nombre, apellidos, edad, Documento Nacional de Identidad, domicilio, etcétera).
c.2) Sistema de tratamiento: Automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: A las Fuerzas y Cuerpos de Seguridad del Estado, de cara al cumplimiento de las funciones previstas en los artículos 12 y 13 de la Ley Orgánica 2/1986, de 13 de marzo.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28004 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Básico.
FICHERO: HISTORIAS CLÍNICAS EN CENTROS PENITENCIARIOS.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Historias clínicas en Centros Penitenciarios.
a.2) Finalidad: Archivo de datos, valoraciones e informaciones sobre la situación y seguimiento de la salud de la población reclusa en los Centros Penitenciarios dependientes de la Secretaría General de Instituciones Penitenciarias.
a.3) Usos previstos: Control y seguimiento sanitario de la población reclusa en los Centros Penitenciarios.
a.4) Fines: Atención sanitaria, epidemiológicos y médico-legales.
Origen de los datos:
b.1) Colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos: Personas internas en los centros penitenciarios dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia: El propio interesado. Administraciones Públicas Sanitarias en los términos autorizados en la Ley 41/2002, de 14 de noviembre, reguladora de la autonomía del paciente y de derechos y obligaciones en materia de información y documentación clínica.
b.3) Procedimiento de recogida: Digitalización y tratamiento informatizado.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos personales: Nombre y apellidos, NIS (número de identificación del interno), sexo, fecha de nacimiento y procedencia.
Datos de Laboratorio: Pruebas de VIH, hepatitis, tuberculosis, y otros datos generales de laboratorio. Factores de riesgo de enfermedad: Antecedentes personales y familiares, conducta sexual, uso de drogas, y otros factores de riesgo.
Datos de prevención, diagnóstico y tratamiento de enfermedades: Exploración y pruebas médicas, diagnósticos, tratamientos, y otros datos médicos y de enfermería.
Datos médico-legales: Lesiones, intoxicaciones, salud mental, invalidez física o psíquica, y otros informes judiciales con datos médico-legales.
c.2) Sistema de tratamiento: Automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Aquéllas que sean necesarias realizar a otras Administraciones Públicas Sanitarias para la atención sanitaria de las personas o para solucionar una urgencia que requiera acceder a un fichero y las necesarias para realizar los estudios epidemiológicos en los términos establecidos en la legislación sobre sanidad estatal o autonómica, todo ello de conformidad con lo establecido en la Ley 41/2002, de 14 de noviembre, y en los artículos 7.3, 7.6 y 11 de la Ley Orgánica 15/1999, de 13 de diciembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias. La gestión y custodia del historial clínico del paciente estarán bajo la responsabilidad del centro sanitario correspondiente.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, calle Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: GESTIÓN DE PENAS DE TRABAJOS EN BENEFICIO DE LA COMUNIDAD (TBCS).
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Gestión de penas de trabajos en beneficio de la comunidad (TBCS).
a.2) Finalidad: Archivo de datos penales y de identificación de los penados a la pena de trabajo en beneficio de la comunidad dependientes de la Secretaría General de Instituciones Penitenciarias, que posibiliten la gestión y cumplimiento de la misma.
a.3) Usos previstos: Control y seguimiento de este tipo de población desde los Servicios de Gestión de Penas y Medidas Alternativas.
a.4) Fines: Control, verificación y seguimiento del cumplimiento de las penas de trabajo en beneficio de la comunidad, así como del resto de previsiones legales contempladas en la legislación vigente en el ámbito de las penas y medidas alternativas a la prisión.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Personas condenadas a penas de trabajo en beneficio de la comunidad dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia: El propio interesado. Tribunales Sentenciadores, Juzgados de lo Penal, Juzgados de Ejecutorias, Juzgados de Vigilancia Penitenciaria y resto de Autoridades Judiciales.
b.3) Procedimiento de recogida de los datos: Mandamientos de Ejecución Penal, Testimonios de Sentencias, Autos judiciales, entrevistas con el propio interesado.
b.4) Soporte utilizado para la obtención: Soporte papel.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos personales: Nombre y apellidos, domicilio a efectos de notificaciones, DNI/NIE, número de la Seguridad Social, sexo, fecha de nacimiento y procedencia.
Otros datos de interés: Situaciones de invalidez física o psíquica, situaciones sociofamiliares o laborales que limiten o condicionen la realización del trabajo en beneficio de la comunidad. Datos de la infracción o delito cometido y datos de la condena.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Aquéllas que sean necesarias realizar a las Autoridades Judiciales, así como para el tratamiento estadístico de la información, en este caso bajo la protección y amparo del secreto estadístico, y a las entidades en que los penados presten sus servicios, con conformidad con lo dispuesto en el artículo 11.2 c) de la Ley Orgánica 15/1999, de 13 de diciembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Servicios de Gestión de Penas y Medidas Alternativas, dependientes de la Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, calle Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: LIBRO DE SERVICIOS.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Libro de servicios.
a.2) Finalidad: Gestión y control de centros e instituciones penitenciarias.
a.3) Usos previstos: Gestión servicios funcionarios y laborales en centros penitenciarios (Relación por número de seguridad de los funcionarios y laborales y servicios asignados a los mismos).
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Funcionarios y laborales de los centros penitenciarios dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado.
Procedimiento de recogida: Formularios, encuestas.
Soporte utilizado para la obtención: Soporte papel; soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: DNI/NIF, nombre y apellidos, n.º reg. personal.
Datos de detalle del empleo: categoría, puestos de trabajo.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: No se prevé comunicación de datos.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Básico.
FICHERO: PECULIO.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Peculio.
a.2) Finalidad: Gestión y control de centros e instituciones penitenciarias.
a.3) Usos previstos: Gestión de las cuentas de peculio de los internos.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado.
Procedimiento de recogida: Formularios, encuestas.
Soporte utilizado para la obtención: Soporte papel; soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: NIS (número de identificación de interno), nombre y apellidos.
Datos económico-financieros: datos económicos de la cuenta de peculio del interno.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos: A entidades bancarias que tengan que realizar el pago; a Fuerzas y Cuerpos de Seguridad del Estado y Cuerpos de Policía de las Comunidades Autónomas para la prevención de un peligro real para la seguridad integral de las víctimas de violencia de género y para evitar futuros actos de violencia, en virtud del artículo 22.2 de la Ley Orgánica 15/1999, de 13 de diciembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Básico.
FICHERO: FIES.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: FIES.
a.2) Finalidad: Gestión y control de internos en los ámbitos de régimen, tratamiento y seguridad.
a.3) Usos previstos: Control de internos de especial significación.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado, Administraciones Públicas con competencia en la misma materia, de conformidad con lo previsto en el artículo 21.1 de la Ley Orgánica 15/1999, de 13 de diciembre.
Procedimiento de recogida: Formularios, encuestas o entrevistas.
Soporte utilizado para la obtención: Soporte papel; soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: NIS (número de identificación de interno), nombre y apellidos, dirección, marcas físicas.
Datos de características personales: datos de estado civil, datos de familia, fecha de nacimiento, lugar de nacimiento, edad, sexo, nacionalidad, características físicas o antropométricas.
Datos de infracciones: infracciones penales, al amparo del artículo 15.2 de la Ley Orgánica 1/1979, de 26 de septiembre, General Penitenciaria.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Secretaría de Estado de Seguridad del Ministerio del Interior, de cara al cumplimiento de las funciones previstas en los artículos 12 y 13 de la Ley Orgánica 2/1986, de 13 de marzo.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Medio.
FICHERO: COMUNICACIONES.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Comunicaciones.
a.2) Finalidad: Gestión de las comunicaciones y visitas de familiares, amigos autorizados, representantes legales, autoridades y profesionales realizadas a los internos de todos los Centros Penitenciarios, llevando el registro de las comunicaciones tanto ordinarias con familiares y amigos, como con representantes legales y visitas íntimas o familiares realizadas.
a.3) Usos previstos: Control de comunicaciones personales de los internos.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias, familiares y comunicantes de los primeros.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado, otras personas físicas distintas del afectado, al amparo de lo establecido en el artículo 51 de la Ley Orgánica 1/1979, General Penitenciaria y artículo 41 del Reglamento Penitenciario.
Procedimiento de recogida: Formularios, encuestas o entrevistas.
Soporte utilizado para la obtención: Soporte papel; soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: DNI, pasaporte o NIF, nombre y apellidos, NIS (número de identificación sistemática).
Datos de características personales: datos de familia (antropométricos y fotográficos, identificativos y residenciales).
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Secretaría de Estado de Seguridad del Ministerio del Interior, de cara al cumplimiento de las funciones previstas en los artículos 12 y 13 de la Ley Orgánica 2/1986, de 13 de marzo.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Básico.
FICHERO: SIP-INTERNOS.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: SIP-Internos.
a.2) Finalidad: Gestión del ejercicio de las competencias legales de la Administración Penitenciaria en materia de ejecución penal y tratamiento penitenciario. Recoge toda la información penal y penitenciaria relativa a los trámites y resoluciones que configuran los expedientes de los internos preventivos y penados.
a.3) Usos previstos: Recogida, asentamiento y explotación de la información generada por la gestión identificada en el punto anterior.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado, Administraciones Públicas con competencia en la misma materia, de conformidad con lo previsto en el artículo 21.1 de la Ley Orgánica 15/1999, de 13 de diciembre.
Procedimiento de recogida: Formularios, encuestas o entrevistas.
Soporte utilizado para la obtención: Soporte papel; soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: NIS (número de identificación de interno), nombre y apellidos, dirección, marcas físicas.
Datos de características personales: datos de estado civil, datos de familia, fecha de nacimiento, lugar de nacimiento, edad, sexo, nacionalidad, características físicas o antropométricas.
Datos de infracciones: infracciones penales y administrativas.
Datos penitenciarios: clasificación, permisos y actividades de tratamiento.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Otras Administraciones Públicas, conforme a lo establecido en el artículo 21 de la Ley Orgánica 15/1999, de 13 de diciembre; Defensor del Pueblo o institución análoga de las Comunidades Autónomas, Ministerio Fiscal, Jueces o Tribunales, Fuerzas y Cuerpos de Seguridad del Estado, Embajadas y Consulados.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Medio.
FICHERO: CONTROL DE VISITAS.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Control de visitas.
a.2) Finalidad: Gestión y control de centros e instituciones penitenciarias.
a.3) Usos previstos: Información de las personas que acceden a la sede central de la Secretaría General de Instituciones Penitenciarias. Control de acceso a las instalaciones de centros penitenciarios.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Personas que acceden a la sede central de la Secretaría General de Instituciones Penitenciarias y a centros penitenciarios dependientes de ésta.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado.
Procedimiento de recogida: Formularios.
Soporte utilizado para la obtención: Soporte papel; soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos y, en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: DNI, nombre y apellidos.
Datos de detalle del empleo: categoría, puestos de trabajo.
Datos de información comercial: actividades o negocios.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: No se prevé comunicación de datos.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Básico.
FICHERO: NEDAES.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: NEDAES.
a.2) Finalidad: Gestión de nómina y de la aportación al Plan de Pensiones de la Administración General del Estado.
a.3) Usos previstos: Gestión de la nómina del personal al servicio de la Secretaría General de Instituciones Penitenciarias.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Funcionarios y laborales de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado.
Procedimiento de recogida: Formularios.
Soporte utilizado para la obtención: Soporte papel, soporte informático.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: DNI/NIF, nombre y apellidos, n.º SS/Mutualidad, N.º Registro Personal.
Datos de características personales: fecha de nacimiento.
Datos de detalle del empleo: cuerpo/escala, categoría/grado, puestos de trabajo.
Datos de detalles del empleo: datos no económicos de nómina.
Datos económico-financieros: ingresos, datos bancarios, datos deducciones impositivas/impuestos.
Datos de afiliación sindical.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: A otras Administraciones Públicas para el ejercicio de competencias en la misma materia, al amparo de lo establecido en el artículo 21 de la Ley Orgánica 15/1999, de 13 de diciembre, a la Administración Tributaria al amparo de la Ley del Impuesto de la Renta de las Personas Físicas, a las Entidades gestora y depositaria y a la Comisión del Control del Plan de Pensiones de la Administración General del Estado, de conformidad con el artículo 19 de la Ley 61/2003, de 30 de diciembre, de Presupuestos Generales del Estado para el año 2004 y el Texto Refundido de la Ley de Regulación de los Planes y Fondos de Pensiones, aprobado por Real Decreto Legislativo 1/2002, de 29 de noviembre. Ministerio de Economía y Hacienda, Ministerio de Administraciones Públicas, Ministerio de Trabajo y Seguridad Social, Administración de Justicia, Sindicatos. Tesorería General de la Seguridad Social, MUFACE, Intervención General de la Administración del Estado, Tribunal de Cuentas y entidades financieras donde se abone la nómina.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Medio.
FICHERO: SOLICITA.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Solicita.
a.2) Finalidad: Gestión y control de centros e instituciones penitenciarias.
a.3) Usos previstos: Compensaciones por guerra civil.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Personas físicas solicitantes de información penitenciaria a los efectos de presentar solicitudes de compensaciones por la Guerra Civil, en virtud de la Disposición Adicional Decimoctava (Indemnización por tiempo de prisión) de la Ley 4/1990, de 29 de junio, de Presupuestos Generales del Estado para 1990, la Orden EHA/2966/2007, de 11 de octubre, por la que se establecen ayudas para compensar la carga tributaria de las indemnizaciones percibidas del Estado o de las CC.AA., por privación de libertad derivadas de la Ley 46/1977, así como de la Ley 52/2007, de 26 de diciembre, por la que se reconocen y amplían derechos y se establecen medidas en favor de quienes padecieron persecución o violencia durante la guerra civil y la dictadura.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado. Los cónyuges viudos de los causantes.
Procedimiento de recogida: Formularios, encuestas.
Soporte utilizado para la obtención: soporte papel/soporte informático.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: Nombre y apellidos, dirección, teléfono.
Datos de características personales: fecha de nacimiento, lugar de nacimiento.
Datos de circunstancias personales: historial en centros penitenciarios.
Datos económicos necesarios para el abono e la indemnización.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Intervención General de la Administración del Estado, Tribunal de Cuentas, Administración Tributaria y entidades financieras en las que se abone la indemnización.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Básico.
FICHERO: CASOSSIDA.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: CASOSSIDA.
a.2) Finalidad: Fines epidemiológicos.
a.3) Usos previstos: Registro de los casos nuevos de SIDA diagnosticados entre la población reclusa en Instituciones Penitenciarias.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado. Historia Médica. Administraciones Públicas Sanitarias al amparo de lo establecido en el artículo 11.2.f de la Ley Orgánica 15/1999, de 13 de diciembre.
Procedimiento de recogida: Formularios de encuesta epidemiológica.
Soporte utilizado para la obtención: Soporte papel y soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos personales: Nombre y apellidos, sexo, fecha de nacimiento, edad, domicilio, país de origen, fecha fallecimiento.
Factores sociales y de riesgo: Conducta sexual, uso de drogas inyectadas, y otros factores de riesgo.
Datos de la enfermedad indicativa de SIDA: Enfermedad y fecha. Otras enfermedades asociadas.
Datos de Laboratorio: Prueba VIH y otros datos de laboratorio.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Aquéllas que sean necesarias para realizar los estudios epidemiológicos en los términos establecidos en la legislación sobre sanidad estatal o autonómica, al amparo de lo establecido en el artículo 11.2.f de la Ley Orgánica 15/1999, de 13 de diciembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias. La gestión y custodia del historial clínico del paciente estarán bajo la responsabilidad del centro sanitario correspondiente o de los profesionales que en su caso desarrollen su actividad de manera individual.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: ENFERMEDADES.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Enfermedades.
a.2) Finalidad: Fines epidemiológicos.
a.3) Usos previstos: Registro de los casos nuevos de enfermedades de declaración obligatoria según la legislación nacional y autonómica diagnosticadas entre la población reclusa en Instituciones Penitenciarias.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Internos dependientes de la Secretaría General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado. Historia Médica. Administraciones Públicas Sanitarias, al amparo de lo establecido en el artículo 11.2.f de la Ley Orgánica 15/1999, de 13 de diciembre.
Procedimiento de recogida: Formularios de encuesta epidemiológica.
Soporte utilizado para la obtención: Soporte papel y soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos personales: Nombre y apellidos, fecha nacimiento, edad, sexo, nacionalidad, NIS (número de identificación del interno).
Datos de la enfermedad declarada: Enfermedad y fecha. Factores de riesgo (VIH, uso de drogas inyectadas, otros).
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Aquéllas que sean necesarias para realizar los estudios epidemiológicos en los términos establecidos en la legislación sobre sanidad estatal o autonómica, al amparo de lo establecido en el artículo 11.2.f de la Ley Orgánica 15/1999, de 13 de diciembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
FICHERO: SEGURIDAD.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Seguridad.
a.2) Finalidad: Gestión y control de centros e instituciones penitenciarias.
a.3) Usos previstos: Apoyo a Coordinación de seguridad.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Funcionarios y laborales, personal externo trabajando para la Dirección General de Instituciones Penitenciarias, personas con alguna relación con la Dirección General de Instituciones Penitenciarias.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado.
Procedimiento de recogida: Formularios, encuestas.
Soporte utilizado para la obtención: Soporte papel; soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: DNI, nombre y apellidos, dirección.
Datos de detalles de empleo: empresa u organización a la que pertenece.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: Otros Órganos del Ministerio del Interior y Fuerzas y Cuerpos de Seguridad.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá, 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Básico.
FICHERO: PERSONAL.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Personal.
a.2) Finalidad: Gestión de personal de la Secretaría General de Instituciones Penitenciarias, incluida la relativa al Plan de Pensiones de la Administración General del Estado.
a.3) Usos previstos: Gestión de personal funcionario y laboral.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Funcionarios y laborales de la Secretaría General de Instituciones Penitenciarias. Personas que participan oposiciones a los Cuerpos de Instituciones Penitenciarias y procesos de selección de personal.
b.2) Procedencia y procedimiento de recogida:
Procedencia de los datos: El propio interesado, Administraciones Públicas con competencias en materia de personal, en los términos permitidos por el artículo 21.1 de la Ley Orgánica 15/1999, de 13 de diciembre.
Procedimiento de recogida: Formularios, encuestas.
Soporte utilizado para la obtención: Soporte papel; soporte informático/magnético.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos de carácter identificativo: DNI, nombre y apellidos, n.º de registro de personal.
Datos de circunstancias sociales: licencias, permisos y autorizaciones.
Datos académicos y profesionales: formación, titulaciones.
Datos de detalle del empleo: cuerpo/escala, categoría/grado, puestos de trabajo, historial del trabajador.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios: A las Entidades gestora y depositaria y a la Comisión de Control del Plan de Pensiones de la Administración General del Estado, de conformidad con el artículo 19 de la Ley 61/2003, de 30 de diciembre, de Presupuestos Generales del Estado para el año 2004 y el Texto Refundido de la Ley de Regulación de los Planes y Fondos de Pensiones, aprobado por Real Decreto Legislativo 1/2002, de 29 de noviembre.
Transferencias internacionales de datos previstas a terceros países, con indicación, en su caso, de los países de destino de los datos: No se tiene previsto efectuar transferencias internacionales de datos.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, c/ Alcalá 38-40, 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Básico.
FICHERO: SISPE-A (SISTEMA DE INFORMACIÓN SOBRE PENAS ALTERNATIVAS).
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: SISPE-A (Sistema de información sobre penas alternativas).
a.2) Finalidad: Gestión Administrativa de las penas de trabajos en beneficio de la comunidad, y de las suspensiones y sustituciones de condenas de penas privativas de libertad, mediante la implantación del uso de nuevas tecnologías en los sistemas y protocolos de trabajo de los Servicios de Gestión de Penas y Medidas Alternativas dependientes de los Establecimientos Penitenciarios (Centros Penitenciarios y Centros de Inserción Social) de la Secretaría General de Instituciones Penitenciarias.
a.3) Usos previstos: Gestión administrativa de las penas de trabajo en beneficio de la comunidad y suspensiones y sustituciones de condena, así como la realización de programas de intervención asociados a las penas y medidas alternativas competencia de la Institución Penitenciaria.
Origen de los datos, indicando el colectivo de personas sobre los que se pretenda obtener los datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Personas sometidas a la pena de trabajo en beneficio de la comunidad, a suspensiones y sustituciones de condena de penas privativas de libertad, así como a la realización de programas de intervención asociados a las penas alternativas competencia de la Institución Penitenciaria.
b.2) Procedencia y procedimiento de recogida: Fichas de adscripción, declaraciones del interesado, documentales o telemáticas. Se adquirirán determinados datos por traspaso automático de datos de los recabados en el Sistema de Información Penitenciaria.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos y, en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
– datos de carácter identificativo: DNI/NIF, nombre y apellidos, número de Afiliación a la Seguridad Social.
– datos de características personales: Situación familiar.
– datos académicos y profesionales: Estudios realizados, nivel de estudios alcanzados, formación específica, profesión.
– datos de infracciones penales y administrativas: causas penales.
– datos psico-socio-sanitarios: vinculados a la obligación penal de realización de programas terapéuticos de tipo sexual, drogodependencias, de tratamiento psicológico, o cualquier otro que así fuera decidido por la autoridad judicial competente. Ello responde fundamentalmente al tratamiento de datos en los casos de suspensiones y sustituciones de penas privativas de libertad y, en concreto, a la regla de conducta impuesta penalmente a los sometidos a estos programas de intervención, derivados de ciertas patologías/etiologías analizadas a la hora de enjuiciar el delito (artículos 80 a 88 del Código Penal).
– datos penitenciarios: situación de ingreso en centro penitenciario.
c.2) Sistema de tratamiento: Parcialmente automatizado.
Comunicaciones de datos previstas, indicando en su caso, los destinatarios o categorías de destinatarios:
– Tribunales, Jueces y Magistrados y Ministerio Fiscal en el ejercicio de las funciones que tienen atribuidas.
– Defensor del Pueblo o institución análoga de las Comunidades Autónomas que ejerzan competencias ejecutivas en materia penitenciaria.
– Administración General del Estado, de las Comunidades Autónomas, Local e Instituciones de carácter público competentes, respecto de los datos necesarios para el ejercicio de sus funciones (nombre, apellidos, documento de identidad y número de jornadas a realizar, o bien, en caso de realización de reglas de conducta, programa a realizar, así como los hechos probados de la sentencia), en cumplimiento de lo previsto en el artículo 49.1.ª del Código Penal, así como en el artículo 4.1 del Real Decreto 840/2011, de 17 de junio, por el que se establecen las circunstancias de ejecución de las penas de trabajo en beneficio de la comunidad y de localización permanente en centro penitenciario, de determinadas medidas de seguridad, así como de la suspensión de la ejecución de la penas privativas de libertad y sustitución de penas.
– Administraciones autonómicas que tengan transferidas competencias en materia penitenciaria.
– Servicios públicos responsables de la producción de estadísticas oficiales.
– Observatorio Estatal de Violencia sobre la Mujer, en cumplimiento de lo previsto en el artículo 25 del Real Decreto 840/2011, de 17 de junio.
– Delegación Especial del Gobierno contra la Violencia sobre la Mujer, en cumplimiento de lo previsto en el artículo 25 del Real Decreto 840/2011, de 17 de junio.
Transferencias internacionales de datos previstas a terceros países, con indicación en su caso, de los países de destino de los datos: en su caso, organismos y entidades internacionales con competencia en la materia, de conformidad con la Recomendación CM/Rec(2010)1 del Comité de Ministros a los Estados miembros sobre las reglas del Consejo de Europa relativas a la probation.
Órgano responsable del fichero: Secretaría General de Instituciones Penitenciarias, calle Alcalá, 38-40, 28014 Madrid.
Servicio o Unidad ante el que pudiesen ejercitarse los derechos de acceso, rectificación, cancelación y oposición: Secretaría General de Instituciones Penitenciarias, calle Alcalá 38–40. 28014 Madrid.
Nivel básico, medio o alto de seguridad que resulte exigible: Alto.
Las primeras medidas a adoptar, previas a la redacción del documento de Seguridad serán:
– Administración del Sistema: La Secretaría General de Instituciones Penitenciarias del Ministerio del Interior será el órgano administrativo encargado de administrar y mantener el entorno operativo y disponibilidad del sistema, teniendo la responsabilidad de la realización de las tareas necesarias que garanticen el correcto funcionamiento, la custodia y la seguridad del sistema, sin perjuicio de las atribuciones correspondientes a otros órganos de la administración con competencias asumidas en la materia y reguladas por convenios de cooperación tecnológica. Dichos convenios se ajustarán a las características del sistema y respetarán las garantías establecidas en el Real Decreto 1720/2007, de 21 de diciembre.
– Disponibilidad del Sistema: El sistema estará en funcionamiento durante las veinticuatro horas del día, todos los días del año, sin perjuicio de lo previsto en el siguiente párrafo. En ningún caso, la presentación telemática de escritos y documentos o la recepción de actos de comunicación por medios telemáticos implicarán la alteración de lo establecido en las leyes sobre el tiempo hábil para las actuaciones procesales, plazos y su cómputo, ni tampoco supondrá ningún trato discriminatorio en la tramitación y resolución de los procesos judiciales.
Cuando la ineludible realización de trabajos de mantenimiento u otras razones técnicas lo requieran, podrán planificarse paradas de los sistemas informáticos que afecten o imposibiliten de forma temporal el servicio de comunicaciones telemáticas. Estas paradas serán avisadas por el propio sistema informático con una antelación mínima de cuatro días, siempre que sea posible, indicando el tiempo estimado de indisponibilidad del servicio.
Cuando por cualquier causa el sistema no pudiera prestar el servicio en las condiciones establecidas se informará a los usuarios de las circunstancias de la imposibilidad a los efectos de la eventual realización de actos procesales en forma no telemática y, en su caso, se expedirá, previa solicitud, justificante de la interrupción del servicio.
La custodia de la información gestionada a través del sistema corresponde al administrador del sistema, en las condiciones establecidas en el documento de Seguridad correspondiente que se elaborara posteriormente.
– Implantación del Sistema: La implantación del sistema se llevará a cabo de forma gradual en función de las posibilidades técnicas y presupuestarias de la Secretaría General de Instituciones Penitenciarias, respecto de aquellos Centros Penitenciarios de ella dependientes y tipos de procedimientos incluidos en cada fase del proceso de despliegue.
Del mismo modo será gradual la incorporación al sistema de los usuarios de los Servicios Sociales tanto internos como externos, de los Centros de Inserción Social.
– Perfiles de usuario: La línea general de atribución de Perfiles de Usuario de la aplicación SISPE se basará en la precisión de las características del usuario, sistematizada a través de la precisión de su perfil o conjunto de funciones profesionales por persona para el caso de los puestos unipersonales o grupo para el resto de puestos.
La forma de establecer perfiles se realizará por factores como:
Localización geográfica (Centro Penitenciario o Servicio Social Externo).
Funciones o actividad principal a realizar.
Recursos de información requeridos.
Procedimientos de actuación.
Así se han definido inicialmente los perfiles siguientes:
Subdirectores de Régimen y Tratamiento: el modo de acceso a datos exclusivamente en modo consulta a los datos de su Centro y los datos de los Servicios Sociales Externos adscritos.
Coordinadores Sociales: Modo de acceso a datos con capacidades de modificación de los datos de su Centro y funcionalidad completa incluido el permiso de realización exclusivo de traslados de Expedientes.
Trabajadores Sociales (en Centros o en Servicios Sociales): Modo de acceso a datos con capacidades de modificación de los datos de su Centro o Servicio Social con funcionalidad completa excepto permisos de realización de traslados de Expedientes.
Jefe de los Servicios Sociales Externos: Modo de acceso a datos con capacidades de modificación de los datos de su Servicio Social y funcionalidad completa con permisos de realización exclusivo de traslados de Expedientes.
Funcionarios de Apoyo, Directores de Programas y Funcionarios de Segunda Actividad: Modo de acceso a datos con capacidad de modificación pero exclusivamente en los procedimientos de recepción y escaneo de sentencias e informes y sin acceso al resto de funcionalidades mas que en modo consulta.
Funcionarios de Oficio de Gestión: Tienen acceso en modo modificación de datos pero solo en los procedimientos de Liberado Condicional y de Localización Permanente.
– Requisitos de acceso seguro al Sistema: El acceso al Sistema de información se realizara a través de páginas web, para lo cual el usuario del Sistema podrá utilizar un navegador Web que cumpla la especificación W3C HTML 4.01 o superior o a través de estándares abiertos y estándares internacionalmente reconocidos.
Adicionalmente, el Sistema establecerá comunicaciones seguras mediante servicios Web u otros mecanismos que la Secretaría General de Instituciones Penitenciarias determine, basados en dichos estándares, con el fin de posibilitar la operatividad con otros sistemas.
El protocolo para la comunicación entre el navegador Web y el sistema de información será HTTPS como versión segura del protocolo HTTP con un canal de comunicación seguro basado en SSL (Secure Socket Layers) (cifrado simétrico de, al menos, 128 bits utilizando encriptación SSL/TLS) entre el navegador del cliente y el servidor HTTP.
Para completar el nivel alto de seguridad se instalarán certificados de clave pública en los servidores. Estos certificados, para una mayor seguridad, serán firmados por una autoridad certificadora autorizada.
Se establecen los siguientes procedimientos de identificación y autenticación de usuarios:
– Procedimiento de identificación: La identificación de un usuario se deberá acreditar mediante una petición por escrito ante las Subdirecciones Generales de Medio Abierto y Medidas Alternativas o Coordinación Territorial, según el área funcional de que se trate, haciendo constar necesariamente el nombre y apellidos del usuario, su DNI, su destino (Centro Penitenciario o unidad si es usuario de Servicios Centrales) y una descripción breve del perfil de los datos que desea tratar. Esta petición deberá contar con el visto bueno del Director del Centro Penitenciario del usuario o Director de la Unidad de quien dependa. Las citadas Subdirecciones concederán, o no, la autorización de acceso a los datos de carácter personal que contiene el SISPE, para el desempeño de las funciones que se han encomendado al usuario, por un periodo de tiempo concreto mientras dicho usuario tenga que desempeñar estas funciones.
– Procedimiento de autenticación: Una vez concedido el acceso a los datos de un usuario, se le hará entrega en otro momento de un juego de dos contraseñas para proceder a autenticarse ante cada uno de los sistemas de información, es decir, la Red y la propia aplicación SISPE, para acceder a los datos cada vez que los necesite, según su perfil de acceso.
Se utilizará el Sistema estándar de Identificación y Autenticación de JBOSS en J2EE.
– Procedimiento de Almacenamiento de la Contraseña: Una vez concedido el acceso a los datos de un usuario y comunicado al usuario interesado el login y contraseña, se almacenará la contraseña dentro de la Aplicación para el proceso de validación. El registro de la contraseña, se realiza a través de la imagen hash del password, de manera que el administrador no pueda descifrarlo.
– Procedimiento de Auditoría: Para el cumplimiento de lo relativo al Control del Registro de Accesos a Datos Protegidos se habilitarán las siguientes medidas:
De cada intento de acceso se guardarán, como mínimo un «LOG de Registro de Accesos» donde se registra:
Quién accede.
Cuándo se accede.
Fichero de acceso.
Tipo acceso.
Si se autoriza el acceso.
En el caso de que el acceso haya sido autorizado, será preciso guardar la información que permita identificar el registro accedido.
| Nombre | Comentario |
|---|---|
| RLPD_CODEXP | Expediente al que se ha accedido. |
| RLPD_DATACC | Tipo de datos al que se ha accedido: |
| Corresponde al fichero protegido al que se accede. | |
| SO -datos sociales (salud). | |
| PE -datos penitenciarios (SIP). | |
| PR -datos judiciales (SIP y Medio abierto y Medidas Alternativas). | |
| DO -documento asociado al expediente. | |
| RLPD_REGIST | Registro al que se ha accedido de la tabla que se ha especificado en el campo RLPD_DATACC. |
| RLPD_MODACC | Modo de acceso a los datos: |
| M -modificación. | |
| C -consulta. |
Los mecanismos que permiten este registro de accesos estarán bajo el control directo del responsable de seguridad competente, o Administrador Social sin que deban permitir la desactivación ni manipulación de los mismos.
El periodo mínimo de conservación de los datos registrados será de dos años.
Subsecretaría de Interior
FICHERO: GESTIÓN DE LOS RECURSOS HUMANOS DEL DEPARTAMENTO.
Identificación del fichero o tratamiento, indicando su denominación, así como la descripción de su finalidad y usos previstos:
a.1) Identificación del fichero: Gestión de los recursos humanos del Departamento.
a.2) Finalidad: Gestión de personal, incluida la relativa al Plan de Pensiones de la Administración General del Estado.
a.3) Usos previstos: Administrativos, derivados de los trámites necesarios en materia de personal que corresponden a las funciones de la Subdirección General de Personal, Costes y Planificación de Recursos Humanos e Inspección.
Origen de los datos, indicando el colectivo de personas sobre los que se pretende obtener datos de carácter personal o que resulten obligados a suministrarlos, el procedimiento de recogida de los datos y su procedencia:
b.1) Colectivo: Personal funcionario y laboral del Departamento.
b.2) Procedencia y procedimiento de recogida: Del fichero de datos generales del Ministerio de Política Territorial y Administración Pública, de otras Unidades del Ministerio del Interior y de la información facilitada por el propio interesado.
Estructura básica del fichero mediante la descripción detallada de los datos identificativos, y en su caso, de los datos especialmente protegidos, así como de las restantes categorías de datos de carácter personal incluidas en el mismo y el sistema de tratamiento utilizado en su organización:
c.1) Descripción de los datos:
Datos identificativos personales: nombre, apellidos y DNI.
Datos identificativos: Dirección, teléfono, número de seguridad social/mutualidad, número de registro de personal y firma/huella.
Datos de circunstancias sociales: estado civil y número de hijos.
Datos del puesto de trabajo.
Datos académicos y profesionales: títulos, cursos, diplomas y otros de la misma naturaleza.
Cuantías de las ayudas sociales reconocidas a los empleados públicos.
Datos especialmente protegidos: datos sobre enfermedades relevantes a estos efectos, y en su caso, invalidez. Datos sobre afiliación sindical.
Datos relativos a la comisión de infracciones.
La consulta de este documento no sustituye la lectura del Boletín Oficial del Estado correspondiente. No nos responsabilizamos de posibles incorrecciones producidas en la transcripción del original a este formato.
Este texto se publica bajo las condiciones de reutilización propias de BOE, no bajo una licencia de Legalize ni de dominio público.
BOE
Condiciones de reutilización del BOE — cita obligatoria de la fuente
Fuente de los datos: Agencia Estatal Boletín Oficial del Estado (https://www.boe.es). Datos reutilizados conforme a las condiciones de reutilización del BOE (Resolución de 27 de junio de 2024). Este repositorio es una obra derivada basada en datos de la Agencia Estatal Boletín Oficial del Estado.