Dar de alta un fichero en el Registro General de Protección de Datos (RGPD) era el primer paso exigido por la Ley Orgánica de Protección de Datos (LOPD) para el uso legal de datos personales. Con este propósito la Agencia Española de Protección de Datos (AEPD) lanzó en su momento el formulario NOTA, que permite la inscripción telemática de ficheros.

La AEPD añadió a su Sede electrónica una nueva versión del formulario NOTA que asegura ser más funcional y versátil. Ambas versiones convivirán durante un tiempo.

Las novedades más destacadas que presentaba el sistema NOTA eran:

  • Se permite presentar hasta un máximo de 10 solicitudes de inscripción (altas y/o modificaciones y/o supresiones) en una única notificación. De esta forma los datos del declarante y del responsable, así como lo de Derechos ARCO, Encargado del tratamiento y Disposición se pueden introducir una sola vez.
  • Tras el primer paso el sistema asigna un código que permite interrumpir y reanudar mas tarde la notificación.
  • Opción de anexar documentación cuando la forma de presentación es a través de certificado digital.
  • Posibilidad de adherirse a una Autorización de Transferencia Internacional de Datos ya existente.

Inscripción de ficheros y RGPD

Con la entrada en vigor del RGPD en mayo de 2018, la obligación existente de inscribir los ficheros en el Registro de la AEPD ha desaparecido. Por tanto, y según comunicó la propia AEPD, el sistema NOTA dejó de estar operativo el día 14 de mayo de 2018.

Esta obligación de notificar los ficheros a la AEPD se sustituye por la obligación de llevar un Registro de actividades de tratamiento a nivel interno en la empresa.

¿Por qué se elimina esa obligación de notificación de ficheros?

Desde la UE consideran que dicha obligación no mejoraba la protección de datos que se realizaba en empresas y entidades y además constituía una carga administrativa para los responsables. Por ello se decidió sustituirlo por otros mecanismos más eficaces basados en las actividades de tratamiento que realice la empresa en cuestión.

Ese Registro de actividades de tratamiento está dentro de las medidas de responsabilidad proactiva que el RGPD establece para los responsables y encargados del tratamiento.

Por su parte, la nueva LOPDGDD aprobada en diciembre de 2018, regula el Registro de actividades de tratamiento en su artículo 31.

¿Cómo realizar el Registro de actividades de tratamiento?

Lo más sencillo para realizar ese registro es partir de los ficheros que teníamos inscritos en la AEPD. De esa forma, la Agencia indicó que facilitaría a los responsables la obtención, de forma automatizada, de toda la información que sobre sus propios ficheros o tratamientos hubieran notificado al Registro General.

Debe hacerse un registro de actividades de datos por cada clase de datos que se traten. Por ejemplo, haremos un registro de clientes, de proveedores, de contabilidad, etc. Y cada uno tendrá las medidas de seguridad necesarias.

Ese registro puede realizarse por escrito o mantenerse de forma automatizada. Se guardará en la propia empresa y estará a disposición de la AEPD si esta lo solicita.

No tener ese registro de actividades de tratamiento al ser solicitado por la AEPD supone una infracción grave que puede ser objeto de importantes sanciones económicas.

Tienes más información sobre el Registro de actividades de tratamiento en este post redactado hace unos meses.

Modelo

Aquí puedes descargar el modelo de Registro de actividades de tratamiento.

De la inscripción de ficheros con el sistema NOTA al Registro de actividades de tratamiento
4.4 (87.86%) 28 voto[s]

Escribe aquí tu comentario

Deja un comentario

Las siguientes reglas del RGPD deben leerse y aceptarse:
Este formulario recopila tu nombre, correo electrónico y contenido para que podamos realizar un seguimiento de los comentarios dejados en la web. Para más información revisa nuestra política de privacidad, donde encontrarás más información sobre dónde, cómo y por qué almacenamos tus datos.

  1. […] Inscripción de ficheros. Serie de artículos que explican paso por paso y de forma detallada el uso del sistema NOTA (oficial y gratuito) para inscribir ficheros en el Registro General de Protección de Datos (RGPD). Este trámite ha de realizarse según la ley antes de comenzar a recopilar los datos personales. Desde julio de 2015 existe además una nueva versión del formulario NOTA, cuyo uso se detalla en esta guía: Como inscribir ficheros con el nuevo sistema NOTA. […]

    1. Buenas tardes Guillermo,
      Efectivamente, la inscripción de ficheros ante la AEPD es totalmente gratuita, hay que rellenar el formulario Nota que permite su inscripción telemática.
      Gracias por tu pregunta.

  2. Hola! Quisiera hacer una consulta. No me queda muy claro si esto es solo la voluntad de inscribir un fichero en la AEPD.. pero y los datos que contienen ese fichero no hay que mandarlos?. Solo decir que se quiere dar de alta tal fichero y poco mas?

    Espero su respuesta cuando pueda. Un saludo

    1. Buenas tardes Sergio,
      Efectivamente, en la AEPD únicamente debes inscribir los ficheros pero no la información que contengan. Muchas gracias por leer nuestro blog y por tu consulta

  3. Buenos dias , al acabar de enviar la notificacion y despues de descargar el justificante , debo enviar por carta este mismo, o debo esperar a la respuesta por carta de la aepd…. gracias

    1. Buenas tardes Jesús Enrique,
      Efectivamente, la AEPD te envía la confirmación de esa inscripción así que debes esperar. Gracias a ti por leer nuestro blog y por tu consulta

  4. Buenos dias tengo descargado el archivo que pone FIRMADO y que pone abajo archivo para presentar en la AEPD; ese archivo que me he descargado lo tengo que firmar y enviar por correo postal a: Agencia Española de Protección de Datos
    c. Jorge Juan, 6
    28001 – Madrid

    un saludo

  5. Buenos dias,
    Veo por todos los lados «El fichero» «Los ficheros» pero no me entero de que fichero(s) hablan.
    En mi caso los datos (nivel basico) serian guardadas en una base de datos ( cifrados )
    Yo como ficheros tengo el codigo fuente para acceder a dicha base de datos y en la base de datos tendre tablas y columnas.
    1. No tiene nadie algun ejemplo claro del dichoso «Fichero» ?
    2. El alojamiento del sitio web voy a tenerlo en un servidor en EEUU y yo voy a darme de alta como autonomo en España … o sea fisicamente los datos que guardo (como en la gran mayoria de los sitios web ) sera con un provedor de servicio de alojamiento (hosting) … y de nuevo en gran mayoria estan en EEUU. ¿Saben algo al respecto?

    Un saludo y gracias por adelantado.

    1. Buenas tardes Adina,

      Según la LOPD, fichero es Todo conjunto organizado de datos de carácter personal que permita el acceso a los mismos con arreglo a criterios determinados. Un fichero es, por tanto, el de clientes (se recogen todos los datos de nuestros clientes), de trabajadores (con los datos de todos nuestros trabajadores), etc. Gracias a ti por leer el blog y por tu consulta

  6. Buenos días,

    En caso de que vaya a realizar transferencia internacional de datos, a parte de rellenar la sección 10 del NOTA, ¿Tengo que hacer algo más?, ¿enviar algún justificante de que la empresa con la que trabajo se ajusta a la privacy shield?

    Gracias,

    Saludos.

    Ana Belén

    1. Buenos días Ana Belén,

      Para realizar transferencias internacionales de datos, si son a países que no ofrecen un nivel adecuado de protección, se necesita la autorización de la Directora de la AEPD. Es necesario presentar una serie de documentos:
      – Escrito de solicitud con identificación de las empresas exportadoras, empresas importadoras y de los ficheros objeto de la transferencia con indicación del código con el que el fichero figura inscrito en el Registro General de Protección de Datos.
      – Normas corporativas vinculantes.
      – Copia de la autorización formal otorgada por la Autoridad lider.
      – Poderes suficientes del solicitante.
      La inscripción de los ficheros deberá encontrarse completamente actualizada (apartados relativos a los «Colectivos» y a las «Medidas de Seguridad»).
      Gracias por leer el blog y por tu consulta

    1. Buenas tardes Joseki,
      El certificado de firma digital es el del declarante. Gracias por leer el blog y por tu consulta

  7. Hola buenas tardes.

    El registro en sistema NOTA de los ficheros, ¿hay que hacer algún tipo de pago?

    Es que no encuentro ninguna factura y no estoy seguro si tuve que pagar algo.

    Un saludo.

    1. Buenas tardes Sergio,
      El registro es gratuito, no hay que pagar nada. Gracias por leer el blog y por tu consulta

  8. Buenas noches, Ana

    Gracias por vuestra ayuda.

    A mi no termina de quedarme claro lo del «fichero». Yo tengo una excel con datos de los clientes, productos contratados, etc… Además, tengo una serie de carpetas, organizadas por años, con documentación de los contratos, copias de pólizas, etc. ¿Qué sería el «fichero»? ¿Qué tendría que registrar en NOTA?

    1. Buenas tardes Rubén,

      El fichero se refiere al tipo de datos que se manejan. Por ejemplo, un fichero llamado clientes incluye todos los datos personales de nuestros clientes y un fichero de Recursos Humanos recoge los datos de nuestros empleados. Gracias por leer el blog y por tu consulta

  9. ¡¡¡Atención!!! Este articulo es antiguo.

    AEPD: https://www.aepd.es/herramientas/inscripcion-ficheros.html
    »
    Inscripción de ficheros
    Aviso a responsables

    Con motivo de la próxima aplicación del Reglamento General de Protección de Datos, que suprime la obligación de notificar ficheros a la Agencia Española de Protección de Datos para su inscripción en el Registro General de Protección de Datos, el día 14 de mayo de 2018 dejan de estar operativos los sistemas de notificación de ficheros tanto a través del formulario NOTA como a través del envío de notificaciones en formato XML.

    La obligación de notificar ficheros se sustituye a partir del 25 de mayo de 2018 por elaborar un registro de actividades de tratamiento que deberá contener la información señalada en el artículo 30 del citado Reglamento.
    «