BOE núm. 17 Sábado 19 enero 2008 4105
práctica. Por último, se regula un conjunto de medidasdestinadas a los ficheros y tratamientos estructurados yno automatizados que ofrezca a los responsables unmarco claro de actuación.Finalmente en el título IX, dedicado a los procedimien-tos tramitados por la Agencia Española de Protección deDatos, se ha optado por normar exclusivamente aquellasespecialidades que diferencian a los distintos procedi-mientos tramitados por la Agencia de las normas genera-les previstas para los procedimientos en la Ley 30/1992,de 26 de noviembre, de Régimen Jurídico de las Adminis-traciones Públicas y del Procedimiento AdministrativoComún, cuya aplicación se declara supletoria al presentereglamento.En su virtud, a propuesta del Ministro de Justicia, conla aprobación previa de la Ministra de AdministracionesPúblicas, de acuerdo con el Consejo de Estado y previadeliberación del Consejo de Ministros en su reunión deldía 21 de diciembre de 2007.D I S P O N G O :Artículo único.
Aprobación del reglamento.
Se aprueba el Reglamento de desarrollo de la LeyOrgánica 15/1999, de 13 de diciembre, de Protección dedatos de carácter personal, cuyo texto se incluye a conti-nuación.Disposición transitoria primera.
Adaptación de los códi- gos tipo inscritos en el Registro General de Protecciónde Datos.
En el plazo de un año desde la entrada en vigor delpresente real decreto deberán notificarse a la AgenciaEspañola de Protección de Datos las modificacionesque resulten necesarias en los códigos tipo inscritos enel Registro General de Protección de Datos para adap-tar su contenido a lo dispuesto en el título VII delmismo.Disposición transitoria segunda.
Plazos de implantaciónde las medidas de seguridad.
La implantación de las medidas de seguridad previs-tas en el presente real decreto deberá producirse conarreglo a las siguientes reglas:1.ª Respecto de los ficheros automatizados que exis-tieran en la fecha de entrada en vigor del presente realdecreto:a) En el plazo de un año desde su entrada en vigor,deberán implantarse las medidas de seguridad de nivelmedio exigibles a los siguientes ficheros:1.º Aquéllos de los que sean responsables las Entida-des Gestoras y Servicios Comunes de la Seguridad Socialy se relacionen con el ejercicio de sus competencias.2.º Aquéllos de los que sean responsables lasmutuas de accidentes de trabajo y enfermedades profe-sionales de la Seguridad Social.3.º Aquéllos que contengan un conjunto de datos decarácter personal que ofrezcan una definición de lascaracterísticas o de la personalidad de los ciudadanos yque permitan evaluar determinados aspectos de la perso-nalidad o del comportamiento de los mismos, respecto delas medidas de este nivel que no fueran exigibles con-forme a lo previsto en el artículo 4.4 del Reglamento deMedidas de seguridad de los ficheros automatizados dedatos de carácter personal, aprobado por Real Decreto994/1999, de 11 de junio.b) En el plazo de un año desde su entrada en vigordeberán implantarse las medidas de seguridad de nivelmedio y en el de dieciocho meses desde aquella fecha, lasde nivel alto exigibles a los siguientes ficheros:1.º Aquéllos que contengan datos derivados de actosde violencia de género.2.º Aquéllos de los que sean responsables los opera-dores que presten servicios de comunicaciones electróni-cas disponibles al público o exploten redes públicas decomunicaciones electrónicas respecto a los datos de trá-fico y a los datos de localización.c) En los demás supuestos, cuando el presentereglamento exija la implantación de una medida adicio-nal, no prevista en el Reglamento de Medidas de seguri-dad de los ficheros automatizados de datos de carácterpersonal, aprobado por Real Decreto 994/1999, de 11 de junio, dicha medida deberá implantarse en el plazo de unaño desde la entrada en vigor del presente real decreto.2.ª Respecto de los ficheros no automatizados queexistieran en la fecha de entrada en vigor del presente realdecreto:a) Las medidas de seguridad de nivel básico debe-rán implantarse en el plazo de un año desde su entrada envigor.b) Las medidas de seguridad de nivel medio debe-rán implantarse en el plazo de dieciocho meses desde suentrada en vigor.c) Las medidas de seguridad de nivel alto deberánimplantarse en el plazo de dos años desde su entrada envigor.3.ª Los ficheros, tanto automatizados como no auto-matizados, creados con posterioridad a la fecha deentrada en vigor del presente real decreto deberán tenerimplantadas, desde el momento de su creación la totali-dad de las medidas de seguridad reguladas en el mismo.Disposición transitoria tercera.
Régimen transitorio de las solicitudes para el ejercicio de los derechos de las personas.
A las solicitudes para el ejercicio de los derechos deacceso, oposición, rectificación y cancelación que hayansido efectuadas antes de la entrada en vigor del presentereal decreto, no les será de aplicación el mismo, rigién-dose por la normativa anterior.Disposición transitoria cuarta.
Régimen transitorio de los procedimientos.
A los procedimientos ya iniciados antes de la entradaen vigor del presente real decreto, no les será de aplica-ción el mismo, rigiéndose por la normativa anterior.Disposición transitoria quinta.
Régimen transitorio de las actuaciones previas.
A las actuaciones previas iniciadas con anterioridad ala entrada en vigor del presente real decreto, no les será deaplicación el mismo, rigiéndose por la normativa anterior.El presente real decreto se aplicará a las actuacionesprevias que se inicien después de su entrada en vigor.Disposición derogatoria única.
Derogación normativa.
Quedan derogados el Real Decreto 1332/1994, de 20de junio, por el que se desarrollan determinados aspectos
Add a Comment