La Universitat Jaume I té com a preocupació fonamental garantir la privacitat de les dades de caràcter personal dels membres de la seua comunitat i, en general, de tots els usuaris dels sistemes d'informació de la institució.
Per tal de vetlar per l'adopció de les mesures tècniques i organitzatives necessàries per protegir les esmentades dades, garantir els drets dels membres de la comunitat universitària i de la resta de ciutadans que es relacionen amb l'UJI, en substitució de la Circular del rector de la Universitat Jaume I de 5 de juliol de 2001, per la qual s'indiquen les mesures de seguretat que s'apliquen als fitxers automatitzats que contenen dades de caràcter personal, i d'acord amb les competències establertes a l'article 65 dels estatuts de la Universitat, aquest rectorat
Primer. Les dades personals recollides, ja siga per mitjans telemàtics o per qualsevol altre, no s'utilitzaran per a cap altra finalitat que no siga la relacionada amb les activitats que la Universitat porta a terme i estiga contemplada en la Resolució de 8 de Juliol de 2002, del Rectorat de la Universitat Jaume I, relativa a la creació i supressió de diversos arxius automatitzats.
Segon. La cessió de dades de caràcter personal es farà en la forma i amb les limitacions i drets que atorga la Llei orgànica 15/1999, de 13 de desembre, de protecció de dades de caràcter personal (LOPD). En particular i amb excepció feta d'allò previst per les disposicions legals, no es cediran dades a cap altra entitat o organisme, tret que compte amb el consentiment exprés de la persona interessada.
Tercer. Les dades personals recollides per la Universitat Jaume I formen part d'un arxiu automatitzat i seran utilitzades per al tractament amb finalitats de gestió de la Universitat Jaume I, difusió d'informació institucional i d'informació destinada a la formació i a la inserció laboral i professional dels membres de la comunitat universitària.
La Universitat podrà fer ús de les dades contingudes en el seu arxiu amb finalitats històriques, estadístiques o científiques.
Les dades dels membres de la comunitat universitària només són d'accés intern i tractades amb finalitats de gestió interna pròpies de les tasques de la Universitat Jaume I.
Quart. El responsable dels arxius, a l'efecte de la LOPD, és la Universitat Jaume I i en la seua representació actua el secretari general de la Universitat.
Els caps de cada servei o unitat que, per al compliment de les seues tasques administratives, necessiten tractar dades de caràcter personal, seran responsables interns dels arxius en l'àmbit de la seua funció i hauran de vetllar perquè el tractament s'ajuste en tot moment a allò previst en la llei així com assegurar-se de l'establiment i compliment de les disposicions de seguretat adients. Seran els òrgans als quals hauran d'adreçar-se les persones interessades per exercir els drets d'accés, rectificació, oposició o cancel·lació.
Cinquè. La responsabilitat de la seguretat dels sistemes d'informació corporatius recau en el Servei de Planificació i Organització pel que fa a les mesures organitzatives, directrius i polítiques generals de seguretat, i al Servei d'Informàtica pel que fa a l'administració i execució de les mesures tècniques.
Sisè. El conjunt de les mesures tècniques i organitzatives adreçades a protegir els sistemes d'informació corporatius front a alteracions, pèrdues, tractaments o accessos no autoritzats a les dades es recolliran en un Manual de seguretat dels sistemes d'informació en compliment d'allò previst a l'art. 8 del Real Decret 994/1999, d'11 de juny, pel que s'aprova el Reglament de mesures de seguretat dels fitxers automatitzats que continguen dades de caràcter personal (BOE núm. 151, de 25 de juny de 1999).
Setè. El Manual de seguretat dels sistemes d'informació haurà d'estar permanentment actualitzat i reflectir de manera fidel la situació dels sistemes d'informació. Qualsevol canvi en les mesures de seguretat que s'hi preveuen haurà de ser aprovat pel responsable dels arxius de la Universitat.
Vuitè. Els responsables de seguretat estaran a càrrec del manteniment del Manual de seguretat dels sistemes d'informació. Vetllaran perquè estiga sempre al dia, perquè només les persones autoritzades puguen accedir a ell, rebran les informacions necessàries tant dels administradors dels sistemes com dels responsables interns dels arxius i informaran al responsable de l'arxiu de qualsevol canvi.
Novè. Els responsables de seguretat podran delegar les tasques derivades de la seua responsabilitat en altres persones, notificant expressament al responsable dels arxius les parts del Manual de seguretat dels sistemes d'informació que són competència de cada persona concreta.
Desè. El Servei de Planificació i Organització custodiarà el Manual de seguretat dels sistemes d'informació i mantindrà la seua redacció al dia, per a la qual cosa rebrà les informacions necessàries del Servei d'Informàtica i dels responsables interns dels arxius en les matèries que siguen de la seua competència.
Onzè. El Servei de Planificació i Organització, com a part de la seua funció d'auditoria interna, tindrà atribuïda la missió de control del compliment d'allò previst al Manual de seguretat dels sistemes d'informació. Les deficiències detectades hauran de ser posades en coneixement dels responsables de seguretat per tal que adopten les mesures correctores adients.
Dozè. Per tal de garantir l'exercici dels drets d'accés, rectificació, cancel·lació i oposició, posteriorment a la recepció de l'escrit de l'interessat i la remissió a l'òrgan a què vaja adreçada, els responsables propietaris interns dels arxius afectats segons la Resolució del rector de 3 de juliol de 2002, una vegada comprovada la pertinència de la sol·licitud, han d'adoptar les mesures conduents a satisfer la petició i han de notificar els resultats a la persona interessada.
Si es registra d'entrada una petició no adreçada a cap de les unitats concretes que figuren com a òrgans davant els quals exercir els drets, aquesta serà tramesa a Secretaria General, que la remetrà al cap de les unitats o serveis responsables interns de les dades per tal que actuen com en el cas anterior.
Tretzè. Totes les comunicacions i notificacions a què es fa referència en aquesta normativa i que tinguen origen i destinació dins de l'àmbit de la Universitat es portaran a terme preferentment per mitjà de mitjans electrònics, tenint en compte allò previst a l'Art. 7 de la Normativa per la qual es regula la utilització de les tecnologies de la informació i les comunicacions en els procediments administratius (Aprovada en la sessió 34 de la Junta de Govern del dia 28 de setembre de 2001).
Francisco Toledo Lobo
Rector de la Universitat Jaume I
Castelló de la Plana, 10 de desembre de 2002
