Nueva normativa de Protección de Datos

El nuevo Reglamento General de Protección de Datos Personales fue aprobado el 25 de mayo de 2016 a nivel europeo (Reglamento UE 016/679), con importantes cambios para las empresas y un mayor control sobre la información privada al eliminar el consentimiento tácito, entre otros.

Además, se incrementan las sanciones para quienes incumplan la normativa: las más graves pueden alcanzar los 20 millones de euros o el 4% de la cifra de negocio anual de la empresa.

Los principales cambios que conviene tener en cuenta para no incurrir en sanciones son los siguientes:

Consentimiento previo

El nuevo reglamento ya no permite el consentimiento tácito, por lo que las empresas tendrán que explicar de forma más clara las condiciones y los términos en los que se hará uso de su información personal. El usuario debe dar su consentimiento expreso a través de un contrato (que podrá revocar en cualquier momento) y la empresa debe garantizar que los datos sólo se utilizarán para los fines para los que fueron recabados.

Delegado de protección de datos

El nuevo reglamento especifica claramente las obligaciones de los responsables y de quienes tratan datos personales en su nombre. La empresa se hace responsable de la información con la que trabaja y debe evitar cualquier uso indebido o pérdida de datos. Las que traten datos personales que requieran un seguimiento periódico y sistemático de los interesados a gran escala tendrán que contratar a un Data Protection Officer o Delegado de Protección de Datos que será el encargado de aplicar las medidas de seguridad adecuadas en función del riesgo derivado de las operaciones de tratamiento de datosCualquier operación o procedimiento técnico, sea o no auto... More que realicen.

Incidencias de seguridad

En el caso de que se produzcan violaciones de datos personales, los responsables deben comunicarlo a la Agencia Española de Protección de Datos (AEPD) en un plazo de 72 horas; y a los afectados cuando exista algún riesgo para sus derechos.

Ventanilla única

La normativa unifica las exigencias de protección de datos en toda la Unión Europea.

Por ello, es conveniente que antes de que llegue la fecha límite del 25 de mayo de 2018, la empresa se asegure que tiene los mecanismos necesarios para que el delegado de protección de datos pueda cumplir con su función adecuadamente, y sus empleados conozcan los protocolos de protección de datos necesarios.

Desde Clickdatos te asesoramos para cumplir con la Ley de Protección de Datos, y estamos encantados de atenderte en el 967 119 812 para cualquier duda o consulta que quieras realizarnos en materia de Protección de Datos.

Artículos relacionados

Requisitos para adaptar un despacho de abogados a la LOPD  Un despacho de abogados, al igual que cualquier otro tipo de actividad profesional, debe ser capaz de adaptarse a la Ley Orgánica de Protección de Datos (LOPD). Cumplir con algunas exigencias será sencillo, mientras que, para otras, seguram...
Youtube y el consentimiento para la protección de datos ¿Sales en algún vídeo publicado en Youtube? ¿Has dado el consentimiento de protección de datos antes de que lo subieran a la plataforma? Muchas veces nos olvidamos de que los derechos reconocidos por la LOPD a los usuarios también afectan a nuestra a...
El tratamiento de datos personales en la redacción de las bases de los concursos... En la celebración de concursos y sorteos, existen diversas cuestiones a tener en cuenta desde el punto de vista legal y, especialmente, en cuanto a la protección de datos personales. En este artículo, verás cómo debe realizarse la redacción de bases ...
Las nuevas y elevadas sanciones del RGPD La nueva normativa de protección de datos prevé un régimen sancionador que ha endurecido las sanciones del RGPD en este ámbito.Entre las principales novedades está el incremento del importe que habremos de pagar por infracciones cometidas por la ...