Nueva normativa de Protección de Datos

El nuevo Reglamento General de Protección de Datos Personales fue aprobado el 25 de mayo de 2016 a nivel europeo (Reglamento UE 016/679), con importantes cambios para las empresas y un mayor control sobre la información privada al eliminar el consentimiento tácito, entre otros.

Además, se incrementan las sanciones para quienes incumplan la normativa: las más graves pueden alcanzar los 20 millones de euros o el 4% de la cifra de negocio anual de la empresa.

Los principales cambios que conviene tener en cuenta para no incurrir en sanciones son los siguientes:

Consentimiento previo

El nuevo reglamento ya no permite el consentimiento tácito, por lo que las empresas tendrán que explicar de forma más clara las condiciones y los términos en los que se hará uso de su información personal. El usuario debe dar su consentimiento expreso a través de un contrato (que podrá revocar en cualquier momento) y la empresa debe garantizar que los datos sólo se utilizarán para los fines para los que fueron recabados.

Delegado de protección de datos

El nuevo reglamento especifica claramente las obligaciones de los responsables y de quienes tratan datos personales en su nombre. La empresa se hace responsable de la información con la que trabaja y debe evitar cualquier uso indebido o pérdida de datos. Las que traten datos personales que requieran un seguimiento periódico y sistemático de los interesados a gran escala tendrán que contratar a un Data Protection Officer o Delegado de Protección de Datos que será el encargado de aplicar las medidas de seguridad adecuadas en función del riesgo derivado de las operaciones de tratamiento de datosCualquier operación o procedimiento técnico, sea o no auto... que realicen.

Incidencias de seguridad

En el caso de que se produzcan violaciones de datos personales, los responsables deben comunicarlo a la Agencia Española de Protección de Datos (AEPD) en un plazo de 72 horas; y a los afectados cuando exista algún riesgo para sus derechos.

Ventanilla única

La normativa unifica las exigencias de protección de datos en toda la Unión Europea.

Por ello, es conveniente que antes de que llegue la fecha límite del 25 de mayo de 2018, la empresa se asegure que tiene los mecanismos necesarios para que el delegado de protección de datos pueda cumplir con su función adecuadamente, y sus empleados conozcan los protocolos de protección de datos necesarios.

Desde Clickdatos te asesoramos para cumplir con la Ley de Protección de Datos, y estamos encantados de atenderte en el 967 119 812 para cualquier duda o consulta que quieras realizarnos en materia de Protección de Datos.

Artículos relacionados

Los trabajadores, grandes denunciantes de sus empresas en Protección de Datos ¿Sabías que los trabajadores son grandes denunciantes de sus empresas en materia de protección de datos? En situaciones laborales inciertas o complicadas (despidos, ajustes de plantilla) se incrementan las denuncias de los trabajadores hacia sus prop...
Cómo actúa la LOPD en la recogida de datos personales El nuevo Reglamento General de Protección de Datos, que entra en vigor en España el próximo 25 de mayo, ha producido numerosas modificaciones en la LOPD.El caso concreto que te vamos a exponer ahora se refiere al ámbito de la recogida de datos pe...
Delegado de Protección de Datos en las Administraciones Públicas EL DELEGADO DE PROTECCIÓN DE DATOS EN LAS ADMINISTRACIONES PÚBLICAS (AAPP) El Reglamento General de Protección de Datos (RGPD) dispone que los responsables y encargados de tratamiento deberán designar un Delegado de Protección de Datos (DPD) en los ...
¿Cómo hay que proceder con los datos especialmente protegidos? En este texto nos vamos a ocupar de explicarte todas las características de los datos especialmente protegidos, que, como su propio nombre indica, requieren una especial atención por parte de las personas y organizaciones que manejen ficheros de dato...