EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD) EN LAS ADMINISTRACIONES PUBLICAS

AVISO IMPORTANTE

Desde el pasado 25 de Mayo de 2018, entró en vigor la aplicación del nuevo Reglamento General de Protección de Datos (RGPD) que modifica varios aspectos de la Ley de Protección de Datos del año 1995. Por lo tanto esta entrada podría estar desactualizada.

Ver las novedades del RGPD >>

Si tiene alguna duda o desea información personalizada, póngase en contacto con nosotros y estudiaremos su caso.

Aplicación del Nuevo Reglamento de Protección de Datos (RGPD) en la Administración Pública.

El nuevo Reglamento General de Protección de Datos (RGPD) afecta a las Administraciones Públicas (AAPP) que actúan como responsables y encargados de tratamientos de datos personales en el desarrollo de sus actividades. En muchos casos, los efectos del RGPD serán los mismos que para cualquier otro responsable o encargado. En algunas áreas, sin embargo, existen particularidades para el sector público.

Las modificaciones que deberán realizarse en relación al RGPD son:

1. Necesidad de identificar con precisión las finalidades y la base jurídica de los tratamientos que llevan a cabo.

2. En el caso de la actividad de las AAPP será muy habitual que la base jurídica de los tratamientos sea el cumplimiento de una tarea en interés público o el ejercicio de poderes públicos.

3. En los casos en que la base jurídica de los tratamientos sea el consentimiento, éste deberá tener las características previstas por el RGPD, que exige que sea informado, libre, específico y otorgado por los interesados mediante una manifestación que muestre su voluntad de consentir o mediante una clara acción afirmativa. Los consentimientos conocidos como “tácitos”, basados en la inacción de los interesados, dejarán de ser válidos a partir de la fecha de aplicación del RGPD, incluso para tratamientos iniciados con anterioridad.

4. Necesidad de adecuar la información que se ofrece a los interesados cuando se recogen sus datos a las exigencias del RGPD (arts. 13 y 14). El RGPD obliga a ofrecer una información que es más amplia que la actualmente exigida por la Ley Orgánica de Protección de Datos, siendo la información que se proporcione  “concisa, transparente, inteligible y de fácil acceso, con un lenguaje claro y sencillo”.

5. Necesidad de establecer mecanismos visibles, accesibles y sencillos, incluidos los medios electrónicos, para el ejercicio de derechos. Estos mecanismos, en particular cuando se trate del ejercicio por medios electrónicos, deben incorporar procedimientos para verificar la identidad de los interesados que los utilizan.

6. Necesidad de establecer procedimientos que permitan responder a los ejercicios de derechos en los plazos previstos por el RGPD.

7. Necesidad de valorar si los encargados con los que se hayan contratado o se vayan a contratar operaciones de tratamiento ofrecen garantías de cumplimiento del RGPD, estableciendo una obligación de diligencia debida en la elección de los encargados de tratamiento que deben aplicar todos los responsables, contratando únicamente encargados que estén en condiciones cumplir con el RGPD.

8. Necesidad de adecuar los contratos de encargo que actualmente se tengan suscritos a las previsiones del RGPD.

9. Necesidad de hacer un análisis de riesgo para los derechos y libertades de los ciudadanos de todos los tratamientos de datos que se desarrollen.

10. Necesidad de establecer un Registro de Actividades de Tratamiento. Este registro sustituye, en parte, a la obligación de notificar los ficheros y tratamientos a las autoridades de protección de datos.

11. Necesidad de revisar las medidas de seguridad que se aplican a los tratamientos a la luz de los resultados del análisis de riesgo de los mismos.  En el caso de las AAPP, la aplicación de las medidas  de seguridad estará marcada por los criterios establecidos en el Esquema Nacional de Seguridad.

12. Necesidad de establecer mecanismos para identificar con rapidez la existencia de violaciones de seguridad de los datos y reaccionar ante ellas.

13. Necesidad de valorar si los tratamientos que se realizan requieren una Evaluación de Impacto sobre la Protección de Datos.

14. Necesidad de designar un Delegado de Protección de Datos (DPD).  La designación del DPD debe comunicarse a las autoridades de protección de datos.

15. Necesidad de adaptar los instrumentos de transferencia internacional de datos personales a las previsiones del RGPD.

Artículos relacionados

Adaptación al RGPD en una empresa Con la entrada en vigor del nuevo RGPD en mayo de este año 2018, se van a producir numerosas modificaciones en la LOPD. Esta fecha concreta en la que termina, para los Estados miembros de la Unión Europea, el plazo de dos años que tenían para realiza...
¿Cuál es la esencia del registro de actividades de tratamiento? El registro de actividades de tratamiento se enmarca dentro de las novedades del RGPD (Reglamento General de Protección de Datos). Esta es la legislación encargada de velar por la protección de tus datos. En concreto, su cualidad o estado público. ...
Cumplir con el RGPD en el email marketing El Reglamento General de Protección de Datos (RGPD) entrará en vigor el próximo 25 de mayo y, si tienes una empresa, ya deberías haberte adaptado para cumplir con sus exigencias. Así pues, si usas el email marketing en tus estrategias tendrás que hac...
Consejos para cumplir la LOPD en un blog Cumplir con la Ley de Protección de Datos (LOPD) es una obligación que cada vez está más vigilada. Aunque en un principio puedas creer que un “blog pequeño” sin “relevancia” no está obligado a cumplir la ley, te equivocas. Te explicamos por qué.C...