EL REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS (RGPD) EN LAS ADMINISTRACIONES PUBLICAS

AVISO IMPORTANTE

Desde el pasado 25 de Mayo de 2018, entró en vigor la aplicación del nuevo Reglamento General de Protección de Datos (RGPD) que modifica varios aspectos de la Ley de Protección de Datos del año 1995. Por lo tanto esta entrada podría estar desactualizada.

Ver las novedades del RGPD >>

Si tiene alguna duda o desea información personalizada, póngase en contacto con nosotros y estudiaremos su caso.

Aplicación del Nuevo Reglamento de Protección de Datos (RGPD) en la Administración Pública.

El nuevo Reglamento General de Protección de Datos (RGPD) afecta a las Administraciones Públicas (AAPP) que actúan como responsables y encargados de tratamientos de datos personales en el desarrollo de sus actividades. En muchos casos, los efectos del RGPD serán los mismos que para cualquier otro responsable o encargado. En algunas áreas, sin embargo, existen particularidades para el sector público.

Las modificaciones que deberán realizarse en relación al RGPD son:

1. Necesidad de identificar con precisión las finalidades y la base jurídica de los tratamientos que llevan a cabo.

2. En el caso de la actividad de las AAPP será muy habitual que la base jurídica de los tratamientos sea el cumplimiento de una tarea en interés público o el ejercicio de poderes públicos.

3. En los casos en que la base jurídica de los tratamientos sea el consentimiento, éste deberá tener las características previstas por el RGPD, que exige que sea informado, libre, específico y otorgado por los interesados mediante una manifestación que muestre su voluntad de consentir o mediante una clara acción afirmativa. Los consentimientos conocidos como “tácitos”, basados en la inacción de los interesados, dejarán de ser válidos a partir de la fecha de aplicación del RGPD, incluso para tratamientos iniciados con anterioridad.

4. Necesidad de adecuar la información que se ofrece a los interesados cuando se recogen sus datos a las exigencias del RGPD (arts. 13 y 14). El RGPD obliga a ofrecer una información que es más amplia que la actualmente exigida por la Ley Orgánica de Protección de Datos, siendo la información que se proporcione  “concisa, transparente, inteligible y de fácil acceso, con un lenguaje claro y sencillo”.

5. Necesidad de establecer mecanismos visibles, accesibles y sencillos, incluidos los medios electrónicos, para el ejercicio de derechos. Estos mecanismos, en particular cuando se trate del ejercicio por medios electrónicos, deben incorporar procedimientos para verificar la identidad de los interesados que los utilizan.

6. Necesidad de establecer procedimientos que permitan responder a los ejercicios de derechos en los plazos previstos por el RGPD.

7. Necesidad de valorar si los encargados con los que se hayan contratado o se vayan a contratar operaciones de tratamiento ofrecen garantías de cumplimiento del RGPD, estableciendo una obligación de diligencia debida en la elección de los encargados de tratamiento que deben aplicar todos los responsables, contratando únicamente encargados que estén en condiciones cumplir con el RGPD.

8. Necesidad de adecuar los contratos de encargo que actualmente se tengan suscritos a las previsiones del RGPD.

9. Necesidad de hacer un análisis de riesgo para los derechos y libertades de los ciudadanos de todos los tratamientos de datos que se desarrollen.

10. Necesidad de establecer un Registro de Actividades de Tratamiento. Este registro sustituye, en parte, a la obligación de notificar los ficheros y tratamientos a las autoridades de protección de datos.

11. Necesidad de revisar las medidas de seguridad que se aplican a los tratamientos a la luz de los resultados del análisis de riesgo de los mismos.  En el caso de las AAPP, la aplicación de las medidas  de seguridad estará marcada por los criterios establecidos en el Esquema Nacional de Seguridad.

12. Necesidad de establecer mecanismos para identificar con rapidez la existencia de violaciones de seguridad de los datos y reaccionar ante ellas.

13. Necesidad de valorar si los tratamientos que se realizan requieren una Evaluación de Impacto sobre la Protección de Datos.

14. Necesidad de designar un Delegado de Protección de Datos (DPD).  La designación del DPD debe comunicarse a las autoridades de protección de datos.

15. Necesidad de adaptar los instrumentos de transferencia internacional de datos personales a las previsiones del RGPD.

Artículos relacionados

El nuevo RGPD y el uso indebido de fotos El uso indebido de fotos es una de las acciones que infringen la LOPD y el RGPD pero que, por norma general, no se sabe porque no se conoce esta legislación. Sin embargo, velar por tus derechos en cuanto al uso de fotografías por parte de terceros es...
Qué señala el reglamento RGPD con el tratamiento de los datos de los menores En mayo de 2018 va a entrar en vigor el nuevo reglamento RGPD, que va a producir numerosas modificaciones en la Ley Orgánica de Protección de Datos. Una de las más importantes se dará en lo relativo al tratamiento de los datos de los menores. Entre l...
¿Afecta el reglamento LOPD a la Ley de Transparencia? El Reglamento de la LOPD tiene un campo de aplicación bastante extenso. Por ello, en este post vamos a hablar sobre la aplicación de la protección de datos mediante el nuevo reglamento y acerca de cómo esto afecta a la Ley de Transparencia.Ante e...
El RGPD son los Reyes Magos Los textos legales y jurídicos no suelen ser fáciles de entender o no queremos comprenderlos, más aún si desconocemos las obligaciones y los nuevos derechos.Este año los Reyes Magos vienen con un gran regalo, que tiene que ver con la protección d...