Tienes activado un bloqueador de publicidad

Intentamos presentarte publicidad respectuosa con el lector, que además ayuda a mantener este medio de comunicación y ofrecerte información de calidad.

Por eso te pedimos que nos apoyes y desactives el bloqueador de anuncios. Gracias.

LEGISLACIÓN

Protección de datos: las claves para que tu empresa cumpla las exigencias

Sara Dominguez Lunes, 03 de Febrero de 2020 Tiempo de lectura:

 

Cada año, el día 28 de enero se celebra el Día Europeo de la Protección de Datos, una iniciativa que tiene como objetivo informar y concienciar a ciudadanía y empresas de este derecho fundamental.

 

La legislación actual sobre protección de datos personales, vigente en todos los países de la Unión desde el mes de mayo de 2018, tiene como principal herramienta para desarrollar todas sus normativas el Reglamento Europeo de Protección de Datos (RGPD).

 

En España, la trasposición de este reglamento a la legislación nacional es la Ley Orgánica de Protección de Datos de Carácter Personal y garantía de los derechos digitales, que deja obsoleta la anterior Ley Orgánica de Protección de Datos de Carácter Personal. ¿Qué deben considerar las empresas?

 

Responsabilidad proactiva de las telecomunicaciones

 

El RGPD ha traído consigo un cambio de enfoque en el modo de cumplir con las nuevas obligaciones por parte de empresas y organizaciones para tratar datos de clientes, proveedores y partners. Se ha pasado de un modelo basado en el cumplimiento formal de una ley, la LOPD que se mantuvo en vigor desde el año 1999 hasta el año 2018, a una figura legislativa que implica una responsabilidad proactiva.

 

En la actualidad, el tratamiento de los datos personales no tiene por objetivo crear las condiciones que permitan cumplir fielmente con la normativa, sino que se exige a las empresas ser capaces de demostrar este cumplimiento en caso de ser necesario.

 

Así, el modelo que desarrolla el nuevo RGPD tiene por objetivo identificar y analizar los riesgos del tratamiento de datos personales que se lleven a cabo en la empresa, e incluirlos en un registro interno para aplicar medidas técnicas y organizativas. Deben eliminar o minimizar esos riesgos en la medida de lo posible.

 

A partir de la aprobación del RGPD y su integración en la normativa española con esta nueva ley orgánica, es necesario establecer una nueva gobernanza de los datos, con políticas y procedimientos bien diseñados en los que se lleva a cabo un control periódico de las medidas adoptadas y la formación constante de los empleados.

 

Garantizar la privacidad desde el diseño del proyecto

 

Este nuevo panorama de la protección de datos ofrece un principio básico garantizar la privacidad desde el origen. En la actualidad, y para amoldarse a la nueva legislación, las empresas han de considerar la privacidad desde el momento en el que diseñan un producto o un servicio que conlleve el tratamiento de datos con carácter personal.

 

Estas medidas tienen como finalidad la valoración de los riesgos que puede suponer para los derechos de las personas el diseño de productos y servicios, y tratar de manera adecuada los riesgos mediante medidas o controles que los mitiguen.

 

En Murcia, empresas como egida.es, ayudan a esta labor basándose en códigos de conducta rgpd. Estos códigos están diseñados atendiendo a la normativa europea y para su puesta en marcha deben ser aprobados previamente por la autoridad nacional de control, que en el caso de España es la AEPD, la Agencia Española de Protección de Datos.

 

La labor de empresas como egida.es sustituye en algunas compañías a la figura del Delegado de Protección de Datos, que es el encargado de supervisar los datos más sensibles y aplicar la normativa vigente para no incurrir en errores. Y es que pueden llevar aparejadas importantes sanciones económicas.

 

En términos generales, el grado de cumplimieto del RGPD ha ido en aumento, pero todavía queda mucho por hacer para adquirir una madurez en materia de protección y seguridad de datos personales. De ahí la necesidad de seguir celebrando el Día Europeo de Protección de Datos.

 

Para muchas empresas, incorporar codigos de conducta rgpd en sus organizaciones supone una ventaja competitiva, puesto que otras compañías piden estas garantías a la hora de contratar y hasta los consumidores basan su decisión de compra en la reputación o seriedad con la que las empresas tratan los datos personales.

 

¿Qué implantación tiene en España el RGPD? Sanciones aplicables

 

En España, las sanciones por incumplimiento pueden alcanzar el 4% de la facturación anual o 20 millones de euros, la más alta de las dos. En nuestro país, la media de sanciones por incumplimiento del RGPD está por encima de la media europea, pero la cantidad a pagar no es tan alta como en otros países.

 

En Reino Unido, que ya está fuera de la Unión Europea, se han llegado a imponer sanciones de más de 200 millones de libras, en concreto a British Airways. En España, los casos más mediáticos son los de la Liga Profesional de Fútbol y RTVE, aunque en ambas situaciones, los motivos de las sanciones fueron diferentes.

 

Es importante señalar, como último apunte, que la protección de datos es una cuestión que implica a todos los agentes de la sociedad, incluidos los consumidores, que deben tomar conciencia de la importancia de preservar el control de sus datos en una sociedad cada vez más digitalizada.

Con tu cuenta registrada

Escribe tu correo y te enviaremos un enlace para que escribas una nueva contraseña.