Protección de datos en las empresas

¿Cómo afecta la Ley de Protección de Datos a las empresas?

¿Sabías que se ha actualizado la Ley Orgánica de Protección de Datos? Se trata de garantizar los derechos de los clientes y usuarios, así como de incluir el Reglamento General de Protección de Datos (RGPD), aprobado en mayo de 2018. Se espera que la nueva ley de la LOPD GDD entre en vigor a lo largo de 2019.

En concreto, se aborda el tratamiento que dan las empresas a los datos personales de sus clientes y garantizar la protección de las personas físicas en relación a esto.

Qué tener en cuenta de la LOPD

Desde mayo de 2018, con la aprobación del RGPD se obliga a todos los países miembros de la Unión Europea a tenerla en cuenta, bajo pena de una fuerte sanción (hasta el 4% de la facturación anual). Otras novedades que plantea este reglamento y que tenemos que conocer para una correcta gestión empresarial son:

Aplicación del principio de responsabilidad activa. La empresa deberá adaptar sus procedimientos, documentación e instalaciones a la nueva normativa. Asimismo, deberá demostrar que se han establecido las medidas necesarias para evitar incidencias.

Protección de datos. En función de los datos que trate la empresa deberá adoptar unas medidas de seguridad determinadas que habrá de implementar en la organización.

El consentimiento. Este es clave para poder establecer cualquier contacto con el cliente. Este último deberá hacer una declaración confirmando que desea recibir los comunicados de la compañía. Ya no se acepta el silencio o la inacción por parte de este para mandarle una newsletter, por ejemplo. Además, será necesario tenerlo guardado.

Desaparece el envío de ficheros a la Agencia de Protección de datos. Pero la empresa deberá mantener un registro de actividades que impliquen un tratamiento de los datos. Será obligatorio en el caso de:

  • Empresas con más de 250 empleados.
  • Se tratan datos con riesgo.
  • Este tratamiento de datos es habitual.
  • Trata datos de categorías especiales (opiniones políticas, afiliación religiosa, origen étnico, datos genéticos, etc.).
  • Datos relativos a condenas e infracciones.

Delegado de protección de datos. Esta figura es la encargada de velar por el cumplimiento de la normativa dentro de la empresa. Puede estar en plantilla o ser un consultor externo. Será obligatoria su presencia en determinados casos como:

  • En empresas que tratan datos de naturaleza especial (salud, afiliación, etc.)
  • Si trabaja con datos que requieren una observación habitual y sistemática. Un ejemplo de esto son las páginas web para captar nuevos usuarios o mandar campañas de emails.
  • Centros docentes privados.
  • Si la entidad explota redes y preste servicios de comunicaciones electrónicas.
  • Aseguradoras
  • Financieras de crédito.
  • Comercializadoras de energía.
  • Publicidad y prospección comercial.
  • Centros sanitarios.
  • Compañías de seguridad privada.

Aunque la empresa no esté obligada a tener un delegado de protección de datos, esto no quiere decir que exima de tener un responsable de privacidad. Esto quiere decir que en todas las empresas deberá haber una persona encargada de velar por la privacidad de los datos.

Gestiones en tratamiento a revisar

Por tanto la LOPD aplicada a la empresa va a implicar revisar:

  • La página web, si están las cookies activadas o se registran los datos, etc.
  • Documentación, formularios y solicitudes.
  • Las cámaras de vigilancia.
  • Datáfono.
  • Datos personales o de proveedores.
  • Datos personales de los trabajadores (nóminas y contratos).
  • Datos de menores.
  • Datos de salud.

Derechos que otorga la LOPD GDD 2019

En este sentido, la LOPD remite al RGPD en donde se establece que los usuarios van a tener los siguientes derechos:

  • Rectificación de sus datos.
  • Oposición al tratamiento de sus datos.
  • Derecho a eliminar sus datos si estos se van a utilizar para fines ilícitos o termina el plazo o la finalidad para la que fueron recabados.
  • Pueden solicitar la suspensión del tratamiento de sus datos, la conservación y la portabilidad de los mismos.
  • Conocer para qué se van a usar sus datos y durante cuánto tiempo.

Debemos tener en cuenta que lo aquí citado son las principales novedades de la LOPD aplicada a la empresa y que será de obligado cumplimiento para cualquier negocio o proyecto empresarial.

Publicaciones Similares