Blog

Protección de Datos

Aprobado el Nuevo Reglamento Europeo de Protección de Datos

15 abril, 2016

El Nuevo Reglamento Europeo de Protección de Datos por fin ha sido aprobado tras cuatro años de difícil y largo proceso.

Es una reforma legal drástica, muy esperada y necesaria que responde a la necesidad de armonizar las 28 legislaciones nacionales vigentes en la UE así como devolver a los ciudadanos el control sobre sus datos personales.

El  fenómeno de la globalización y la revolución tecnológica determina un contexto social cada vez más complejo, y ha obligado a cambiar y actualizar los límites legales que databan de 1995. Internet, Redes sociales, cloud computing, wereables, aplicaciones para móviles, big data, etc, son algunas de las realidades diarias susceptibles de causar intromisiones al derecho a la intimidad.

Por eso se imponía la necesidad de una revisión de la actual legislación y la definición de un nuevo marco legal más sólido, coherente y adaptado a la era digital que además aportara claridad y seguridad jurídica a las empresas para impulsar la innovación y el desarrollo del mercado único digital», según comunicado de la APEP (Asociación Profesional Española de Privacidad).

El reglamento entrará en vigor en 20 días después de su publicación en el Diario oficial de la UE y se establecerá un periodo transitorio de dos años para facilitar su aplicación práctica y directa en todas las empresas y organismos públicos en todos los Estados miembros.

Para facilitar la adaptación a los nuevos requisitos, en DATAX comenzaremos a trabajar en los cambios en las adecuaciones de todos nuestros clientes, ofreciendo como siempre el apoyo y el acompañamiento necesario, analizando en cada caso las medidas a tener en cuenta.

Principales novedades del Reglamento Europeo

  • Nuevos Datos sensibles, además de los ya conocidos (Salud, origen racial, de carácter sexual, creencias religiosas, etc.), se establecen otros nuevos como los datos genéticos y datos biométricos.
  • Derecho al olvido, mediante la rectificación o supresión de datos personales.
  • El Consentimiento para el tratamiento de los datos personales pasará de ser «expreso» a ser «claramente inequívoco», debiendo ser «explícito» en el caso de datos sensibles.
  • Creación de un sistema de ‘ventanilla única’ (One-stop-shop), estableciendo una única autoridad de control cuando el tratamiento de datos personales se lleve a cabo en más de un Estado miembro.
  • Nuevos derechos de los ciudadanos para reforzar el control sobre sus datos personales. Entre ellos el derecho al olvido, la portabilidad de los datos.
  • Nuevos principios y Obligaciones de los responsables y encargados del tratamiento

Nuevas obligaciones como el criterio de transparencia, evaluaciones de impacto, responsabilidad (accountability) y Privacy by design o protección de datos desde el diseño. Todas ellas implican que quien trata datos personales lo haga considerando esta normativa desde el comienzo, aplicando principios de responsabilidad activa, con evaluaciones de impact de riesgo en su actividad y adoptando medidas preventivas eficaces que luego puedan acreditarse.

Los responsables deberán notificar las violaciones de datos personales y brechas de seguridad tanto a la autoridad de control como a las personas afectadas por las mismas.

Se establece la obligación de nombrar un Delegado de Protección de Datos (DPO) en las organizaciones públicas y en aquellas privadas que desarrollen profilling o que traten datos de categorías especiales.

  • Multas de hasta el 4% de facturación global de las empresas en caso de infracción.
  • Nuevas normas sobre transmisión de datos para cuestiones judiciales y policiales. Se aplicará al intercambio de datos transfronterizos dentro de la UE y establecerá estándares mínimos para el tratamiento de datos en cada país, agilizando con ello la cooperación entre dichas autoridades asegurando el respeto al derecho fundamental a la privacidad.

La introducción de todas estas novedades va a suponer que las empresas y entidades tengan que revisar sus actuaciones en materia de protección de datos, para adaptarlas y adecuarlas a los nuevos requerimientos, donde los profesionales de la privacidad jugarán un papel crucial en la implantación y asesoramiento.

Según el presidente de la APEP, Ricard Martínez, «El cumplimiento normativo en protección de datos vendrá de la mano de los delegados de protección de datos o sencillamente no vendrá«.

Más que nunca se hará necesaria contar con Expertos en Protección de Datos con trayectoria y seriedad, para garantizar un cumplimiento a los nuevos principios y obligaciones, adaptado a la actividad, características y gestión interna de cada empresa.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *