25 de mayo de 2018, día deentrada en vigor del RGPD, el nuevo Reglamento Europeo de Protección de Datos Política de privacidad, es una fecha que las empresas harían bien para marcar en el calendario.
In mar magnum de la web en la que circulan miles de noticias sobre el tema, no siempre es fácil navegar, por lo tanto, para que este tema sea comprensible para aquellos que quieren vernos claros, tratamos de hacer algún orden y empezar desde el principio: ¿Cuál es el GDPR?
El RGPD, sigla para Reglamento general de protección de datos, consta de la disciplina europea contenida en el Reglamento de la UE 2016/679, que innova, simplifica, el sistema de procesamiento y circulación de datos personales de ciudadanos de la Unión Europea.
Al unirse a la política europea de privacidad, el objetivo es devolver al ciudadano para controlar sus datos personales.
A la luz del creciente desarrollo tecnológico, la necesidad de garantizar no sólo una mayor certeza jurídica, sino también las herramientas para una comprensión más simple de la disciplina.
Ante estos cambios, la pregunta recurrente en este momento es: con la entrada en vigor del GDPR ¿qué cambios para las empresas y cuáles son los comportamientos que una empresa debe implementar para adaptarse a la nueva legislación?
El primer elemento a destacar es el enfoque, adoptado por la regulación y centrado en la protección de la privacidad de los usuarios, que intenta ampliar el alcance de la legislación no sólo hacia las empresas "europeas", sino también hacia aquellas que, siendo "extra UE", tratan datos de sujetos residentes en la UE.
Otro elemento importante es la responsabilidad de los controladores de datos (rendición de cuentas). Ellos no sólo deben garantizar el cumplimiento de las normas, sino también demostrar poner en práctica las medidas previstas, para lo cual se requiere una evaluación del impacto de la protección de datos.
Entre las nuevas obligaciones, la Unión Europea establece que el propietario debe suscribir y preparar declaraciones de privacidad de manera concisa, clara y fácilmente accesible, para obtener un consentimiento válido.
Otro tema se refiere a "Violación de datos", o la violación de datos personales. En este caso, los controladores de los tratamientos estarán obligados a advertir a la autoridad supervisora y a las partes interesadas directas en situación de riesgo (en 72 horas) por violaciones que puedan dar lugar a un riesgo para los derechos y libertades de las personas. Por lo tanto, esto obliga a las empresas a equiparse con los sistemas adecuados para la presentación inmediata del "breach".
Además de estos instrumentos, las empresas tendrán que debatir D (Oficial de Protección de Datos) es decir, la persona que, para llevar a cabo tareas de consultoría, verificación y control, debe ser no sólo en las administraciones públicas, sino también en las empresas que requieren monitoreo sistemático de grandes cantidades de datos o datos sensibles.
El GDPR dispone que también está garantizado derecho de acceso de personas a sus datos, ya que el sujeto de datos debe ser capaz de conocer no sólo la existencia de datos relativos a él, sino también los propósitos, el lugar donde se almacenan, etc.
Claramente, necesitas saber los derechos de las partes interesadas para comprender mejor las obligaciones de las empresas.
Un ejemplo importante es el "derecho al olvido", o la obligación del titular tratamiento para borrar datos personales dell’interessato che ne faccia domanda. Il diritto all’oblio si applica in caso di utilizzo dei dati al di fuori delle finalità dichiarate, di revoca del consenso, di opposizione al trattamento e di illecito.
A fronte di queste considerazioni, risulta evidente la necessità per le aziende di adeguarsi al GDPR, al fine di avviare un virtuoso processo di analisi, progettazione e sviluppo delle attività e non cadere in sanzioni che possono incidere non solo sul bilancio ma anche sulla reputazione dell’azienda.
Le attività da mettere in atto entro il 25 Maggio sono:
- Attività di pre-verifica dei requisiti previsti dal GDPR, calati all’interno della specifica realtà aziendale;
- Attivazione di una serie di interventi mirati, volti a sanare le falle più gravi e stabilire la corretta applicabilità delle nuove regole;
- Predisposizione di adeguati sistemi volti alla segnalazione immediata del Violación de datos;
- Formazione della persona che assumerà il ruolo di Oficial de Protección de Datos;
Haku communication fornisce un servizio di assistenza e consulenza alle aziende nell’adeguamento alle direttive del GDPR 2018. Per richiedere maggiori informazioni, contattaci utilizzando l’apposito modulo.
Comentarios recientes