25 de mayo de 2018, día deentrada en vigor del RGPD, el nuevo Reglamento Europeo de Protección de Datos Política de privacidad, es una fecha que las empresas harían bien para marcar en el calendario.
In mar magnum de la web en la que circulan miles de noticias sobre el tema, no siempre es fácil navegar, por lo tanto, para que este tema sea comprensible para aquellos que quieren vernos claros, tratamos de hacer algún orden y empezar desde el principio: ¿Cuál es el GDPR?
El RGPD, sigla para Reglamento general de protección de datos, consta de la disciplina europea contenida en el Reglamento de la UE 2016/679, que innova, simplifica, el sistema de procesamiento y circulación de datos personales de ciudadanos de la Unión Europea.
Al unirse a la política europea de privacidad, el objetivo es devolver al ciudadano para controlar sus datos personales.
A la luz del creciente desarrollo tecnológico, la necesidad de garantizar no sólo una mayor certeza jurídica, sino también las herramientas para una comprensión más simple de la disciplina.
Ante estos cambios, la pregunta recurrente en este momento es: con la entrada en vigor del GDPR ¿qué cambios para las empresas y cuáles son los comportamientos que una empresa debe implementar para adaptarse a la nueva legislación?
El primer elemento a destacar es el enfoque, adoptado por la regulación y centrado en la protección de la privacidad de los usuarios, que intenta ampliar el alcance de la legislación no sólo hacia las empresas "europeas", sino también hacia aquellas que, siendo "extra UE", tratan datos de sujetos residentes en la UE.
Otro elemento importante es la responsabilidad de los controladores de datos (rendición de cuentas). Ellos no sólo deben garantizar el cumplimiento de las normas, sino también demostrar poner en práctica las medidas previstas, para lo cual se requiere una evaluación del impacto de la protección de datos.
Entre las nuevas obligaciones, la Unión Europea establece que el propietario debe suscribir y preparar declaraciones de privacidad de manera concisa, clara y fácilmente accesible, para obtener un consentimiento válido.
Otro tema se refiere a "Violación de datos", o la violación de datos personales. En este caso, los controladores de los tratamientos estarán obligados a advertir a la autoridad supervisora y a las partes interesadas directas en situación de riesgo (en 72 horas) por violaciones que puedan dar lugar a un riesgo para los derechos y libertades de las personas. Por lo tanto, esto obliga a las empresas a equiparse con los sistemas adecuados para la presentación inmediata del "breach".
Además de estos instrumentos, las empresas tendrán que debatir D (Oficial de Protección de Datos) es decir, la persona que, para llevar a cabo tareas de consultoría, verificación y control, debe ser no sólo en las administraciones públicas, sino también en las empresas que requieren monitoreo sistemático de grandes cantidades de datos o datos sensibles.
El GDPR dispone que también está garantizado derecho de acceso de personas a sus datos, ya que el sujeto de datos debe ser capaz de conocer no sólo la existencia de datos relativos a él, sino también los propósitos, el lugar donde se almacenan, etc.
Claramente, necesitas saber los derechos de las partes interesadas para comprender mejor las obligaciones de las empresas.
Un ejemplo importante es el "derecho al olvido", o la obligación del titular tratamiento para borrar datos personales de la persona interesada que lo pide. El derecho al olvido se aplica en caso de uso de los datos fuera de los fines declarados, de revocación del consentimiento, de oposición al procesamiento y de ilegalidad.
En vista de estas consideraciones, es evidente la necesidad de que las empresas se adapten al RGPD para iniciar un proceso virtuoso de análisis, diseño y desarrollo de actividades y no caer en sanciones que puede afectar no sólo el presupuesto sino también la reputación de la empresa.
Las actividades que se llevarán a cabo antes del 25 de mayo son:
- Preverification of the requirements of the GDPR, which have fell within the specific company;
- Activación de una serie de intervenciones orientadas hacia la reducción de los fallos más graves y el establecimiento de la aplicabilidad correcta de las nuevas normas;
- Suministro de sistemas apropiados para la presentación inmediata de informes Violación de datos;
- Capacitación de la persona que asumirá el papel de Oficial de Protección de Datos;
Haku communication proporciona asistencia y asesoramiento a las empresas en cumplimiento del GDPR 2018. Para solicitar más información, póngase en contacto con nosotros utilizando el formulario apropiado.
Comentarios recientes