normativa  europea

 

Nueva normativa europea sobre protección de datos

 

Entra en vigor una nueva normativa europea sobre protección de datos, el Reglamento General de Protección de Datos (RGPD). El objetivo de la aplicación de la nueva normativa RGPD es fortalecer los derechos fundamentales de las personas en la era digital y facilitar la actividad económica.

 

 

La nueva normativa europea sobre protección de datos aclara las normas aplicables a las empresas y los organismos públicos en el mercado único digital. Además, la existencia de una norma única y nueva adaptación RGPD pone fin a la fragmentación en distintos sistemas nacionales y a las cargas administrativas innecesarias.

 

La adaptación de la nueva normativa RGPD es obligatoria para cualquier entidad, pública o privada, que en el desempeño de su actividad económica o administrativa trate con datos personales. A través de la nueva normativa europea sobre protección de datos, estas entidades garantizan la protección de los datos personales de sus usuarios y clientes, un derecho fundamental reconocido por la UE, cuyo objetivo es proteger la intimidad y privacidad de las personas físicas frente a los abusos o vulneraciones que puedan ocurrir en la recogida, almacenamiento y/o uso de los datos personales.

 

Principales novedades del RGPD

 

Con la entrada en vigor de la normativa nueva de protección de datos, se incluyen novedades en RGPD que modifican la regulación del tratamiento de los datos personales.

 

 

Como principales novedades del RGPD hay que indicar que este incorpora nuevas obligaciones como por ejemplo con el principio de responsabilidad proactiva. La normativa nueva de protección de datos de protección de datos establece la necesidad de que el responsable de tratamiento aplique medidas técnicas y organizativas adecuadas, con el objetivo de garantizar y demostrar que el tratamiento de los datos personales se efectúa conforme al reglamento. Asimismo, la ley nueva en protección de datos establece la obligación de realizar una evaluación de impacto de aquellos datos que puedan implicar un alto riesgo de los derechos y de las libertades de las personas físicas.

 

Otras de las novedades del RGPD son las categorías especiales de datos. Junto con los datos especialmente protegidos, esta normativa nueva de protección de datos incluye dos categorías especiales de datos: los genéticos y los biométricos. Los primeros son aquellos relativos a las características genéticas heredadas o adquiridas de una persona física, que proporcionan una información única sobre la fisiología o la salud, obtenidas en particular del análisis de una muestra biológica. Los segundos son datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física, que permiten o confirman la identificación única de esta persona (imágenes faciales, datos dactiloscópicos, etc.)

 

 

También, con la incorporación de la normativa nueva en protección de datos, se requiere que la persona interesada preste consentimiento expreso, es decir, libre, informado, específico e inequívoco. Además, y como otra de las novedades del RGPD, en el ámbito de los servicios de la sociedad de la información, el consentimiento de los menores solo es válido si tienen más de 16 años. No obstante, permite que los estados miembros de la UE rebajen la edad hasta los 13 años. 

 

 

 

El Reglamento configura la obligación del deber de información. Dentro de las novedades del RGPD, se establece informar sobre nuevos aspectos. Algunos ejemplos son acerca de la base legal para el tratamiento de los datos, el período de conservación de estos. Asimismo, la ley nueva en protección de datos indica que la información proporcionada debe ser concedida con claridad y accesibilidad.

 

 

El RGPD, incorpora, además, como una de las novedades RGPD, el derecho al olvido como un derecho vinculado al derecho de supresión, al derecho a la limitación del tratamiento y al derecho a la portabilidad. La normativa nueva en protección de datos suprimió la necesidad de crear formalmente los ficheros y notificarlos al registro de protección de datos de las autoridades de control.

 

La ley nueva de protección de datos prevé nuevas obligaciones de documentación del tratamiento para los responsables o encargados de tratamiento. Como otra de las novedades del RGPD se indica que las organizaciones deben contar con un registro de las actividades de tratamiento (RAT) efectuadas bajo su responsabilidad.

 

 

Se establece otra incorporación dentro de las novedades del RGPD. La ley nueva en protección de datos introduce la nueva figura del Delegado de Protección de Datos, rol que asume competencias de coordinación y control del cumplimiento de la normativa de protección de datos.

 

 

Así, cabe destacar que otra de las principales novedades del RGPD es la obligación de notificar los fallos de seguridad que se produzcan a la Agencia Española de Protección de Datos (AEPD) en un plazo de 72 horas. También, la normativa nueva en protección de datos ya no distingue entre ficheros de nivel básico, medio o alto, sino que habla de “medidas técnicas y organizativas apropiadas” para garantizar un nivel de seguridad adecuado al riesgo, pero no concreta qué tipo de medidas deben aplicarse.

 

 

Nueva ley europea de protección de datos: RGPD 

El Reglamento entró en vigor el 24 de mayo de 2016 y se aplica desde el 25 de mayo de 2018. Esta nueva ley europea de protección de datos (RGPD) se dirige a empresas, sociedades, autónomos, comunidades, asociaciones y administraciones públicas de los Estados miembro.

 

 

La adaptación de la nueva ley europea de protección de datos (RGPD) es esencial para garantizar los derechos y libertades de las personas sobre el tratamiento de sus datos personales. Pero, una vez adaptada, se debe llevar a cabo una actualización y mantenimiento de la normativa de protección de datos (RGPD).

 

El mantenimiento de la nueva ley europea de protección de datos RGPD no solamente está indicado para estar al día de nuevas obligaciones, sino también para asegurar que la empresa y/u organización pueda prestar la protección y las medidas de seguridad adecuadas ante los posibles cambios producidos. Así, algunas de las medidas que se pueden ejercer para el mantenimiento de la de protección de datos del RGPD son:

 

 

  • Auditorías periódicas.

 

 

  • Análisis de riesgos y evaluación de impacto.

 

 

  • Revisión y actualización de la documentación obligatoria.

 

 

  • Revisión y actualización de acuerdo con cambios normativos.

 

 

  • Redacción de nuevos contratos de encargo de tratamiento.

 

  • Revisión y redacción de nuevas cláusulas y avisos legales.

 

 

  • Asesoramiento e información sobre novedades normativas.
TU ALIADO EN PROTECCIÓN DE DATOS

En Allover Consultors adaptamos la actividad de tu negocio para cumplir con el Reglamento General de Protección de Datos de forma rápida, sencilla y digital.