Si su empresa ha encomendado a un tercero que realice alguna actividad en nombre o por cuenta de su empresa que le exija a acceder a datos de carácter personal de sus ficheros, la ley permite que usted decida a aplicar qué es lo que más conviene a su empresa.
Opciones que le ofrece el sistema
- Que el ejercicio de los derechos se haga directamente ante el responsable del fichero y sea éste quien los atienda (es decir, que los atienda su empresa).
- Que se haga ante el encargado del tratamiento que sea éste quien atienda los derechos de los afectados en nombre del responsable del fichero.
Pautas para decidir qué le interesa
Tenga en cuenta lo siguiente:
- Procedimiento detallado. Atender el ejercicio de derechos no es complicado en sí mismo, pero el protocolo de actuación debe estar muy sistematizado, pues la respuesta al afectado debe llevarse a cabo dentro de un plazo determinado, y de una forma determinada. Si su empresa decide que el encargado del tratamiento se ocupe de atender los derechos, deberá asegurarse de que cuenta con un procedimiento operativo en el que se reflejen los pasos que se siguen ante el ejercicio de cualquiera de los derechos por parte de los afectados.
- Previsto en el contrato. Si su empresa decide que lo haga el encargado, esta circunstancia deberá estar prevista en el contrato de prestación de servicios que formalicen.
- Documento de seguridad. El procedimiento de atención de los derechos por parte del encargado del tratamiento deberá contemplarse tanto en el documento de seguridad del responsable del fichero como en el documento de seguridad del encargado del tratamiento.
- Información al afectado. Al informar a los afectados deberá incorporar a la leyenda o cláusula informativa cómo y dónde ejercer los derechos, asegurándose de que no cause confusión entre ambos.
- Traslado de solicitudes. Si decide que lo hace su empresa, el encargado del tratamiento deberá dar traslado de ésta a su empresa con la mayor celeridad, para que su empresa pueda responder adecuadamente a cada solicitud y dentro del plazo previsto.
- Cuando es recomendable que los atienda el encargado. Si se trata de grandes volúmenes de datos, es recomendable externalizar el servicio y la atención del ejercicio de los derechos. O cuando el volumen de solicitudes impida atenderlos en plazo por su empresa o cuando por la complejidad de los ficheros tenga mayor capacidad de gestión el propio prestador de servicios.
- Penalización al encargado del tratamiento en caso de sanción. Obstaculizar o impedir el ejercicio de los derechos es una infracción grave.
Tenga en cuenta también, que si el interesado no está de acuerdo con la atención que ha recibido, podría solicitar la tutela ante la Agencia Española de Protección de Datos.
Pidan presupuesto sin compromiso de implantación de la normativa vigente