El nuevo Reglamento Europeo entró en vigor hace más de dos años cambiando por completo el escenario de tratamiento de los datos. A partir de 25 de mayo del 2018 todas las empresas deben cumplir con una serie de normas, pero muchas de ellas todavía no han hecho sus deberes. Es una tarea a veces difícil determinar si su empresa cumple con el RGPD.
La normativa consiste en que los usuarios puedan conocer qué están haciendo las empresas con sus datos, así como informarles de sus derechos de protección de datos.
Consentimiento
La primera cuestión a la que deben responder es si se cuenta con el consentimiento de los clientes o los usuarios. Para poder almacenar y procesar los datos de los clientes es obligatorio tener su consentimiento expreso.
Ejercicio de derechos
En segundo lugar, deben garantizar la posibilidad al cliente de eliminar sus datos de los ficheros de cualquier organización. El derecho al olvido implica que se ponga a disposición del usuario una vía accesible para solicitar la eliminación de sus datos, así como queda prohibido el traspaso de datos a terceros sin permiso del cliente.
Es importante responder en plazos fijados al ejercicio de los derechos de los individuos, por lo tanto, hay que disponer en la empresa de procedimientos muy claros para este proceso.
Adaptación de su sitio web
No se tiene que olvidar de la adecuación de su sitio web a la normativa actual de Protección de Datos. Por lo tanto, tiene que revisar el funcionamiento de su sitio web y adaptar los textos legales.
Delegado de Protección de Datos
La tercera pregunta que hay que plantear es si su empresa necesita un Delegado de Protección de Datos. La actual normativa europea establece la obligación de designar un DPO cuando el tratamiento lo lleve a cabo una autoridad pública, el tratamiento requiera una observación habitual y sistemática de datos a gran escala o cuando se traten datos sensibles o relativos a condenas e infracciones penales.
Sin embargo, el Proyecto de Ley Orgánica de Protección de Datos amplía los supuestos en que será necesario el nombramiento de esta figura y se prevé que obligue, entre otros, a colegios profesionales, centros docentes, clínicas que traten historial médico o entidades que desarrollen actividades de publicidad y prospección comercial.
Finalmente, aunque una empresa no tenga obligación de designar un DPO, será recomendable su nombramiento a fin de garantizar el cumplimiento de la normativa de protección de datos.
Pidan presupuesto sin compromiso de implantación de la normativa vigente