Una pequeña y mediana empresa (en adelante, Pyme) es la que ocupa a menos de 250 personas y tiene un volumen anual de negocios que no excede de 50 millones de euros o cuyo balance general anual no excede de 43 millones de euros. Los tratamientos de datos personales que pueden darse en el caso de las Pymes dependen de cuál sea su actividad.
Tratamientos en Pymes
Sin perjuicio de lo anterior, hay que tener en cuenta que el tratamiento de datos personales es una cuestión que puede darse en cualquiera de las áreas de una empresa, ya que incluye tanto a clientes y potenciales clientes, como a empleados y proveedores.
Algunos tratamientos de datos personales que suelen darse en el caso de las Pymes son los relativos a:
- Gestiones necesarias para proporcionar los productos o servicios ofrecidos, el pago de las transacciones y otras cuestiones relativas a la atención a los clientes.
- Captación de clientes, en el caso de clientes potenciales.
- Entrega de presupuestos.
- Tratamiento de datos por representantes de otras empresas, proveedores.
- Prestaciones a empleados, pago de las nóminas en el caso de empleados y colaboradores de la empresa.
Bases de legitimación del tratamiento
Los representantes de las pymes deben asegurarse de que los tratamientos cumplen con la licitud del tratamiento y de que esta base de legitimación se mantiene a lo largo del tratamiento:
- Consentimiento expreso o explícito, según corresponda.
- Ejecución de un contrato en el que el interesado es parte o aplicación a petición de este de medidas precontractuales.
- Cumplimiento de una obligación legal aplicable al responsable del tratamiento.
- Proteger intereses vitales del interesado o de otra persona física.
- Intereses legítimos perseguidos por el responsable del tratamiento o por un tercero.
Principios relativos al tratamiento de datos
Asegurarse de que en todo tratamiento se cumple con los siguientes principios:
- Licitud, lealtad y transparencia.
- Limitación de la finalidad.
- Minimización de datos.
- Exactitud.
- Limitación del plazo de conservación.
- Integridad y confidencialidad.
Pidan presupuesto sin compromiso de implantación de la normativa vigente