A partir del 25 de mayo del 2018 desaparece la obligatoriedad de inscripción de ficheros, como ya seguramente sabéis. Pero aparece un nuevo concepto y es registro de actividades.
Inscripción de ficheros (LOPD)
En la norma anterior todavía vigente (LOPD) estaba prevista como primera obligación del empresario la inscripción de ficheros indicando qué datos se recogen, con qué fin, qué medidas de seguridad se aplican, qué nivel de seguridad corresponde, si el fichero es manual, mixto o automatizado, si estos datos va a ser cedidos o transferidos fuera del Espacio Económico Europeo.
La inscripción de ficheros creció exponencialmente a partir del 2006 y luego con la aparición del formulario electrónico NOTA. En los últimos años se ha pasado de la inscripción masiva de los ficheros, a las operaciones de modificación o supresión de los mismos, ya que según la norma hay que mantener los datos actualizados en todo el momento.
Registro de actividades (RGPD)
El nuevo Reglamento General de Protección de Datos que entra en vigor el 25 de mayo del 2018 supongo la entrada en vigor de obligaciones distintas en materia de protección de datos. Según el artículo 30, cada responsable o su representante legal, llevará un registro de actividades de tratamiento efectuadas bajo su responsabilidad. Por lo tanto, el responsable se encuentra de nuevo ante la necesidad de describir:
- los datos del responsable, representante, delegado de protección de datos, etc.
- los datos que recoge,
- descripción y categorías de interesados,
- el fin al que los destina,
- los destinatarios,
- si los transfiere a terceros países,
- medidas técnicas y organizativas adoptadas,
- plazos previstos de supresión.
En la «Guía del Reglamento General de Protección de Datos para responsables de tratamiento» publicada recientemente por AEPD, se enumeran posibilidades para organizar el registro de actividades de tratamiento:
– Partir de los ficheros que los responsables tienen inscritos en el Registro General de Protección de Datos.
– En torno a operaciones de tratamiento concretas vinculadas a una finalidad básica común de todas ellas o con arreglo a otros criterios distintos.
Además, con antelación la AEPD permitirá a los responsables de fichero consultar toda la información referente a los ficheros que tienen inscritos.
Los registros deberán siempre constar por escrito, siendo también válidos los de correo electrónico.
Excepción de obligatoriedad del Registro
El registro no es obligatorio para las empresas con menos de 250 empleados, a menos que:
- el tratamiento pueda suponer un riesgo para los derechos y libertades de los interesados
- que el tratamiento no sea ocasional
- que incluya datos especialmente protegidos o datos personales relativos a condenas e infracciones penales
Pidan presupuesto sin compromiso de implantación de la normativa vigente