Los despachos de abogados tratan normalmente con una amplia variedad de datos personales de sus clientes. En función de la especialización, un despacho especializado en derecho penal podrá tener acceso a datos sobre delitos o infracciones de sus clientes.
Qué tipos de datos manejan los abogados
Como entendemos, los despachos de abogados pueden tratar datos personales de carácter general:
- identificativos,
- profesionales,
- educativos,
- financieros
- etc.
y datos personales especialmente protegidos:
- relativos a la salud,
- de naturaleza penal,
- de orientación sexual,
- origen étnico
- etc.
Por este motivo, es fundamental que los abogados cumplan con la Ley de Protección de Datos.
Las obligaciones del despacho de abogados
Los despachos de abogados deben cumplir con las siguientes obligaciones para cumplir con la normativa vigente en estos momentos:
- Realizar Registro de actividades de tratamiento.
- Conseguir el Consentimiento de los clientes.
- Suscribir Contratos de confidencialidad con los trabajadores.
- Suscribir contratos de Encargado de Tratamiento con los acreedores y proveedores.
- Notificar brechas de seguridad.
- Realizar el Análisis de Riesgos y la Evaluación de Impacto, si procede.
- Incluir textos legales en la página web.
- Nombrar un Delegado de Protección de Datos, si procede.
Otra obligación sería establecer los plazos de conservación de la información recogida.
En todo momento hay que poder demostrar el cumplimiento normativo. También que se dispone de las medidas adecuadas para reducir los riesgos en esta área.
Figura del Delegado de Protección de Datos
Con carácter general, un abogado o despacho de abogados no necesita contratar un DPO. Pero puede ser necesario en el caso de que trata un gran volumen de datos, tengan que designar a un especialista con la cualificación necesaria en esta materia para que revise y salvaguarde los procesos y políticas internas del tratamiento de datos personales. Este profesional será el Delegado de Protección de Datos (DPO).
La Ley vigente exige tener los documentos correspondientes actualizados, además de estar pendiente de los cambios normativos que puedan producirse. Por ello, lo mejor es contar con la ayuda de un servicio externo de protección de datos.