El Parlamento Europeo y el Consejo dieron luz verde al nuevo Reglamento relativo a la Protección de las Personas Físicas en lo que respecta al Tratamiento de Datos Personales y a la libre Circulación de estos Datos (RGPD) y por le que se deroga la anterior Directiva 95/46/CE.
Principales novedades:
- Responsabilidad activa de los profesionales que tratan los datos.
- Realizaciones de evaluaciones de impacto sobre la protección de datos
- Nombramiento de un Delegado de Protección de Datos. Este DPO pertenecerá a la propia entidad o podrá ser externo.
- Notificación de violaciones de la seguridad de los datos, de las incidencias o violaciones de seguridad que afecten a datos personales, por parte del Responsable a la Autoridad de Control (AEPD) en un plazo de 72 horas o inmediatamente en determinados supuestos.
- Medidas de protección de datos desde el diseño y por defecto. Tener en cuenta la privacidad durante todo el ciclo de vida del dato, desde la recogida hasta su cancelación, por ej. recabando los mínimos datos personales necesarios.
- El consentimiento tiene que ser verificable.
- Derecho al olvido y a la portabilidad de datos, limitación de tratamiento, portabilidad de los datos y oposición a tomar decisiones individuales automatizadas, incluida la elaboración de perfiles.
- Documento de seguridad actualizado (sancionable)
- El Reglamento no recoge la obligación de inscribir los ficheros, pero se deberán seguir teniendo identificados y detallados, dado que existe la nueva obligación de disponer de un registro de tratamientos realizados.
- Se introduce la posibilidad de utilizar mecanismos de certificación, que deberán de ser definidos por los Estados.
- Sanciones administrativas hasta 2 millones de euros o al 4% del volumen de negocio total anual global del ejercicio anterior.
El Reglamento Europeo pretende implantar una nueva cultura de privacidad de los datos personales en las empresas y organismos, y no ser sólo un mero cumplimiento legal. Por ello, el RGPD incluye ciertos aspectos que obligan a las entidades a ser más activas y constantes en el cumplimiento de la legislación de protección de datos.
El día 5 de diciembre sale publicada la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPD GDD)
Objeto de la ley
La presente ley orgánica tiene por objeto:
a) Adaptar el ordenamiento jurídico español al Reglamento (UE) 2016/679 del Parlamento Europeo y el Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de sus datos personales y a la libre circulación de estos datos, y completar sus disposiciones.
b) Garantizar los derechos digitales de la ciudadanía conforme al mandato establecido en el artículo 18.4 de la Constitución.
Información más detallada sobre el proceso de implantación, la pueden encontrar en este vídeo: