Tipos de datos
Un dato personal es cualquier información (numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo) concerniente a una persona física identificada o que se pueda identificar a través de ese dato.
Estos datos tienen que referirse a personas físicas, no jurídicas. Los datos profesionales, como una tarjeta de visita profesional o el NIF de un profesional autónomo no son datos personales, y por lo tanto no están sujetos a esta protección de datos.
Entre las obligaciones podemos nombrar:
- La primera obligación es informar a las personas que nos dan, o de las que captamos, datos personales de la finalidad, quién es el responsable y de cómo pueden ejercer sus derechos respecto a sus datos.
Para cumplir con esta obligación normalmente se utilizan cláusulas de información que se incluyen en contratos, formularios, facturas, correos electrónicos, carteles, etc.
Muchas veces conviene que el interesado firme esta cláusula, de esta forma estamos seguros de que esta información se ha producido y podemos probarlo. - Sólo utilizar los datos personales para las finalidades para las que hemos informado y nos han autorizado. La ley de protección de datos establece claramente que puedo utilizar los datos de mis empleados, por ejemplo, para enviarles publicidad.
- No ceder los datos a terceros sin autorización. El responsable de los datos no puede darlos a un tercero salvo que tenga autorización del interesado, le obligue una ley o que sea necesario para la el desarrollo de la actividad .
- Adoptar las medidas de seguridad adecuadas a los datos que se traten. Obviamente las medidas de seguridad serán mayores cuanto mayor sea el nivel de los datos tratados.
Cuestionario para evaluar necesidades de una asesoría en protección de datos:
- ¿Sus clientes y otros contactos, con los que se relaciona en su negocio, han dado su consentimiento para que pueda guardar y tratar sus datos?
- Este consentimiento ¿se ha dado por medio de una manifestación o acción afirmativa y/o una acción inequívoca, de la cual guarda prueba?
- ¿Ha adaptado las cláusulas y las políticas informativas de sus herramientas de comunicación (web, correo electrónico, boletines, etc…), de acuerdo con lo que establece el RGPD?
- ¿Sabe si para su empresa es necesario contar con un delegado de protección de datos, y en caso afirmativo?, ¿lo ha designado?
- ¿Ha introducido nuevos mecanismos de certificación que garantizan el cumplimiento de la normativa europea y la calidad de la protección de datos?
- ¿Ha aplicado nuevas medidas de seguridad para asegurar la privacidad de los datos personales?
Si las respuestas a la mayoría de las preguntas es NO, su empresa no cumple con la normativa. Por lo tanto, se deberían revisar los procedimientos e implantar las medidas necesarias para cumplir con la normativa actual del Reglamento Europeo de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de 5 de diciembre (LOPD GDD). Desde el departamento jurídico de Nos Adaptamos SLU nos ponemos en contacto para que nos soliciten una revisión e implantación de las medidas o procedimientos que no cumplen.
Pueden contactar con nosotros para solicitar el presupuesto sin compromiso.