Si sois fotógrafos profesionales, tanto si disponéis de un estudio como si no, necesitáis conocer las obligaciones en materia de protección de datos que debéis cumplir. En este artículo mencionaremos algunas de estas obligaciones.
Fotógrafos y la normativa a cumplir
La protección de datos para fotografía la encontramos regulada en dos normativas, estrechamente relacionadas entre sí:
- Reglamento General de Protección de datos (RGPD)
- Ley Orgánica de Protección de Datos y Garantías de Derechos Digitales (LOPDGDD o LOPD)
Determinar Responsable del tratamiento
Siempre que se lleven a cabo tratamientos de datos personales, es necesario nombrar un responsable del tratamiento de datos. Es la persona física o jurídica encargada de decidir todo lo relacionado con el tratamiento de datos personales, como fines, medios y medidas de seguridad. Además, esta figura debe demostrar antes la autoridad de control (la AEPD) el cumplimiento con la normativa.
Registro de actividades de tratamiento
Por otro lado, la Ley de Protección de Datos dice que las fotografías son datos personales. Además, pueden contener información de la denominada sensible, puesto que a través de la imagen de la persona se puede establecer su etnia o raza. Este es uno de los motivos que obliga a estudios de fotografía a tener que llevar un registro de actividades de tratamiento.
Fotógrafos y consentimiento
Será necesario obtener el consentimiento expreso e inequívoco de los interesados para poder tratar sus datos personales.
Este consentimiento se puede obtener a través de una solicitud hecha a tal efecto en la página web, que el usuario debe aceptar. En cualquier caso, es necesario que los interesados firmen o acepten expresamente el tratamiento de datos.
Realizar el análisis de riesgos
Llevar a cabo el tratamiento de datos personales, puede entrañar riesgos para los usuarios. Por consiguiente, se debe llevar a cabo con carácter previo a cualquier tratamiento de datos, un análisis de riesgos. El objetivo es determinar las amenazas que pueden suponer un riesgo para la protección y salvaguarda de los datos.