El artículo 91.1 del RGPD establece que: “Cuando en un Estado miembro iglesias, asociaciones o comunidades religiosas apliquen, en el momento de la entrada en vigor del RGPD, un conjunto de normas relativas a la protección de las personas físicas en lo que respecta al tratamiento, tales normas podrán seguir aplicándose, siempre que sean conformes con el presente Reglamento”. En este artículo trataremos el tema de gestión de datos por las entidades religiosas y, por ende, la Iglesia.
Iglesia y Protección de Datos
Las diferentes iglesias tienen diferentes necesidades y usos de los datos. Por lo tanto, también difieren los requisitos con respecto al RGPD.
Las iglesias más pequeñas y las que solo tienen datos sobre individuos por razones muy limitadas no necesitan recibir tanto «apoyo» profesional. Sin embargo, algunas, incluso con datos limitados, pueden solicitarlo para su tranquilidad.
Qué datos utilizan
Dentro de la información que pueden manejar las entidades religiosas se incluyen: creencias religiosas, salud física o mental, orientación sexual y actividad sindical. Estos datos son datos sensibles y tienen que ser confidenciales. Por ende, están sujeta a protección adicional.
Iglesia y Delegado de Protección de Datos
Lo que se refiere a la figura del Delegado de Protección de Datos (DPO), el Decreto General establece, lo siguiente. Podría ser de tipo:
- DPO diocesano: función designada por el Obispo (Artículo 4.25).
- DPO de la Conferencia Episcopal Española: función designada por la Conferencia Episcopal Española (Artículo 4.26).
Quién tiene la obligación de designarlo
Tienen que designar un DPO las siguientes entidades (Artículo 36.1):
- Las Iglesias particulares de la Iglesia Católica en España.
- La Conferencia Episcopal Española.
- Las entidades de la Iglesia Católica en España, cuando el tratamiento se produzca dentro de sus actividades en el cumplimiento de sus fines.
- Las entidades canónicas de Derecho pontificio o de ámbito internacional y las entidades civiles relacionadas con la Iglesia Católica de España.
Consentimiento
Por lo general, obtener el consentimiento es la forma más simple de garantizar el uso de los datos legal. Sin embargo, no es el único fundamento legal. De hecho, es uno de los motivos más débiles: puede retirarse en cualquier momento y debe ser fácil para las personas interesadas retirarlo.
Otros motivos incluyen la necesidad de ejecutar un contrato para lograr los “intereses legítimos” de la organización.
Actualización de las políticas de seguridad
El RGPD requiere que demuestres el cumplimiento de la ley. Por lo tanto, todas las iglesias, excepto las más pequeñas, deben disponer de algunos documentos básicos que registren cómo se recopilan los datos y el uso de los mismos.
Son algunos de los requisitos para el tratamiento de datos efectuado por la Iglesia.