Publicado: 23 de Febrero de 2018

El próximo 25 de mayo entra en vigor la obligación de aplicación del Reglamento General de Protección de Datos (RGPD) a nivel europeo. 

El Reglamento General de Protección de Datos establece un nuevo articulado sobre el tratamiento de los datos personales, en innumerables ocasiones, recabamos información personal que está protegida por Ley. 

Esta normativa será de obligatorio cumplimiento para todas las sociedades, autónomos, comunidades, asociaciones y administraciones públicas. 

El RGPD recoge los principios básicos en los que se basa su articulado:

  • Relativos a la protección de datos.

La información en la recogida de datos personales tiene que ser clara para que sea fácilmente comprendida por el interesado. Además, los datos tienen que ser recogidos de manera limitada a lo necesario ya que tienen que tener un fin previamente establecido que además tiene que ser legítimo. Además, deben mantenerse actualizados y almacenados de un modo en el que quede garantizada su seguridad.

  • Relativos al tratamiento de los datos.

El tratamiento de los datos tiene que ser lícito, cumpliéndose con determinadas condiciones como que se dé el consentimiento expreso por parte del interesado para su uso, que los datos sean utilizados para la firma de un contrato en el que el interesado interviene o cuando sean imprescindibles para para proteger intereses legítimos.

  • Relativos al envío internacional de datos personales.

Está prohibido enviar datos personales fuera de Espacio Económico Europeo a un país que no ofrezca la suficiente protección a los mismos. En caso de no existir una garantía, esa transferencia puede estar limitada con determinadas cláusulas contractuales.

Si tienes que adecuar tu gestión de los datos a la nueva normativa y sabes en qué términos, estas son las claves a tener en cuenta:

  1. Se amplía el derecho de las personas a conocer la finalidad y el tratamiento de sus datos personales cuando le sean solicitados.
  2. Para pedir datos personales hay que hacerlo mediante una declaración clara y expresa.
  3. Solo pueden usarse los datos para los fines estipulados desde el inicio, cualquier otro uso, en principio, es considerado ilícito.
  4. El interesado tiene derecho a mover, copiar o transferir de manera personal sus datos a otra empresa, incluso cuando quiera llevárselos a la competencia.
  5. Si existen violaciones en la seguridad de la protección de datos los responsables de estos tienen que avisar a las autoridades competentes en menos de 72 horas.
  6. Solo estás obligado a designar a un Delegado de Protección de Datos si tu empresa lleva a cabo una observación habitual y sistemática de interesados y si tratas a gran escala categorías especiales de datos.
  7. Se prevén sanciones al incumplimiento que podrán llegar a los 20 millones de euros o al 4% del volumen de negocio en caso de ser una empresa.