• Saltar a la navegación principal
  • Saltar al contenido principal
logo-qualgest

Qualgest

Empresa Especializada en Protección de Datos

  • Inicio
  • Protección de Datos
    • Empresas
    • Pymes
    • Autónomos
    • Administraciones Públicas
  • Sectores
    • Centros de Salud
    • Servicios
    • Centros Educativos
    • Colectivos
    • Colegios Profesionales
  • Servicios
    • Adaptación Web
    • Certificado Protección de Datos
    • Delegado Protección de Datos
    • Formación empresas
    • ISO – Gestión de la Calidad
  • Blog Protección de Datos
  • Contáctanos
  • Català

Blog Protección de Datos

LA PROTECCIÓN DE DATOS Y EL CONTROL HORARIO DE TRABAJADORES

ama · 20/05/2019 · Dejar un comentario

Ayer entró en vigor la ley de control horario. Este Real Decreto, viene a regular el registro de la jornada laboral como medida para combatir la precariedad en el trabajo, puesto que la realización de más horas de las pactadas en el contrato supone dos afectaciones: el salario y a la dificultad de conciliar la vida personal. Aun así, la creación de este registro, asegura la conformidad de la normativa española y el ordenamiento europeo.

Exactamente el cambio normativo viene establecido al artículo 10 del citado RDL, que modifica el texto refundido de la Ley del Estatuto de los Trabajadores, aprobado por el Real decreto legislativo 2/2015, de 23 de octubre, a los efectos de garantizar el cumplimiento de los límites en sobre la jornada, de crear un marco de seguridad jurídica tanto por las personas trabajadoras, como por las empresas y de posibilitar el control por parte de la Inspección de Trabajo y Seguridad Social.

Con el objetivo de poder adaptar vuestra empresa a la normativa vigente en protección de datos, entre otros cosas tendréis que tener un registro de actividad indicando el tiempo máximo de conservación, firmar el contrato con el proveedor del software de control de horario y comunicar que haréis con los datos a vuestros trabajadores.

Si necesitáis asesoramiento sobre este tema enviar un correo a lopdbarcelona@qualgest.es

Los grupos de WhatsApp y la Protección de Datos

ama · 14/02/2019 · Dejar un comentario

Quien no haya sido incluido alguna vez en un grupo de WhatsApp o se haya publicado una imagen en alguna red social sin su consentimiento que levante la mano.

Las redes sociales forman parte de nuestras vidas, nos comunicamos y compartimos información, pensamientos, noticias e imágenes con contactos, amigos y familia.

La cosa se complica un poco cuando de repente alguien crea un grupo para algún evento especial…boda, cumpleaños, grupo de amigos, grupo de vecinos de la comunidad, grupo del cole, del gym, de pádel, etc. etc. etc.

¡Te desconectas un rato del móvil y cuando lo abres de repente tienes 120 mensajes sin leer! Ufff, que pereza!!!

Pensemos un momento en lo que hacíamos cuando teníamos una agenda de papel donde apuntábamos los números de teléfonos de nuestros contactos ¿te acuerdas? Si tienes más de 30 años seguro que lo recuerdas ; -))

¿Hacías fotocopias de las páginas de la agenda y entregabas una copia a todos los contactos que tenías anotados en la agenda?

¿A qué no?

Pues eso justamente es lo haces cuando creas un grupo en WhatsApp ¡Estás haciendo una copia y compartiendo los datos de contacto de todos los incluidos en el grupo sin su consentimiento!

Si hace 30 años éramos cuidadosos de nuestros datos y con los de nuestros contactos ¿Por qué ahora los compartimos sin más?

Añadir personas en un grupo de WhatsApp sin consentimiento es ilegal

Cuando creas un grupo sin el consentimiento de los contactos, quizás estas poniendo en el grupo a 2 personas que han tenido algún problema y que no quieren dar a conocer su número de teléfono al otro. Esto a nivel particular no deja de ser una anécdota, aunque pueda conllevar algún problema a algún contacto que te ha facilitado sus datos pensando que ibas a ser responsable con el uso de los mismos.

A nivel profesional es otra cosa, ya no es una anécdota y puede conllevar sanciones importantísimas a la empresa/autónomo que crea el grupo, por la cesión de datos sin el consentimiento del afectado.

Ayer se publicó en varios diarios digitales la información de que el restaurante chino Wen Zhou de Murcia unió a cientos de sus vecinos al crear un grupo para informarles que habían cambiado el número de teléfono.

¿Cómo obtuvo el número de teléfono el propietario del restaurante?, pues guardándoselo cuando alguien llamaba al restaurante para reservar mesa!!!

¿Está bien?, pues no… los datos solo los podemos utilizar con la finalidad para la cual los hemos recogido (en este caso para gestionar la reserva), y si los vamos a utilizar para otra cosa tenemos que pedir el consentimiento expreso a la persona para que nos autorice a utilizarlos con esa otra finalidad (para crear el grupo de WhatsApp).

¿El propietario del restaurante lo ha hecho con mala intención?, seguramente que no, pero si alguien le denuncia por haber compartido sus datos, podría tener una sanción importante.

OJO con este tema, pide siempre el consentimiento antes de crear grupos o subir una fotografía a las redes sociales, evitaras incomodar a otros y si eres empresa sanciones.

En el siguiente video Berto Romero le explica a David Broncano la que lio por hacer lo mismo con un grupo de amigos para invitarles a ver la obra de teatro que estrena próximamente en Madrid ¡vale más una imagen que mil palabras!  : – ))

 

10 novedades de la nueva Ley Orgánica de Protección de Datos

ama · 30/01/2019 · Dejar un comentario

novedades lopdgdd

El 2018 fue un año lleno de cambios en lo que hace referencia a la Protección de Datos de Carácter Personal.

El 25 de Mayo entró en vigor el Reglamento Europeo de Protección de Datos (RGPD) sin que se hubiera publicado en el BOE la legislación Española de Referencia.

El día 6 de diciembre del 2018 salió publicada al BOE la ley 3/2018 en lo referente a la Ley orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD).

La nueva LOPDGDD introduce importantes novedades:

1. Personas difuntas – LOPDGDD 

Entre las novedades resalta el reconocimiento del derecho de acceso, rectificación o supresión de los datos de los difuntos por parte de familiares o de herederos.

Con la nueva LOPDGDD ya se tiene que instar a lo Agencia Española de Protección de Datos (AEPD), por el hecho que ya reconoce específicamente los derechos de acceso y, en su caso, de rectificación o supresión por parte de aquellos que tengan vinculación con personas difuntas por razones familiares o de hecho y a sus herederos, a partir de ahora podrán acceder a la información y comunicaciones de los difuntos, excepto en el supuesto de que el difunto en sus últimas voluntades haya indicado claramente que no quieren conceder estos derechos a sus familiares.

En este momento La AEPD está en contacto con el Ministerio de Justicia y con el Consejo General del Notariado por la creación de un Registro de Voluntades Digitales.

2. Menores – LOPDGDD 

En cuanto a los menores se establece en 14 años la edad mínima para poder prestar el consentimiento en servicios de la sociedad de la Información.

También se regula expresamente el derecho a solicitar la supresión de los datos facilitados a redes sociales o altas servicios de Internet por el mismo menor o por terceros durante su minoría de edad.

La ley refuerza la necesidad de garantizar una educación digital por menores para formar el alumnado en el uso seguro y adecuado de Internet, teniendo que incluir la educación digital de forma específica en los currículums académicos y exigiendo que el profesorado reciba una formación adecuada en la materia.

Con cuyo objeto, en el plazo de un año el Gobierno tiene que presentar un Proyecto de Ley dirigido a garantizar la educación digital de los menores, y las CC.AA en el mismo plazo tendrán que incluir en los currículums de primaria, secundaria, bachillerato y FP el uso responsable de Internet y de las redes sociales.

3. Nuevos Derechos digitales – LOPDGDD 

La nueva LOPDGDD introduce en su Título X, denominado garantía de los derechos digitales, diecisiete derechos digitales como:

El derecho de neutralidad de Internet,
El derecho de acceso universal a la red,
El derecho a la seguridad digital,
El derecho en la educación digital y la protección de los menores a Internet,
El derecho de rectificación a Internet
El derecho de actualización de informaciones en medios de comunicación digitales,
El Derecho al olvido en investigaciones en Internet
El Derecho al olvido en servicios de redes sociales y servicios equivalentes
El derecho de portabilidad en servicios de redes sociales y servicios equivalentes
El derecho al testamento digital

Estos derechos digitales, recogidos en el Título X: Garantía de los derechos digitales de la LOPDGDD, los dividiremos en:

3.1. El Derecho en el Internet

La regulación de los Derechos digitales a la LOPDGDD radica en el contenido del artículo 18.4 de la Constitución Española, en el que se hace mención al uso de Internet con garantías sobre el honor y la intimidad personal y familiar. El Internet tal y como la LOPDGDD recoge en su preámbulo “se ha convertido en una realidad omnipresente tanto en nuestra vida personal como colectiva”.

Al ser una red global las garantías de acceso y seguridad tienen que ser iguales para todos, por lo tanto la LOPDGDD recoge en su artículo 81 el Derecho de acceso universal a Internet , en el que se da cabida a la no discriminación de acceso por razón de la condición del usuario, a la igualdad de género en este aspecto hacia el ámbito laboral, a la superación de la brecha generacional impartiendo formaciones y realizando acciones para el acceso a las personas de la tercera edad, trato específico por el acceso en Internet en los entornos rurales y para las personas con necesidades especiales.

Estas garantías irán acompañadas de una seguridad digital aplicada a las comunicaciones que transmitan y reciban los usuarios a través de Internet, y una seguridad en relación a los proveedores de servicios de Internet que consiste al informar los usuarios de sus derechos.

Esta nueva regulación de los derechos de la Era digital pretende, además, garantizar los derechos y libertades consagrados en la Constitución y Tratados y Convenios Internacionales de los que España forme parte. Esto genera una implicación constitucional puesto que tanto los derechos constitucionales como los recogidos en tratados o convenios internacionales serán completamente aplicables en Internet. Y además también serán aplicables por parte de los prestamistas de servicios de la sociedad de la información y proveedores de servicios de Internet.

3.2. Menores, educación e Internet

Existe una brecha generacional, que se tiene que resolver en parte, con la formación de las personas mayores.

Estos no son los únicos que la LOPDGDD establece formación, sino que para que las Garantías descritas sean llevadas a buen puerto, tenemos que reforzar el sistema educativo haciendo que se garantice la plena inserción de los alumnos en la era y medios digitales, de una forma segura y respetuosa con los derechos fundamentales, con la intimidad personal y familiar, con los valores constitucionales y con la protección de datos. Con esto se pretende conseguir un uso de los medios digitales sin riesgos derivados de la inadecuada utilización de las TIC.

Para conseguirlo, en primer lugar, se modificará la formación de la siguiente manera:

Las Administraciones educativas incluirán asignaturas de libre configuración, en materia de competencia digital.

Se formará al profesorado para poder transmitir esta educación, valores y derechos comentados.

Se incluirán a los estudios universitarios relacionados con el desarrollo profesional en la formación de alumnos, cambios en los planes de formación, incluyendo formación relacionada con el uso, garantía de los derechos fundamentales a Internet y seguridad de los medios digitales.

Se incluirán materiales relacionados con la protección de datos y garantías de derechos digitales en los temarios de pruebas de acceso a cuerpos superiores y a los que realicen funciones que impliquen acceso a datos.

En segundo lugar, la LOPDGDD recoge en el artículo 84 la protección de los menores a Internet, que supone dos obligaciones:

a) para los padres, madres, tutores, o representantes legales que procuren un uso por parte de los menores “equilibrado y responsable”, con el fin de preservar su intimidad y dignidad y derechos fundamentales;

b) por el Ministerio Fiscal, aplicando medidas cautelares según la Ley Orgánica 1/1996, de 15 de enero, de Protección Jurídica del Menor, cuando se produzca la intromisión ilegítima de los derechos fundamentales por uso o difusión de imágenes o información personal de los menores en las Redes Sociales o servicios de la sociedad de la información equivalentes.

Por último, se pide en los centros educativos que presten atención con la publicación o difusión de los datos personales de menores en servicios de la sociedad de la información para proteger en especial la protección de datos personales, el interés superior del menor y sus derechos fundamentales.

Por eso, se pide que los centros soliciten el consentimiento del menor si es mayor de 14 años, o de sus padres, tutores, o representantes legales, de acuerdo con el artículo 7 de la LOPDGDD.

 3.3. El Derecho Digital en el ámbito laboral

Se destaca la creación por la nueva LOPDGDD de una serie de nuevos derechos en el ámbito laboral, como:

– El derecho a la intimidad y al uso de dispositivos digitales.

– El Derecho a la intimidad ante el uso de dispositivos de videovigilancia y de grabación de sonidos en el puesto de trabajo.

– El derecho a la desconexión digital en el ámbito laboral.

– El Derecho a la intimidad ante la utilización de sistemas de geolocalización en el ámbito laboral.

– Los Derechos digitales en la negociación colectiva.

3.4. Derecho al olvido y rectificación en Internet

El Derecho al olvido o derecho de supresión, es un derecho que está reconocido en los artículos 93 y 94 de la LOPDGDD.

Este artículo, el 93, recoge el derecho de las personas a que sus datos se eliminen de las listas de resultados, originados por una búsqueda en Internet a partir de su nombre, y que la información contenida en estos sea inadecuada, inexacta, no pertinentes, no actualizados o excesivos, o para el caso, las circunstancias personales que si procede invocara el afectado, evidenciaran la prevalencia de sus derechos sobre el mantenimiento de los enlaces por el servicio de busca en Internet.

Por lo tanto, el derecho al olvido es la manifestación del derecho de supresión aplicado a los buscadores de internet. Pretende evitar la difusión de información personal cuando esta no es conforme a la normativa.

Hay que remarcar que, el presente derecho tal como recoge el apartado segundo del artículo 93, la publicación original continuará siendo legítima, como por ejemplo el caso de un boletín oficial, y que por lo tanto el ejercicio del derecho afecta a los resultados obtenidos en las buscas hechas mediante el nombre de la persona y no implica que la página tenga que ser suprimida de los índices del buscador ni de la fuente original.

Todo esto sustentando en el que determina la Sentencia del Tribunal de Justicia de la UE de 13 de mayo de 2014, de la cual también se deduce que las fuentes permanecen inalteradas y el resultado se continuará mostrando cuando la busca se realice por cualquier otra palabra o término diferente al nombre del afectado. El derecho a recibir información no se ve limitado, porque tal como señala la Sentencia mencionada, en el caso de los buscadores se realizará una ponderación para cada caso en concreto porque haya equilibrio entre los derechos y los intereses en juego. Para el caso de información que resulte de interés para el público, por su naturaleza o para afectar una figura pública, está justificada por el interés preponderante de este público a tener acceso a la información de que se trate.

El ejercicio del derecho se puede realizar directamente contra el buscador puesto que la difusión universal que este realiza, sumándole la información adicional que facilita sobre el individuo cuando se realiza la busca por el nombre, tiene un impacto contra la privacidad desproporcionado.

Por lo tanto, contra los editores originales no procede el ejercicio del derecho.

El procedimiento de ejercicio es el mismo que para el resto de derechos. Los buscadores mayoritarios como Google o Yahoo, han posado a disposición sus propios formularios. Para el caso que el interesado considere que la respuesta que recibe no es la adecuada, puede interponer una reclamación ante la Agencia Española de Protección de Datos.

3.5. Derecho al olvido en redes sociales

Se amplía el derecho al olvido también en las redes sociales y servicios de la sociedad de la información equivalentes.

Anteriormente este derecho afectaba solo a la información indexada en buscadores y en las páginas web.

Con la nueva LOPDGDD, las personas tienen derecho a reclamar que se elimine cualquier dato proporcionado en una red social por ellas mismas y también es posible reclamar que se eliminen datos proporcionados por otros usuarios, siempre que estas sean inadecuadas, inexactas, no pertinentes, o excesivas. Se exceptúa la supresión cuando los datos hayan sido facilitadas por terceros en el ejercicio de actividades personales o domésticas.

En este punto hay que hacer mención especial al caso de datos sobre el afectado, ya sean facilitadas por el propio afectado o por terceros, durante la minoría de edad, el prestamista tendrá que proceder sin más dilación a la supresión de estos datos por la simple solicitud.

3.6. Ficheros de morosos o sistemas de información crediticia

Se introducen mejoras en el tratamiento de la información crediticia (ficheros de morosos).

Se reduce de 6 a 5 años el periodo máximo de inclusión de las deudas en ficheros de morosos.

Se establece en 50 € la cuantía mínima para poder incorporar las deudas a los ficheros de morosos/sistemas de información crediticia. (Con la LOPD 15/1999 no existía cuantía mínima)

4. Nueva regulación de la Lista Robinson – LOPDGDD 

La LOPDGDD flexibiliza el funcionamiento de la lista Robinson y prevé que el ciudadano pueda fijar canales de preferencias para no recibir comunicaciones comerciales/publicidad por determinados medios.

5. Regula la propaganda política en Internet (arte. 58 bis) – LOPDGDD 

Abre las puertas a la elaboración de perfiles de votantes por parte de partidos políticos.

El Arte. 58 bis considera “amparada en el interés público” la recopilación de datos sobre la ideología de los internautas por parte de los partidos políticos, coaliciones y agrupaciones electorales, para la realización de actividades de propaganda electoral.

6. Denuncias anónimas – LOPDGDD 

Da impulso al uso de sistemas de denuncias anónimas y se facilitan  medios para que las empresas puedan establecer diligencias en casos de responsabilidad penal.

7. Uso por las administraciones públicas de los datos de los ciudadanos – LOPDGDD

A partir de ahora las Administraciones Publicas en relación con los ciudadanos que reciban sanciones solo podrán publicar en anuncios y en actos administrativos el nombre completo de los ciudadanos y 4 cifras del DNI.

8. Derecho de información de los ciudadanos – LOPDGDD

Se introducen mejoras en el derecho de información que tienen los ciudadanos, en el sentido que se exige que los derechos de los ciudadanos sean fáciles de implementar y que la información se tiene que hacer llegar a los ciudadanos de forma sencilla y precisa.

La nueva LOPDGDD recoge la denominada “información por capas” ya desarrollada por la AGPD con anterioridad a la aprobación de la LOPDGDD, a la Guía de la AGPD sobre como cumplir con el deber de información del RGPD, que consiste a facilitar al afectado la información básica, y a la vegada se lo redirige a una dirección electrónica u otro medio, que permita acceder de forma sencilla e inmediata al resto de información.

9. Delegado de Protección de Datos – LOPDGDD

La figura del delegado de protección de datos adquiere una destacada importancia en el Reglamento (UE) 2016/679 y así lo recoge la ley orgánica.

El DPO puede tener un carácter obligatorio o voluntario, estar o no integrado en la organización del responsable o encargado y ser tanto una persona física como una persona jurídica.

La designación del delegado de protección de datos tiene que comunicarse a la autoridad de protección de datos competente.

La Agencia Española de Protección de Datos mantendrá una relación pública y actualizada de los delegados de protección de datos, accesible por cualquier persona.

Los conocimientos en la materia se podrán acreditar mediante esquemas de certificación. Así mismo, no podrá ser removido, excepto en los supuestos de luto o negligencia grave. Es de destacar que el delegado de protección de datos permite configurar un medio para la resolución amistosa de reclamaciones, porque el interesado podrá reproducir ante él la reclamación que no sea atendida por el responsable o encargado del tratamiento.

Esta figura es obligatoria:

– Cuando la actividad principal de la empresa consista en operaciones de tratamiento que requieran una observación habitual y sistemática de datos a gran escala.
– En el tratamiento de categorías especiales de datos personales.
– En el tratamiento de datos relativos a condenas o infracciones penales.
– Gran Empresa.
– Sector Público (excepto los Tribunales en su función judicial).
– Colegios Profesionales y sus consejos generales.
– Centros Docentes.
– Universidades públicas y privadas.
– Centros Sanitarios.
– Empresas de Juego Online
– Empresas de seguridad privada
– Federaciones Deportivas cuando traten datos de menores de edad
– Las entidades que tengan como uno de sus objetos emitir de informes comerciales que se puedan referir a personas físicas.
– Las empresas que desarrollen actividades de publicidad y prospección comercial.
– Las entidades responsables de ficheros comunes por la evaluación de la solvencia patrimonial y crédito, o de los ficheros por la gestión y prevención del fraude, incluyendo en los responsables de los ficheros regulados por la legislación de blanqueo de capitales y financiación del terrorismo.
– Los distribuidores y empresas la energía eléctrica y el gas natural
– Las Empresas de Servicios de inversión reguladas por la legislación del Mercado de Valores.
– Las entidades aseguradoras y reaseguradoras.
– Los establecimientos financieros de crédito.
– Las empresas y servicios de inversiones

Las funciones del DPO son las siguientes:

– Informar y asesorar el responsable del tratamiento de datos de las obligaciones que tiene que efectuar para cumplir con el Reglamento General.

-Tiene que dejar constancia por escrito de las comunicaciones con el responsable del tratamiento y sus respuestas.

-Supervisar la aplicación de las normas por el encargado del tratamiento en materia de protección de datos personales. Dentro de este apartado se incluyen:

– Asignación de responsabilidades
– Formación del personal
– Auditorías cumplimiento

-Supervisar la documentación, notificación y comunicación de las violaciones de datos personales.

-Supervisar la respuesta a las solicitudes de la autoridad de control y cooperar con ella por solicitud de las mismas o por iniciativa propia.

-Ejercer de punto de contacto con la autoridad de control sobre cuestiones relacionadas con el tratamiento de datos personales.

10. Prácticas Abusivas – LOPDGDD 

A los efectos previstos en el artículo 8 de la Ley 3/1991, de 10 de enero, de Competencia Desleal, se consideran prácticas agresivas las siguientes:

-Actuar con intención de suplantar la identidad de la Agencia Española de Protección de Datos o de una autoridad autonómica de protección de datos en la realización de cualquier comunicación a los responsables y encargados de los tratamientos o a los interesados.

-Generar la apariencia que se está actuando en nombre, por cuenta o en colaboración con la Agencia Española de Protección de Datos o una autoridad autonómica de protección de datos en la realización de cualquier comunicación a los responsables y encargados de los tratamientos en que la remitente ofrezca sus productos o servicios.

– Realizar prácticas comerciales en las cuales se coarte el poder de decisión de los destinatarios mediante la referencia a la posible imposición de sanciones por incumplimiento de la normativa de protección de datos personales.

-Ofrecer cualquier tipo de documento por el cual se pretenda crear una apariencia de cumplimiento de las disposiciones de protección de datos de forma complementaria a la realización de acciones formativas sin haber llevado a cabo las actuaciones necesarias para verificar que este cumplimiento se produce efectivamente, se a decir, Adaptaciones a coste «O» con cargo a los fondos de formación.

-Asumir, sin designación exprés del responsable o el encargado del tratamiento, la función de delegado de protección de datos y comunicarse en tal condición con la Agencia Española de Protección de Datos o las autoridades autonómicas de protección de datos.

 

RGPD Novedades del Nuevo Reglamento 2018

ama · 09/05/2018 · Dejar un comentario

novedades nuevo reglamento RGPD

En el siguiente articulo te explicamos algunas cosas que debes tener en cuenta para cumplir la nueva normativa RGPD.

El nuevo Reglamento General de Protección de Datos (RGPD) fue aprobado el 27 de abril de 2016 por la Unión Europea, y entrará en vigor el 25 de mayo de 2018.

El pasado 24 de noviembre de 2017 se presentó el proyecto de ley Orgánica de Protección de Datos de Carácter Personal al congreso de los Diputados, a día de hoy, todavía no se ha publicado la nueva ley, por lo tanto, seguiremos hablando de LOPD, la nueva normativa tiene como principal objetivo la protección de las personas físicas ante el tratamiento y la libre circulación de cualquier tipo de datos personales.

Principios del tratamiento RGPD 2018

 

El tratamiento de los datos solo será licito en los siguientes supuestos:

  • Consentimiento del interesado
  • Relación contractual
  • Intereses vitales del interesado o de otras personas
  • Obligación legal para el responsable
  • Interés publico o ejercicio de poderes públicos
  • Para la satisfacción de intereses legítimos prevalentes del responsable o de terceros

 

El artículo 5 del Reglamento General de Protección de Datos (RGPD) resume los principios a tener en cuenta en el uso, tratamiento y almacenamiento de datos de carácter personal a partir del próximo 25 de mayo de 2018. Estos son los siguientes:

 

El tratamiento de los datos solo será licito en los siguientes supuestos:

 

  • Consentimiento del interesado
  • Relación contractual
  • Para la satisfacción de intereses legítimos prevalentes del responsable o de terceros.
  • Intereses vitales del interesado o de otras personas
  • Obligación legal para el responsable
  • Interés público o ejercicio de poderes públicos

El principio de transparencia exige que se informe al interesado de la existencia de la operación de tratamiento y sus fines, se debe informar al interesado sobre la información del tratamiento de sus datos en el momento en que se obtengan de ellos, o si se obtienen de otra fuente, en un tiempo razonable.

 

 

 

 

Los datos personales deben ser recogidos con fines determinados, explícitos y legítimos, y no serán tratados después de manera incompatible con dichos fines.

 

 

 

 

Los datos personales deben ser adecuados, pertinentes y limitados a lo necesario en relación con el tratamiento.

 

 

 

 

Los datos personales deben ser exactos y estar siempre actualizados. Además, se establece que se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación si los datos son inexactos con respecto a los fines para los que se tratan.

 

 

 

 

Los datos personales deben mantenerse de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento.

 

 

 

 

Los datos personales deben ser tratados de tal manera que se garantice una seguridad adecuada mediante la aplicación de medidas de control apropiadas.

 

 

 

 

Nuevos derechos Reglamento General Protección de Datos 

 

A los ya existentes derechos ARCO (acceso, rectificación, cancelación y oposición) se añaden los siguientes:

El derecho de acceso es el derecho a obtener información sobre si sus propios datos de carácter personal están siendo objeto de tratamiento, la finalidad del tratamiento que, en su caso, se esté realizando, así como la información disponible sobre el origen de dichos datos y las comunicaciones realizadas o previstas de los mismos.Derecho a rectificar datos inexactos, a que se completen los datos personales incompletos, inclusive mediante una declaración adicional.Derecho del afectado a que se supriman los datos que resulten ser inadecuados o excesivos.Derecho a oponerse al tratamiento de tus datos personas cuando por motivos relacionados con tu situación personal, debe cesar el tratamiento de tus datos salvo que se acredite un interés legítimo, o sea necesario para el ejercicio o defensa de reclamaciones o cuando el tratamiento tenga por objeto la mercadotecnia directa.Sería más bien un principio, que impregna toda la nueva normativa, pero específicamente se presenta como el derecho a ser informados sobre el tratamiento que van a recibir tus datos.El derecho al olvido es el derecho que tienen los ciudadanos a solicitar a los responsables que los datos personales sean suprimidos cuando, entre otros casos, estos ya no sean necesarios para la finalidad con la que fueron recogidos, cuando se haya retirado el consentimiento o cuando se hayan recogido de forma ilícita.Este derecho consiste en reconocer la potestad de los interesados de solicitar y obtener del responsable del tratamiento o fichero, una limitación del tratamiento de sus datos personales cuando concurran los siguientes escenarios: Inexactitud, Ilicitud, Reclamaciones u Oposición.El derecho a la portabilidad implica que el interesado podrá solicitar recuperar sus datos en un formato estructurado, de uso común y lectura mecánica, y poder transmitirlos a otro responsable, siempre que sea técnicamente posible.Este derecho alude a la imposibilidad de ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o te afecte. Se exceptúa cuando sea necesario para la celebración o ejecución de un contrato, cuando esté permitido por el Derecho de la UE o de los Estados Miembros, con medidas adecuadas para salvaguardar los derechos y libertades del titular de los datos y exista consentimiento explícito del titular de los datos

Otras consideraciones a tener en cuenta

 

Además del cumplimiento de los anteriores derechos y principios, se deben tener en cuenta las siguientes medidas contempladas en el nuevo reglamento:

Las empresas deberán designar un Delegado de Protección de Datos (DPD, DPO o Data Protection Officer en la redacción original del texto en inglés) si concurren determinadas circunstancias.

Obligatorio:

  • Cuando la actividad principal de la empresa consista en operaciones de tratamiento que requieran una observación habitual y sistemática de datos a gran escala.
  • En el tratamiento de categorías especiales de datos personales.
  • En el tratamiento de datos relativos a condenas o infracciones penales.
  • Gran Empresa.
  • Sector Público (excepto los Tribunales en su función judicial).
  • Colegios Profesionales.
  • Centros Docentes.
  • Universidades.
  • Centros Sanitarios.
  • Empresas Juego Online.
  • …

Las funciones del DPO son las siguientes:

  • Informar y asesorar al responsable del tratamiento de datos de las obligaciones que debe efectuar para cumplir con el Reglamento General.
  • Debe dejar constancia por escrito de las comunicaciones con el responsable del tratamiento y sus respuestas.
  • Supervisar la aplicación de las normas por el encargado del tratamiento en materia de protección de datos personales. Dentro de este apartado se incluyen:
    • asignación de responsabilidades
    • formación del personal
    • auditorias cumplimiento
  • Supervisar la documentación, notificación y comunicación de las violaciones de datos personales.
  • Supervisar la respuesta a las solicitudes de la autoridad de control y cooperar con ella por solicitud de las mismas o por iniciativa propia.
  • Ejercer de punto de contacto con la autoridad de control sobre cuestiones relacionadas con el tratamiento de datos personales.

Se establece la obligación de realizar evaluaciones de impacto antes de realizar determinados tratamientos que puedan entrañar un alto riesgo para los derechos y libertades de las personas físicas, se requerirá en caso de:

 

  • Evaluación sistemática y exhaustiva de aspectos personales de personas físicas que se base en la elaboración de perfiles mediante un tratamiento automatizado.
  • Tratamiento a gran escala de las categorías especiales de datos.
  • Observación sistemática a gran escala de una zona de acceso público.

Se establece la obligación al responsable del tratamiento de notificar a la autoridad competente (AEPD en España) cualquier brecha de seguridad que se haya producido en el plazo de 72 horas desde que ocurra. Si la brecha de seguridad implicara un riesgo para los interesados, se les deberá notificar a ellos también.

Las sanciones se intensifican. Si hasta mayo de 2018 las sanciones van desde 900 a 600.000 euros, a partir del 25, no se establecen cuantías mínimas y las máximas pueden alcanzar los 20.000.000 euros o hasta el 4% del volumen de negocio del infractor.

 

¿PREPARADO YA PARA CUMPLIR EL NUEVO REGLAMENTO DE PROTECCIÓN DE DATOS?

En Qualgest ofrecemos una solución integral de adaptación al RGPD (Reglamento General de Protección de Datos (UE) 2016/679) y a la LOPD (Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal) que incluye acciones de legitimación y soluciones técnicas orientadas a lograr la máxima garantía de adecuación a la normativa vigente.

Si aún no cuentas con este servicio y quieres saber más, solicítanos información aquí o llámanos al 931875680 y te informaremos

RGPD – La Base Jurídica del Tratamiento de Datos en Europa

ama · 26/03/2018 · Dejar un comentario

Reglamento Europeo de Protección de Datos

El artículo 6 RGPD establece que el tratamiento de datos solo será lícito en la medida en que se dé, al menos, una de las siguientes circunstancias:

  • Que el interesado haya prestado sus consentimiento para fines específicos.
  • Que el tratamiento sea necesario para la ejecución de un contrato del que el interesado es parte o para aplicar, a petición del interesado, medidas precontractuales.
  • Que el tratamiento sea necesario para el cumplimiento de una obligación legal del responsable del tratamiento.
  • Que el tratamiento sea necesario para proteger intereses vitales del interesado u otra persona física.
  • Que el tratamiento sea necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable del tratamiento.
  • Que el tratamiento sea necesario para satisfacer un interés legítimo perseguido por el responsable del tratamiento o por un tercero, siempre que no prevalezcan los intereses o los derechos y libertades fundamentales del interesado.

Estas condiciones se ven reforzadas cuando se tratan categorías especiales de datos personales (artículo 9 RGPD), el consentimiento  para el tratamiento de este tipo de datos debe ser explícito.

Diferencias entre RGPD y LOPD

La principal diferencia que presenta el régimen de bases jurídicas del RGPD respecto del establecido en la normativa española de protección de datos es que pasamos de un sistema en el que el consentimiento es la base jurídica principal del tratamiento, configurándose el resto de bases jurídicas como excepciones al consentimiento (artículo 6 LOPD), a un sistema en el que existen diferentes bases jurídicas, todas ellas del mismo valor, entre las que el consentimiento es una base jurídica más, igual de relevante que el resto.

reglamento europeo lopd

Otra diferencia es que la normativa española regula de forma separada las bases jurídicas que justifican la cesión de datos, estableciendo nuevamente el consentimiento como base jurídica general y complementándolo con excepciones (artículo 11 LOPD). En cambio, el RGPD no distingue las comunicaciones de de datos de otros tipos de tratamiento.

Por último, debemos tener en cuenta la importancia de determinar correctamente la base jurídica del tratamiento que pretende realizarse, ya que, sin la concurrencia de base jurídica, no cabe el tratamiento de datos y, por tanto, el tratamiento que se realice será ilícito.

La base jurídica del tratamiento es un dato del que se deberá informar a los interesados en el momento de recoger sus datos personales, lo que obligará a los responsables del tratamiento a analizar este punto con especial cuidado y, en todo caso, con carácter previo al inicio del tratamiento.

Si quieres más información sobre el nuevo reglamento y como puede afectar a tu empresa no dudes en contactar con Qualgest

  • « Ir a la página anterior
  • Página 1
  • Páginas intermedias omitidas …
  • Página 7
  • Página 8
  • Página 9
  • Página 10
  • Página 11
  • Página 12
  • Ir a la página siguiente »

Adapta tu empresa a la Protección de Datos Cumple la normativa

Qualgest

© 2021 · Optimitzed by QG

  • Sitemap
  • Aviso Legal
  • Política Privacidad
  • Política de cookies
  • Terminos de uso y contratación
  • Contacto
Qualgest
Gestionar consentimiento
Qualgest.es utiliza cookies para darle la experiencia más relevante recordando sus preferencias y visitas repetidas.
Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Ver preferencias
  • {title}
  • {title}
  • {title}