{"id":1037,"date":"2018-05-22T09:00:04","date_gmt":"2018-05-22T07:00:04","guid":{"rendered":"https:\/\/blog.gabilos.com\/?p=1037"},"modified":"2018-05-02T10:03:37","modified_gmt":"2018-05-02T08:03:37","slug":"esta-tu-empresa-preparada-para-la-nueva-legislacion-de-proteccion-de-datos","status":"publish","type":"post","link":"https:\/\/blog.gabilos.com\/index.php\/2018\/05\/22\/esta-tu-empresa-preparada-para-la-nueva-legislacion-de-proteccion-de-datos\/","title":{"rendered":"\u00bfEst\u00e1 tu empresa preparada para la nueva legislaci\u00f3n de protecci\u00f3n de datos?"},"content":{"rendered":"<p style=\"text-align: justify\">Despu&eacute;s de un periodo de adaptaci&oacute;n que ha durado 2 a&ntilde;os, <strong>el pr&oacute;ximo d&iacute;a 25 de mayo acaba el plazo para adaptarse al Reglamento General de Protecci&oacute;n de Datos (RGPD)<\/strong>. La normativa europea endurece las sanciones por los incumplimientos de su articulado, y todo aut&oacute;nomo o pyme que est&eacute; en contacto con datos personales est&aacute; obligado a regirse por su mandato. Si no quieres enfrentarte a sanciones que pueden llegar a los 20 millones de euros, atento a este art&iacute;culo.<\/p>\n<p>No solo las grandes organizaciones recaban datos a diario que hay que saber gestionar y tratar, tambi&eacute;n <strong>aut&oacute;nomos y pymes trat&aacute;is a diario con este tipo de informaci&oacute;n<\/strong>. Lo hac&eacute;is cuando abr&iacute;s fichas con los datos de vuestros clientes, cuando ped&iacute;s v&iacute;a telef&oacute;nica informaci&oacute;n personal o cuando solicit&aacute;is la identificaci&oacute;n de un cliente en vuestra p&aacute;gina web.<\/p>\n<p>A partir del d&iacute;a <strong>25 de mayo<\/strong> est&aacute;is obligados al cumplimiento del RGPD todas las empresas, sociedades, aut&oacute;nomos, comunidades, asociaciones y administraciones p&uacute;blicas de los Estados miembro, obviamente, tambi&eacute;n las espa&ntilde;olas.<\/p>\n<p><strong>CLAVES PARA EL CUMPLIMIENTO DEL NUEVO REGLAMENTO. <\/strong><\/p>\n<p><strong>1. El consentimiento, aceptaci&oacute;n afirmativa<\/strong><\/p>\n<p>Este principio cambia, ahora el consentimiento debe ser una manifestaci&oacute;n que conlleve una aceptaci&oacute;n inequ&iacute;voca del usuario, ya sea mediante una declaraci&oacute;n o a trav&eacute;s de una acci&oacute;n afirmativa. El silencio, no se considera ya positivo, el consentimiento t&aacute;cito desaparece. Asimismo, las casillas premarcadas bajo ning&uacute;n concepto ser&aacute;n formas v&aacute;lidas de obtenci&oacute;n de consentimiento.<\/p>\n<p><strong>2. Privacidad desde el dise&ntilde;o y por defecto<\/strong><\/p>\n<p>Desde el planteamiento inicial de un proyecto se debe pensar si &eacute;ste tiene implicaciones en materia de protecci&oacute;n de datos. Detecci&oacute;n temprana de posibles tratamientos que impacten sobre los datos de car&aacute;cter personal. Visi&oacute;n conjunta y acciones coordinadas entre &aacute;reas jur&iacute;dicas, organizativas, de negocio e IT.<\/p>\n<p><strong>3. An&aacute;lisis del Riesgo<\/strong><\/p>\n<p>Nace la obligaci&oacute;n de realizar Evaluaciones de Impacto en materia de protecci&oacute;n de datos. Desaparecer&aacute;n los niveles de seguridad actualmente conocidos (b&aacute;sico, medio y alto). Ahora las medidas ir&aacute;n seg&uacute;n el resultado de las evaluaciones, en funci&oacute;n del riesgo a gestionar, que obligar&aacute; a implantar mecanismos y procedimientos para proteger los datos.<\/p>\n<p><strong>4. Registro de las actividades de tratamiento<\/strong><\/p>\n<p>Con el RGPD no ser&aacute; necesario inscribir ficheros en el Registro General de Protecci&oacute;n de Datos, por el contrario, las organizaciones deber&aacute;n disponer de un registro interno de los distintos tratamientos de datos personales que llevan a cabo.<\/p>\n<p><strong>5. Notificaci&oacute;n de una violaci&oacute;n de la seguridad<\/strong><\/p>\n<p>Se deber&aacute;n notificar a las autoridades de protecci&oacute;n de datos, en el caso de Espa&ntilde;a a la Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos, las brechas de seguridad, en un plazo m&aacute;ximo de setena 72 horas.<\/p>\n<p><strong>6. Nuevos derechos para los interesados<\/strong><\/p>\n<p>Seguir&aacute; la obligaci&oacute;n de atender los derechos que ya conocemos, el acceso, la rectificaci&oacute;n, la cancelaci&oacute;n, que ahora se denomina supresi&oacute;n, la oposici&oacute;n; a los que se a&ntilde;aden dos nuevos, el de la limitaci&oacute;n del tratamiento y la portabilidad de los datos. El responsable del tratamiento est&aacute; obligado a responder a las solicitudes del interesado sin dilaci&oacute;n indebida y a m&aacute;s tardar en el plazo de un mes desde la recepci&oacute;n de la misma.<\/p>\n<p><strong>7. Delegado de protecci&oacute;n de datos<\/strong><\/p>\n<p>Ser&aacute; obligado disponer de un DPO cuando el tratamiento lo realice una autoridad u organismo p&uacute;blico (excepto juzgados y tribunales); Cuando el tratamiento requiera la observaci&oacute;n habitual y sistem&aacute;tica de datos a gran escala; Cuando el tratamiento tenga por objeto categor&iacute;as especiales de datos personales. Fuera de los supuestos enumerados por las Ley, queda al arbitrio del responsable contar con un DPO.<\/p>\n<p><strong>8. Mayor nivel de informaci&oacute;n y transparencia<\/strong><\/p>\n<p>A la identidad del responsable, los fines de tratamiento y la informaci&oacute;n sobre el ejercicio de derechos, se sumar&aacute;n los datos de contacto del delegado de protecci&oacute;n de datos, los intereses leg&iacute;timos del responsable o de un tercero; en su caso, la intenci&oacute;n de transferir datos personales, el plazo durante el cual se conservar&aacute;n los datos personales, la existencia de los nuevos derechos de los interesados, la existencia de decisiones automatizas, como por ejemplo, la elaboraci&oacute;n de perfiles.<\/p>\n<p><strong>9. Ventanilla &uacute;nica<\/strong><\/p>\n<p>Permitir&aacute; a cualquier ciudadano presentar una reclamaci&oacute;n ante la autoridad de protecci&oacute;n de datos del lugar donde resida, independientemente del domicilio de la sede de la empresa denunciada.<\/p>\n<p><strong>10. Nuevo r&eacute;gimen sancionador<\/strong><\/p>\n<p>Incrementan sustancialmente las sanciones por incumplimiento. Multas administrativas de 20.000.000 EUR como m&aacute;ximo o, trat&aacute;ndose de una empresa, de una cuant&iacute;a equivalente al 4 % como m&aacute;ximo del volumen de negocio total anual global del ejercicio financiero anterior, opt&aacute;ndose por la de mayor cuant&iacute;a en casos de incumplir de los principios b&aacute;sicos, incluidas las condiciones para el consentimiento y tratamiento de datos especiales, derechos de los interesados y garant&iacute;as para la transferencia de datos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Despu&eacute;s de un periodo de adaptaci&oacute;n que ha durado 2 a&ntilde;os, el pr&oacute;ximo d&iacute;a 25 de mayo acaba el plazo para adaptarse al Reglamento General de Protecci&oacute;n de Datos (RGPD). La normativa europea endurece las sanciones por los incumplimientos de su articulado, y todo aut&oacute;nomo o pyme que est&eacute; en contacto con datos personales est&aacute; [&hellip;]\n","protected":false},"author":5,"featured_media":1030,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_monsterinsights_skip_tracking":false,"footnotes":""},"categories":[1],"tags":[],"class_list":["post-1037","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-varios"],"_links":{"self":[{"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/posts\/1037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/comments?post=1037"}],"version-history":[{"count":1,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/posts\/1037\/revisions"}],"predecessor-version":[{"id":1038,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/posts\/1037\/revisions\/1038"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/media\/1030"}],"wp:attachment":[{"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/media?parent=1037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/categories?post=1037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.gabilos.com\/index.php\/wp-json\/wp\/v2\/tags?post=1037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}