fbpx
Entra en vigor la nueva Ley de Protección de Datos

Entra en vigor la nueva Ley de Protección de Datos

Hoy entra en vigor la nueva Ley de Protección de Datos: la Ley Orgánica 3/2018, de 5 de Diciembre, de Protección de Datos Personales y garantía de los derechos digitales.

Esta nueva norma, publicada en el BOE el pasado día 6 de Diciembre,  deroga la antigua Ley Orgánica de Protección de Datos y transpone la normativa europea (RGPD) en materia de protección de datos.

El texto recoge la normativa europea y la adapta a nuestro ordenamiento. Además, en su título X incluye 17 nuevos derechos digitales para los ciudadanos españoles en materia de protección de datos.

Entre las novedades más destacadas que aporta esta nueva Ley destacan las siguientes:

 

  • Permite el uso de datos de terceros por parte de los partidos políticos:

Modifica el artículo 58 bis de la Ley Electoral, permitiendo que se recojan datos de terceros con el fin de utilizarlos con fines políticos.

  • Regula figuras importantes para la empresa como el encargado del tratamiento o el delegado de protección de datos (DPO):

En el Título V de la norma se establecen los requisitos, función y responsabilidad de estas figuras en el seno de la empresa, frente al tratamiento de los datos.

En el artículo 34 se amplía el listado de empresas y entidades obligadas a disponer de un delegado de protección de datos.

  • Principio de responsabilidad activa:

Se vuelve a hacer hincapié en el principio de responsabilidad activa, que requiere que haya una valoración previa del responsable o del encargado del tratamiento sobre el riesgo que pudiera existir el tratamiento que se realice de los datos personales, y así, adoptar las medidas que correspondan.

  • Se modifica el procedimiento sancionador:

El artículo 63 y siguientes, se encargan de establecer las infracciones leves, graves y muy graves, incrementando la cuantía de las sanciones, que pueden llegar a ser incluso de 20 millones de euros. Las sanciones oscilarán en función de la capacidad económica de la empresa sancionada y del criterio del sancionador.

  • Nuevos derechos para los trabajadores en relación a sus datos y a la desconexión digital:

El artículo 88 incluye nuevos derechos laborales, que se modifican el Estatuto de los Trabajadores sobre la desconexión digital y los artículos 89 y siguientes, recogen el derecho a la intimidad frente al uso de dispositivos de vídeo-vigilancia en el lugar de trabajo, el derecho a la intimidad frente al uso de dispositivos de geolocalización, derechos digitales en la negociación colectiva.

  • Cambios en la inclusión en los ficheros de morosos:

Se modifica la cifra a partir de la cual se puede incorporar a un cliente que no paga a este tipo de ficheros, pasando de 1 € (como era hasta ahora) a más de 50 euros.

En el caso de las Administraciones, sólo podrán publicar el nombre completo del ciudadano y cuatro cifras del DNI cuando tengan que publicar anuncios en el BOE, en el caso de que no se conozca el domicilio del infractor o no se le pueda localizar.

Otros nuevos derechos interesantes que se regulan son: la protección de datos de los menores en internet, el derecho al olvido en las búsquedas en internet, redes sociales, etc.

 

Más noticias de nuestro blog sobre la nueva normativa de protección de datos que te pueden interesar:

¿Qué empresas están obligadas a tener un Delegado de Protección de Datos?

¿Cómo afecta la nueva normativa de protección de datos a las Pymes?

Cómo adaptar tu despacho profesional al nuevo RGPD

Hábitos en tu puesto de trabajo que debes cambiar con la nueva normativa de Protección de Datos

 

 

Fuente: BOE.

¿Te gustaría saber cómo adaptar tu empresa a la Ley de Protección de Datos?

Inscríbete a nuestro curso online sobre  «La Ley de Protección de Datos 2018. Reglamento y nueva Ley» y aprende todo lo necesario para adaptar tu empresa.

 

Publicado en el BOE el régimen sancionador e inspección para protección de datos

Publicado en el BOE el régimen sancionador e inspección para protección de datos

El 30 de julio se ha publicado en el BOE el régimen sancionador y cómo será la inspección para protección de datos. El Real Decreto Ley 5/2018, de 27 de julio, de medidas urgentes para la adaptación del Derecho español a la normativa de la Unión Europea en materia de protección de datos, en el BOE, contiene las especificaciones para las infracciones y sanciones de adaptar esta normativa europea que entró en vigor el pasado 25 de mayo.

A continuación os contamos que novedades aporta este Real Decreto Ley que ya es de aplicación desde el día 31 de julio:

Se regula la Inspección en materia de protección de datos

El Capítulo I de la norma está dedicado a definir el ámbito y personal competente para realizar la actividad de investigación e inspección en relación a la nueva normativa europea.

Se estipula que esta labor la realice la Agencia Española de Protección de Datos. Los funcionarios que realicen las actividades de investigación tendrán la consideración de agentes de la autoridad.

Podrán requerir todos los datos y documentación necesarios, incluso examinarlos en el lugar donde se procesen, así como inspeccionar tanto los equipos físicos, como lógicos. Siembre, obviamente, conforme a las normas procesales y solicitando autorización judicial previa cuando sea necesario.

Quiénes podrán ser sancionados 

Podrán ser considerados como sujetos responsables frente a una infracción contra el Reglamento Europeo 2016/279 y Ley de LOPD:

  • Los responsables de los tratamientos.
  • Los encargados de los tratamientos.
  • Los representantes de los anteriores no establecidos en la Unión Europea.
  • Las entidades de certificación.
  • Las entidades acreditadas que supervisen los códigos de conducta de LOPD.

Una novedad importante es que excluye al Delegado de Protección de Datos del régimen sancionador. Sin embargo las empresas y sus responsables del tratamiento sí podrían verse afectados en caso de cometerse una infracción de este tipo.

Nuevo Régimen Sancionador en materia de protección de datos

Las infracciones son las establecidas en el nuevo Reglamento Europeo 2016/279, en el artículo 83. Lo que precisa el nuevo RDL es su prescripción:

  1. Las infracciones relativas a los derechos de los interesados, consentimiento, o transferencias de datos (que podrían ser sancionadas con multas administrativas de hasta 20.000.000 euros o un 4% sobre la facturación anual) prescribirán a los 3 años.
  2. Las infracciones como el incumplimiento de las obligaciones del responsable y encargado, o de los organismos de certificación (que recibirían una sanción de 10.000.000 o el 2% sobre su facturación anual), prescribirían a los 2 años.

La iniciación del procedimiento sancionador interrumpirá la prescripción. Y si el expediente estuviese paralizado por motivos ajenos al infractor, volvería a iniciarse el plazo de prescripción.

Así mismo, se especifican el plazo para prescripción de las sanciones por la aplicación del RGPD:

  • Las sanciones iguales o inferiores a 40.000 euros prescriben en 1 año.
  • Las sanciones entre 40.001 y 300.000 euros prescriben a los 2 años.
  • Las sanciones de más de 300.000 euros lo harán a los 3 años.

Cómo será el procedimiento en caso de una infracción

El procedimiento se iniciará con una reclamación. Antes de iniciar el trámite, se pondrán en contacto con el Delegado de Protección de datos o con el responsable, y éste deberá dar respuesta a la reclamación en el plazo de un mes.

Si dicha reclamación se ha planteado ante la AEPD, el organismo decidirá si se admite a trámite. Si se admite, podrá haber una fase de investigación. El procedimiento tendrá una duración máxima de 9 meses desde que se decide iniciar el procedimiento.

En el caso de que transcurra dicho plazo, se producirá su caducidad y por tanto, se archivarán las actuaciones.

Tras ser notificada la reclamación a trámite, habrá un plazo de 6 meses desde esa fecha para resolver el procedimiento.

También indican que las reclamaciones podrán ser inadmitidas para aquellos casos en que el responsable del tratamiento hubiese adoptado las medidas correctivas que le hubiesen indicado desde la Agencia Española de Protección de Datos, siempre que no se haya causado un perjuicio al afectado.

En el caso de que la AEPD considere que los hechos son graves podrá ordenar el bloqueo de los datos e incluso su inmovilización.

 

¿Te gustaría saber cómo afecta el nuevo Reglamento de protección de datos a tu empresa?

Inscríbete a nuestro curso online «Ley de Protección de Datos 2018. Reglamento y nueva ley» y aprende todo lo necesario para conocer esta nueva normativa y qué debes revisar en tu empresa.

¡Apúntate ya!

 

 

Si quieres seguir leyendo más sobre el nuevo Reglamento Europeo de Protección de Datos y cómo afecta a tu empresa, te recomendamos los siguientes artículos:

Cómo afecta el Reglamento de Protección de Datos a las Pymes

Qué empresas están obligadas a tener un Delegado de Protección de Datos

Qué repercusión tiene el RGPD para un despacho profesional

6 hábitos que debes cambiar tras la nueva normativa de protección de datos

 

Fuente: BOE.

¿Cómo afecta la nueva Ley de Protección de Datos a las pymes?

¿Cómo afecta la nueva Ley de Protección de Datos a las pymes?

El próximo mes de mayo entra en vigor el Reglamento Europeo de Protección de Datos y está previsto que también lo haga la nueva Ley española sobre LOPD. Esta normativa implica que todas las empresas deben estar actualizadas antes del 25 de mayo, la norma será de aplicación para todo tipo de negocios, pero ¿cómo afecta la nueva Ley de Protección de Datos a las pymes?

 

Cambios más importantes de la nueva Ley de LOPD

En primer lugar vamos a resumir los principales cambios que trae esta normativa:

  • Se endurecen las sanciones: La Agencia Española de Protección de Datos podrá imponer sanciones de hasta el 4% de la facturación anual, así como responsabilidades de carácter civil, penal y laboral, en el caso de que se produzcan hechos de gravedad, cuya responsabilidad se trasladaría a los administradores.
  • Se aplica el Principio de Responsabilidad Activa (Accountability): La empresa no sólo deberá adaptar sus procedimientos, documentación e instalaciones a la norma de LOPD, ante cualquier reclamación o queja deberá demostrar que ha adoptado todas las medidas necesarias para evitar las incidencias, y para ello deberá ser capaz de probar que ha realizado las gestiones oportunas. Por ejemplo, impartir formación a sus trabajadores para que estos tengan conocimiento sobre cómo deben aplicar la nueva normativa. Para probar este hecho contará con la factura del centro de formación, que acredita la formación impartida.
  • Se establece la protección de datos desde el diseño y por defecto: La privacidad de los usuarios va a ser fundamental, las empresas deberán determinar desde el primer momento qué medidas de seguridad deben implementar, según el tratamiento de datos que se vaya a realizar.
  • Se refuerza la exigencia del consentimiento: deberá hacerse mediante una declaración o acción informativa, ya no servirá deducir el silencio o inacción como consentimiento.

 

A continuación veremos cuáles son las novedades que pueden afectar a la pequeña y mediana empresa, recordamos que todas están obligadas a velar por el cumplimiento en materia de protección de datos.

¿Cómo afecta el nuevo Reglamento de Protección de Datos a las pymes?

Con la nueva norma desaparece el actual envío de ficheros, pero esto no quiere decir que la pequeña empresa esté exenta de cumplir la normativa. El nivel de repercusión del nuevo Reglamento de Protección de Datos sobre la empresa variará según el tipo de actividad, el volumen de datos que manejen o el tipo de datos, tendrán diferentes obligaciones.

Existen varias novedades que deberán aplicar las pymes, independientemente de su tamaño o facturación, analizamos cuáles son:

  • Mantener un registro de actividades:

Según artículo 30 del Reglamento Europeo de Protección de Datos, las empresas que cumplan algún requisito del siguiente perfil deberán llevar a cabo obligatoriamente un registro de todas aquellas actividades que impliquen tratamiento de datos:

  1. Empresas con más de 250 trabajadores.
  2. Se realizan tratamientos de datos con riesgo.
  3. Se trata de un tratamiento de datos no ocasional, es decir, su actividad implica un tratamiento de datos de clientes habitualmente.
  4. Tratamiento de categorías especiales de datos personales, estos pueden ser: datos de origen étnico, opiniones políticas, convicciones religiosas, afiliación sindical, datos genéticos o biométricos, datos relativos a la salud, vida sexual u orientación sexual).
  5. Tratamientos relativos a condenas e infracciones penales.

 

  • Tener un Delegado de Protección de Datos:

Con la nueva Ley, aparece una nueva figura encargada de velar por el cumplimiento de la normativa en el seno de la empresa, el Delegado de Protección de Datos. Esta persona podrá estar en plantilla o se podrá contratar a un consultor externo a la organización. Existen algunos supuestos que obligan a tener a este responsable de forma obligatoria, puedes ampliar información aquí.

De todos los supuestos posibles, vamos a destacar algunos que sí pueden darse en las pymes. En estos supuestos, la pequeña empresa estará obligada a tener un Delegado:

  1. Aquellas empresas que realicen un tratamiento de datos de naturaleza especial (por ejemplo, incluyan datos de afiliación sindical, datos sobre la salud, etc.. que mencionábamos más arriba).
  2. Si trabaja con datos que requieran una observancia habitual y sistemática de interesados a gran escala (por ejemplo, si tu empresa tiene una página web a través de la cuál capta datos de usuarios, envía campañas de email, y tiene cierto volumen de datos).
  3. Centros docentes privados.
  4. Entidades que exploten redes y presten servicios de comunicaciones electrónicas.
  5. Establecimientos financieros de crédito.
  6. Entidades aseguradoras.
  7. Comercializadoras de energía.
  8. Actividades de publicidad y prospección comercial.
  9. Centros sanitario.
  10. Empresas de seguridad privada.

 

  • Tener un responsable de privacidad:

En el caso de que tu empresa no esté obligada a tener un Delegado de Protección de Datos, no le exime de tener un responsable de privacidad. Todas las empresas deberán designar la persona de la organización que se encargue de velar por la privacidad de los datos. Esta función podrá ser llevada a cabo por el propio autónomo o un trabajador en plantilla.

Además, deberá encargarse de que en la empresa se haya realizado la adaptación correctamente y una evaluación de impacto.

Para poder desempeñar correctamente esta tarea, es recomendable formar al trabajador que vaya a llevarla a cabo. Para ello, hemos diseñado un curso que le permitirá adquirir los conocimientos sobre la nueva normativa: Curso de la Ley de Protección de datos 2018. Reglamento y nueva Ley.

Si tengo una pequeña empresa, ¿qué gestiones se pueden ver afectadas?

Probablemente estés leyendo esto, y pensarás, si yo tengo una pequeña empresa, no tengo datos de clientes, esto no me afecta. Pues bien, a continuación te mostramos varios ejemplos donde la pequeña empresa recoge datos habitualmente sin ser consciente, y que a partir de ahora, sí tienen importancia de cara a la nueva Ley.

Gestiones que implican tratamiento de datos en la pyme y que debes revisar:

  • Página web. Puede ser que tengas cookies activadas en la página web (si tu web tiene insertadas determinadas funciones para saber cómo navegan los usuarios) o haya registro de sus datos. etc..
  • Documentación, solicitudes, formularios.
  • Cámaras de vigilancia. Si están siendo grabados usuarios o trabajadores.
  • Datáfono. A través de éste se están usando los datos de las tarjetas de los clientes.
  • Datos personales relativos a las nóminas y contratos de los trabajadores.
  • Datos personales o de proveedores.
  • Datos de menores. Por ejemplo, si tienes una pequeña academia y asisten menores a clase, estos datos son considerados de alta sensibilidad, lo que te obligaría incluso a tener un delegado.
  • Datos de salud. Los negocios de estética y salud habitualmente recogen datos relativos a la salud de sus clientes, algunos de ellos también pueden verse obligados a tener un delegado.

 

¿Te gustaría saber cómo afecta el nuevo Reglamento de Protección de Datos a tu empresa?

Inscríbete a nuestro curso online «Ley de Protección de Datos 2018. Reglamento y nueva ley» y aprende todo lo necesario para conocer esta nueva normativa y qué debes revisar en tu empresa.

¡Apúntate ya!

Como puedes apreciar, todos los negocios, en mayor o menor medida van a tener que adaptarse a la Ley de LOPD. Te recomendamos contactar con un profesional que te asesore sobre cómo implementar en la documentación y procesos las mejoras para darle cumplimiento y evitar incidencias.

Esperamos que este artículo haya servido de ayuda, si tienes alguna duda estamos a tu disposición en el teléfono 958 806 760, o en nuestro chat online.

 

También te pueden interesar los siguientes artículos de nuestro blog:

Qué empresas están obligadas a tener Delegado de Protección de Datos

Incumplir la Ley de Protección de Datos tendrá elevadas sanciones a partir de mayo de 2018

Incentivo de 250 euros por conversión de un contrato de formación a indefinido

Los autónomos ahora están obligados a darse de alta en Sistema RED

¿Puede un autónomo contratar a su cónyuge?

Qué empresas estarán obligadas a tener delegado de protección de datos

Qué empresas estarán obligadas a tener delegado de protección de datos

En mayo entra en vigor la nueva Ley de Protección de Datos y con ella, nuevas obligaciones para todo tipo de entidades. La pregunta más habitual que nos estáis planteando es qué empresas estarán obligadas a tener un delegado de protección de datos. A continuación os lo explicamos:

¿En qué consiste la figura del delegado de protección de datos?

La nueva norma establece que determinadas entidades deberán contar con un delegado de protección de datos para velar o supervisar que se realiza el cumplimiento de la normativa de LOPD adecuadamente.

Esta persona será la encargada de informar a la empresa sobre sus obligaciones legales en materia de protección de datos y las medidas recomendables para que se cumplan.

Según indica el artículo 37 de la Ley, la persona designada como delegado de protección de datos deberá cooperar con las autoridades competentes y será la figura de referencia en caso de que tengan que contactar con la empresa.

El delegado de protección de datos podrá estar en plantilla o ser un consultor externo a la organización. Independientemente de la opción escogida, esa persona tendrá que actuar con total independencia en sus funciones, para garantizar que se cumpla la normativa.

 

Qué empresas estarán obligadas a tener delegado de protección de datos

El citado artículo 37 de la Ley de LOPD especifica qué empresas y entidades estarán obligadas a tener un delegado de protección de datos, a continuación os las detallamos:

  • Autoridades y organismos públicos. Aquí se exceptuarían los tribunales que actúen en el ejercicio de sus funciones.
  • Operaciones que requieran una observancia habitual y sistemática de interesados a gran escala. Es decir, empresas que manejen un gran volumen de datos o que estos sean especialmente sensibles.
  • Actividades que impliquen el tratamiento de datos personales de categorías especiales (sexo, religión, etc..)
  • Entidades que trabajen con datos relativos a condenas e infracciones penales.
  • Colegios profesionales de todo tipo.
  • Centros docentes y Universidades públicas y privadas.
  • Entidades que explotan redes y prestan servicios de comunicaciones electrónicas.
  • Prestadores de servicios de la sociedad de la información. Aquí entraría la prensa y actividades similares.
  • Establecimientos financieros de crédito.
  • Entidades aseguradoras y reaseguradoras.
  • Empresas de servicios de inversión.
  • Distribuidoras y comercializadoras de energía.
  • Actividades de publicidad y prospección comercial.
  • Centros sanitarios de todo tipo.
  • Entidades que emitan informes comerciales que se refieran a personas físicas.
  • Actividades de seguridad privada.

 

La nueva Ley de LOPD implica éste y otros cambios, que puedes consultar aquí. Entre ellos, hay que destacar las nuevas infracciones, que pueden suponer hasta un 4% sobre la facturación anual. Por este motivo, las empresas ya están trabajando en adaptar su forma de trabajo, instalaciones, etc,..

El cumplimiento de la nueva norma, como ya os comentamos en anteriores artículos es obligatorio a partir de mayo, ya que en esa fecha entraría en vigor la normativa europea en todo caso, y está previsto que entre en vigor también la nueva Ley de LOPD española.

Esta figura del Delegado de Protección de datos puede ser interna o externa a la empresa, lo importante es que en todo momento se pueda garantizar la realización de su actividad de forma independiente a la empresa.

La formación es clave para adaptar tu empresa en LOPD

Recordamos que frente a incidencias surgidas en materia de protección de datos, relativas a hechos producidos en el seno de la empresa, se aplica el principio de responsabilidad activa o «accountability». Es decir, la empresa tendrá que demostrar que cumple la normativa, y que ha adoptado todas las medidas necesarias.

En caso de que una empresa incumpla la normativa, podrá sufrir sanciones, sin que esto le exima de la consiguiente responsabilidad civil, cuando proceda.

Por todo ello, se recomienda elaborar un plan de adecuación a la nueva normativa. Entre las acciones a integrar en dicho plan, es fundamental elaborar un plan de comunicación y formación para que la plantilla conozca el tratamiento que le debe dar a los datos, precauciones, etc,.. para la correcta adaptación de las empresas y entidades.

Desde Grupo2000 te ofrecemos diferentes acciones formativas para que formes a tu plantilla:

Curso de la Ley de Protección de Datos 2018. Duración: 40 horas. Modalidad online. Curso bonificable.

Curso para el Delegado de Protección de Datos. Acreditado por SGS. Duración: 180 horas. Modalidad online.

 

Contacta con nosotros y te asesoraremos sobre la alternativa más adecuada para tu empresa. Llámanos al 958 806 760 o escríbenos a través de nuestro chat online.

 

También te pueden interesar los siguientes artículos:

Incumplir la Ley de Protección de Datos tendrá elevadas sanciones en 2018.

Los autónomos ahora están obligados a darse de alta en el Sistema RED.

Así cambia la prestación por maternidad o paternidad del autónomo.

 

Ir al contenido