Blog

Protecció de Dades

Aprovat el nou Reglament Europeu de Protecció de Dades

15 abril, 2016

El nou Reglament Europeu de Protecció de Dades per fi ha estat aprovat després de quatre anys d’un difícil i llarg procés.

És una reforma legal dràstica, molt esperada i necessària, que respon a la necessitat d’harmonitzar les 28 legislacions nacionals vigents a la UE i de tornar als ciutadans el control sobre les seves dades personals.

El  fenomen de la globalització i la revolució tecnològica determina un context social cada vegada més complex, i ha obligat a canviar i actualitzar els límits legals que dataven de 1995.  Internet, xarxes socials, informàtica en núvol, wearables, aplicacions per a mòbils, big data, etc, són algunes de les realitats diàries susceptibles de causar intromissions al dret a la intimitat.

Per això, s’imposava la necessitat d’una revisió de l’actual legislació i la definició d’un nou marc legal més sòlid, coherent i adaptable a l’era digital, que a més  aportés claredat i seguretat jurídica a les empreses per impulsar la innovació i el desenvolupament del mercat únic digital, segons comunicat de l’APEP (Associació Professional Espanyola de Privacitat).

El reglament entrarà en vigor 20 dies després de la seva publicació al Diari Oficial de la UE i s’establirà un període transitori de dos anys per facilitar la seva aplicació pràctica i directa a totes les empreses i organismes públics en tots els estats membres.

Para facilitar la adaptación a los nuevos requisitos, en DATAX comenzaremos a trabajar en los cambios en las adecuaciones de todos nuestros clientes, ofreciendo como siempre el apoyo y el acompañamiento necesario, analizando en cada caso las medidas a tener en cuenta.

Principals novetats del Reglament Europeu

  • Noves dades sensibles: a més de les ja conegudes (salut, origen racial, de caràcter sexual, creences religioses, etc.), s’estableixen d’altres com les dades genètiques i dades biomètriques.
  • Dret a l’oblit, mitjançant la rectificació o supressió de dades personals.
  • El consentiment per al tractament de les dades personals passarà de ser “exprés” a ser “clarament inequívoc”, i haurà de ser “explícit” en el cas de dades sensibles.
  • Creació d’un sistema de ‘finestreta única’ (One-stop-shop), establint una única autoritat de control quan el tractament de dades personals es porti a terme en més d’un Estat membre.
  • Nous drets dels ciutadans per reforçar el control sobre les seves dades personals. Entre ells el dret a l’oblit i la portabilitat de les dades.
  • Nous principis i obligacions dels responsables i encarregats del tractament.

Noves obligacions com el criteri de transparència, avaluacions d’impacte, responsabilitat (accountability) i Privacy by design o protecció de dades des del disseny. Totes elles impliquen que qui tracta dades personals ho ha de fer considerant aquesta normativa des de l’inici, aplicant principis de responsabilitat activa, amb avaluacions d’impacte de risc en la seva activitat i adoptant mesures preventives eficaces que després puguin acreditar-se.

Els responsables hauran de notificar les violacions de dades personals i esquerdes de seguretat tant a l’autoritat de control com a les persones afectades per aquestes.

S’estableix l’obligació de nomenar un delegat de protecció de dades (DPO) a les organitzacions públiques i en aquelles privades que desenvolupin profilling o que tractin dades de categories especials.

  • Multes de fins al 4% de facturació global de les empreses en cas d’infracció.
  • Noves normes sobre transmissió de dades per a qüestions judicials i policials. S’aplicarà a l’intercanvi de dades transfrontereres dins de la UE i establirà estàndards mínims per al tractament de dades en cada país, agilitzant així la cooperació entre aquestes autoritats assegurant el respecte al dret fonamental a la privacitat.

La introducció de totes aquestes novetats suposarà que les empreses i entitats hauran de  revisar les seves actuacions en matèria de protecció de dades, per adaptar-les i adequar-les als nous requeriments, on els professionals de la privacitat jugaran un paper molt important en la implantació i assessorament.

Segons el president de l’APEP, Ricard Martínez, “El compliment normatiu en protecció de dades vindrà de la mà dels delegats de protecció de dades o senzillament no vindrà“.

Més que mai serà necessari comptar amb experts en protecció  de dades amb trajectòria i serietat, per  garantir un compliment als nous principis i obligacions adaptat a l’activitat, característiques i gestió interna de cada empresa.

Deixa un comentari

L'adreça electrònica no es publicarà. Els camps necessaris estan marcats amb *