Adiós registro, adiós ¿y ahora qué? Newsletter enero 2018
Continuando con las novedades del nuevo Reglamento General de Protección de Datos (RGPD), que en mayo estará en “pleno vigor”, uno de los cambios más evidentes será la eliminación de comunicar a la agencia española de protección de datos los ficheros de datos personales que tenemos en nuestras empresas o entidades. Lo que se conoce como “estar registrado”, “estar inscrito” o “dado de alta”.
Cuántas veces hemos oído y se dicen estos términos para referirse a que ya cumplimos con la normativa sobre protección de datos. Es más, pensamos que este registro es el requisito principal para cumplir con esta normativa. Desde nuestra empresa lo hemos dicho por activa y por pasiva: es un mero trámite administrativo que no quiere decir que ya cumplamos con esta normativa.
¿Pero que pasa ahora que no hay que hacer este registro? ¿Hay que hacer algún otro registro?
En relación a la primera cuestión digamos que hay que cumplir con la normativa sobre protección de datos desde otra perspectiva. Esa perspectiva es la de proactividad, la de demostrar que conocemos esta normativa y aplicamos las medidas que recoge. Si tuviésemos algún incidente con esta normativa (denuncia, acceso a datos, etc), lo primero que nos va a pedir la agencia, es que demostremos que aplicamos dicha normativa, para ello, empecemos por describir internamente, que tipo de tratamientos de datos tenemos: trato datos de empleados, de clientes, de mis cámaras de seguridad…. (más en profundidad). Y luego cumplir con el resto de requisitos.
En relación a la segunda cuestión, hay que registrar la nueva figura que se llama delegado de protección de datos (DPD), ojo, muy importante: obligatoria para grandes empresas, administración pública, tratamientos sistemáticos y continuados de un número importante de imágenes de personas y un cajón desastre donde se pueden meter empresas con un volumen muy importante de datos, con datos sensibles, etc… . El delegado de protección de datos será un experto homologado por la agencia para controlar y aplicar la normativa descrita. En nuestra empresa estamos en proceso de homologarnos para darles un mejor servicio.
Esta figura de delegado de protección de datos la comentaremos en otra ocasión.
Por tanto, al no tener que hacer ya registros en la agencia, no se acaba con el deber de cumplir, se trata de cumplir de otra manera y con otros requisitos. Para eso estamos nosotros.
[…] Conoce la noticia en este enlace […]