El derecho de información en la nueva normativa sobre protección de datos. Newsletter septiembre 2017
El nuevo reglamento de protección de datos ya está en vigor, no obstante, será de obligado cumplimiento a partir del próximo 25 de mayo de 2018, y ante ello, nos preguntamos: ¿Qué grandes cambios se avecinan?
En primer lugar, esté reglamento es de aplicación directa en todos los estados de la Unión, y, en segundo lugar, este legislación europea deroga la actual LOPD por lo qué habrá una nueva Ley de protección de datos nacional en la que ya se está trabajando.
Se introducen nuevos derechos para los ciudadanos: como son “El derecho al olvido“ y “El derecho a la portabilidad de los datos”, si bien, en este artículo nos vamos a centrar en el Derecho de información y las novedades respecto del mismo que introduce el nuevo Reglamento.
El derecho de información, piedra angular de esta normativa, pasa a ser una obligación de los responsables y un derecho del ciudadano, novedad muy importante a tener en cuenta, para cumplir de este modo con el principio de transparencia.
La obligación de informar a los interesados cuando se van a recabar, usar o almacenar datos personales ya estaba recogida en la Directiva 95/46/CE (Directiva de la que emana la actual LOPD), sin embargo, el nuevo Reglamento General de Protección de Datos (RGPD) concede una mayor importancia a la información que se debe proporcionar a los ciudadanos cuyos datos van a tratarse, y contempla una lista exhaustiva que se ha de proporcionar a estos.
Especial relevancia hace el nuevo Reglamento a que esta obligación de informar se realice de forma concisa, inteligible y con un lenguaje claro y sencillo, evitando documentos extensos y difíciles de comprender, que por ende no cumplan con su principal cometido… informar.
La información se debe poner a disposición de los interesados en el momento en que se soliciten los datos, previamente a la recogida, si es que los datos se obtienen directamente del interesado.
En el caso de que los datos no se obtengan del propio interesado, por proceder de alguna cesión legítima, o de fuentes de acceso público, el Responsable informará dentro de un plazo razonable, pero en cualquier caso:
- antes de un mes desde que se obtuvieron los datos personales
- antes o en la primera comunicación con el interesado
- antes de que los datos, en su caso, se hayan comunicado a otros destinatarios.
¿Cómo materializar la obligación de informar que tiene el Responsable del Tratamiento?
Algunas de las formas más habituales de recogida de datos y, en consecuencia, a través de los cuales hay que informar, pueden ser:
-Formularios en papel, entrevista telefónica, navegación o formularios web, registro de aplicaciones móviles, datos de actividad personal….
Para hacer efectiva la lista de contenidos que debe incluir la información a la persona que se le recaben los datos, se realizará una información por capas o niveles.
En sucesivas newsletters iremos ampliando información del nuevo Reglamento.