Hasta 20 millones de euros si incumples la nueva normativa de protección de datos (FUENTE elconfidencial.com)
El incumplimiento de la normativa en materia de protección de datos de carácter personal puede acarrear serios problemas para nuestro negocio. Por una parte, si no cumplimos escrupulosamente con la legislación vigente, podemos enfrentarnos a un procedimiento sancionador ante la Agencia Española de Protección de Datos y, eventualmente, a elevadas sanciones económicas; pero, lo que es aún más peligroso, podemos incurrir en una grave crisis reputacional, que nos haga perder la confianza de nuestros clientes, generando enormes pérdidas muy difíciles de reparar. Y es que nadie quiere realizar contratos con una empresa que no cuida los datos que los clientes entregamos para poder establecer la relación comercial.
En 2018 se endurece el reglamento de protección de datos de carácter personal. Incumplirlo supondrá un procedimiento sancionador, una multa y una crisis de imagen
Además, ahora hemos de estar muy atentos, pues la normativa está cambiando y debemos adaptar nuestros negocios a la nueva legislación.
El nuevo Reglamento Europeo de Protección de Datos será de obligado cumplimiento en todos los estados de la UE a partir del 25 de mayo de 2018, una vez transcurridos dos años desde su publicación en 2016. El mismo incorpora una serie de novedades que debemos tener muy presentes desde ya, para poder irnos adaptando de forma paulatina.
El nuevo reglamento dispone de multas de hasta 20 millones (artículo 83.5 del Reglamento General de Protección de Datos) para las empresas que incumplan sus directrices. La forma de gestionar los datos de carácter personal por parte de las empresas cambia, lo que no quiere decir necesariamente que exista una mayor carga de obligaciones para los empresarios, pero sí que debemos adoptar un mayor compromiso.
El reglamento defiende un modelo de protección de datos de carácter proactivo, en el cual es la propia empresa quien tiene que demostrar que está poniendo todos los medios a su alcance para evitar cualquier perjuicio a sus clientes, derivado de una mala gestión de los datos de carácter personal. Para ello, el reglamento prevé diversas medidas: la protección de datos desde el diseño, análisis de riesgos, implemento de medidas de seguridad, registro de actividades de tratamiento, notificación de violaciones de seguridad de datos o la designación de un delegado de protección de datos.
¿Qué podemos ir haciendo desde ya para adaptarnos a la nueva normativa?
En general, dependerá del tipo de negocio y la categoría de datos de clientes que manejemos. El reglamento exige que, para que podamos almacenar y tratar los datos de nuestros clientes, debemos obtener de ellos un consentimiento: libre, informado, específico e inequívoco. Ha de ser explícito y la información ha de proporcionarse en un lenguaje claro y conciso, no siendo válido, por tanto, almacenar sus datos por permanecer en silencio o inactivos.
Además, debemos revisar el aviso de privacidad de nuestra web, el plazo o los criterios de conservación de la información, previsión de transferencias a terceros países, etc. Incluso, para ganar tiempo, podemos ir estableciendo los mecanismos pertinentes para notificar a la autoridad de control las posibles fugas de datos que se produzcan, o desarrollar sistemas de privacidad desde el diseño, para asegurarnos de que los nuevos tratamientos son absolutamente respetuosos con la protección de datos.
Por último, hay que tener en cuenta que hasta el 25 de mayo de 2018, la LOPD (Ley Orgánica 1/1985) y su normativa complementaria siguen siendo de aplicación y, por tanto, aunque debemos empezar a adaptarnos cuanto antes al nuevo reglamento, tenemos que seguir cumpliendo también con lo dispuesto en la legislación vigente.
Ponte YA en contacto con Clydesa para adaptar tu actividad profesional al nuevo RGPD (Reglamento General de Protección de Datos); jugarás con ventaja poniendo todo al día en cuanto a la nueva normativa.
No esperes a que se te eche el tiempo encima. El 2018 no tardará en llegar y es muy probable que haya un mayor control en cuanto a qué empresas y autónomos están al día en este aspecto.