Con la entrada en vigor del Reglamento Europeo de Protección de Datos el 25 de mayo de 2016, se conoció que a partir del año 2018, sería obligatorio la correcta adaptación de los negocios a la Ley de Protección de Datos.
Tanto autónomos como empresas están obligados a cumplir con la Ley Orgánica de Protección de Datos, también conocida como LOPD, para garantizar la protección de los datos de carácter personal de terceros con los que traten. Para ello deberán darse de alta e inscribirse correctamente en la Agencia Española de Protección de Datos.
La finalidad de la LOPD es garantizar la protección de los datos de carácter personal que se manejan en una entidad. Cada entidad deberá elegir un responsable que será el encargado del correcto tratamiento de estos datos, que no podrán ser cedidos a terceros sin consentimiento. Con el fin de no vulnerar la privacidad de las personas.
En función del contenido y el nivel de información de los datos de nuestros clientes, proveedores, colaboradores, trabajadores… los datos se dividen en tres niveles:
- Básicos: Datos puramente identificativos; NIF, nombre, apellidos, dirección…
- Medio: Datos financieros, tributarios o de la seguridad social, datos sobre infracciones…
- Alto: Datos acerca de la ideología, religión, vida sexual o salud.
La necesidad de cumplir con la LOPD y la LSSICE.
Es imprescindible realizar un correcto tratamiento de los datos personales, tener identificadas las base de datos y realizar actualizaciones de las copias de seguridad, no solo por el hecho de cumplir la ley, sino también para que no se ocasionen costes en la empresa, por la pérdida de la información o por la responsabilidad ante terceros.
El incumplimiento de la Ley de Protección de Datos, trae consigo una serie de infracciones clasificadas en función del nivel de los datos afectados, infracciones leves, graves y muy graves; pudiendo llegar la sanción económica a 600.000 euros en estas últimas, dependiendo del grado de intencionalidad, reincidencia o beneficio obtenido.
Por otro lado también nos vamos a referir a la importancia de cumplir con Ley de Servicio de la Sociedad de Información y Comercio Electrónico (LSSICE). Esta ley está destinada a la obligación de las empresas cuyo negocio se basa en el comercio electrónico. Pero cualquier empresa o autónomo que ofrezca sus servicios a través de una web, deberá introducir en la web un apartado denominado «Información legal» o «Aviso legal», donde deberán aparecer varios apartados como: los datos identificativos de la empresa, cumplimiento LOPD y propiedad intelectual entre otros.
Adaptación de las empresas a la Ley de Protección de Datos
Para realizar la adaptación de una empresa a la LOPD, lo primero es darla de alta en la Agencia Española de Protección de Datos (AEPD) y proceder a identificar los datos e inscribir los archivos.
Se deben identificar por separado los archivos que contengan datos de clientes, proveedores, recursos humanos,etc… dependiendo de la información que se trate en cada uno de ellos (en función de la actividad de la empresa) se le asignará un nivel de seguridad y se nombrará a una persona como encargado o responsable de los ficheros.
En caso de que los datos tengan un nivel de seguridad medio o alto, será obligatorio la realización de auditorías mínimo cada dos años, para asegurar el correcto cumplimiento de la Ley de Protección de Datos.
Una vez inscritos los archivos se procederá a incluir tanto en los medios electrónicos (página web, formularios de contacto web y firma de correo electrónicos) como en los medios físicos (facturas, presupuestos, contratos…) que la empresa utilice, información sobre el correcto cumplimiento de la LOPD por parte de la empresa.
Esto es muy importante ya que otra de las obligaciones de las empresas es informar a sus clientes o proveedores que van a proceder a guardar sus datos, y que están en su derecho de rechazar que se sean incluidos si se lo comunican a la empresa. Por lo tanto hay que informar de donde van a guardarse los datos, el propietario de los archivos y la dirección y formas de contacto.
Como ya os comentamos al principio del texto, la aplicación de la Ley de Protección de Datos será obligatoria desde comienzos de 2018, y aún hay muchas empresas que no han realizado la correcta adaptación. Desde la misma sede de la AEPD, se podrá localizar fácilmente que empresas han dado de alta sus archivos y cuáles no.
Desde Suárez y Rodríguez Asesores os ofrecemos este servicio, si deseas adaptar tu empresa a la Ley de Protección de Datos o necesitas más información contáctanos ⇒