ADELGAZAR ES CADA VEZ MÁS DIFÍCIL

LA FEDERACIÓN DE EMPRESARIOS DE TOLEDO (FEDETO) INFORMÓ SOBRE EL IMPACTO DEL RGPD EN LAS EMPRESAS

Juan Carlos Sánchez Escobar, de la consultora de protección de datos, ArcoDatos, puso al día a los empresarios de Madridejos y comarca 


La Federación de Empresarios de Toledo (FEDETO), en colaboración con su delegación de Madridejos y la empresa ArcoDatos, impartió una jornada informativa sobre el impacto del Reglamento de Protección de Datos en las Empresas que tuvo lugar en el Vivero de Empresas de Madridejos. 

Asociados de FEDETO han presentado en los últimos meses dudas acerca del nuevo reglamento que entró en vigor el pasado mes de mayo, y ante esta circunstancia FEDETO ha intentado dar una respuesta de apoyo con la programación de esta charla informativa. 

Al término de la charla y tras las preguntas de los asistentes, empresarios de Madridejos y de la comarca, se informó sobre el programa de la Junta de Comunidades, Formación para el Empleo. 

El director de ArcoDatos, Juan Carlos Sánchez Escobar, informó sobre en qué medida afecta el Reglamento General de Protección de Datos a la Empresa; de qué se ocupa; en qué ha cambiado el Reglamento General de Protección de Datos respecto a la Ley Orgánica de Protección de Datos 

El Reglamento se ocupa de los datos de carácter personal que se vaya a incluir en el fichero de empresa, con la excepción de que no se aplica este reglamento al ámbito doméstico. 

Algunos de los cambios que presenta el RGPD respecto a la Ley Orgánica de Protección de Datos son que antes se exigía un documento de seguridad y ahora no; antes era obligatoria la inscripción de ficheros y ahora no o que ahora es obligatorio notificar brechas de seguridad a la agencia de protección de datos y a los propios afectados. 

Sánchez Escobar informó de que “hay que saber qué datos se tratan y con qué finalidad se utilizan, así se podrá saber el número de ficheros que puede tener una empresa, que pueden pasar por el fichero de clientes, proveedores, empleados, marketing, audiovisuales, entre otros. 

El consentimiento del interesado para dar publicidad a ciertos datos a veces es necesario y otras veces no, por ejemplo para una venta no se necesita el consentimiento, para gestión de nóminas tampoco; sin embargo en el apartado de marketing no se puede enviar información comercial a desconocidos o para transferir datos sobre la salud de un paciente se debe tener consentimiento del interesado. 

A la Agencia de Protección de Datos se la debe tener informada de aspectos como de quién es el responsable, de la finalidad del tratamiento de datos, de la legitimación, de la cesión de datos, del periodo de conservación de datos o de los derechos de los interesados, a los que se suman otros aspectos. 

El objetivo final es que la empresa debe demostrar que cumple con el RGPD y lo debe hacer a través de un documento llamado Registro de Actividades de Tratamiento. 

El director de ArcoDato, también hablo de la figura del Encargado de Tratamiento de Datos, que sería el asesor fiscal o laboral, y se debe realizar un contrato con prestadores de servicios a la empresa que no deben tener acceso a los datos de la misma, como por ejemplo la limpiadora. 

La novedad del RGPD es el Análisis y Evaluación del Riesgo, es decir, ahora con respecto a la ley, de modo más general se pide que se haga un análisis de los datos que maneja la empresa, y en función del número de datos se aplique la protección que necesite. 

Otro concepto nuevo es la Evaluación del Impacto en la Protección de Datos que se lleva a cabo cuando el tratamiento de datos va a suponer un alto riesgo. 

En cuanto a las medidas de seguridad se deben aplicar las que sean necesarias, por ello siempre y cuando se pueda se debe cifrar la información, se debe cambiar la contraseña, se deben hacer copias de seguridad… 

En cuanto a las sanciones se han pasado de los 600.000 euros de la Ley Orgánica de Protección de Datos a los 20 millones de euros, máximo, que establece el reglamento o el 4% de la facturación global anual del ejercicio anterior. 

Comentarios