actualidad

¿Qué es el Reglamento General de Protección de Datos RGDP y cómo te afecta?

El RGDP entra en vigor el 25 de mayo con el objetivo de evitar el mal uso de la información básica de los ciudadanos.

Dispositivos electrónicos en una mesa. / GTRES

ARANTXA HERRANZ/COLPISA

Es muy probable que en su cuenta de correo electrónico personal o profesional haya recibido una comunicación instándole a que actualice la información de una base de datos. El motivo es que el 25 de mayo entra en vigor el Reglamento General de Protección de Datos, (RGDP) .

¿Qué es la RGPD? El Reglamento General de Protección de Datos es la normativa a nivel europeo sobre la protección de los datos personales. Es la primera vez que existe este marco a nivel europeo. Hasta ahora, cada país tenía su propia legislación. Con la RGPD se unifican los criterios sobre qué se considera dato personal y cómo debe protegerse. La normativa, que se estuvo tramitando durante varios años, se aprobó el 25 de mayo de 2016. Pero se dieron dos años de plazo para que las empresas pudieran adaptarse al nuevo marco legal.

¿Quiénes son los afectados?

Todas aquellas empresas que guarden, traten, trabajen y tengan datos de carácter personal de cualquier ciudadano de la Unión Europea, independientemente del país donde operen. Es decir, que si una empresa con sede en Estados Unidos y sin presencia física en Europa ofrece sus productos y servicios aquí, debe cumplir con la normativa.

¿Cuáles son las sanciones previstas por incumplimiento?

De no cumplir con esta ley, las empresas se enfrentan a multas y sanciones. Existen varios rangos, pero es uno de los puntos más polémicos del texto. Las mayores multas pueden llegar a ser de 20 millones de euros o el 4% de la facturación mundial de la empresa (la cantidad que sea mayor).

¿Cómo nos afecta a los ciudadanos?

Con el nuevo reglamento, los ciudadanos tienen más derechos. Pueden pedir que los datos personales incorrectos, inexactos o incompletos sean corregidos o que sean borrados cuando ya no sean necesarios o si el tratamiento es ilícito (derecho al olvido); oponerse al tratamiento de los datos personales con fines de marketing o por motivos relacionados con nuestra situación particular o solicitar la limitación del tratamiento de nuestros datos personales en determinados casos. También los ciudadanos comunitarios pueden recibir sus datos personales en un formato de lectura mecánica para poder enviarlos a otro responsable del tratamiento ('portabilidad de datos').

Además, desde el 25 de mayo, pueden solicitar que las decisiones basadas en un tratamiento automatizado sean tomadas por personas físicas y no solamente por ordenadores; asimismo, tiene derecho, en este caso, a expresar su punto de vista y a impugnar dicha decisión.

Obligaciones para las empresas

La nueva normativa obliga a las empresas a informar de una manera más clara y sencilla sobre el uso y tratamiento que van a hacer de nuestros datos, especialmente cuando se dirigen a menores de edad. Se pretende así acabar con las largas condiciones de usuario en un lenguaje muy legal en lo que al tratamiento de la información se refiere.

El consentimiento explícito, una de las claves

Uno de los cambios más importantes que incorpora el reglamento es que el consentimiento debe ser libre, informado, específico e inequívoco para que las empresas tengan autorización para tener y tratar los datos. El consentimiento no puede deducirse del silencio o de la inacción de los ciudadanos. Cuando pidan autorización para tratar esta información, se debe especificar qué uso se hará de los datos personales e incluir la información de contacto de la empresa que los trata. El consentimiento debe darse libremente y ser una manifestación específica, informada e inequívoca.

Este consentimiento informado debe incluir, como mínimo, la siguiente información: la identidad de la organización que trata los datos, sus fines, el tipo de datos y la posibilidad de retirar el consentimiento (por ejemplo, enviando un correo electrónico). Si el consentimiento guarda relación con una transferencia internacional de los datos, los posibles riesgos de la transferencia de estos a países de fuera de la UE, en caso de no haber ninguna decisión de la Comisión de adecuación o no se presenten las garantías adecuadas.

¿Qué se considera datos personales?

Uno de los puntos más importantes de la normativa es su definición de dato personal. Es cualquier información relativa a una persona física viva identificada o identificable. Las distintas informaciones, que recopiladas pueden llevar a la identificación de un individuo, también constituyen datos de carácter personal. Los datos personales que hayan sido anonimizados (es decir, que no se relacionen directamente con alguien), cifrados o presentados con un seudónimo, pero que puedan utilizarse para volver a identificar a una persona, siguen siendo datos personales y se inscriben en el ámbito de aplicación del RGPD.

Por otra parte, los datos personales que hayan sido anonimizados, de forma que la persona no sea identificable o deje de serlo, dejarán de considerarse datos personales. Para que los datos se consideren verdaderamente anónimos, la anonimización debe ser irreversible.

Además, la Comisión Europea deja claro lo qué considera es un dato personal y qué partes lo componen: nombre y apellidos, domicilio, dirección de correo electrónico (tipo nombre.apellido@empresa.com, no info@empresa.com), número de documento nacional de identidad, datos de localización (como la función de los datos de localización de un teléfono móvil), dirección de protocolo de internet (IP), el identificador de una 'cookie', el identificador de la publicidad del teléfono o los datos en poder de un hospital o médico, que podrían ser un símbolo que identificara a una persona.

Temas

Tecnología

20 de enero-18 de febrero

Acuario

Con el Aire como elemento, los Acuario son independientes, graciosos, muy sociables e imaginativos, Ocultan un punto de excentricidad que no se ve a simple vista y, si te despistas, te verás inmerso en alguno des sus desafíos mentales. Pero su rebeldía y su impaciencia juega muchas veces en su contra. Ver más

¿Qué me deparan los astros?