09.03.2018 Views

FF_MAGAZINE_2018

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

un nuevo derecho, el de portabilidad, que permite al<br />

usuario llevarse sus datos de una empresa a otra del<br />

mismo sector o producto de venta de forma directa.<br />

4) Todas las empresas deben realizar un estudio<br />

personalizado, o mapa de riesgos, que permita<br />

comprobar si poseen datos de alto riesgo.<br />

5) Las empresas están obligadas a comunicar<br />

cualquier fallo de seguridad que se haya producido<br />

en su empresa. Debe informarse a la AEPD y/o a los<br />

interesados en un plazo máximo de 72 horas.<br />

6) Debe existir un registro de todos los datos, que<br />

puede estar incluido en el documento de seguridad<br />

o guardarse aparte, y que debe estar disponible para<br />

una inspección de la AEPD.<br />

7) Termina la diferenciación en niveles básico,<br />

medio o alto. Las medidas de seguridad se aplicarán<br />

teniendo en cuenta el estado de la técnica, costes de<br />

aplicación, naturaleza, alcance, contexto y fines del<br />

tratamiento, así como los riesgos para los derechos y<br />

libertades.<br />

8) Se crea la figura del DPD (Delegado de<br />

Protección de Datos) cuyas funciones vienen<br />

descritas en el Reglamento, destacando su función de<br />

enlace entre la empresa y la administración en caso de<br />

producirse cualquier incidencia.<br />

9) Se exige proactividad en las empresas,<br />

instando de forma clara a la implantación de códigos<br />

de conducta y recomendando de forma directa la<br />

certificación externa de nuestro sistema.<br />

10) Se establece un sistema de “ventanilla única”<br />

en el que existe una autoridad de control principal y<br />

otras autoridades interesadas. También se establece<br />

un procedimiento de cooperación entre autoridades de<br />

los Estados miembros y, en caso de discrepancia, se<br />

prevé la decisión vinculante del Comité.<br />

UNA ADAPTACIÓN SENCILLA<br />

A pesar de la apariencia de dureza que pueden dar las<br />

medidas expuestas todas juntas, en la realidad esto<br />

supone dos buenas noticias. La primera, sin duda,<br />

es como usuarios. Al hablar desde el punto de vista<br />

empresarial, corremos el riesgo de olvidar que antes<br />

que empresarios o autónomos, somos personas<br />

físicas, y esta nueva legislación es más protectora<br />

con nuestros datos personales que circulan por<br />

internet y las bases de datos. La segunda buena<br />

noticia es que estas novedades son de fácil adaptación<br />

a nuestra empresa si ya cumplíamos con la legislación<br />

actual, y que incluso si éramos de los que “solo lo<br />

parecíamos”, tenemos un buen camino recorrido, y<br />

en las manos adecuadas, un sencillo proceso de<br />

adaptación por delante.<br />

Es importante resaltar que el nuevo Reglamento<br />

Europeo de protección de datos, Reglamento UE<br />

2016/679, entra en vigor el próximo 25 de Mayo de<br />

<strong>2018</strong>, y que la mayoría de países están desarrollando<br />

una Ley Orgánica propia para adaptar este Reglamento<br />

a la legislación de cada miembro de la Unión Europea.<br />

Ningún país podrá incrementar<br />

las exigencias en su legislación<br />

Si bien, el propio Reglamento especifica de forma clara<br />

que ningún país podrá incrementar las exigencias<br />

en su legislación particular, ni tampoco obviar<br />

ninguno de los puntos descritos en él. Por tanto<br />

hablamos más de una adaptación al idioma, al<br />

ordenamiento y a los códigos de cada país, que de<br />

una posibilidad de incorporar cambios a las exigencias<br />

o derechos que el Reglamento contiene.<br />

¿Y AHORA QUÉ?<br />

Es la pregunta que nos viene a la cabeza a todos<br />

cuando leemos sobre este cambio legislativo. Pues<br />

ahora es el momento de planificar y adaptarnos.<br />

Como sucede siempre en estos casos, los dos años<br />

que nos otorgaron los legisladores (no olvidemos que<br />

este Reglamento se publicó en 2016) han transcurrido<br />

más rápido de lo que pensábamos y ahora quedan<br />

unos meses para ponernos al día en cuanto a la<br />

legislación de protección de datos personales.<br />

Es el momento de actuar, de ponernos en manos<br />

de nuestros asesores y pedirles que nos ayuden a<br />

crear un entorno profesional adecuado y de que,<br />

por una vez, logremos hacer de España un país de<br />

verdadero ejemplo en el cumplimiento de las normas.<br />

Con el esfuerzo de todos y algo de previsión<br />

conseguiremos que nuestra empresa cumpla y<br />

además de parecer, sea.<br />

35

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!