17 May En Bernad Refrigeración nos adaptamos al nuevo Reglamento Europeo de Protección de Datos (GDPR)
El nuevo Reglamento Europeo de Protección de Datos, sí, el famoso GDPR 📰 que has visto en todas partes, entra en vigor el próximo 25 de mayo de 2018. Este Reglamento unifica las distintas legislaciones de los países de la UE y moderniza la normativa vigente en materia de protección de datos de las personas físicas y la circulación de dichos datos.
Con el nuevo Reglamento es normal que surjan dudas tanto a empresas como a usuarios sobre cómo se deben tratar los datos de clientes, proveedores, trabajadores y resto de usuarios de la web. 💻
¿Por qué surge el GDPR?
Esta nueva ley permite a los usuarios tener un mayor control sobre sus datos personales y por tanto genera una mayor confianza a los consumidores europeos.
¿Qué se necesita para cumplir con el GDPR?
El Reglamento supone un paso más con referencia a la Ley Orgánica 15/1999, de 13 de Diciembre, de Protección de Datos de Carácter Personal, pues implica un mayor compromiso de las empresas con la Protección de Datos:
- Se amplía la información que se debe dar a los usuarios sobre el tratamiento de sus datos así como sus derechos. La información debe estar redactada de manera clara y sencilla.
- Se exige que las violaciones en la seguridad que puedan afectar a los datos personales se notifiquen en un plazo de 72 horas a la Autoridad correspondiente, en el caso de España, la Agencia Española de Protección de Datos.
- Desaparece la obligación de registrar los ficheros a la AGPD, en su lugar se obliga a llevar un registro interno de todos los tratamientos de datos personales que se llevan a cabo (siempre que la organización tenga más de 250 empleados o cuando se traten datos sensibles).
- Las empresas y entidades deben adoptar las medidas necesarias que aseguren que están en condiciones de cumplir con las reglas y derechos que se establecen.
- El Reglamento entiende que actuar solamente cuando ya ha tenido lugar la infracción no es suficiente ya que puede ocasionar daños que pueden ser complicados de compensar o reparar.
- Nace una nueva figura dentro de la entidad: el Delegado de Protección de Datos. Solo es obligatorio en empresas que superen los 250 empleados.
- Derecho al olvido: todos los ciudadanos tienen derecho a solicitar y conseguir que sus datos personales sean suprimidos.
- Derecho a la portabilidad: Implica que el usuario pueda requerir recobrar los datos que haya proporcionado en un formato que le permita trasladarlo a otro responsable.
- Cambia la obtención del consentimiento: ha de ser libre, informado, inequívoco y específico. Para que el consentimiento sea incuestionable, el Reglamento exige la presencia de una declaración o acción positiva del usuario que indique dicho consentimiento.
- Obligación de realizar evaluaciones de impacto para determinar el cumplimiento normativo.
- Incrementa la cuantía de las sanciones, pueden ir desde 900€ a los 600.000€ y máximas de 20 millones de euros o 4% del volumen de negocio del infractor.
Estas son sólo algunas de las numerosas novedades que vienen con el nuevo GDPR.
En Bernad Refrigeración llevamos meses preparándonos e informándonos para la puesta en marcha del GDPR para garantizar la seguridad de los datos personales de nuestros clientes, proveedores y resto de usuarios que precisen información de nuestros servicios. 😉