Exponential abril 2018
 

Los 10 mandamientos en materia de protección de datos

Los 10 mandamientos en materia de protección de datos
Martes, 20 de febrero 2018

Transparencia, limitación del plazo de conservación de datos, integridad y confidencialidad son algunos de los principios que rigen el nuevo Reglamento de Protección de Datos y, para su debido cumplimiento, Aemol Consulting comparte con nosotros los 10 mandamientos de obligada ejecución.

El próximo mes de mayo entrará en vigor el nuevo Reglamento General de Protección de Datos de la Unión Europea, que introducirá notables novedades. Las empresas, por tanto, deberán implementar numerosos deberes y obligaciones en relación a la protección de las personas físicas en lo que respecta al uso, tratamiento, almacenamiento y libre circulación de los datos personales.                             

Desde Aemol Consulting, consultora técnico legal experta en el tratamiento de datos, nos recomiendan tener en cuenta las siguientes prescripciones claves:

  1. Los datos tratados en los ficheros son de carácter personal, y no pertenecen ni al empleado ni a la o las empresas que los tratan.
  2. Comprobar la existencia de un fichero y que el mismo esté inscrito en la AGPD.
  3. La necesidad de una cláusula informativa, en la cual se informe al usuario de la existencia de un fichero y se solicite el consentimiento para el tratamiento de sus datos.
  4. Solicitar y tratar los datos pertinentes de manera adecuada.
  5. Cumplir con las diferentes medidas de seguridad en materia de protección de datos.
  6. Facilitar a las personas el ejercicio de los derechos a los que hacen referencia los datos, como son de rectificación, cancelación u oposición al tratamiento de los datos.
  7. Cumplir con el deber de custodia de los datos a tratar.
  8. No ceder los datos a terceros sin autorización previa.
  9. Comprobar la existencia de un contrato de confidencialidad con tus proveedores.
  10. Cancelar los datos de forma adecuada cuando los datos no sean necesarios para la finalidad que fueron recogidos.

Si por alguna cuestión, se violara la seguridad de los datos personales, el responsable debe comunicar la infracción, a más tardar, 72 horas después de que haya tenido constancia de ella. Todas las empresas españolas estarán obligadas a cumplir con el Reglamento General de Protección de Datos de la UE, de no hacerlo se prevén en las sanciones millonarias que pueden llegar a alcanzar los 20 millones de euros o hasta un 4% de la facturación anual.


Grupo Control