ÁMBITO DE ACTUACIÓN DE LA LEY DE PROTECCIÓN DE DATOS
Solicita tu asesoramiento
El 25 de mayo de 2018 comenzó a aplicarse en todos los Estados miembros de la Unión Europea el Reglamento 2016/679, Reglamento General de Protección de Datos (RGPD).
A consecuencia de esto, el pasado 7 de diciembre de 2018 hacía lo propio la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD). Desde entonces está en marcha, el conjunto al que podemos denominar la nueva Normativa de Protección de Datos Personales.
¿A QUÉ SUJETOS SE DIRIGE?
Si su empresa es una pequeña o mediana empresa (pyme) que trata datos personales según lo descrito arriba debe cumplir también el Reglamento. Sin embargo, si el tratamiento de datos personales no constituye la parte principal de su negocio y su actividad no entraña riesgos para las personas, no estará sujeto a algunas obligaciones del RGPD como el nombramiento de un delegado de protección de datos.
Cabe señalar que las actividades principales deben incluir actividades en las que el tratamiento de datos forme una parte indisociable de la actividad del responsable o encargado del tratamiento. En la actualidad, podríamos decir que cualquier empresa está sujeta al Reglamento.
En la actualidad, cualquier empresa grande o pequeña, e incluso autónomos que tengan acceso a datos personales de cualquier usuario o cliente son objeto de la Ley de Protección de datos y deben observar su normativa en lo que les afecte; por lo que en Red Autónomos somos especialistas en protección de datos.
Principalmente deberán tener un fichero de datos y custodiarlo oportunamente, de forma personal o externalizando el servicio a una empresa especializada en ello, dependiendo de nuestra actividad mercantil y la cantidad y cualidad de los datos tratados.
Organización Sin Ánimo de Lucro
Expertos en Protección de Datos
ASPECTOS A TENER EN CUENTA
Debemos tener en cuenta que en España, para la vigilancia de La ley de protección de datos (LOPD) se crea la Agencia Estatal de Protección de Datos, que tiene amplias competencias de control sobre la actuación de prevención, inspección, control y sanción de las conductas contrarias a la Ley.
La propia ley establece una serie de infracciones en su normativa que afectarán a aquellas personas que se consideren responsables de los ficheros de datos personales y encargados de su tratamiento.
Estas infracciones se dividen en infracciones leves, graves y muy graves, y a cada tipo de infracción le va aparejada un tipo de sanción, y que oscila ente la multa de una infracción leve de entre 900 y 40.000 € hasta la sanción muy grave que contempla por ejemplo tratar o ceder los datos de carácter personal cuando la Ley no lo permite.
Este incumplimiento muy grave entre otros, puede acarrear en la nueva normativa que se puedan llegar imponer a las empresas que no cumplan las obligaciones una sanción de hasta 20 millones de euros o el 4% de la facturación anual.