RGPD – LOPD Guía aplicación 2 LOS DERECHOS - Ingertec
LlamarPresupuesto

RGPD – LOPD Guía aplicación 2 LOS DERECHOS

Cumpla con la ley y evite graves sanciones dando una garantía para sus clientes

AUTOPRESUPUESTO ONLINE
NOSOTROS TE LLAMAMOS
CONTÁCTANOS
REFERENCIAS INGERTEC
DÓNDE ESTAMOS

Adaptarse al nuevo reglamento de
protección de datos RGPD paso a paso

Continuando con nuestra guía para la adaptación al nuevo reglamento de protección de datos vamos a tratar los puntos referentes a

Introducción

Se trata de los ya conocidos derechos ARCO (Acceso Rectificación Cancelación y Oposición) de la anterior ley LOPD, otorgados al titular de los datos y que en el reglamento RGPD pueden resumirse en:

  • El derecho a ser informado
  • El derecho de acceso
  • El derecho de rectificación
  • El derecho a supresión (derecho al olvido)
  • El derecho a la limitación del tratamiento
  • El derecho a la portabilidad de datos
  • El derecho de oposición (derecho a la exclusión voluntaria)
  • El derecho a no someterse a la toma de decisiones automatizadas, incluyendo la elaboración de perfiles.

Antes de la entrada en vigor del reglamento RGPD en Mayo de 2018 deberemos revisar nuestros procedimientos para garantizar el correcto ejercicio de los derechos requeridos en el nuevo reglamento.

Por otro lado, una excepción al cumplimiento estricto de estos derechos es cuando utilizamos métodos de tratamiento de datos de forma anónima. Nos referimos a lo que se denomina seudonimizacion (utilización de seudónimos) o anomización de datos mediante procedimientos de encriptación o hashing que tienen como efecto la posibilidad de hacer no identificable la titularidad de los datos. En este caso solo deberemos tener cuidado cuando se proporciona nos proporciona información adicional que haga posible la identificación.

Vamos por partes

Ejercicio de derechos

El primer principio sobre el ejercicio de derechos es FACILITAR a los interesados el ejercicio de sus derechos.

Aquí tenemos que poner especial atenciones en

  • Facilitar formularios, solicitudes etc. tanto por medios tradicionales como en medios electrónicos cuando proceda.
  • Permitir o facilitar que los interesados puedan acreditar que han ejercido sus derechos. Ojo con esto pues en medios electrónicos este punto no es viable en la muchos casos
  • Se deberá informar al interesado del resultado de su solicitud antes de un mes prorrogable a dos meses informando al interesado solo en caso de la necesidad de gestiones muy complejas
  • Se deberá informar cuando la solicitud no puede ser atendida informando de las causas antes de un mes desde su presentación
  • Se deberán tomas medidas para identificar la identidad de los solicitantes de los derechos ARCO

Derechos de acceso

NOVEDAD

En el nuevo reglamento RGPD se reconoce el derecho a obtener copia de los datos personales.

Para atender a este nuevo requisito se podrá facilitar el acceso remoto a sus datos mediante un sistema seguro.

Derecho al olvido

Este derecho aunque parece una novedad se trata simplemente de hacer énfasis en la consecuencia del derecho de borrado (cancelación u oposición) de los datos referido más que nada al entorno online.

Este requisito adopta especial importancia cuando los datos hayan sido publicados sobre todo en medios online ya que se deberán tomar las medidas técnicas para informar a todos los demás responsables de la tenencia de dicha información de la solicitud del interesado del borrado de sus datos

En concreto este punto se introduce en el nuevo reglamento exclusivamente para cumplir con la jurisprudencia que el Tribunal de Justicia de la UE estableció en el caso Google Spain.

La Justicia europea hace a Google responsable del tratamiento de los datos personales que aparecen en sus búsquedas

Limitación del tratamiento

Se trata del derecho al derecho de los interesados a solicitar la no aplicación de los datos a las operaciones de tratamiento específicas de cada caso

Las novedades en este punto son

  • Se puede ejercer este derecho cuando se está en trámite de una solicitud de rectificación u oposición
  • Cuando hay un tratamiento ilícito y el interesado se opone al borrado de los datos (caso típico de borrado de imágenes o grabaciones)
  • Cuando el interesado necesite los datos para ejercitar derechos de defensa o reclamaciones y quiere evitar que sus datos sean borrados
  • Los usos de los datos más allá de su conservación se limitan a
    • Uso con consentimiento del interesado
    • Para la formulación, el ejercicio o la defensa de reclamaciones
    • Para proteger los derechos de otra persona física o jurídica
    • Por razones de interés público importante de la Unión o del Estado miembro correspondiente

La limitación del tratamiento de datos en RGPD es un derecho distinto al derecho de bloqueo de la LOPD actual

OJO con la práctica habitual de borrar los datos cuando se ejercitan otros derechos, pues esta práctica impediría el ejercicio del derecho a la limitación del tratamiento.

Limitación Portabilidad

Los medios automatizados de tratamiento de datos han impulsado la adopción de nuevas formas considerar el derecho al acceso a los datos como es el derecho a la portabilidad

Este derecho se formula como el derecho por el cual la copia que se proporciona al interesado debe ofrecerse en un formato estructurado, de uso común y lectura mecánica.

El ejercicio de este derecho se limita a tratamientos automatizados sujetos a un contrato o consentimiento y se incluyen tanto los datos proporcionados como los derivados de la actividad del interesado relacionada con la relación contractual.

¿Qué obtengo al contratar a INGERTEC

valor1

+ de 20 años
de experiencia

valor2

100% de empresas
certificadas a la primera

valor3

9 de cada 10 clientes
vuelven a contratarnos

valor4
Rápidos y eficientes.
Cumplimos con los plazos.
Contamos con la confianza de
Colaboramos con