Cumplir Blog
  • Inicio
  • Noticias
    • Investigaciones y sanciones
    • Novedades
    • Regulatorio
  • Blog
  • Eventos y Formación
  • Recursos
    • Biblioteca de recursos y materiales de consulta
    • Enlaces útiles y recomendados
  • Sobre nosotros
    • Presentación del sitio
    • Misión y valores del sitio
    • Contacto
No Result
View All Result
Cumplir Blog
  • Inicio
  • Noticias
    • Investigaciones y sanciones
    • Novedades
    • Regulatorio
  • Blog
  • Eventos y Formación
  • Recursos
    • Biblioteca de recursos y materiales de consulta
    • Enlaces útiles y recomendados
  • Sobre nosotros
    • Presentación del sitio
    • Misión y valores del sitio
    • Contacto
No Result
View All Result
Cumplir Blog
No Result
View All Result
Home Blog

Guía sobre protección de datos personales para pequeñas empresas

El Comité Europeo de Protección de Datos (CEPD) anunció el lanzamiento de una Guía sobre protección de datos personales para pequeñas empresas. De momento, sólo se encuentra disponible en inglés, pero en la nota analizamos sus principales elementos.

28 de abril de 2023
in Blog
A A
Facilita herramienta gratuita protección de datos AEPD
Compartir en FacebookCompartir en TwitterCompartir en Linkedin

El Comité Europeo de Protección de Datos (CEPD) anunció el lanzamiento de una Guía sobre protección de datos personales para pequeñas empresas, con el objeto de ayudar a propietarios de PyMEs a cumplir con el Reglamento General de Protección de Datos (RGPD). La Guía tiene por objeto crear conciencia sobre el RGPD y proporcionar información práctica.

Cuenta con información práctica y fácilmente accesible para cualquier persona, aunque no cuente con conocimientos sobre protección de datos y privacidad.

La Guía sobre protección de datos personales para pequeñas empresas de momento sólo se encuentra publicada en inglés, aunque en el futuro próximo se lanzará en otros idiomas de la Unión. En Cumplir Blog nos adelantamos y queremos traerte los principales aspectos de este útil recurso en tu idioma, para ayudarte a que tu empresa cumpla con el RGPD.

Aviso! Toda la información que leerás a continuación ha sido obtenida de la Guía sobre protección de datos personales para pequeñas empresas del Comité Europeo de Protección de Datos (CEPD), y, por lo tanto, proviene de una fuente oficial en la materia. No obstante te recordamos que el contenido de esta nota ha sido elaborado únicamente con fines informativos y no constituye asesoramiento jurídico-legal. Los lectores no deben actuar sobre la base de esta información sin previamente buscar asesoramiento profesional.

La Guía empieza por lo básico: ¿quiénes tienen que cumplir con el RGPD?

La Guía sobre protección de datos personales para pequeñas empresas tiene un formato completamente virtual y hecha mano de varios recursos audiovisuales, como el video introductorio sobre el RGPD que puedes ver a continuación.

https://cumplirblog.com/wp-content/uploads/2023/04/EDPB-Data-Protection-Guide.mp4

 

 

También te podría interesar

VII Congreso Internacional de Compliance y Lucha Anticorrupción

VII Congreso Internacional de Compliance y Lucha Anticorrupción

5 de septiembre de 2023
Nueva versión ChatGPT privacidad

Privacidad y seguridad de la información: pilares de la nueva versión de ChatGPT

29 de agosto de 2023

Además, la Guía cuenta con un apartado sobre nociones básicas en materia de normativa de protección de datos europea, donde podemos encontrar la definición de datos personales, con ejemplos concretos de qué es un dato personal, y especial referencia a las categorías de datos personales sensibles.

Definición de dato personal de la Guía: cualquier información relacionada con un individuo identificado o identificable

Así, datos personales serían desde un nombre o un número de identificación hasta un número de referencia de una reserva, el historial de navegación, una dirección de correo electrónico, fotos, videos o audios de una persona. Recuerda, si un dato te puede llevar a identificar a una persona, aunque sea indirectamente, es un dato personal. Por ej., a través de un número de cliente o de un número de reserva puedes identificar a la persona que hizo la reserva.

Es en este apartado donde también se comparte información sobre una de las dudas más frecuentes en materia de protección de datos al momento de encarar un nuevo emprendimiento: ¿aplica el RGPD a mi organización?. 

Procesar datos personales significa realizar cualquier tipo de operación con ese dato, inclusive simplemente almacenarlo.

La respuesta de la Guía es simple, la normativa europea en materia de protección de datos puede aplicarte si:

  • Tu organización se encuentra localizada en la UE o en el Espacio Económico Europeo;
  • Si no aún no encontrándose en la UE o el EEE, sus productos o servicios se ofrecen a individuos localizados en la UE o el EEE, o monitoriza la actividad de estos.

Por último, también deben cumplir con RGPD cualquier empresa subcontratada que procese datos personales de individuos en representación de una organización a la que se le aplique el RGPD.

Punto número dos: ¿cómo cumplir con el RGPD?

Existencia de una «base legal»

Bien, ahora que sabes que debes cumplir con el RGPD, la Guía sobre protección de datos personales para pequeñas empresas te explica cómo hacerlo.

Lo primero, para procesar datos personales debes contar con una «base legal» para hacerlo. Una «base legal» es el motivo que te autoriza a procesar el dato según el RGPD. Si bien hay muchas otras, en el caso de las empresas la «base legal» normalmente será el consentimiento o el cumplimiento de una obligación contractual.

Un ejemplo del consentimiento como base legal para el tratamiento de datos personales son la aceptación de las famosas «cookies»

Para que el consentimiento sea «base legal» este debe ser libre, informado, específico (sólo sirve para el propósito para el cuál informas que vas a tratar el dato, por ej., suscribirse a un determinado servicio) y libre de ambigüedades (por eso debes tildar el «box» de aceptación y este no puede encontrarse «preseleccionado»).

Por otra parte, la Guía indica que el cumplimiento de una obligación contractual es una base legal válida cuando, por ejemplo, tu empresa debe tratar datos personales de un individuo para poder prestarle un servicio, o cuando un potencial cliente le requiere a tu empresa hacer algo para poder contratar con ella, por ej., le solicita un presupuesto.

Un ejemplo claro es la venta de productos por internet. Tu empresa recaba los datos de pago y envío del cliente (que son datos personales), en orden a poder completar con su obligación, que es entregar el producto.

En este caso es importante que el cliente acepte los términos y condiciones de contratación y que el procesamiento del dato sea el estrictamente necesario para el cumplimiento del contrato.

Recuerda que hay otras «bases legales» que puede aplicar a tu empresa, como el cumplimiento de una obligación legal (por ej., los bancos por obligación legal piden una copia del DNI en orden a poder abrir una cuenta bancaria) o un interés legítimo (por ej., compartir los datos de un deudor de tu empresa con tu abogado para que este inicie un reclamo legal).

Respeta los derechos de los individuos reconocidos en el RGPD

Las personas tienen distintos derechos en materia de protección de datos personas, los cuales deben ser respetados por todas las empresas alcanzadas por el RGPD.

En particular, estos derechos son:

  • Derecho a ser informado
  • Derecho de acceso
  • Derecho de rectificación
  • Derecho de supresión (derecho al olvido)
  • Derecho a la limitación del tratamiento
  • Derecho a la portabilidad de los datos
  • Derecho de oposición
  • Derecho a no ser objeto de una decisión basada únicamente en un tratamiento automatizado

Como bien indica la Guía sobre protección de datos personales para pequeñas empresas, no todos los derechos aplican en todas las situaciones, sino que varían según cual sea la base legal para el tratamiento del dato. El siguiente cuadro lo explica claramente:

 

Cuadro Guía sobre protección de datos personales para pequeñas empresas

 

Toma medidas de seguridad sobre los datos personales

Tu empresa debe tomar medidas para integridad, la confidencialidad y la disponibilidad de los datos personales que procese. Las famosas «brechas de datos personales» ocurren cuando alguno de estos tres elementos es comprometido:

  • Brecha de confidencialidad: acceso no autorizado o accidental a un dato personal.
  • Brecha de integridad: modificación no autorizada o accidental de un dato personal.
  • Brecha de disponibilidad: pérdida de un dato personal o pérdida del acceso a un dato personal.

La Guía sobre protección de datos personales para pequeñas empresas distingue entre medidas de protección organizacionales (por ej., tener una política interna de seguridad de la información o crear una conciencia extendida sobre la importancia de proteger los datos personales ) y técnicas (por ej., aplicar una política de «cero papel» o de «escritorios limpios», utilizar cortafuegos y software antivirus, guardar los datos en «nubes» en lugar de almacenarlos en el ordenador, programar el cerrado automático de las sesiones luego de un tiempo de inactividad, entre otras).

¿Qué hacer en caso de una brecha de datos personales?

La Guía indica que hay tres acciones principales a tomar luego de ocurrida una brecha: documentar la brecha, notificar a la autoridad pertinente dentro de las 72 horas, salvo que sea improbable que la brecha deriva en un riesgo para los individuos, y comunicarla inmediatamente a los individuos afectados cuando la brecha suponga un alto riesgo para ellos (por ej., si ocurre una brecha de confidencialidad sobre sus datos de pago).

Las brechas de datos personales pueden costarte mucho dinero y reputación

 

 

 

 

 

 

 

 

El Delegado de Protección de Datos en el RGPD

Esta figura -introducida por el RGPD– es una de las que más dudas plantea a los emprendedores, por ello la Guía sobre protección de datos personales para pequeñas empresas dedica un apartado específico para responder todas tus preguntas al respecto.

¿Qué es el Delegado de Protección de Datos y qué hace exactamente?

Es un experto que asesora a la organización en materia de protección de datos personales. Debe formar parte de la organización y encontrarse involucrado de manera adecuada en todos aquellos aspectos sobre protección de datos personales que impacten a la organización.

¿Necesito un Delegado de Protección de Datos?

En este punto, la Guía cuenta con una infografía muy útil, donde luego de responder algunas preguntas sobre de empresa, podrás saber si estás obligado o no a apuntar un Delegado de Protección de Datos. Puedes acceder a la infografía haciendo click aquí.

Recuerda que, en cualquier caso, siempre es muy útil contar con un DPD, quién se asegurará de que cumplas adecuadamente con todas tus obligaciones en materia de protección de datos personales.

¿Quién puede ser Delegado de Protección de Datos?

Además de contar con conocimientos expertos en materia de protección de datos, el DPD debe ser independiente y autónomo. Esto significa que debe tomar sus decisiones libre de cualquier presión (incluidas sanciones) o conflictos de interés.

No obstante, recuerda que la decisión final sobre que hacer o no en materia de protección de datos siempre le corresponden a la empresa (como así también las responsabilidades derivadas de estas decisiones) a través de sus altos directivos.

Inclusive, el DPD puede ser una persona o organización externa a la organización, que preste sus servicios profesionales como DPD.

El DPD debe contar con recursos financieros, materiales y humanos suficientes para cumplir adecuadamente con sus tareas.

Otros recursos para cumplir con el RGPD

Además de la Guía sobre protección de datos personales para pequeñas empresas, encontrarás otros recursos que pueden ayudarte a cumplir con el RGPD y otras normativas en materia de protección de datos personales en la sección de recursos de Cumplir Blog.

Tags: Cumplimiento normativoprotección de datosRGPD
Compartir2Tweet1Compartir

Recomendados para ti

Todo sobre Facilita: la herramienta gratuita de la Agencia Española de Protección de Datos para pequeñas empresas

Facilita herramienta gratuita protección de datos AEPD
por Cumplir Blog
23 de agosto de 2023
0

Sabemos que cumplir con la normativa en materia de protección de datos puede resultar muy complicado, sobre todo para las pequeñas empresas y autónomos. La Agencia Española de...

Leer más

La AEPD aclara en qué casos se encuentran prohibidas las llamadas comerciales no solicitadas

Llamadas comerciales no solicitadas prohibidas
por Cumplir Blog
29 de junio de 2023
0

El 29 de junio próximo entra en vigor el art. 66.1 de la Ley 11/2022, General de Telecomunicaciones, que limita fuertemente las llamadas comerciales no solicitadas, o llamadas...

Leer más

¿Qué es el cumplimiento normativo? Todo lo que necesitas saber

cumplimiento normativo
por Cumplir Blog
30 de mayo de 2023
0

Regulaciones fiscales, laborales, medioambientales, de protección de datos, de protección del consumidor, de prevención del blanqueo de capitales, y un largo etcétera. Hay una inmensa cantidad de normas...

Leer más
Next Post
ChatGPT podría irse de europa

ChatGPT se encuentra nuevamente disponible en Italia

Navegar por Categoría

  • Blog
  • Eventos y Formación
  • Noticias
    • Investigaciones y sanciones
    • Novedades
    • Regulatorio
Cumplir Blog

Somos un medio de comunicación digital dedicado a brindar información en español sobre el
mundo del compliance, ofreciendo una perspectiva única sobre las novedades, tendencias y
desafíos del sector. Si estás buscando información relevante y actualizada sobre compliance,
Cumplir Blog es tu fuente de confianza.

MENÚ

  • Home
  • Noticias
  • Blog
  • Eventos y Formación
  • Recursos
  • Sobre nosotros
  • Contacto

SUSCRIBITE A NUESTRO NEWSLETTER

© 2023 CumplirBlog       Términos y condiciones de uso | Política de Privacidad y Cookies

No Result
View All Result
  • Inicio
  • Noticias
    • Investigaciones y sanciones
    • Novedades
    • Regulatorio
  • Blog
  • Eventos y Formación
  • Recursos
    • Biblioteca de recursos y materiales de consulta
    • Enlaces útiles y recomendados
  • Sobre nosotros
    • Presentación del sitio
    • Misión y valores del sitio
    • Contacto

© 2023 CumplirBlog       Términos y condiciones de uso | Política de Privacidad y Cookies