{"id":2410,"date":"2019-10-24T00:00:00","date_gmt":"2019-10-24T00:00:00","guid":{"rendered":"https:\/\/www.cinc.com\/balanc-despres-dun-any-de-vigencia-del-nou-reglament-europeu-de-proteccio-de-dades-rgpd\/"},"modified":"2019-10-24T00:00:00","modified_gmt":"2019-10-24T00:00:00","slug":"balanc-despres-dun-any-de-vigencia-del-nou-reglament-europeu-de-proteccio-de-dades-rgpd","status":"publish","type":"post","link":"https:\/\/www.cinc.com\/ca\/balanc-despres-dun-any-de-vigencia-del-nou-reglament-europeu-de-proteccio-de-dades-rgpd\/","title":{"rendered":"Balan\u00e7 despr\u00e9s d&#8217;un any de vig\u00e8ncia del nou Reglament Europeu de Protecci\u00f3 de Dades (RGPD)"},"content":{"rendered":"<div style=\"text-align: justify;\">\n<div>\n\t\tDurant l&rsquo;any passat, CINC va informar detalladament dels canvis normatius que s&#39;acostaven amb l&#39;entrada en vigor del Reglament General de Protecci&oacute; de Dades (RGPD) i de la nova LOPD-GDD. Un any despr&eacute;s de ser plenament aplicable el Reglament europeu, &eacute;s un bon moment per fer un primer balan&ccedil; de les conseq&uuml;&egrave;ncies que ha comportat la seva entrada en vigor.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tJa sabem quins aspectes cal tenir en compte a l&#39;hora d&#39;aplicar la nova normativa (deure d&#39;informar, requisits de la videovigil&agrave;ncia, documents d&#39;an&agrave;lisi i seguretat, protocols, contractes amb empleats i prove&iuml;dors, etc.). A continuaci&oacute;, parlarem sobre qu&egrave; passa si un professional o una empresa incompleix aquestes obligacions.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\tDret d&#39;informaci&oacute;<\/h2>\n<hr \/><\/div>\n<div>\n\t\tEl deure de les empreses d&#39;informar &eacute;s, alhora, el principal dret dels interessats. I la normativa exigeix informar sempre que s&#39;obtinguin o cedeixin dades personals. Aquest dret afecta de la mateixa manera a Internet com als documents en format paper, o a qualsevol format a trav&eacute;s del qual s&#39;obtinguin i tractin dades personals.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tDoncs b&eacute;, segons l&#39;Ag&egrave;ncia Espanyola de Protecci&oacute; de Dades (AEPD), que va realitzar un estudi sobre el grau de compliment de les empreses respecte al deure d&#39;informaci&oacute; a Internet (Informe &quot;Pol&iacute;tiques de privacitat a Internet&quot;, de setembre de 2018) i va analitzar les p&agrave;gines de diverses empreses pertanyents a sectors tan diversos com l&#39;hostaleria, les assegurances o els transports, la meitat de les empreses espanyoles no compleixen amb l&#39;obligaci&oacute; d&#39;informar sobre la base jur&iacute;dica del tractament de dades, i la resta tampoc informa de forma precisa, clara i concisa sobre les pol&iacute;tiques de privacitat de la companyia.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\tReclamacions<\/h2>\n<hr \/><\/div>\n<div>\n\t\tEn tot l&#39;any 2018, l&#39;AEPD va rebre un total de 14.146 reclamacions per vulneraci&oacute; de la normativa de protecci&oacute; de dades, el que suposa un increment del 33% respecte a l&#39;any anterior, quan encara no estava en vigor el RGPD.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tD&#39;aquestes reclamacions rebudes l&#39;any que va ser conegut com &quot;Any de la Protecci&oacute; de Dades&quot;, el 11% corresponien a litigis de videovigil&agrave;ncia, i el 7% eren relatives al sector de la sanitat. Altres sectors que van tenir un percentatge molt alt de reclamacions van ser el d&#39;assegurances i el de les telecomunicacions.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\tIncidents de seguretat<\/h2>\n<hr \/><\/div>\n<div>\n\t\tSegons l&#39;AEPD, que publica les estad&iacute;stiques de forma oberta i transparent, durant el que va d&#39;any 2019 fins a la data, nom&eacute;s a Espanya s&#39;han notificat 688 bretxes de seguretat, &eacute;s a dir, incidents amb les dades personals que consisteixen en (1) l&#39;esborrat o la p&egrave;rdua de dades, (2) l&#39;acc&eacute;s il&middot;leg&iacute;tim a les dades i (3) la modificaci&oacute; no autoritzada de dades personals. Recordem que, des de l&#39;entrada en vigor del RGPD, els incidents de seguretat que afectin a dades personals han de ser notificats a l&#39;AEPD, a trav&eacute;s de la seva seu electr&ograve;nica, llevat que els riscos que comporti l&#39;incident siguin d&#39;esc&agrave;s risc i puguin ser mitigats al moment o en un termini de temps raonable.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tAquestes 688 violacions de seguretat notificades fins a la data no s&oacute;n les &uacute;niques que s&#39;han succe&iuml;t, &eacute;s clar: moltes empreses encara no hauran complert amb l&#39;obligaci&oacute; de notificar qualsevol incid&egrave;ncia que tinguem amb la seguretat de les dades. De fet, si analitzem les estad&iacute;stiques publicades per la mateixa Ag&egrave;ncia, observem que gaireb&eacute; el 80% de les fugues d&#39;informaci&oacute; han estat notificades per empreses o negocis privats, mentre que la resta correspon a les administracions p&uacute;bliques. D&#39;altra banda, al voltant d&#39;un 40% dels incidents han tingut un context intencionat, mentre que el 60% restant es refereix a infraccions que han tingut com a origen una fallada de la pr&ograve;pia organitzaci&oacute; o empresa.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tGaireb&eacute; el 70% dels casos han tingut a veure amb la confidencialitat, &eacute;s a dir, amb un acc&eacute;s il&middot;leg&iacute;tim o no autoritzat, mentre que un 35% aproximat de notificacions es referien a incidents amb dades de categoria especial (com s&oacute;n les dades relatives a la salut). Finalment, dir que gaireb&eacute; un 5% dels incidents notificats presentaven un risc molt alt per als drets dels afectats.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\tSancions<\/h2>\n<hr \/><\/div>\n<div>\n\t\tCom a conseq&uuml;&egrave;ncia de tot aix&ograve;, i encara que pugui semblar que no han arribat les multes que tant amena&ccedil;aven quan va entrar en vigor el RGPD, la veritat &eacute;s que l&#39;AEPD ja ha imposat moltes sancions per incompliment de les normes i els principis de la normativa de Protecci&oacute; de Dades. De fet, en el que portem d&#39;any, les multes imposades per l&#39;Ag&egrave;ncia ja sumen gaireb&eacute; un mili&oacute; d&#39;euros.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tI aix&ograve;, tenint en compte que, probablement, si no hi ha hagut m&eacute;s sancions a dia d&#39;avui, &eacute;s sobretot per dos motius: la manca de mitjans personals de la pr&ograve;pia AEPD, i perqu&egrave; molts altres procediments sancionadors iniciats per l&#39;Ag&egrave;ncia de control han acabat amb un advertiment previ com a sanci&oacute; (la qual cosa no comporta una multa econ&ograve;mica).<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\t&Eacute;s a dir, l&#39;AEPD ha actuat fins ara de forma m&eacute;s aviat paternalista, imposant prevencions en lloc de sancions econ&ograve;miques, per&ograve; ja ha avisat que passat un temps prudencial en el qual les empreses hauran tingut m&eacute;s que temps d&#39;estar degudament adaptades, comen&ccedil;ar&agrave; a sancionar aquelles conductes que fins ara nom&eacute;s han estat objecte de &quot;baralla&quot;.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tDoncs b&eacute;, algunes de les sancions imposades per l&#39;AEPD en el que va d&#39;any s&oacute;n les seg&uuml;ents:<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\t&bull; Sanci&oacute; a una cl&iacute;nica ginecol&ograve;gica de Bilbao per penjar hist&ograve;ries cl&iacute;niques dels seus pacients a trav&eacute;s del programa eMule, fent una difusi&oacute; no consentida de milers de dades: 150.000 euros.<\/div>\n<div>\n\t\t&bull; Sanci&oacute; a una empresa de gesti&oacute; de cr&egrave;dits i morositat per requerir el pagament pendent d&#39;un cr&egrave;dit a una persona a trav&eacute;s d&#39;un compte corporatiu de la seva feina a la UAB: 60.000 euros (Procediment PS \/ 00121\/2019).<\/div>\n<div>\n\t\t&bull; Sanci&oacute; a la Lliga Nacional de Futbol Professional (LNFP) per instal&middot;lar micr&ograve;fons en l&#39;app de la Lliga sense informar adequadament: 250.000 euros (Procediment PS \/ 00326\/2018).<\/div>\n<div>\n\t\t&bull; Sanci&oacute; a una empresa de serveis que va instal&middot;lar c&agrave;meres a l&#39;establiment per gravar un empleat sense avisar pr&egrave;viament: 9.600 euros (Procediment PS \/ 00411\/2019).<\/div>\n<div>\n\t\t&bull; Sanci&oacute; a una empresa telef&ograve;nica per enviar comunicacions a trav&eacute;s d&#39;SMS, tot i que l&#39;interessat havia sol&middot;licitat la supressi&oacute; de les dades personals a la companyia: 27.000 euros (Procediment PS \/ 00411\/2018).<\/div>\n<div>\n\t\t&bull; I l&#39;&uacute;ltima i m&eacute;s recent, referent a la sanci&oacute; de 150.000 euros a una coneguda cadena de supermercats, per difondre unes imatges d&#39;un personatge p&uacute;blic robant uns cosm&egrave;tics.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tEn les estad&iacute;stiques que ofereix la pr&ograve;pia AEPD, destaca un fet important: el sector que s&#39;emporta el premi a les multes m&eacute;s elevades &eacute;s el d&#39;Internet i Telecomunicacions, amb un muntant sancionador de gaireb&eacute; 400.000. I, lluny d&#39;aquests imports per&ograve; com a detall important pel gran nombre de farm&agrave;cies que utilitzen aquest sistema, destaca que les multes imposades per una mala aplicaci&oacute; de la videovigil&agrave;ncia ascendeixen a gaireb&eacute; 40.000 euros. Curiosament, els mesos en els quals l&#39;Ag&egrave;ncia ha imposat m&eacute;s sancions s&oacute;n juny i juliol, &eacute;s a dir, en ple estiu.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tTot aix&ograve;, tenint en compte que aquestes xifres s&oacute;n provisionals, ja que analitzen els procediments sancionadors resolts entre gener i setembre, aix&iacute; que fins al gener no sabrem el c&ograve;mput anual definitiu de sancions imposades per part de l&#39;AEPD en aquest any 2019.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\tConclusions<\/h2>\n<hr \/><\/div>\n<div>\n\t\tCom veiem, &eacute;s un fet que les sancions per incompliment de la normativa de Protecci&oacute; de Dades ja estan arribant, encara que &eacute;s cert que a Espanya encara no s&#39;ha arribat a l&#39;important volum de sancions que s&#39;han imposat en pa&iuml;sos com Alemanya o Portugal, on ja han recaigut diverses multes fins i tot a empreses del sector sanitat (per exemple, a una cl&iacute;nica per llen&ccedil;ar documents amb historials cl&iacute;nics en un contenidor de la via p&uacute;blica).<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tPel que fa al sector legal, afortunadament no hem estat dels sectors que hagin estat en el punt de mira de l&#39;AEPD, i aix&ograve; pot ser degut al fet que una part de les assessories ha fet els deures i s&#39;han adaptat a les noves normes relatives a la protecci&oacute; de dades. Aix&iacute; que, certament, de moment no s&oacute;n moltes les reclamacions que hagin anat en contra d&#39;un negoci jur&iacute;dic-legal, de la mateixa manera que s&oacute;n poques les bretxes de seguretat que hagin hagut de ser notificades per alguna empresa del sector.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tPer&ograve; tamb&eacute; &eacute;s cert que el nostre sector no ha estat un dels inclosos en el Pla Estrat&egrave;gic de l&#39;AEPD fins ara, &eacute;s a dir, que l&#39;Ag&egrave;ncia ha centrat les seves inspeccions a empreses i negocis d&#39;altres sectors. Aix&iacute; que no cal descartar la possibilitat que, abans o despr&eacute;s, el nostre gremi sigui un dels afectats per les temudes inspeccions.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tAix&iacute; doncs, des de CINC no podem deixar d&#39;insistir en la necessitat que totes les empreses estiguin adaptades i compleixin amb la normativa de Protecci&oacute; de Dades. I no nom&eacute;s per evitar inspeccions, den&uacute;ncies o sancions, sin&oacute; perqu&egrave; al cap i a la fi, un negoci que compleixi amb les exig&egrave;ncies normatives prestar&agrave; un millor servei al client, i com a conseq&uuml;&egrave;ncia, tamb&eacute; a la societat.<\/div>\n<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tSi teniu qualsevol dubte, podeu contactar amb el nostre Departament de Protecci&oacute; de Dades (rgpd@cinc).&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tCordialment,&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tCINC Assessoria d&#39;Empreses<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n","protected":false},"excerpt":{"rendered":"<div style=\"text-align: justify;\">\n<div>\n\t\tDurant l&rsquo;any passat, CINC va informar detalladament dels canvis normatius que s&#39;acostaven amb l&#39;entrada en vigor del Reglament General de Protecci&oacute; de Dades (RGPD) i de la nova LOPD-GDD. Un any despr&eacute;s de ser plenament aplicable el Reglament europeu, &eacute;s un bon moment per fer un primer balan&ccedil; de les conseq&uuml;&egrave;ncies que ha comportat la seva entrada en vigor.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<\/div>\n<p style=\"text-align: justify;\">\n\t&nbsp;<\/p>\n","protected":false},"author":2,"featured_media":2411,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[18],"tags":[],"class_list":["post-2410","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-assessoria"],"acf":[],"jetpack_featured_media_url":"https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg","uagb_featured_image_src":{"full":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",1110,361,false],"thumbnail":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",150,49,false],"medium":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",300,98,false],"medium_large":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",768,250,false],"large":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",960,312,false],"1536x1536":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",1110,361,false],"2048x2048":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",1110,361,false],"gform-image-choice-sm":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",300,98,false],"gform-image-choice-md":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",400,130,false],"gform-image-choice-lg":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/766.jpg",600,195,false]},"uagb_author_info":{"display_name":"Utrans","author_link":"https:\/\/www.cinc.com\/ca\/author\/utrans\/"},"uagb_comment_info":0,"uagb_excerpt":"Durant l&rsquo;any passat, CINC va informar detalladament dels canvis normatius que s&#39;acostaven amb l&#39;entrada en vigor del Reglament General de Protecci&oacute; de Dades (RGPD) i de la nova LOPD-GDD. Un any despr&eacute;s de ser plenament aplicable el Reglament europeu, &eacute;s un bon moment per fer un primer balan&ccedil; de les conseq&uuml;&egrave;ncies que ha comportat la&hellip;","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/posts\/2410","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/comments?post=2410"}],"version-history":[{"count":0,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/posts\/2410\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/media\/2411"}],"wp:attachment":[{"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/media?parent=2410"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/categories?post=2410"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/tags?post=2410"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}