{"id":6290,"date":"2018-04-18T00:00:00","date_gmt":"2018-04-18T00:00:00","guid":{"rendered":"https:\/\/www.cinc.com\/se-acerca-la-finalizacion-del-plazo-para-adaptarse-al-reglamento-general-de-proteccion-de-datos\/"},"modified":"2018-04-18T00:00:00","modified_gmt":"2018-04-18T00:00:00","slug":"se-acerca-la-finalizacion-del-plazo-para-adaptarse-al-reglamento-general-de-proteccion-de-datos","status":"publish","type":"post","link":"https:\/\/www.cinc.com\/es\/se-acerca-la-finalizacion-del-plazo-para-adaptarse-al-reglamento-general-de-proteccion-de-datos\/","title":{"rendered":"Se acerca la finalizaci\u00f3n del plazo para adaptarse al Reglamento General de Protecci\u00f3n de Datos"},"content":{"rendered":"<div style=\"text-align: justify;\">\n\tA partir del pr&oacute;ximo 25 de mayo de 2018 entra en vigor el&nbsp; nuevo Reglamento Europeo General de Protecci&oacute;n de Datos (RGPD), relativo al tratamiento de datos personales y a la libre circulaci&oacute;n de &eacute;stos. Esta normativa ser&aacute; de aplicaci&oacute;n obligatoria a partir de esa fecha e impone a las empresas numerosos deberes en relaci&oacute;n a la privacidad.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tAdem&aacute;s, tambi&eacute;n queda pendiente la aprobaci&oacute;n de la nueva Ley Org&aacute;nica de Protecci&oacute;n de Datos, que se encuentra actualmente fase de tramitaci&oacute;n parlamentaria y que muy probablemente no estar&aacute; lista para el pr&oacute;ximo 25 de mayo, fecha de aplicaci&oacute;n del RGPD. En cualquier caso, esto no supone ning&uacute;n tipo de ventaja o inconveniente, ya que el Reglamento europeo ser&aacute; plenamente exigible de todas formas.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t<span style=\"color:#ff6600;\"><strong>&iquest;En qu&eacute; consiste el RGPD?<\/strong><\/span><\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tEl RGPD es un tipo de norma que tiene aplicaci&oacute;n directa en todos los estados de la UE y, por tanto, no precisa de ning&uacute;n tipo de mecanismo de transposici&oacute;n espec&iacute;fico. Esto significa que no hace falta que exista ninguna ley espa&ntilde;ola para que el Reglamento europeo resulte obligatorio, sino que es exigible como si fuera una ley nacional.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t<span style=\"color:#ff6600;\"><strong>Mi empresa a&uacute;n no se ha adaptado al RGPD: &iquest;por d&oacute;nde empiezo?<\/strong><\/span><\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tEs importante establecer un mapa de ruta para cumplir con el nuevo Reglamento, ya que hay numerosas decisiones jur&iacute;dicas relevantes a tener en cuenta.&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tEl primer paso que todas las empresas deber&iacute;an llevar a cabo es identificar y analizar las &aacute;reas de riesgo y documentar los tratamientos de datos personales que se llevan a cabo, a trav&eacute;s de un inventario de todas las actividades de tratamiento que realiza la compa&ntilde;&iacute;a. De esta forma ser&aacute; m&aacute;s sencillo clasificar los datos de acuerdo con: su naturaleza, finalidad, categor&iacute;a, origen, si son susceptibles de ser compartidos, etc.&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t<span style=\"color:#ff6600;\"><strong>&iquest;C&uacute;ales son las obligaciones derivadas del RGPD deber&aacute;n asumir las empresas y a qu&eacute; riesgos se enfrentan en caso de incumplimiento?<\/strong><\/span><\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tSon muchas las obligaciones que tanto las empresas, aut&oacute;nomos y organismos p&uacute;blicos y privados que traten datos de car&aacute;cter personal deben conocer y el tiempo es escaso, por lo que es necesario adoptar r&aacute;pidamente las decisiones necesarias para llegar a ese plazo en situaci&oacute;n de cumplimiento.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tEl riesgo de no hacerlo es el de posibles sanciones: las multas pueden llegar hasta los 20 millones de euros o el 4% de la facturaci&oacute;n anual global del infractor. La autoridad de control puede actuar de oficio o por denuncia de los interesados.&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tEn cuanto a los cambios y obligaciones que afectan a las empresas, podemos destacar entre otros los siguientes:&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&bull;<span style=\"white-space:pre\"> <\/span>Delegado de Protecci&oacute;n de Datos (DPD\/DPO). El Reglamento obliga a quienes realicen ciertos tratamientos, a nombrar un DPO, que podr&aacute; ser externo o interno. Un DPO deber&aacute; ser una persona experta en Protecci&oacute;n de Datos y en m&eacute;todos y t&eacute;cnicas de Seguridad de la informaci&oacute;n.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&bull;<span style=\"white-space:pre\"> <\/span>Exigencia de la realizaci&oacute;n de una evaluaci&oacute;n de impacto relativa a&nbsp; la protecci&oacute;n de datos para ciertos tratamientos.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&bull;<span style=\"white-space:pre\"> <\/span>Violaciones de la seguridad de los datos personales. Obligatoriedad de comunicarlas&nbsp; en un plazo de 72 horas a la Agencia Espa&ntilde;ola de Protecci&oacute;n de Datos, y en casos graves, a los propios afectados.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&bull;<span style=\"white-space:pre\"> <\/span>Se elimina el consentimiento t&aacute;cito (por silencio), lo que obligar&aacute; a las empresas a recabar un nuevo consentimiento para poder mantener todos aquellos datos que en el pasado se obtuvieron t&aacute;citamente o buscarles otra cobertura legal.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&bull;<span style=\"white-space:pre\"> <\/span>Se ampl&iacute;an las obligaciones de informaci&oacute;n a los afectados, lo que obligar&aacute; ponerles al d&iacute;a en dicha informaci&oacute;n a los ya existentes.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&bull;<span style=\"white-space:pre\"> <\/span>Se ampl&iacute;a el contenido m&iacute;nimo en los contratos de acceso a datos por parte de terceros, por lo que deber&aacute;n de establecerse de nuevo los contratos con los encargados de tratamiento, dado que los actuales no cumplen con el RGPD.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&bull;<span style=\"white-space:pre\"> <\/span>El RGPD no establece diferenciaci&oacute;n entre datos personales y datos &lsquo;profesionales&rsquo; (datos de contacto de personas f&iacute;sicas que prestan sus servicios en una persona jur&iacute;dica y empresarios individuales) como estableci&oacute; el vigente Reglamento, lo que obligar&aacute; a las empresas a tener que realizar acciones informativas a esta categor&iacute;a de datos.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t<span style=\"color:#ff6600;\"><strong>&iquest;Tienes dudas sobre la implementaci&oacute;n del RGPD?&nbsp;<\/strong><\/span><\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tContacta con nuestro Departamento de Protecci&oacute;n de Datos (monica.vilallave@cinc.es) sin ning&uacute;n compromiso para resolver todas tus dudas.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tCordialmente,<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t<strong>CINC Asesor&iacute;a de Empresas<\/strong><\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t<a href=\"https:\/\/www.cinc.com\/pubDocs\/Se%20acerca%20el%20plazo%20de%20finalizaci%C3%B3n%20adaptaci%C3%B3n%20RGPD.pdf\"><b>&gt; Leer circular completa<\/b><\/a><\/div>\n<div>\n\t&nbsp;<\/div>\n","protected":false},"excerpt":{"rendered":"<p style=\"text-align: justify;\">\n\t<span style=\"text-align: justify;\">A partir del pr&oacute;ximo 25 de mayo de 2018 entra en vigor el&nbsp; nuevo Reglamento Europeo General de Protecci&oacute;n de Datos (RGPD), relativo al tratamiento de datos personales y a la libre circulaci&oacute;n de &eacute;stos.<\/span><\/p>\n","protected":false},"author":2,"featured_media":6291,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[26],"tags":[],"class_list":["post-6290","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-asesoria"],"acf":[],"jetpack_featured_media_url":"https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg","uagb_featured_image_src":{"full":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",729,372,false],"thumbnail":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",150,77,false],"medium":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",300,153,false],"medium_large":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",729,372,false],"large":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",729,372,false],"1536x1536":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",729,372,false],"2048x2048":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",729,372,false],"gform-image-choice-sm":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",300,153,false],"gform-image-choice-md":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",400,204,false],"gform-image-choice-lg":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1016-1.jpg",600,306,false]},"uagb_author_info":{"display_name":"Utrans","author_link":"https:\/\/www.cinc.com\/es\/author\/utrans\/"},"uagb_comment_info":0,"uagb_excerpt":"A partir del pr&oacute;ximo 25 de mayo de 2018 entra en vigor el&nbsp; nuevo Reglamento Europeo General de Protecci&oacute;n de Datos (RGPD), relativo al tratamiento de datos personales y a la libre circulaci&oacute;n de &eacute;stos.","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/posts\/6290","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/comments?post=6290"}],"version-history":[{"count":0,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/posts\/6290\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/media\/6291"}],"wp:attachment":[{"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/media?parent=6290"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/categories?post=6290"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/tags?post=6290"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}