Contenidos
Nuevo reglamento general de protección de datos rgpd
Suecia
Los boletines de noticias pueden ser una buena forma de mantener el contacto con sus clientes y realizar más negocios. Normalmente no hay ningún problema en enviar boletines y otro material de marketing a sus clientes. Sin embargo, debe haber una opción para que el cliente diga que no a más envíos.
Sí. Un sistema en el que los clientes pueden concertar una cita con usted contiene datos personales como el nombre, el número de teléfono y otra información de contacto del cliente que ha hecho la reserva. Por lo tanto, debe tener en cuenta las normas del reglamento de protección de datos.
Si su empresa tiene empleados, seguramente está tratando datos personales sobre estas personas, probablemente en forma de programa o servicio web para, por ejemplo, gestionar las ausencias por enfermedad, las horas extras, las vacaciones, etc., y para gestionar los pagos a los empleados. Por lo tanto, debe tener en cuenta las normas del reglamento de protección de datos.
Sí. El reglamento de protección de datos también se aplica a los datos personales que se publican en su sitio web. Recuerde que las imágenes y otra información que pueda relacionarse con una persona concreta también son datos personales.
Protección de datos europea
El Reglamento General de Protección de Datos (UE) 2016/679 (RGPD) es un reglamento de la legislación de la UE sobre protección de datos y privacidad en la Unión Europea (UE) y el Espacio Económico Europeo (EEE). También aborda la transferencia de datos personales fuera de la UE y de las zonas del EEE. El objetivo principal del RGPD es mejorar el control y los derechos de las personas sobre sus datos personales y simplificar el entorno normativo para las empresas internacionales[1] El reglamento, que sustituye a la Directiva de Protección de Datos 95/46/CE, contiene disposiciones y requisitos relacionados con el tratamiento de los datos personales de las personas (denominadas formalmente sujetos de datos en el RGPD) que se encuentran en el EEE, y se aplica a cualquier empresa -independientemente de su ubicación y de la ciudadanía o residencia de los sujetos de datos- que procesa la información personal de las personas dentro del EEE.
El RGPD se adoptó el 14 de abril de 2016 y entró en vigor a partir del 25 de mayo de 2018. Como el RGPD es un reglamento, no una directiva, es directamente vinculante y aplicable, pero ofrece flexibilidad para que los Estados miembros ajusten determinados aspectos del reglamento.
Francia
El GDPR otorga derechos a las personas para gestionar los datos personales recogidos por una organización. Estos derechos pueden ejercerse a través de una solicitud del interesado (DSR). La organización está obligada a proporcionar información oportuna sobre las DSR y las violaciones de datos, y a realizar Evaluaciones de Impacto de la Protección de Datos (DPIA).
El RGPD concede a las personas (o sujetos de los datos) determinados derechos en relación con el tratamiento de sus datos personales, incluido el derecho a corregir los datos inexactos, a borrar los datos o a restringir su tratamiento, a recibir sus datos y a cumplir una solicitud de transmisión de sus datos a otro responsable del tratamiento. El responsable del tratamiento es responsable de proporcionar una respuesta oportuna y coherente con el GDPR. Para más detalles técnicos, consulte Solicitudes de los interesados.
El «derecho a la portabilidad de los datos» del RGPD permite al interesado solicitar una copia de sus datos personales en un «formato estructurado, de uso común y lectura mecánica», y pedir que su organización transmita estos archivos a otro responsable del tratamiento.
Los responsables del tratamiento están obligados a realizar una EIPD que aborde los riesgos para la seguridad de los datos personales o como resultado de una violación de los mismos. Los ejemplos específicos de factores de riesgo en la Oficina se abordan en Determinar si es necesaria una DPIA.
Alemania
El paquete de protección de datos adoptado en mayo de 2016 tiene como objetivo hacer que Europa se adapte a la era digital. Más del 90% de los europeos dicen que quieren los mismos derechos de protección de datos en toda la UE e independientemente del lugar en el que se traten sus datos.
Reglamento (UE) 2016/679 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos. Este texto incluye la corrección de errores publicada en el DOUE de 23 de mayo de 2018.
El reglamento es un paso esencial para reforzar los derechos fundamentales de las personas en la era digital y facilitar los negocios al aclarar las normas para las empresas y los organismos públicos en el mercado único digital. Una ley única también acabará con la actual fragmentación en diferentes sistemas nacionales y con las cargas administrativas innecesarias.
Directiva (UE) 2016/680 relativa a la protección de las personas físicas en lo que respecta al tratamiento de datos personales relacionados con infracciones penales o la ejecución de sanciones penales, y a la libre circulación de estos datos.