La Ley Orgánica de Protección de Datos de Carácter Personal (LOPD) establece una serie de obligaciones legales y técnicas que deben cumplir tanto empresas como profesionales que posean ficheros con datos de carácter personal.
Así mismo, desde el 19 de abril de 2008 está en vigor el Reglamento de desarrollo de la LOPD, que especifica las medidas destinadas a garantizar la protección de los datos personales almacenados en soportes automatizados y no automatizados (en papel).
Las principales obligaciones legales para la empresa que trata datos de carácter personal se refieren a:
- Inscripción de los ficheros en el Registro General de Protección de Datos.
- Redacción del documento de seguridad.
- Redacción de cláusulas de protección de datos.
- Realización de Auditoria (niveles medio y alto).
- Implantación de las medidas de seguridad exigidas.
- Redacción de contratos, formularios y cláusulas necesarias para la recogida de datos, los tratamientos por terceros y las cesiones o comunicaciones de datos.
Servicio de consulta y asesoramiento: Además de implantar a empresas y despachos profesionales la normativa vigente en materia de protección de datos, DGE Bruxelles:
- Ofrece acuerdos de colaboración con asesorías, gestorías y asociaciones profesionales
y empresariales.
- Asesora a particulares sobre como ejercer sus derechos recogidos en la LOPD.
- Imparte cursos de formación.
|
Algunos de los incumplimientos más frecuentes en las empresas sobre su política de protección de datos son:
- La inclusión de formularios de contacto en papel y “on-line” que no respetan el ejercicio
de los derechos de acceso, rectificación, oposición y cancelación de los datos de los
usuarios registrados.
- Páginas web que no hacen referencia a la política de privacidad.
- La no inscripción de los ficheros de datos de la empresa en el Registro General de Protección
de Datos.
- La inexistencia de Documentos de Seguridad.
- El incumplimiento de las obligaciones en relación a las cámaras de seguridad.
DGE Bruxelles le ayuda a cumplir con las exigencias legales y técnicas de la LOPD.
El incumplimiento de la LOPD conlleva sanciones que oscilan entre.
- Infracción Leve: No inscribir los ficheros en el Registro General de Protección de Datos,
no informar a los interesados. Sanción de 600,01 € a 60.101,21€
- Infracción Grave: Recabar datos sin consentimiento, impedir los derechos de los afectados, no
cumplir las medidas de seguridad, obstruir la función inspectora. Sanción de 60.101,21 € a
300.506,05€
- Infracción Muy Grave: Recogida fraudulenta de datos, comunicación de datos no permitida,
impedimento sistemático a los derechos. Sanción de 300.506,21 € a 601.012,10 €.
|