Des de Confianza Online, per ajudar a comprendre el contingut d’aquesta normativa, hem anat desgranant els punts clau.
DRETS DIGITALS
El reconeixement i garantia dels Drets Digitals és un punt clau de la normativa, ja que s’apliquen de manera transversal a l’àmbit social, educatiu i a tots els proveïdors de serveis d’Internet. Aquests drets són entre d’altres, d’accés universal a la neutralitat, a la seguretat i educació digital, amb especial atenció a la protecció de menors i a l’actualització d’informació en mitjans digitals, a l’oblit en cercadors d’Internet, RRSS i similars i al testament digital. Entre aquests drets dins de l’àmbit laboral destaca el dret a la desconexió digital.
PRINCIPIS EN LA PROTECCIÓ DE DADES
Sota la base que la protecció de dades s’ha de basar en la transparència i la claredat, s’estableixen com a principis de protecció de dades: l’exactitud per actualitzar de manera eficaç i contínua les bases de dades; el deure de confidencialitat; un tractament basat en el consentiment exprés de l’afectat, resultat d’una manifestació inequívoca i específica; tenint en compte el consentiment dels menors i el tractament de dades de categories especials com poden ser per obligació legal o interés públic.
CONSENTIMENT I INTERÈS LEGÍTIM
Tot tractament de dades personals haurà de ser lícit, lleial i transparent. Per complir amb aquesta obligació serà necessari informar als usuaris, en el moment en què es recapten les seves dades personals, d’una manera manera clara, accesible i amb un llenguatge fàcil de comprendre.
CODIS DE CONDUCTA I CERTIFICACIÓ
Tant el RGPD com la LOPDGDD atorguen un paper fonamental als codis de conducta i als sistemes de certificació amb l’objectiu de conscienciar a empreses i consumidors sobre la gran importància de complir amb la normativa. Per la seva banda, els sistemes de certificació sonen suport a les empreses a l’hora d’identificar quines qualitats, funcions, criteris o coneixements han de complir i tenir els encarregats i responsables del tractament de dades i el delegat de protecció de dades.
OBLIGACIONS DEL RESPONSABLE I DE L'ENCARREGAT DEL TRACTAMENT DE DADES
Encara que compleixin amb criteris comuns, cada una de les figures tenen diferents funcions. En concret, l’encarregat del tractament, que en general sol ser una figura externa a l’empresa, s’encarregarà del tractament de dades en base el que disposi pel responsable de la base de dades.
EL TRACTAMENT DE DADES EN LES LLISTES D'EXCLUSIÓ PUBLICITÀRIA
Un tractament lícit de dades personals ha d’evitar l’enviament de comunicacions comercials a tots els usuaris que hagin manifestat el seu desig de no rebre-les o que, fins i tot, tot i haver donat el seu consentiment inicial, posteriorment s’oposin a seguir rebent. Per assolir aquest objectiu es crearan les conegudes com llistes d’exclusió publicitària, sistemes que permetran als usuaris seleccionar aquelles empreses de les que no desitja rebre més publicitat. Qualsevol companyia, abans de llançar una campanya publicitària, estarà obligada a consultar les llistes d’exclusió publicitària.
COM APLICAR EL SISTEMA D'INFORMACIÓ PER CAPES
Per cumplir amb el deure d’informar, entre les recomanacions facilitades per l’AEPD, les pàgines web podran utilizar un sistema d’informació per capes o nivells per transmetre, de manera correcta, la informació necessària que s’ha de facilitar a un usuari en el moment en que es recapten les seves dades. A la primera capa s’ha d’aportar la informació bàsica amb dades del responsable, finalitat, legitimació, destinataris, drets i un enllaç a la segona capa, que conté tota aquesta informació més ampliada.
LA FIGURA DEL DELEGAT DE PROTECCIÓ DE DADES I LES AVALUACIONS D'IMPACTE
La designació d’un DPD dins d’una empresa, que podrà tenir caràcter obligatori o voluntari i ser una figura interna o externa de l’empresa, haurà de ser comunicada a l’AEPD o a les autoritats autonòmiques. La seva designació serà obligatòria en col·legis professionals, centres docents, prestadors de comunicacions electròniques o serveis de la societat de la informació, entitats de crèdit, distribuïdors i comercialitzadors d’energia i gas, responsables de BBDD, empreses dedicades a activitats publicitàries o comercials, centres sanitaris, operadors que desenvolupen activitats de joc, empreses de seguretat i federacions esportives, entre d’altres. Pel que fa a les seves funcions principals, es troba la d’analitzar la necessitat de fer avaluacions d’impacte quan es tracti de tractaments amb categories especials de dades o basats en l’elaboració de perfils a través d’automatitzacions.
AMPLIACIÓ DEL DRET A L'OBLIT
Permet que els usuaris modifiquin o eliminin la seva petjada digital a través de l’eliminació d’enllaços o continguts de motors de recerca, xarxes socials i serveis similars quan la informació mostrada és inadequada, inexacta, excessiva o està desactualitzada. En el cas dels motors de recerca, és important recalcar que l’eliminació d’una informació concreta es podrà aplicar als resultats d’una determinada recerca i per un país, el que no implica que aquest mateix resultat pugui seguir mostrant-se per altres criteris de cerca.
FUNCIONS DE L'AEPD I RÈGIM SANCIONADOR
L’Agència Espanyola de Protecció de Dades com a organisme competent per a la protecció de les persones físiques pel que fa al tractament de dades personals s’encarregarà, entre d’altres funcions, de mantenir un llistat públic i actualitzat de delegats de protecció de dades, tramitar les reclamacions rebudes tant per usuaris com per empreses, aprobar els Codis de Conducta en coordinació amb el Comitè Europeu de Protecció de Dades, publicar els sistemes d’exclusió publicitària, autoritzar transferències internacionals a tercers països, realitzar actuacions d’investigació i plans d’auditoria, cooperar amb altres autoritats de control per garantir la coherència i l’eficàcia de l’aplicació normativa i garantir la protecció de les dades personals de les persones físiques en aplicació de qualsevol Conveni Internacional en el que sigui part l’Estat espanyol.
Confianza Online