Está claro que los textos jurídicos no acostumbran a caracterizarse por ser fáciles de entender y más aún si tienen que ver con la protección de datos en Europa. Pero este grado de dificultad, no nos exime conocerla, pues a partir del 1 de mayo de 2018 cambia la legislación y quien no la cumpla se enfrenta a sanciones económicas importantes. Además, hay que tener en cuenta que su desconocimiento no evitaría estas multas.
Por ello, Rafael Gómez-Lus, experto legal de Trusted Shops en España, ha dividido el nuevo Reglamento General de Protección de Datos (RGPD) en 10 mandamientos comprensibles para todas las empresas de comercio electrónico.
Mandamiento 1: Cumplirás con lo que está escrito
Dada la gran cantidad de datos personales procesados, todas las empresas de comercio electrónico, independientemente de su tamaño, deben cumplir con las 10 normas.
Conservarás un registro de todas tus operaciones
En todo momento, se debe poder demostrar el cumplimiento de los requisitos de la nueva legislación sobre protección de datos. Por tanto, las empresas están obligadas a mantener un registro de las actividades de procesamiento de datos personales bajo su responsabilidad.
Mandamiento 3: Evaluarás el riesgo que implican tus operaciones
Los derechos y las libertades de las personas afectadas no deben verse en riesgo por el procesamiento de datos personales. Cuando sea probable que el tratamiento de datos entrañe un alto riesgo para los derechos y libertades de las personas afectadas, las empresas deberán realizar antes del tratamiento una «Evaluación de impacto sobre la privacidad».
Mandamiento 4: Tomarás las medidas necesarias para garantizar la privacidad
Las compañías deben evitar cualquier brecha en la protección de datos aplicando las medidas técnicas y organizativas adecuadas. Si, pese a ello, se produce algún problema, debe notificarse a las autoridades de protección de datos en un plazo de 72 horas.
Mandamiento 5: Firmarás tus contratos cuidadosamente
Los contratos sobre el procesamiento de datos serán más detallados y deben incluir, entre otros puntos, si se recurre a la subcontratación de empresas, por ejemplo, para el uso de herramientas de análisis y alojamiento web.
Mandamiento 6: Respetarás la voluntad de las personas afectadas
El procesamiento de datos está permitido si existe consentimiento. Los requisitos de este consentimiento pasan a ser más estrictos: entre otras cosas, la edad mínima para darlo es de 16 años.
Mandamiento 7: Te explicarás con claridad
Con la nueva legislación sobre protección de datos existen obligaciones de información adicionales. Entre otras cosas, la declaración de protección de datos ha de ser más detallada.
Mandamiento 8: Darás a las personas lo que es suyo
Las personas cuyos datos se procesan tienen derecho a «llevárselos» a otro proveedor, empresa de servicios o plataforma. Para garantizar esto, la empresa en cuestión debe ofrecer una «portabilidad» de los datos.
Mandamiento 9: Eliminarás datos en beneficio de las personas
Las personas pueden exigir que sus datos se eliminen por completo si revocan su consentimiento para el procesamiento de datos, si guardar sus datos ya no es necesario, si los datos se han procesado de forma ilegal o si existe la obligación legal de eliminarlos según la legislación nacional o de la UE.
Mandamiento 10: Conocerás cuáles pueden ser las sanciones
De acuerdo con la nueva legislación, las infracciones pueden castigarse con multas de hasta 20 millones de euros o de hasta el 4 % de la facturación anual total en todo el mundo.