{"id":2778,"date":"2016-10-25T22:00:00","date_gmt":"2016-10-25T22:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"abogados-especialistas-en-responsabilidad-activa-en-de-proteccion-de-datos","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/en\/publicacion\/abogados-especialistas-en-responsabilidad-activa-en-de-proteccion-de-datos\/","title":{"rendered":"La \u201cresponsabilidad activa\u201d de las empresas bajo el nuevo Reglamento Europeo de Protecci\u00f3n de Datos"},"content":{"rendered":"<p style=\"text-align: justify;\">\n\tLa denominada &ldquo;responsabilidad activa&rdquo; de las empresas es el elemento esencial de uno de los pilares sobre los que se sustenta el nuevo Reglamento:<br \/>\n\tla obligaci&oacute;n de prevenci&oacute;n que corresponde por principio a todas las organizaciones que tratan datos.<\/p>\n<p style=\"text-align: justify;\">En efecto, las empresas tienen la obligaci&oacute;n de adoptar aquellas medidas que aseguren razonablemente que, a priori, est&aacute;n en condiciones de cumplir con los principios, garant&iacute;as y derechos establecidos en el Reglamento. Reducir su<br \/>\n\tactuaci&oacute;n, como en muchas ocasiones ha venido sucediendo en la pr&aacute;ctica, a tratar de remediar una infracci&oacute;n una vez que &eacute;sta ya se ha producido no ser&aacute; aceptable. Resulta evidente que muchas de las infracciones en<br \/>\n\testa materia tan sensible tienen la capacidad potencial de causar a los titulares de los datos (&ldquo;interesados&rdquo;, seg&uacute;n la terminolog&iacute;a del Reglamento) unos da&ntilde;os que a posteriori pueden ser de muy dif&iacute;cil o incluso<br \/>\n\tde imposible reparaci&oacute;n.<\/p>\n<p style=\"text-align: justify;\">Para reforzar esta idea de prevenci&oacute;n, el Reglamento prev&eacute; un amplio cat&aacute;logo de medidas, a alguna de las cuales ya nos hemos referido en art&iacute;culos anteriores, como pueden ser:<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">&#8211; Protecci&oacute;n de datos desde el dise&ntilde;o y por defecto.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">&#8211; Realizaci&oacute;n de evaluaciones de impacto sobre la protecci&oacute;n de datos.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">&#8211; Establecimiento de medidas de seguridad.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">&#8211; Mantenimiento de un registro de tratamientos.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">&#8211; Nombramiento de un Delegado de Protecci&oacute;n de Datos.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">&#8211; Fomento del empleo de c&oacute;digos de conducta, esquemas de certificaci&oacute;n, etc.<\/p>\n<p style=\"text-align: justify;\">La obligatoriedad de estas medidas, o el modo en que se apliquen, depender&aacute;n de diversos factores que ser&aacute; necesario analizar caso por caso, como el tipo de tratamiento, el riesgo que implica para los derechos y libertades de los interesados<br \/>\n\t(los titulares de los datos) o los costes de implantaci&oacute;n de tales medidas.<\/p>\n<p style=\"text-align: justify;\">Como <strong>especialistas en Derecho Digital<\/strong>, queremos llamar la atenci&oacute;n concretamente en este art&iacute;culo sobre la protecci&oacute;n de datos desde el dise&ntilde;o y por defecto, medidas ambas concebidas en el nuevo Reglamento<br \/>\n\tGeneral como parte de un correcto proceso de puesta en marcha de cualquier tratamiento de datos.<\/p>\n<p style=\"text-align: justify;\">En aplicaci&oacute;n del Reglamento, el responsable del tratamiento deber&aacute; adoptar, no s&oacute;lo durante el propio tratamiento sino incluso desde el primer momento en que comience a determinar los medios de tratamiento, las medidas t&eacute;cnicas<br \/>\n\ty organizativas que resulten apropiadas para aplicar de forma efectiva los principios de protecci&oacute;n de datos, como ser&iacute;an la seudonimizaci&oacute;n o la minimizaci&oacute;n de datos, e integrar en el tratamiento las garant&iacute;as necesarias<br \/>\n\tpara cumplir con los requisitos establecidos en el Reglamento y proteger los derechos de los interesados.<\/p>\n<p style=\"text-align: justify;\">Para ello deber&aacute; tener en cuenta criterios tales como:<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">a) El estado de la t&eacute;cnica.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">b) La naturaleza, &aacute;mbito, contexto y fines del tratamiento.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">c) El coste de la aplicaci&oacute;n de las medidas.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">d) Los riesgos, y su grado de probabilidad y\/o gravedad, que entra&ntilde;a el tratamiento para los derechos y libertades de las personas f&iacute;sicas.<\/p>\n<p style=\"text-align: justify;\">Asimismo, el responsable del tratamiento deber&aacute; aplicar las medidas t&eacute;cnicas y organizativas apropiadas a fin de garantizar que, por defecto, solo sean objeto de tratamiento aquellos concretos datos personales que sean necesarios para cada<br \/>\n\tuno de los fines espec&iacute;ficos del tratamiento en cuesti&oacute;n.<\/p>\n<p style=\"text-align: justify;\">Esta obligaci&oacute;n se aplicar&aacute;:<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">a) A la cantidad de datos personales recogidos.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">b) A la extensi&oacute;n de su tratamiento.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">c) A su plazo de conservaci&oacute;n.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">d) A su accesibilidad.<\/p>\n<p style=\"text-align: justify;\">Tales medidas garantizar&aacute;n en particular que, por defecto, los datos personales no sean accesibles sin la intervenci&oacute;n de la persona a un n&uacute;mero indeterminado de personas f&iacute;sicas.<\/p>\n<p style=\"text-align: justify;\">El Reglamento prev&eacute;, adicionalmente, que las empresas puedan, de forma voluntaria, hacer uso de un mecanismo de certificaci&oacute;n, aprobado con arreglo al procedimiento descrito en su art&iacute;culo 42, como elemento objetivo que acredite el<br \/>\n\tcumplimiento de las obligaciones arriba rese&ntilde;adas. No obstante, es necesario destacar que dicha certificaci&oacute;n no limitar&aacute; la responsabilidad del responsable o encargado del tratamiento en cuanto al cumplimiento del Reglamento, y<br \/>\n\tse entender&aacute; sin perjuicio de las funciones y los poderes de las autoridades de control que sean competentes.<\/p>\n<p style=\"text-align: justify;\">En el <strong><\/strong>, como <strong>abogados especialistas en Derecho Digital y Protecci&oacute;n de Datos<\/strong>,<br \/>\n\testamos a disposici&oacute;n de nuestros clientes para aclarar cualquier duda que les pueda surgir respecto a sus nuevas obligaciones y responsabilidades conforme al nuevo Reglamento General de Protecci&oacute;n de Datos, y para ayudarles a planificar<br \/>\n\tlos procesos de adaptaci&oacute;n necesarios.<\/p><\/p>\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[70],"areas-practica-publicacciones":[],"class_list":["post-2778","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-espanol"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion\/2778","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media?parent=2778"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/categories?post=2778"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/area-de-practica?post=2778"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicaciones?post=2778"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/idioma-publicacion?post=2778"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=2778"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}