{"id":2804,"date":"2017-03-28T22:00:00","date_gmt":"2017-03-28T22:00:00","guid":{"rendered":""},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T23:00:00","slug":"abogados-especialistas-en-proteccion-de-datos-madrid","status":"publish","type":"publicacion","link":"https:\/\/belzuz.com\/en\/publicacion\/abogados-especialistas-en-proteccion-de-datos-madrid\/","title":{"rendered":"Accountability o c\u00f3mo el mero cumplimiento no va resultar suficiente en materia de protecci\u00f3n de datos"},"content":{"rendered":"<p style=\"text-align: justify;\"><a target=\"_self\"><img decoding=\"async\" src=\"\/images\/volver.png\" alt=\"Volver\" width=\"50\" height=\"50\" style=\"float: right;\" \/><\/a>Tal y como avanzamos en nuestro <strong><\/strong>, con el nuevo escenario que plantea el inminente Reglamento Europeo de Protecci&oacute;n de datos &#8211; cuyo comienzo de aplicaci&oacute;n est&aacute; previsto para el 25 de mayo de 2018- las empresas deben hallarse preparadas para estar en disposici&oacute;n de dar respuesta a las nuevas obligaciones que plantea dicha normativa comunitaria, a la vez que seguir cumpliendo con la normativa actual espa&ntilde;ola.<\/p>\n<p style=\"text-align: justify;\">Habida cuenta que la aplicaci&oacute;n de muchos de los nuevos requerimientos, precisan de tiempo y planificaci&oacute;n, desde el <strong><\/strong> de Belzuz Abogados nos hallamos inmersos en esta labor de concienciaci&oacute;n de cara que nuestros clientes inicien, cuanto antes, dicha preparaci&oacute;n, en lo que se refiere al dise&ntilde;o e implementaci&oacute;n de una estrategia de protecci&oacute;n de datos de car&aacute;cter personal de su organizaci&oacute;n, para afrontar con &eacute;xito los nuevos retos.<\/p>\n<p style=\"text-align: justify;\">En este punto debemos ya advertir, que la principal implicaci&oacute;n que va a suponer para las empresas este proceso de adaptaci&oacute;n a la nueva normativa las empresas es un significativo cambio de enfoque.<\/p>\n<p style=\"text-align: justify;\">En otras palabras, vamos a ser testigos directos de una evoluci&oacute;n del actual modelo, en el que se exig&iacute;a a las entidades un mero cumplimiento de una serie de obligaciones en materia de protecci&oacute;n de datos, a un modelo radicalmente distinto basado en la gesti&oacute;n y an&aacute;lisis del riesgo. Pasamos pues, a una legislaci&oacute;n, en la cual las empresas deben poder acreditar dicho cumplimiento y adem&aacute;s tratar de evitar el da&ntilde;o. Desde la perspectiva del nuevo Reglamento, se pretende prevenir y controlar la informaci&oacute;n, identificando los focos de riesgo y eligiendo las medidas adecuadas para mitigarlo, labores que va a corresponder realizar a las propias empresas, y no como hasta ahora a la Administraci&oacute;n.<\/p>\n<p style=\"text-align: justify;\">Todo ello lo va a exigir es un enfoque proactivo y de mayor responsabilidad activa, surgiendo el concepto de &ldquo;accountability empresarial&rdquo;, t&eacute;rmino que va m&aacute;s all&aacute; de una simple responsabilidad o rendici&oacute;n de cuentas. En la pr&aacute;ctica se trata de adoptar o implementar medidas dirigidas tanto al cumplimiento como de responder por dichas medidas, ante las partes interesadas, incluyendo en este abanico, entre otras, a autoridades reguladoras, judiciales, socios, accionistas o titulares de los datos personales que son objeto de tratamiento.<\/p>\n<p style=\"text-align: justify;\">A partir de ahora, con el referido t&eacute;rmino con el que encabezamos este art&iacute;culo, toda organizaci&oacute;n sujeta al reglamento estar&aacute; obligada a acreditar que ha evaluado, y en caso necesario, redise&ntilde;ado adecuadamente sus tratamientos de datos personales. Del mismo modo deber&aacute; acreditar que las medidas de seguridad implementadas son adecuadas y eficaces, aplicando una pol&iacute;tica interna en materia de privacidad con obligaciones claras y acciones concretas relacionadas con cada una de dichas obligaciones.<\/p>\n<p style=\"text-align: justify;\">La pregunta obligada que surge tras esta premisa, es c&oacute;mo se va a poder lograr la acreditaci&oacute;n de dicho cumplimiento y con qu&eacute; mecanismos cuentan las empresas para ello. Sobre este particular, la voluntad del legislador europeo es proponer una serie de herramientas que ayudar&aacute;n tanto al responsable-titular de los datos como al encargado del tratamiento a los efectos de garantizar una rendici&oacute;n de cuentas eficaz. En este punto, debemos destacar, de entre ellas, las siguientes:<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">&#8211; La designaci&oacute;n de un delegado de protecci&oacute;n de datos personales, figura que resultar&aacute; obligatoria en determinados supuestos, y que deber&aacute; contar con conocimientos jur&iacute;dicos y experiencia en la materia de protecci&oacute;n de datos, siendo sus funciones m&aacute;s importantes las de asesor&iacute;a, la supervisi&oacute;n y la prevenci&oacute;n de las operaciones de tratamiento y sus respectivas auditor&iacute;as<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">-Los principios de protecci&oacute;n de datos desde el dise&ntilde;o y por defecto, esto es, la obligaci&oacute;n de las empresas de tener en cuenta la protecci&oacute;n de datos desde el momento del dise&ntilde;o de sus procedimientos, productos y servicios (privacy by design) y que, por defecto, solo sean objeto de tratamiento los datos personales m&iacute;nimos que sean necesarios para alcanzar el fin leg&iacute;timo perseguido (privacy by default).<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">&#8211; La documentaci&oacute;n de todos los tratamientos, en virtud del cual el responsable o el encargado del tratamiento deber&aacute; mantener registros de las actividades de tratamiento, cooperando con las autoridades de control, y poniendo a disposici&oacute;n de las mismas -bajo previa solicitud-, dichos registros.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">-La evaluaci&oacute;n del impacto relativa a la protecci&oacute;n de datos, prevista para aquellos supuestos en que las operaciones de tratamiento supongan un alto riesgo para los derechos y libertades de las personas f&iacute;sicas, casos en los que el responsable del tratamiento deber&aacute; realizar dicha evaluaci&oacute;n relativa a la protecci&oacute;n de datos que permitir&aacute; evaluar el origen, la naturaleza, la particularidad y la gravedad de dicho riesgo.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">-Los c&oacute;digos de conducta, los cuales establecer&aacute;n marcos espec&iacute;ficos de tratamientos en determinados sectores de actividad, de manera que los responsables y los encargados del tratamiento podr&aacute;n contar con gu&iacute;as pr&aacute;cticas, que les facilitar&aacute;n el cumplimiento de sus obligaciones, garantizando los derechos de las personas.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">-Las certificaciones y los sellos de calidad, que permitir&aacute;n a las personas evaluar con mayor rapidez el nivel de protecci&oacute;n de datos de los productos y servicios que ser&aacute;n ofrecidos por parte del responsable y del encargado del tratamiento, mecanismos que se convertir&aacute;n no s&oacute;lo en una referencia, sino tambi&eacute;n en un elemento de distinci&oacute;n que promover&aacute; la competitividad.<\/p>\n<p style=\"text-align: justify; padding-left: 60px;\">-En lo que se refiere a las transferencias de datos fuera de la Uni&oacute;n Europea, y en ausencia de una decisi&oacute;n por la cual se constate la adecuaci&oacute;n de la protecci&oacute;n de los datos, el responsable o el encargado del tratamiento deber&aacute; tomar medidas para compensar la falta de protecci&oacute;n de datos en un tercer pa&iacute;s, mediante garant&iacute;as como las normas corporativas vinculantes o las cl&aacute;usulas tipo de protecci&oacute;n de datos adoptadas por la Comisi&oacute;n Europea o por una autoridad de control.<\/p>\n<p style=\"text-align: justify;\">Habida cuenta el calado y enorme trascendencia del mencionado cambio legislativo, desde el <strong style=\"text-align: justify;\"><\/strong> de Belzuz Abogados como <strong>abogados especialistas tanto en materia de protecci&oacute;n de datos como en seguridad de la red<\/strong>, nos hallamos a disposici&oacute;n de todos nuestros clientes a los efectos de clarificar y detallar todos aquellos aspectos concretos del nuevo reglamento, instando desde este canal de comunicaci&oacute;n a trabajar desde ya, en la adaptaci&oacute;n de los procedimientos operativos para dar respuesta los nuevos requerimientos impuestos por el legislador comunitario.<\/p>\n<\/p><\/p>\n","protected":false},"featured_media":431,"template":"","categories":[],"area-de-practica":[],"publicaciones":[],"idioma-publicacion":[70],"areas-practica-publicacciones":[],"class_list":["post-2804","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry","idioma-publicacion-espanol"],"acf":[],"_links":{"self":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion\/2804","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/types\/publicacion"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media\/431"}],"wp:attachment":[{"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/media?parent=2804"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/categories?post=2804"},{"taxonomy":"area-de-practica","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/area-de-practica?post=2804"},{"taxonomy":"publicaciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/publicaciones?post=2804"},{"taxonomy":"idioma-publicacion","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/idioma-publicacion?post=2804"},{"taxonomy":"areas-practica-publicacciones","embeddable":true,"href":"https:\/\/belzuz.com\/en\/wp-json\/wp\/v2\/areas-practica-publicacciones?post=2804"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}