{"id":3957,"date":"2019-09-05T09:27:11","date_gmt":"2019-09-05T07:27:11","guid":{"rendered":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/blog\/por-que-necesitamos-el-rgpd\/"},"modified":"2019-09-05T09:27:11","modified_gmt":"2019-09-05T07:27:11","slug":"por-que-necesitamos-el-rgpd","status":"publish","type":"blog","link":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/blog\/por-que-necesitamos-el-rgpd\/","title":{"rendered":"\u00bfPor qu\u00e9 necesitamos el RGPD?"},"content":{"rendered":"<p class=\"text-justify\">Hablando recientemente con un conocido me expres\u00f3 su desconfianza hacia el actual <strong>Reglamento General de Protecci\u00f3n de Datos<\/strong> (en adelante <strong>RGPD<\/strong>) y las dem\u00e1s normas de protecci\u00f3n de datos. <em>\u00ab\u00bf<strong>De qu\u00e9 sirven esas leyes<\/strong>?\u00bb<\/em>, me preguntaba. <em>\u00ab<strong>Total, en realidad nuestros datos est\u00e1n desprotegidos ante las grandes empresas<\/strong>\u00ab<\/em>.<\/p>\n<p class=\"text-justify\">Le ofrec\u00ed respuesta a todas sus dudas, hasta el punto que acab\u00f3 cambiando de postura. Pero ese di\u00e1logo me hizo ver que las ventajas de la legislaci\u00f3n de protecci\u00f3n de datos quiz\u00e1 no sean evidentes para todo el mundo. As\u00ed que intentar\u00e9 resumir lo que creo que son los elementos esenciales.<\/p>\n<p class=\"text-justify\"><strong>Armonizaci\u00f3n de legislaciones<\/strong><\/p>\n<p class=\"text-justify\">Una de las mayores ventajas del RGPD es que <strong>se trata de un Reglamento europeo<\/strong>; esto es, nos encontramos ante una norma que se aplica de manera uniforme en toda la UE. Ello facilita que haya criterios de trabajo un\u00e1nimes, cosa que supone una importante herramienta a la hora de actuar contra grandes empresas que se mueven en diferentes jurisdicciones. <\/p>\n<p class=\"text-justify\"><strong>Una regulaci\u00f3n m\u00e1s exhaustiva del consentimiento<\/strong><\/p>\n<p class=\"text-justify\"><strong>El RGPD regula de forma m\u00e1s clara cu\u00e1ndo y de qu\u00e9 maneras puede un interesado prestar su consentimiento para tratar datos personales que le afecten<\/strong>. Ello permite evitar abusos y ambig\u00fcedades sobre si se ofreci\u00f3 o no ese consentimiento.<\/p>\n<p class=\"text-justify\">Adem\u00e1s, el RGPD exige que el consentimiento se solicite empleando un lenguaje claro y sencillo. Si la solicitud de consentimiento viene en una declaraci\u00f3n escrita (por ejemplo, un largo contrato o los t\u00e9rminos de servicio de una p\u00e1gina web), esa solicitud debe presentarse <em>\u00abde tal forma que se distinga claramente de los dem\u00e1s asuntos\u00bb<\/em>.<\/p>\n<p class=\"text-justify\">En otras palabras, no es admisible usar jerga jur\u00eddica farragosa o disimular la solicitud del consentimiento entre un mont\u00f3n de cl\u00e1usulas sin relaci\u00f3n. El interesado debe tener claro a qu\u00e9 est\u00e1 consintiendo.<\/p>\n<p class=\"text-justify\">Por si todo lo anterior falla, el interesado tambi\u00e9n puede retirar su consentimiento en cualquier momento. Y no se puede poner trabas burocr\u00e1ticas a este derecho, porque el RGPD dice literalmente que <em>\u00ab<strong>ser\u00e1 tan f\u00e1cil retirar el consentimiento como darlo<\/strong>\u00ab<\/em>. De modo que si ofrecimos nuestro consentimiento con un simple mensaje electr\u00f3nico, ese mismo sistema bastar\u00e1 para retirarlo.<\/p>\n<p class=\"text-justify\"><strong>Transparencia<\/strong><\/p>\n<p class=\"text-justify\"><strong>Los responsables del tratamiento tienen la obligaci\u00f3n de contestar a cualquier solicitud que les hagan los interesados respecto a los datos que est\u00e1n tratando<\/strong>. As\u00ed podemos saber si est\u00e1n usando nuestros datos, para qu\u00e9, durante cu\u00e1nto tiempo, de d\u00f3nde han sacado los datos, a qui\u00e9n se los van a comunicar,&#8230; <\/p>\n<p class=\"text-justify\">Esta obligaci\u00f3n tiene un plazo m\u00e1ximo de cumplimiento: en general los responsables deben responder en un mes (en determinadas circunstancias puede prorrogarse dos meses m\u00e1s). Y debe darse siempre respuesta expresa; <a href=\"https:\/\/www.auren.com\/es-ES\/blog\/abogados-y-asesores-fiscales\/2019-04-15\/derechos-de-interesados-en-el-rgpd-el-peligro-del-silencio\">no se admite el silencio<\/a>.<\/p>\n<p class=\"text-justify\">Como parte de esta obligaci\u00f3n de transparencia tambi\u00e9n hay que <a href=\"https:\/\/www.auren.com\/es-ES\/blog\/abogados-y-asesores-fiscales\/2019-03-15\/tratando-datos-la-informacion-no-lo-es-todo-pero-casi\">ofrecer m\u00e1s informaci\u00f3n a los interesados<\/a> a la hora de tratar sus datos. Por ejemplo -como veremos m\u00e1s abajo-, el plazo de conservaci\u00f3n de esos datos.<\/p>\n<p class=\"text-justify\"><strong>Protecci\u00f3n de los derechos de los interesados<\/strong><\/p>\n<p class=\"text-justify\"><strong>El RGPD regula de forma m\u00e1s detallada los derechos que nos asisten<\/strong>. Esto nos ofrece m\u00e1s control sobre los datos que est\u00e1n gestionando los responsables, llegando al punto de que podemos exigir muchas cosas: que dejen de tratar los datos, que los borren, que dejen de usarlos para mercadotecnia y otras finalidades. <\/p>\n<p class=\"text-justify\"><strong>Esta regulaci\u00f3n tambi\u00e9n incluye nuevos derechos que no exist\u00edan antes<\/strong>. Por ejemplo, el derecho de portabilidad nos permite exigir a un responsable que comunique nuestros datos a otro responsable, sin que nosotros tengamos que hacer de intermediarios (cosa muy \u00fatil, por ejemplo, cuando alguien desea cambiar de empresa de telefon\u00eda). Y los derechos relativos a decisiones individuales automatizadas nos protegen de abusos en caso de que se use algoritmos inform\u00e1ticos para analizar nuestros datos y tomar decisiones autom\u00e1ticas que puedan afectarnos.<\/p>\n<p class=\"text-justify\"><strong>Protecci\u00f3n de datos desde el dise\u00f1o y por defecto<\/strong><\/p>\n<p class=\"text-justify\">E<strong>l RGPD tambi\u00e9n obliga a los responsables a tener el m\u00e1ximo cuidado con los datos<\/strong>. Hasta tal punto llega esa exigencia, que se convierte en un principio b\u00e1sico del tratamiento: la protecci\u00f3n desde el dise\u00f1o y por defecto. <\/p>\n<p class=\"text-justify\">Esto significa que, cuando un responsable trate datos, lo primero en lo que tiene que pensar es en c\u00f3mo protegerlos. Y que esa protecci\u00f3n debe funcionar sin que el interesado tenga que hacer nada o solicitarla.<\/p>\n<p class=\"text-justify\"><strong>El principio de minimizaci\u00f3n de datos<\/strong><\/p>\n<p class=\"text-justify\"><strong>La normativa, adem\u00e1s, exige a los responsables que solo traten los datos imprescindibles para los fines buscados<\/strong>. Si, por ejemplo, la finalidad del tratamiento es mandarnos una <em>newsletter<\/em> por correo electr\u00f3nico, est\u00e1 claro que el \u00fanico dato que necesitan es nuestra direcci\u00f3n. Por tanto, un responsable no podr\u00eda pedirnos datos ajenos a esta finalidad (por ejemplo, una foto). Con esta medida se impide que los responsables nos pidan un mont\u00f3n de datos bajo cualquier excusa, cosa que a la postre sirve para protegernos. <\/p>\n<p class=\"text-justify\"><strong>La limitaci\u00f3n del plazo de conservaci\u00f3n<\/strong><\/p>\n<p class=\"text-justify\">Esta obligaci\u00f3n es otro aspecto muy bien pensado del RGPD. Significa que <strong>un responsable no puede conservar nuestros datos tanto tiempo como quiera o \u0093<em>le d\u00e9 la gana<\/em>\u0094<\/strong> (quiz\u00e1 con la intenci\u00f3n de sacar beneficio econ\u00f3mico de ellos), sino que debe darles una especie de fecha de caducidad. Pasada esa fecha, los datos deben ser en principio suprimidos. <\/p>\n<p class=\"text-justify\">Recordemos que una de las informaciones que los responsables deben darnos -incluso sin necesidad de preguntarlo- es cu\u00e1l ser\u00e1 el plazo de conservaci\u00f3n de los datos. Si un responsable no ofrece esa informaci\u00f3n, ya est\u00e1 incumpliendo la normativa vigente y se enfrenta a sanciones. As\u00ed que esta es una obligaci\u00f3n que no se suele incumplir, porque ser\u00eda una irregularidad bastante f\u00e1cil de detectar.<\/p>\n<p class=\"text-justify\"><strong>El principio de responsabilidad proactiva<\/strong><\/p>\n<p class=\"text-justify\"><strong>En caso de que haya alg\u00fan problema entre un interesado y el responsable que trataba sus datos, quien tiene que probar que hizo las cosas bien es el responsable, y no al rev\u00e9s<\/strong>.<\/p>\n<p class=\"text-justify\">Esta carga de la prueba es una garant\u00eda m\u00e1s a nuestro favor, ya que cualquier responsable que quiera eludir sanciones tendr\u00e1 que ser capaz de acreditar el cumplimiento del RGPD. Concretamente, debe poder demostrar que:<\/p>\n<ul class=\"text-justify\">\n<li class=\"text-justify\">El tratamiento fue l\u00edcito, leal y transparente.<\/li>\n<li class=\"text-justify\">Los datos fueron recogidos por una finalidad determinada, expl\u00edcita y leg\u00edtima. <\/li>\n<li class=\"text-justify\">Se ha respetado la minimizaci\u00f3n de datos. <\/li>\n<li class=\"text-justify\">Los datos son exactos. <\/li>\n<li class=\"text-justify\">Se ha respetado la limitaci\u00f3n del plazo de conservaci\u00f3n. <\/li>\n<li class=\"text-justify\">Y se ha ofrecido una seguridad adecuada de los datos. <\/li>\n<\/ul>\n<p class=\"text-justify\">Si el responsable no es capaz de demostrar todo esto, las consecuencias jur\u00eddicas para \u00e9l ser\u00e1n graves.<\/p>\n<p class=\"text-justify\"><strong>Regulaci\u00f3n de la corresponsabilidad<\/strong><\/p>\n<p class=\"text-justify\"><strong>El RGPD tampoco permite que los responsables se amparen en complejas figuras societarias o entramados contractuales para eludir su responsabilidad<\/strong>. De hecho, contiene una detallada <a href=\"https:\/\/www.auren.com\/es-ES\/blog\/abogados-y-asesores-fiscales\/2019-07-08\/infraccion-del-rgpd-quien-tiene-la-responsabilidad\">regulaci\u00f3n de la corresponsabilidad<\/a> en el tratamiento de datos, incluyendo la posibilidad de que el interesado pueda reclamar contra cualquiera de los responsables. Adem\u00e1s, los corresponsables del tratamiento tienen obligaci\u00f3n de suscribir un documento en el que determinen sus respectivas responsabilidades, cosa que se hace con el objetivo de evitar lagunas que puedan perjudicar a los interesados. <\/p>\n<p class=\"text-justify\"><strong>Notificaci\u00f3n de brechas de seguridad<\/strong><\/p>\n<p class=\"text-justify\">Con el RGPD tambi\u00e9n <strong>nace la obligaci\u00f3n de comunicar las violaciones de seguridad de los datos que puedan afectar a los derechos y libertades de los interesados<\/strong>. De este modo se acaba con la pr\u00e1ctica de \u00abesconder debajo de la alfombra\u00bb esas brechas (que se ocultaban para no perjudicar la reputaci\u00f3n de la empresa). <\/p>\n<p class=\"text-justify\">Adem\u00e1s, el Reglamento no permite demora o dejadez en la comunicaci\u00f3n. Esta debe producirse en un plazo de tiempo muy reducido. Concretamente, en el <a href=\"https:\/\/www.auren.com\/es-ES\/blog\/abogados-y-asesores-fiscales\/2019-07-03\/limite-72-horas-la-obligacion-de-reaccionar-ante-una-brecha-de-seguridad-con-el-rgpd\">plazo m\u00e1ximo de 72 horas<\/a> desde que se tuvo conocimiento de la brecha.<\/p>\n<p class=\"text-justify\"><strong>Sanciones mucho m\u00e1s severas<\/strong><\/p>\n<p class=\"text-justify\">Este es un elemento del RGPD del que ya se ha hablado largo y tendido. Precisamente para poder hacer de contrapeso contra las grandes empresas, <strong>el actual sistema de sanciones pueden llegar, en los casos m\u00e1s graves, a cantidades tan importantes que desincentivan el incumplimiento de conjunto de normas<\/strong>. <\/p>\n<p class=\"text-justify\">Pi\u00e9nsese que en circunstancias normales se puede llegar a imponer una multa de hasta 10.000.000 \u0080 o el 2 % del volumen de negocio anual global de la empresa. Cosa que puede suponer un importante varapalo incluso para los gigantes tecnol\u00f3gicos mundiales. Si a eso le a\u00f1adimos que las infracciones m\u00e1s serias pueden ver duplicada la sanci\u00f3n (hasta 20.000.000 \u0080 o el 4 % del citado volumen de negocio), quedar\u00e1 claro que estas sanciones son un riesgo que nadie quiere correr.<\/p>\n<p class=\"text-justify\">Como es natural, existen muchas m\u00e1s obligaciones y garant\u00edas (la exigencia de <a href=\"https:\/\/www.auren.com\/es-ES\/blog\/abogados-y-asesores-fiscales\/2019-07-22\/no-olvide-sus-evaluaciones-de-impacto\">evaluaciones de impacto<\/a> en algunos casos, una mayor regulaci\u00f3n de los encargos de tratamiento, la gesti\u00f3n de las transferencias internacionales de datos, la figura del <a href=\"https:\/\/www.auren.com\/es-ES\/blog\/abogados-y-asesores-fiscales\/2019-06-04\/por-que-nombrar-a-un-delegado-de-proteccion-de-datos-aunque-no-sea-obligatorio\">Delegado de Protecci\u00f3n de Datos<\/a>,&#8230;). Pero todo lo que se ha dicho deber\u00eda bastar para darnos cuenta de que el RGPD no solo es muy necesario, sino que nos ayuda de maneras muy contundentes&#8230; aunque quiz\u00e1 a simple vista no las percibamos.<\/p>\n<p class=\"text-justify\">Pero lo m\u00e1s importante es que estas garant\u00edas existen, y no solo sobre el papel, y, adem\u00e1s, <strong>hemos de ser conscientes de que la gente cada vez conoce m\u00e1s sus derechos y c\u00f3mo ejercitarlos<\/strong>. <strong>Las propias <a href=\"https:\/\/www.aepd.es\/media\/infografias\/memoria-AEPD-2018.jpg\">estad\u00edsticas oficiales de la AEPD<\/a> nos hablan de un significativo repunte en las reclamaciones presentadas desde que empez\u00f3 a aplicarse el RGPD<\/strong> (pas\u00e1ndose de una media anual de menos de 30 denuncias al d\u00eda a otra de m\u00e1s de 40).<\/p>\n<p class=\"text-justify\">Precisamente por eso las empresas se esfuerzan por cumplir con todas sus obligaciones, porque saben que las denuncias de los particulares son un riesgo real y tangible. As\u00ed que nuestros datos est\u00e1n m\u00e1s protegidos gracias al RGPD.<\/p>\n<p class=\"text-justify\">En cualquier caso, si tiene dudas en relaci\u00f3n con su organizaci\u00f3n, y la misma todav\u00eda no est\u00e1 adaptada a la normativa vigente, <strong>puede ponerse en contacto con nosotros<\/strong> y le podremos ayudar a mejorar su seguridad.<\/p>\n<p class=\"text-justify\"><strong>Fabi\u00e1n Plaza Miranda, Auren Abogados y Asesores Fiscales<\/strong><\/p>\n<p><!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hablando recientemente con un conocido me expres\u00f3 su desconfianza hacia el actual&nbsp;Reglamento General de Protecci\u00f3n de Datos&nbsp;(en adelante&nbsp;RGPD) y las dem\u00e1s normas de protecci\u00f3n de datos.&nbsp;\u00ab\u00bfDe qu\u00e9 sirven esas leyes?\u00bb, me preguntaba.&nbsp;\u00abTotal, en realidad nuestros datos est\u00e1n desprotegidos ante las grandes empresas\u00ab.<\/p>\n","protected":false},"featured_media":3958,"template":"","meta":{"_acf_changed":false,"footnotes":""},"blog-category":[],"class_list":["post-3957","blog","type-blog","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/blog\/3957","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/types\/blog"}],"version-history":[{"count":0,"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/blog\/3957\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/media\/3958"}],"wp:attachment":[{"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/media?parent=3957"}],"wp:term":[{"taxonomy":"blog-category","embeddable":true,"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/blog-category?post=3957"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}