El RGPD ya está aquí: lo que debes saber sobre la nueva ley europea de protección de datos

El equipo de Trackforce

Trackforce

1 de junio de 2018 · 4 minutos de lectura

RGPD 1

El RGPD ya está aquí: lo que debes saber sobre la nueva ley europea de protección de datos

El Reglamento General de Protección de Datos (RGPD) entró en vigor el 25 de mayo de 2018. Los países de la Unión Europea (UE) han puesto en marcha una nueva normativa que se adapta mejor a la era digital. El RGPD cambia la forma en que las organizaciones gestionan la información de los clientes, otorgando a las personas un mayor control sobre sus datos. Todas las organizaciones, incluidas las internacionales, que operan en países de la UE deben cumplir con un nuevo conjunto de normas relacionadas con la protección de datos personales.

¿Por qué es importante para nosotros el RGPD?

Como proveedor líder de soluciones de gestión de personal de seguridad, la protección forma parte de nuestro ADN, y nuestro equipo está preparado y comprometido a ayudar a los clientes a cumplir con la nueva normativa. Trackforce colabora con empresas multinacionales con sede en la UE que, a la luz del RGPD, tienen la obligación de trabajar únicamente con encargados del tratamiento que cumplan con las normas de protección de datos del RGPD (consulta nuestro manual sobre el RGPD para obtener más detalles). Hemos introducido todas las mejoras necesarias en nuestros productos y documentación para garantizar el cumplimiento del RGPD.

El cumplimiento del RGPD beneficia a todos, no solo a los clientes de la UE

El reciente uso indebido de datos personales por parte de Facebook y las filtraciones de datos sufridas por empresas como Deloitte, DocuSign y muchas otras han hecho que el tratamiento de los datos personales sea más delicado que nunca. Una empresa puede tardar mucho tiempo en notificar a los usuarios que su información se ha visto comprometida. Con la nueva normativa, esto va a cambiar. Los responsables de protección de datos tendrán que informar a las autoridades, en caso de que se produzca un incidente, en un plazo máximo de 72 horas desde que tengan conocimiento del mismo. Dado el elevado nivel de amenazas a la ciberseguridad, cumplir con el RGPD va a suponer una gran ventaja. El cumplimiento del RGPD se reconoce como una certificación que garantiza el máximo nivel de privacidad y seguridad de los datos. Es especialmente importante para los usuarios finales del sector de la seguridad, como las organizaciones sanitarias y otras entidades que manejan datos sensibles.

Por el momento, solo nuestros clientes de la UE tendrán que configurar los parámetros del RGPD en las aplicaciones de Trackforce. No obstante, todos nuestros clientes se beneficiarán de nuestros documentos legales que cumplen con el RGPD, entre los que se incluyen la Política de privacidad, los Acuerdos de tratamiento de datos y las Condiciones de servicio (puedes consultar todos los documentos aquí). Además, solo trabajaremos con proveedores que cumplan con el RGPD.

El RGPD frente a la normativa norteamericana sobre protección de datos

Cumplir con el RGPD supone una inversión considerable, desde el asesoramiento jurídico y la formación de los empleados hasta los recursos de ingeniería. Aunque Trackforce ha puesto en marcha todas las medidas necesarias para cumplir con la normativa, muchos proveedores de gestión de personal de seguridad con sede en Estados Unidos y Canadá no cumplirán con ella. A continuación se muestra un ejemplo de cómo difieren ahora las normativas de privacidad de Norteamérica y la UE con la entrada en vigor del RGPD:

  • Las empresas de EE. UU. que hayan sido objeto de una filtración de datos disponen de un plazo de hasta 30 días para notificarlo a las personas afectadas. Como se ha mencionado anteriormente, las empresas de la UE dispondrán de un plazo de hasta 72 horas para enviar las notificaciones desde el momento en que tengan conocimiento de la filtración.
  • En cuanto al contenido de las cartas de notificación, la normativa estadounidense en materia de datos ofrece especificaciones imprecisas sobre lo que las empresas pueden y no pueden indicar. El RGPD lo abordará de forma ligeramente diferente. Las cartas relativas a las violaciones de datos especificarán la naturaleza de las categorías de datos afectadas, el número total de personas afectadas y el responsable de protección de datos (RPD) de la empresa, además de proporcionar información adicional.
  • Según la nueva normativa de la UE, las personas deben dar su consentimiento expreso para cada uno de los usos que se hagan de sus datos, y dicho consentimiento debe quedar documentado. El consentimiento debe referirse específicamente al fin para el que se utilizan los datos. En EE. UU., las leyes de protección de datos no es que no existan, sino que son bastante vagas y no son tan estrictas como las de la UE.

Si tienes alguna pregunta o duda, ponte en contacto con nuestro responsable de protección de datos (DPO).

Guirchaume Abitbol, director general de Trackforce,