En vigor desde 1999, la LOPD (Ley Orgánica 15/99 de 13 de Diciembre, de Protección de Datos de Carácter personal) impone una serie de obligaciones legales a las personas físicas o jurídicas que posean ficheros de carácter personal a fin de proteger el tratamiento de los datos personales, las libertades públicas y derechos fundamentales de las personas físicas especialmente de su honor e intimidad personal y familiar.
También desde 1999 se establece la obligación a todas las empresas de poner en marcha diversas medidas destinadas a garantizar la protección de dichos datos, afectando a sistemas informáticos, archivos de soportes en papel, etc.
Con motivo de adaptar la normativa nacional en su totalidad a la Directiva 95/46/CE del Parlamento Europeo, se promulgó la Ley 15/99 y el correspondiente Reglamento R.D. 994/99 del 11 de Junio.
La gran mayoría de empresas guardan en sus archivos datos de sus clientes, proveedores, empleados... de forma que están sujetos al cumplimiento de la LOPD.
La LOPD dicta una serie de obligaciones (inscripción de los ficheros en el Registro General de Protección de Datos, redacción de documentos de seguridad etc) que, por desconocimiento muy pocas empresas cumplen.
Todas las Empresas o Empresarios que tengan datos de carácter personal
de personas físicas a través del sistema informático o bien a través de
cualquier otro medio automatizado, se encuentran obligadas por ley a
tomar las medidas necesarias para proteger dichos datos y a registrar
los ficheros en la Agencia de Protección de Datos de Madrid. En ACOFESA PROTECCION DE DATOS le ofrecemos todo lo relacionado con
este campo, que se resume en tres fases:
1ª fase: Evaluación Técnica del sistema informático y de los
ficheros que contengan datos de carácter personal.
2ª fase: Declaración de ficheros, cumplimentación de los
formularios de notificación del tratamiento automatizado de datos de
carácter personal de titularidad privada y presentación de los
formularios en el Registro General de Protección de Datos para su
inscripción y registro.
3ª fase: Elaboración del Documento de Seguridad, según el nivel
requerido por la legislación actual.
Es de suma importancia cumplir con esta obligación, pues ya
existen unidades inspectoras solicitando el Documento de Seguridad y el
simple hecho de no tenerlo y estar obligado a ello le puede acarrear una
sanción de 6.000 a 600.000.- €.
¿Por que tengo que proteger los datos personales en mi empresa?
"Recientes estudios realizados ponen de relieve que el noventa por ciento de las empresas españolas no tienen sus ficheros (programas informáticos) inscritos en el Registro General de Protección de Datos, (Ley Orgánica 15/99 Real Decreto 994/99), ni el documento de seguridad requerido por dicha Ley, en caso de inspección."
Puede ser que por desconocimiento o dejadez del empresario piensen que no tiene datos susceptibles para aplicar medidas de seguridad en su empresa.
Todos los ciudadanos tenemos el derecho de acceso, rectificación, oposición y cancelación de los datos que disponen sobre nosotros.
Tenemos que tener en cuenta que la falta de inscripción de los datos de nuestras empresas en la Agencia, conlleva una sanción económica de hasta 600.000 Euros (100 millones de pesetas) en los casos más graves.
Siendo esta sólo una de las obligaciones que la Ley Orgánica de Protección de Datos (LOPD) impone y teniendo en cuenta que las sanciones pueden ser acumulativas, podemos hacernos una idea del enorme riesgo al que se encuentran expuestas las empresas españolas por su no adecuación a esta norma.
Un aspecto importante del régimen sancionador de la LOPD es que las sanciones que contempla no distinguen entre un responsable del fichero (empresa o persona física titular del fichero) independientemente de si es un trabajador autónomo, una pyme o una gran empresa con miles de trabajadores.
De tal forma que, por ejemplo, simplemente el hecho de tener la nóminas de nuestros empleados en una gestoría sin pedirles permiso, conllevaría a una cesión in consentida de sus datos.
Esta cesión tendría aparejada una sanción en el caso de que nuestros empleados nos denunciaran de 300.000 a 600.000 euros .
Si las empresas españolas cumplen o no con la LOPD, resulta claro si nos hacemos las siguientes preguntas:
•¿Me informan todas las empresas a las que entrego mis datos personales?
•¿Me llegan cartas de empresas que me ofrecen productos como libros o tarjetas de crédito?
•¿Registran las empresas sus ficheros en el Registro General de Protección de Datos?
•¿Me han ofrecido la posibilidad de revocar mi consentimiento en cualquier momento?
•¿Me garantizan la posibilidad de ejercitar mis derechos de acceso, cancelación, oposición y rectificación?
•En los Hospitales, Centros de estética, Gimnasios, Farmácias, Gestorías, Agencias de Viajes, Hoteles etc., ¿me han pedido el consentimiento expreso para tratar mis datos?
•¿He pedido a mis trabajadores, clientes, proveedores su consentimiento para tener sus datos y utilizarlos dentro de mi sistema informático?
•¿Soy yo como empresa el responsable de los datos que hay en mis ordenadores?
Sucede que las empresas por lo general no disponen de procedimientos que aseguren el cumplimiento de las obligaciones dispuestas en la normativa vigente sobre protección de datos, ni siquiera conocen que la protección de datos personales es un derecho fundamental reconocido como tal por la Constitución Española, ni el riesgo de sanción que conlleva el incumplimiento de dichas obligaciones.
¿Qué necesita la empresa?
Debe mantener los procedimientos básicos que aseguren tener cubiertos los preceptos de obligado cumplimiento. Por pequeña que sea una empresa, o la forma en la que esté constituida, debe asegurar el cumplimiento, entre otros, de los siguientes requisitos:
- Inscripción de ficheros de datos personales.
- Documento de seguridad, cumplir con el derecho de información.
- Dar efecto a la garantía de derechos e implementar los procedimientos técnicos que aseguren las medidas del Real Decreto 994/1999.
La pequeña inversión económica que representa tener tu empresa “dentro de la LEY” no es comparable a las sanciones desorbitadas que actualmente se están aplicando.
 
|
Rocío Muñoz
Directora Comercial de Acofesa Protección de Datos
tel 93 453 89 83
rocio@acofesa.com |