Delegaciones Contacto
Descubre nuestra plataforma
Chatea. Participa. Comparte. Accede a una red exclusiva de alto nivel de la que ya forman parte +20.000 usuarios.
Artículo

Data Protection Officer: tus nuevos retos ante el RGPD, ¿los conoces?

El Reglamento Europeo de Protección de Datos es una realidad inminente, y no podemos mirar para otro lado; sobre todo, el Data Protection Officer (DPO) o , una figura que, aunque no es nueva, cobrará a partir de ahora mayor importancia en el seno de las organizaciones.

Entrará en vigor en mayo del presente año y, como cualquier otro reglamento comunitario, tendrá eficacia directa en todos los estados miembros de la UE. A priori se dibuja un marco más exigente que el previsto en la vigente Directiva 95/46 y más próximo al que en España viene estableciendo desde hace más de quince años la Ley Orgánica de Protección de datos de Carácter Personal.

Novedades y retos para el Data Protection Officer

Así lo aseguran los expertos, y así lo cree también Nelly Sánchez, Asociada Senior de Mercantil y Litigación de Garrigues, quien afirma que «el nuevo Reglamento está más cercano a la legislación española vigente hasta la fecha que a las de otros Estados Miembros.

No obstante, introduce cambios importantes, especialmente en lo que al planteamiento de cumplimiento de la normativa de protección de datos se refiere, y, también, en materia de sanciones que pasan a ser más cuantiosas, fijándose en función del volumen de negocio total anual de la empresa infractora».

El Data Protection Officer va a tener un papel clave, al margen de informar y asesorar a la organización

Sea como fuere, con el nuevo reglamento en ciernes, «el Data Protection Officer va a tener un papel clave pues, al margen de informar y asesorar a la organización y a sus empleados de las obligaciones que les impone el nuevo Reglamento, y de supervisar su cumplimiento, será el punto de contacto al que podrán dirigirse tanto los interesados para plantear cuestiones o reclamaciones en materia de protección de datos como la propia Agencia Española de Protección de Datos, con la que tiene que cooperar», destaca Sánchez.

Data Protection Officer

La normativa, en la estrategia

En este nuevo contexto, la presente cuestión normativa deberá situarse cercana a la estrategia de la empresa. Al menos, así se aconseja. En palabras de la Asociada Senior de Mercantil y Litigación de Garrigues, «ha de plantearse como una cuestión clave y trasversal, que afecta a todos los departamentos, y que exige la implicación directa del más alto nivel jerárquico de la empresa. No obstante, es importante tener en cuenta que la adecuación al nuevo Reglamento no está reñida con la funcionalidad. La empresa debe adoptar medidas que le permitan garantizar la privacidad de los datos personales que maneja e integrarlas en su funcionamiento habitual».

La empresa debe adoptar medidas que le permitan garantizar la privacidad de los datos personales que maneja

Afortunadamente, la empresa española, por lo general, parece estar preparada para adaptarse a las nuevas exigencias europeas… «aunque va a costar cambiar de mentalidad», subraya Sánchez. Lo cierto es que «hay que tener en cuenta que partimos de una normativa, la LOPD y su reglamento de desarrollo, que imponía a las empresas unas obligaciones muy concretas y tasadas frente al nuevo Reglamento que, si bien incluye algunas obligaciones formales, gira en torno a la proactividad. Es decir, ahora las empresas han de analizar los riesgos a los que están expuestos los tratamientos de datos que realizan y, en función de los mismos, han de tomar las medidas necesarias para eliminarlos o, en su caso, mitigarlos. Además, la decisión sobre las medidas a implantar depende totalmente de la empresa, el Reglamento no las concreta».

Te puede interesar
Categorías
Gracias por tu participación
Comparte el manifiesto y contribuye a impulsar la innovación entre empresas, organizaciones y directivos.
Ahora estás visualizando el contenido de APD zona centro.
Si lo deseas puedes acceder a los contenidos adaptados a tu zona geográfica