Situaciones diarias que cambian en tu empresa con el RGPD

Evaluación de impacto

¿Cómo cambia la nueva normativa RGPD  la situación de tu empresa o negocio? ¿Qué situaciones diarias debes tener en cuenta para evitar posibles sanciones? La normativa europea empezó a aplicarse el pasado 25 de mayo y todavía existen muchas dudas para la mayoría de negocios. Existen acciones irrelevantes que un empresario realiza a diario que también podría llevar a posibles sanciones. ¿Quieres saber más?

 

RGPD y las empresas

 

RGPD 2018 ofrece un mayor grado de control sobre los datos personales y ha producido cambios radicales. La propia Agencia Española de Protección de Datos advierte que la gran mayoría de empresas españolas no está aún preparadas para esta nueva situación. Se estima que el 37% de los negocios aún desconoce este nuevo reglamento. A pesar de que existiera un margen de adaptación de dos años y exista bastante preocupación por las posibles sanciones. Quizás el principal problema sea la falta de recursos de algunos empresarios.

 

Aunque hay que mencionar que le RGPD  no persigue a las empresas para castigarlas, sino que inventa velar por la protección de datos de usuarios. Puede que el RGPD sea exhaustivo y contemple infracciones elevadas, pero también ofrece un amplio margen de maniobra. Ya que se tendrá en cuenta la cooperación de la compañía investigada y su nivel de aplicación en sus obligaciones. Teniendo presente que lo más importante es ofrecer un consentimiento expreso, comunicar fallos en menos de 72 horas a la AEPD y disponer de un delegado de protección de datos cuando sea necesario.

 

Casos prácticos que cambian con el RGPD 

 

Existen determinadas acciones que se realizan diariamente en cualquier empresa que pueden derivar a posibles sanciones. Por ejemplo, compartir la fecha de cumpleaños de un compañero, enviar felicitaciones a clientes, dar el número de teléfono de tus proveedores…etc. Para ayudarle hemos identificado 7 posibles situaciones del entorno empresarial que debes cambiar a partir de ahora.

 

  • Enviar felicitaciones navideñas a clientes. Si incluyen datos personales como simplemente la dirección, debes disponer de su consentimiento expreso. Además de establecer una base de datos diferente para cada comunicación.
  • Pedir un catering y platos especiales para personas alérgicas. Si un empleado realiza una dieta especial necesitará utilizar sus datos personales para encargar un plato especial al catering que ha contratado para el evento. Pero no olvide que antes debe contar con su consentimiento.
  • Reenviar un CV a un experto para pedir opinión sobre un candidato. No olvide que está tratando con datos personales y que debe tener el consentimiento explícito de esa persona. No obstante, también puede mandar el curriculum al experto eliminando los datos personales y sensibles al RGPD.
  • Hablar de política en el trabajo. Aunque se confunda muchas veces, una opinión política como algo circunstancial e irrelevante. Pero pertenece a las categorías especiales del RGPD 2018 y no se pueden registrar ni procesar como datos. A no ser que sea algo necesario y se haya obtenido consentimiento explícito.
  • Llamar a la oficina cuando se está enfermo. Los datos sobre tu salud también entran dentro de categorías especiales según la nueva normativa. Si estas enfermo, no tienes porque especificar tu afección médica por teléfono. Solo avisar tu ausencia laboral y llevar la baja cuando sea oportuno.

Deja una respuesta