
Entrar en Google y buscar soluciones a tus problemas se ha convertido en una práctica diaria muy frecuente en la actual y bien conocida sociedad de la información. Hoy en día, con un solo click encontramos una gran cantidad de blogs y páginas webs en Internet que ofrecen artículos o videos en formato tutorial para solucionar los problemas que inquietan a los internautas. Es por ese motivo que, muchos empresarios se cuestionan si deberían contratar una Asesoría LOPD o si, por el contrario, serian capaces de adaptar la LOPD ellos mismos a través de las diversas informaciones disponibles en la red.
¿Qué es la LOPD?
La L.O.P.D son las siglas de la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal que tiene por finalidad proteger los datos personales de cualquier persona física y garantizar su derecho a controlar el tratamiento y uso que se hace de sus datos personales para así proteger su honor e intimidad personal y familiar.
Esto quiere decir que la ley afecta a cualquier empresa, autónomo, institución o asociación que recabe información personal de sus clientes, proveedores e incluso sus propios trabajadores tanto en ficheros manuales como digitales.
De acuerdo con la normativa, los datos de carácter personal se dividen en tres niveles de seguridad en función de la necesidad de confidencialidad que estos requieren:
- Nivel básico: Acostumbran a ser los más utilizados por las empresas. Hacen referencia a datos de carácter personal e identificativos tales como: nombre, dni, edad, sexo, domicilio, nacionalidad, teléfono…
- Nivel medio: Hacen referencia a datos financieros tales como: datos propios de la seguridad social, solvencia patrimonial o crédito, sanciones administrativas y/o penales…
- Nivel alto: Son los llamados datos sensibles y están especialmente protegidos. Hacen referencia a todos los datos relativos a ideología, afiliación sindical, creencias, raza, religión, cultura…
Ventajas
Como ya hemos introducido al principio de este artículo, actualmente existen una gran cantidad de plataformas online con directrices que permiten a las empresas auto-gestionarse sin necesitad de recurrir a expertos o profesionales del ámbito. Para muchos propietarios de pequeñas empresas y, sobre todo, para autónomos sin demasiados recursos, optar por la autogestión en algunos temas es una opción preferente para así reducir costes.
En el caso de la LOPD, la Agencia Española de Protección de Datos (AEPD) -organismo competente de velar por su cumplimiento- ofrece en su portal web información y recursos gratuitos para realizar la adaptación de la LOPD sin ningún tipo de cargo, ya que cumplir con la normativa de esta ley no implica el pago de ninguna tasa ni impuesto.
Así pues, está claro que el principal beneficio de no contratar una Asesoría LOPD para que te ayude a adaptar tu empresa de acuerdo a la ley es el ahorro de costes que supone hacerlo tú mismo.
Desventajas
Aunque realizar adaptaciones de la LOPD para tu empresa es totalmente viable y además supone un ahorro de costes, conlleva una serie de desventajas que todo empresario debe plantearse a la hora de decidir si contratar o no a expertos en la materia de protección de datos.
Para cumplir con la LOPD debes hacer frente a tres obligaciones legales principales:
- Inscripción de los ficheros de datos en la AEPD: El empresario debe notificar a la AEPD todos los datos de carácter personal que recopila su empresa. Para ello, la Agencia pone a disposición un servicio electrónico llamado NOTA a través del cual se pueden hacer inscripciones de fichero totalmente gratuitas. A simple vista, parece que sólo consiste en rellenar una plantilla. Ahora bien, ¿conocéis bien la ley y todos sus artículos?, ¿tienes claro que datos debes notificar?, ¿entiendes todos los detalles técnicos de la plantilla?, ¿sabes quién es el responsable de seguridad? Si no lo tienes claro, puedes comprobar que a la hora de realizar la inscripción, muchos empresarios se enfrentan a estas y otras dudas que son de suma importancia para una correcta adaptación de la LOPD.
- Establecer medidas de seguridad para los ficheros: Una vez notificados los datos a la Agencia, estos deben tener sus correspondientes medidas de seguridad en la empresa. Para ello, es de obligado cumplimiento redactar un documento de seguridad de todos los ficheros para asegurar que los datos jamás se perderán. Además, para garantizar su seguridad, es fundamental garantizar la protección de los ficheros a través de programas informáticos si los datos están digitalizados o de forma manual si no es así. Así pues, ¿sabes cómo redactar el documento de seguridad? ¿Tienes claro qué debes incluir?, ¿cómo sabrás si está completo?, ¿conoces programas informáticos de seguridad?, ¿sabes manejar dichas copias informáticas?
- Comunicación de la política de Protección de Datos: A pesar de situarlo como un tercer punto, es una de las obligaciones más importantes. Las empresas deberán redactar los contratos y cláusulas correspondientes para informar a sus públicos (clientes, proveedores, trabajadores…) sobre el uso y tratamiento de sus datos personales. Así mismo, la empresa necesita la autorización de estos públicos para demostrar que estos están de acuerdo con el uso de los datos que la empresa previamente les ha notificado. ¿Estás seguro de cómo debes redactar estos contratos? ¿Sabes qué clausulas debes incluir en ellos?
Como vemos, a pesar de existir herramientas online y una enorme cantidad de información en la red para adaptar la LOPD tú mismo, sus normas e interpretaciones son mucho más complejas de lo que parecen.
¿Qué pasa si no contrato a una Asesoría LOPD?
Si decides adaptar la LOPD por tu cuenta sin recurrir a un asesor en la materia, puedes arriesgarte a una incorrecta e incompleta adaptación de la ley. Su incumplimiento o adaptación inequívoca puede comportar una serie de sanciones y multas que se elevan hasta los 600.000 euros.
¿De verdad estas dispuesto a arriesgarte?
Si la respuesta es no. En Servicios Edac ofrecemos un servicio de Asesoría y Consultoría en Protección de Datos que se encargará de realizar y redactar todas las inscripciones correspondientes, documentos técnicos y jurídicos necesarios para garantizar el cumplimiento de la ley en materia de protección de datos.
Daniel Moreno Haro
CEO Asesoría Edac