Si bien ya hemos hablado en artículos anteriores sobre algunos elementos que ha traído consigo la entrada en vigor de la nueva LOPD (conocida como LOPDGDD, Protección de Datos Personales y Garantía de los Derechos Digitales), en este artículo nos gustaría comentar algunos de los principios de esta nueva Ley Orgánica 3/2018, de 5 de diciembre que entró en vigor el pasado 7 de diciembre.
Principios de la nueva LOPD
La LOPD es una ley que garantiza y protege, en materia de tratamiento de datos personales, las libertades públicas y los derechos fundamentales de las personas físicas y, especialmente de su honor, intimidad y privacidad personal y familiar. A continuación te presentamos algunos de los principios por los que se rige:
- Se deben recoger los datos con una finalidad determinada. Esta debe ser explícita y legítima y, una vez deban tratarse esos datos de manera posterior, deben seguir siendo compatibles con la finalidad por la que se obtuvieron.
- Para que el tratamiento de datos sea legal, los datos personales del interesado deben ser tratados bajo su consentimiento inequívoco (siempre expreso). Por lo tanto, ciertamente, la recogida de datos personales mediante medios fraudulentos, de manera arbitraria y fuera del margen de la ley, está igualmente prohibida.
- La recogida de datos debe realizarse de manera fácil y comprensible para el interesado, y con un lenguaje claro y simple.
- La información recogida debe ser adecuada y pertinente, y no debe excederse de la finalidad para la que se ha obtenido. De igual modo debe ser exacta y estar actualizada. En el caso contrario, será necesario corregir los errores y completar los datos para garantizar que los datos recogidos son veraces. Los datos personales que no sean necesarios o estén inactivos deberás suprimirlos.
- No se pueden conservar dichos datos durante más tiempo del necesario que para la finalidad del tratamiento. Para una correcta ejecución de la conservación, recomendamos hacer una revisión periódica y poner un plazo para la eliminación de la información.
- Para garantizar una seguridad adecuada, las personas que intervengan en cualquier fase del tratamiento están sujetas a guardar secreto o confidencialidad durante un plazo de tiempo indefinido.
¿Y qué puedes hacer tú y tu empresa para cumplir con estos principios?
Antes de nada, para saber qué tipo de seguridad debes aplicar, debes conocer de antemano qué tipo de datos estás guardando. Una vez lo tengas claro, deberás almacenar solamente los datos que sean completamente indispensables para tú negocio. Aplica también las medidas que sean necesarias para proteger esa información que recabas. Si en algún momento debes suprimir esos datos, recuerda que estás obligado también a hacerlo de manera correcta.
Ahora ya conoces los principios de la nueva LOPD y cómo tu empresa puede cumplir con ellos. Asimismo, queremos recordarte que si tienes alguna duda, en AKELA disponemos de todo un equipo de profesionales especializados en ciberderecho y derechos digitales. Escríbenos a través de este formulario para hacernos llegar tu consulta. ¡Estaremos encantados de atenderte y ayudarte!