LOPD. ¿Cómo cumplirla?.
La Ley Orgánica de Protección de Datos de Carácter Personal (15/1999 de 13 de diciembre), conocida por sus siglas LOPD, se creó para proteger los datos personales que las diferentes empresas obtenían de sus clientes. Esta normativa, de obligado cumplimiento para cualquier empresa, identifica y categoría los diferentes datos personales que pueden obtenerse y cómo deben ser gestionados, almacenados y tratados por parte de las empresas para poder dar sus servicios mientras se respeta la información de sus clientes.
La normativa de la ley indica la necesidad de una serie de procesos, de obligado cumplimiento para cualquier empresa o particular que almacene datos, que pueden ser realizados tanto de forma automática o manual.
El no cumplimiento de los mismo puede suponer una sanción muy importante por parte de la Agencia Española de Protección de Datos.
Dentro de los diferentes aspectos de la ley podemos destacar aquellos aspectos que mayor afectación suelen tener para las empresas:
- La seguridad, tanto física como lógica, en el almacenamiento de los datos.
- La seguridad que hay que aplicar a las copias de seguridad de los datos almacenados.
- Crear la documentación de seguridad detallada donde se indique qué datos se recogen, cómo lo hacemos, qué nivel de seguridad ostenta cada dato o fichero, qué trabajadores pueden acceder a los datos, cuáles son los procesos para mantener el nivel de seguridad, etc.
- Por defecto hay un compromiso de no divulgación de los datos recogidos a terceras empresas, salvo que se informe previamente y el cliente acepte esta actividad.
- Crear y procedimentar la forma para que cualquier persona pueda rectificar o cancelar sus datos.
- Informar de los deberes y normativas que aplican a los datos de carácter personal a todos los trabajadores de la empresa.
- Inscribirse en el fichero oficial como gestores de un fichero de datos personales.
Como se puede comprobar la aplicación de la LOPD, requiere de un cierto nivel de conocimientos legales y técnicos que pueden escaparse a aquellos cuyo negocio no está centrado en estos aspectos por lo que es conveniente consultar con su proveedor de servicios informáticos para evitar problemas legales futuros.
Desde YMANT podemos asesorarle en todos los pasos necesarios para que su empresa cumpla con los requisitos requeridos por la LOPD. Y evitar así sustos desagradables y cuantiosas multas.