Profesiones 172

Page 6

ACTUALIDAD !

Serie Estudios

Unión Profesional

La AEPD y UP trabajan a contrarreloj en materia de protección de datos El 25 de mayo comienza a aplicarse el Reglamento General de Protección de datos, una norma aprobada en el año 2016 dejando un margen de dos años para su adaptación Dolores Martín Villalba La hemos abordado en revistas anteriores, concretamente en el número 168, no obstante, volvemos a hacerlo dado que el próximo 25 de mayo es la fecha de referencia, es la meta. Será cuando el Reglamento General de Protección de Datos (RGPD) comenzará a aplicarse. Ello quiere decir que para entones los obligados deberán tener todo previsto para demostrar que se está cumpliendo con las disposiciones de la normativa en materia de protección de datos. Los dos años previos que están a punto de cumplirse desde que en 2016 se aprobara el RGPD, está sirviendo como margen temporal disponible para su adecuación. Las corporaciones de derecho público son sujetos obligados por el Reglamento europeo habida cuenta de la función pública que desempeñan, es por ello, que tanto la Agencia Española de Protección de Datos (AEPD) como Unión Profesional (UP), vienen desarrollando una intensa labor de diseño y elaboración de herramientas y mecanismos para facilitar el proceso. En este sentido, el pasado 14 de marzo, ambas entidades suscribieron un Protocolo de Actuación con el fin de apoyar y simplificar la adaptación a la normativa tanto de los Consejos Generales y Colegios nacionales, como de los colegios territoriales y los propios profesionales.

Unión Profesional está constituyendo un departamento especializado en protección de datos para evacuar las dudas que los Consejo Generales y Superiores y Colegios de ámbito nacional tengan en el proceso de adaptación a la normativa Aun son muchas las dudas que existen sobre su aplicación, forma de hacerlo e impacto, por ese motivo, en paralelo a la labor desempeñada por la Agencia, UP promueve la difusión, sensibilización y concienciación sobre la materia, pero también desempeña un papel muy activo, singularmente en el desarrollo de talleres técnicos en colaboración con esta para generar espacios de trabajo desde los que resolver las dudas que van surgiendo durante el proceso de adecuación. Asimismo, se está constituyendo en el seno de la asociación 6 g Profesiones

un departamento especializado cuya misión será evacuar las dudas que se vayan planteando desde los Consejos Generales y Colegios de ámbito nacional en el marco de aplicación de la normativa, sirviendo como canal previo en la intermediación de asuntos con la AEPD filtrando aquellas inquietudes que por su complejidad, fuera oportuno derivar a la misma. Materiales de utilidad impulsados desde la Agencia Aunque no es el orden que establece el propio RGPD, se recomienda desde la Agencia seguir una hoja de ruta práctica consistente en: Diseñar el registro de actividades de tratamiento (ficheros públicos y privados); analizar las bases jurídicas de los tratamientos; analizar riesgos; verificar las medidas de seguridad y detallar e implantar un procedimiento. A ello se le ha de unir el de designar obligatoria o voluntariamente, según disponga la normativa, a un Delegado de Protección de Datos (DPD o DPO –siglas en ingles-), figura complementaria a la del responsable de Compliance, que muy convenientemente debería formar parte del proceso desde el inicio para orientar y asesorar en la toma de decisiones e implementación de las medidas que sean necesarias a lo largo de todo el proceso de adecuación a la normativa. Como autoridad de control en España, la AEPD desempeña un papel ejemplar en el impulso y acompañamiento a las diferentes personas físicas y jurídicas obligadas a cumplir Aunque no es el orden que establece el propio RGPD, se recomienda desde la Agencia seguir una hoja de ruta práctica en el siguiente orden. 1. Diseñar un registro de actividades de tratamiento (ficheros públicos y privados) 2. Analizar las bases jurídicas de los tratamientos 3. Analizar riesgos 4. Verificar medidas de seguridad 5. Detallar e implantar un procedimiento Esta hoja de ruta debería estar implementada antes de la próxima aplicación directa del Reglamento europeo.

nº 172 g marzo-abril 2018


Turn static files into dynamic content formats.

Create a flipbook
Issuu converts static files into: digital portfolios, online yearbooks, online catalogs, digital photo albums and more. Sign up and create your flipbook.