¿Cuáles son los derechos de los titulares de los datos?
Las personas (es decir, los “Sujetos de Datos”) tienen varios derechos con respecto a sus datos personales, incluidos:
- Derecho a ser informado – sobre la recopilación y uso de sus datos personales;
- Derecho de acceso – a sus datos personales;
- Derecho de rectificación: los interesados pueden solicitar a los responsables del tratamiento que borren o rectifiquen los datos inexactos o incompletos;
- Derecho de supresión: los interesados tienen derecho a solicitar a las organizaciones que eliminen sus datos personales si: los datos se han procesado de forma ilegal; la organización ya no necesita los datos para el propósito original (y no tiene un nuevo propósito legal); la organización se basa en el consentimiento para procesar los datos y la persona lo retira;
- Derecho a restringir el procesamiento: las personas pueden solicitar a las organizaciones que restrinjan el procesamiento de sus datos personales si, por ejemplo: creen que sus datos no son precisos (las organizaciones deben dejar de procesarlos hasta verificar la precisión de los datos); o si el procesamiento es ilegal pero la persona no quiere que se borren los datos;
- Derecho a la portabilidad de los datos;
- Derecho a oponerse al procesamiento;
- Derechos en relación con la toma de decisiones automatizada y elaboración de perfiles.
¿Cómo pueden las organizaciones cumplir con el RGPD?
El cumplimiento del RGPD comienza con un mapa de datos, un diagrama de flujo que muestra qué información se recopila, dónde se almacena, a quién se transmite y todos los demás procesos hasta su eliminación final o devolución. Las organizaciones deben desarrollar una hoja de ruta de cumplimiento que identifique las tareas de implementación específicas necesarias para lograr o mejorar la conformidad con el RGPD, en consonancia con las disposiciones que las exigen. Sin embargo, recuerde que el cumplimiento es un proceso, no un proyecto. Las organizaciones deben desarrollar sistemas y capacitar al personal para lograr el cumplimiento del RGPD de forma continua. Esto implica desarrollar e implementar componentes de gobernanza, operativos y tecnológicos dentro de las organizaciones para cumplir con el RGPD.
¿Cuáles son los riesgos del incumplimiento del RGPD?
Algunos de los riesgos asociados al incumplimiento son:
- Consecuencias de las relaciones públicas;
- Pérdida de negocio;
- Multas y sanciones; y
- Demandas colectivas.
Las consecuencias de las relaciones públicas pueden exponer a una organización a las noticias y la cobertura de los medios relacionados con una violación de seguridad en la organización, lo que probablemente resultará en una disminución de la confianza pública y la pérdida de negocios por parte de los clientes.
La pérdida de relaciones comerciales se produce con otras empresas y organizaciones con las que una organización puede hacer negocios y que están sujetas a las obligaciones de cumplimiento del RGPD, como, por ejemplo, los contratistas que pueden estar obligados a cumplir. Estos terceros podrían dejar de operar con su organización, ya que están obligados a operar exclusivamente con empresas que cumplen el RGPD.
Multas y sanciones, conocidas como Multas Reguladoras, pueden resultar del incumplimiento, incluyendo multas de hasta el 4% de la facturación global anual. Por ejemplo, British Airways recibió una multa de 229 millones de dólares, al igual que Marriott Hotels, por 123 millones de dólares, por infracciones del RGPD.
Los clientes cuyos datos personales hayan sido vulnerados podrán presentar demandas colectivas.
¿Quién hace cumplir el RGPD?
La Oficina del Comisionado de Información de la UE (ICO) es responsable de hacer cumplir el RGPD.