Empresas obligadas a inscribir un fichero en la AEPD

proteccion-de-datos-empresas

Es muy importante que las empresas cumplan con la normativa en materia de protección de datos, pues de lo contrario están expuestas a sanciones que pueden llegar hasta los 600.000 euros. Vamos a dar algunos consejos para los responsables de ficheros.

Empresas responsables de ficheros de datos

Pueden inscribir ficheros en la Agencia Española de Protección de Datos, AEPD, tanto los particulares y los profesionales como las empresas.

1. En esa base de datos hará una recopilación de ciertos datos personales como nombre, dni, dirección postal, teléfono o correo electrónico. Todos estos datos deben ser tratados según la finalidad descrita en el fichero.

2. Si cualquier usuario le pide el ejercicio de sus derechos ARCO (acceso, rectificación, cancelación y oposición), debe dar cumplimiento a los mismos en el plazo máximo de un mes, según la normativa aplicable.

3. Si no lo hace, su decisión tendrá que estar motivada, apoyándose en la Ley Orgánica de Protección de Datos o en su Reglamento de aplicación.

4. Debe informar en su aviso legal de una forma gratuita (correo electrónico y dirección postal) para que los usuarios puedan ejercer sus derechos.

5. Si va a enviar correos publicitarios o realizar llamadas comerciales, debe asegurarse de que las personas a quienes los envía o llama han dado su consentimiento y que no están incluidas en ningún fichero Robinson.

6. Los usuarios deben dar su consentimiento a la recopilación de sus datos mediante el click en he leído y acepto el aviso legal y la política de privacidad, que tanto usan las webs.

7. Pero para el tratamiento de estos datos ya no hace falta consentimiento, sino que dicho tratamiento va implícito en la aceptación. Lo que sí debe estar a disposición del usuario en todo momento es la facultad de ejercer los derechos ARCO.

8. Debe informar, tanto a la AEPD como al usuario, de que sus datos pueden ser cedidos a terceros, en caso de que así sea, y la forma en que cómo responsable de los mismos, pueden dar cumplimiento al ejercicio de sus derechos.

9. Tenga en cuenta dónde se sitúa su empresa y el servidor de su página web, y a qué público objetivo vende sus productos y ofrece sus servicios, para cumplir con la normativa de protección de datos personales de la forma más adecuada.

10. Por último sepa que, como empresa, usted también puede ejercitar sus derechos ARCO. Por ejemplo, si un usuario pone un comentario negativo sobre usted en una página web. Aunque aquí entramos en el terreno de la difamación y la situación debe ser analizada por un profesional experto.

¿Tiene dudas? ¿Necesita asesoramiento en materia de LOPD? Podemos ayudarle. Contacte con nosotros.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *