La protecció de les dades és una obligació per l'empresa ... un dret de la ciutadania.

03/08/2009

La Llei Orgànica de Protecció de Dades és la llei 15/1999 de 13 de desembre. Tant l'obligació de complir amb la llei com les sancions no tenen res a veure amb la magnitud de l'empresa ni amb el tipus d'activitat. Tothom és igual davant la llei. L’empresa ha de conèixer la Llei per a incorporar-la als seus processos, a la pròpia normativa i el personal ha de saber que forma part de la cultura de l’empresa. A tall d’exemple, dues dades referents a la seva incidència a Catalunya: Al 2007 es varen resoldre 399 procediments sancionadors (un 32,5% més que l’any anterior) i les sancions econòmiques varen ascendir fins als 19.600.000 euros. (49.000 euros de mitjana per expedient). Al 2008, es van resoldre 630 casos (45% més que l’any anterior) amb 535 sancions. Les multes van arribar als 22.600.000 euros.

PER SABER LA TEVA SITUACIÓ EN RELACIÓ A LA LOPD, FES L'AUTODIAGNOSI QUE TROBARÀS AL FINAL DEL TEXT. La Llei Orgànica de Protecció de Dadesés la llei 15/1999 de 13 de desembre. Tant l'obligació de complir amb la llei com les sancions no tenen res a veure amb la magnitud de l'empresa ni amb el tipus d'activitat. Tothom és igual davant la llei. L’empresa ha de conèixer la Llei per a incorporar-la als seus processos, a la pròpia normativa i el personal ha de saber que forma part de la cultura de l’empresa. A tall d’exemple, dues dades referents a la seva incidència a Catalunya: Al 2007 es varen resoldre 399 procediments sancionadors (un 32,5% més que l’any anterior) i les sancions econòmiques varen ascendir fins als 19.600.000 euros. (49.000 euros de mitjana per expedient) Al 2008, es van resoldre 630 casos (45% mes que l’any anterior) amb 535 sancions. Les multes van arribar als 22.600.000 euros. A qui obliga? A qualsevol professional, entitat, empresa pública o privada que tingui dades personals (nom, cognoms, telèfon, e-mail, formació, titulació…) de persones clients, proveïdores, comercials, sòcies, nòmina del personal, ... Què cal fer? Donar d'alta els fitxers a l'Agència de Protecció de Dades, elaborar el document de seguretat i implantar les mesures de seguretat a l'empresa. Què em pot passar?Si no compleixo amb la llei, les multes poden oscil.lar entre els 600 € i 600.000€ (depenent de si són considerades lleus, greus o molt greus).... i l'agència actúa d'ofici o per denúncia. Qui em pot denunciar? Qualsevol persona clienta, proveïdora, empleada, veïna, la competència... pot posar una denúncia (gratuïta) i simplement per no haver realitzat l'alta a l'Agència ja tindria la primera sanció. Les dades de caràcter personal es classifiquen en 3 nivells atenent a la major o menor necessitat de garantir la confidencialitat de la informació. (Veure quadre final text ) Les obligacions de les persones afectades per aquesta llei consisteixen a declarar les seves bases de dades de caràcter personal a l'Agència de Protecció de Dades i nomenar una persona representant de seguretat dins de l'empresa que serà la persona encarregada del tractament. Així mateix, les empreses hauran de garantir que només es produeix accés a aquestes dades per personal degudament autoritzat. Les sancions previstes segons el tipus d'infracció comesa són: * Infraccions lleus: de 600 € a 60.000 € * Infraccions greus: de 60.000 € a 300.500 € * Infraccions molt greus: de 300.500 € a 600.000 € Les obligacions legals poden resumir-se en tres parts: 1.- Inscripció de fitxers a l’Agència Espanyola de Protecció de Dades: Identificació dels fitxers a registrar. Elaboració dels contractes de cessió, transferència internacional i gestió de dades per part de tercers. 2.- Redacció del document de seguretat . Recollida de la informació necessària per a l'elaboració del document de seguretat. 3. - La qualitat de les dades. La llei estableix uns principis generals de qualitat per tal de garantir un ús adequat de les dades i fixa el següent: 1. - Les dades personals s'han d'adequar a la finalitat per a la qual van ser demanades. 2. - Han de ser exactes i actualitzades. 3. - No s'han de mantenir indefinidament sense justificació. 4. - Han d'haver estat recollides de forma lícita. Quadre nivells de protecció de les dades FES L'AUTODIAGNOSI LOPD.

Amb la col·laboració de la