Mi abogado me acaba de mandar un contrato que se supone he de hacer firmar, seg煤n creo haber entendido, a empresas que sean encargadas de tratamiento de los datos que les paso, y se supone yo soy un responsable de tratamiento.
Me puede alguien explicar la diferencia entre responsable de tratamiento y encargado de tratamiento de datos?
gracias!!
1 Respuesta
Apreciado Leonardo,
En primer lugar te invito a leer este resumen de las obligaciones que el Reglamento General de Protecci贸n de Datos (RGPD) impone a partir del 25/05/2018 a todas las empresas y personas f铆sicas que de alguna manera gestionan datos de car谩cter personal en el 谩mbito empresarial.
En cuanto a tu pregunta sobre la diferencia entre el responsable y los encargados de tratamiento de datos, a continuaci贸n te har茅 un breve resumen. Si quieres ver como aplicamos en Futur Finances la protecci贸n de los datos de nuestros usuarios y clientes, mira esta url.
Tu empresa es el responsable de tratamiento, ya que eres la persona f铆sica o jur铆dica que decide sobre el tratamiento de los datos; qu茅 se va hacer con ellos, si se van a conservar, se van a ceder o se van a eliminar.
Las gestor铆as fiscales, contables, abogados, economistas, y cualquier empresa a la que cedas datos de tus clientes, empleados, proveedores o usuarios personas f铆sicas, tratando sus datos de alguna manera (el tratamiento de datos es cualquier operaci贸n o procedimiento t茅cnico, sea o no automatizado, que implique la recogida, grabaci贸n, conservaci贸n, elaboraci贸n, modificaci贸n, consulta, utilizaci贸n, bloqueo, modificaci贸n, o cancelaci贸n, as铆 como las cesiones de datos que resulten de comunicaciones, consultas, interconexiones y transferencias) son encargados de tratamiento.
En el contrato que has de hacer firmar a los encargados de tratamiento, entre otras cosas, debes relacionar las siguientes obligaciones:
- Utilizar los datos personales objeto de tratamiento, o los que recoja para su inclusi贸n, s贸lo para la finalidad objeto de este encargo. En ning煤n caso podr谩 utilizar los datos para fines propios.
- Tratar los datos de acuerdo con las instrucciones del responsable del tratamiento (tu).
- Llevar, por escrito, un registro de todas las categor铆as de actividades de tratamiento efectuadas por cuenta del responsable.
- No comunicar los datos a terceras personas, salvo que cuente con la autorizaci贸n expresa del responsable del tratamiento, en los supuestos legalmente admisibles. Si el encargado quiere subcontratar tiene que informar al responsable y solicitar su autorizaci贸n previa.
- Mantener el deber de secreto respecto a los datos de car谩cter personal a los que haya tenido acceso en virtud del presente encargo, incluso despu茅s de que finalice el contrato.
- Garantizar que las personas autorizadas para tratar datos personales se comprometan, de forma expresa y por escrito, a respetar la confidencialidad y a cumplir las medidas de seguridad correspondientes, de las que hay que informarles convenientemente.
- Mantener a disposici贸n del responsable la documentaci贸n acreditativa del cumplimiento de la obligaci贸n establecida en el apartado anterior.
- Garantizar la formaci贸n necesaria en materia de protecci贸n de datos personales de las personas autorizadas para tratar datos personales.
- Cuando las personas afectadas ejerzan los derechos de acceso, rectificaci贸n, supresi贸n y oposici贸n, limitaci贸n del tratamiento y portabilidad de datos ante el encargado de tratamiento, 茅ste debe comunicarlo por correo electr贸nico a la direcci贸n que indique el responsable. La comunicaci贸n debe hacerse de forma inmediata y en ning煤n caso m谩s all谩 del d铆a laborable siguiente al de la recepci贸n de la solicitud, juntamente, en su caso, con otras informaciones que puedan ser relevantes para resolver la solicitud.
- Notificaci贸n de violaciones de la seguridad de los datos.
Si bien no lo has pedido, quiero definirte algunos t茅rminos relacionados:
Un dato de car谩cter personal es cualquier informaci贸n num茅rica (por ejemplo un tel茅fono), alfanum茅rica (DNI), alfab茅tica (su nombre y apellidos), gr谩fica, fotogr谩fica, ac煤stica o de cualquier otro tipo de una persona f铆sica identificada o identificable (previa averiguaci贸n necesaria, sin un coste y esfuerzo desproporcionados).
Por otro lado, un fichero de datos de car谩cter personal es todo conjunto organizado de datos de car谩cter personal, que permita el acceso a los datos con arreglo a criterios determinados. Una carpeta con documentaci贸n clasificada, una agenda o un programa tipo Excel pueden ser ficheros de datos.
Espero haberte aclarado algunos conceptos muy importantes de la protecci贸n de datos.
Comentarios recientes