Sitios web · 4 min de lectura

RGPD vs. sitios web, lo más importante en breve - Parte 1

A los alemanes les encanta el RGPD... más o menos... Aquí le explicamos qué es, a qué hay que prestar atención y cómo aplicarlo.

EELECOS Team · 03.10.2022
RGPD vs. sitios web, lo más importante en breve - Parte 1

El RGPD sigue estando en boca de todos y, aunque el tema no es tan nuevo, continúa generando confusión e inseguridad. Nuestro artículo aporta claridad.

¿Qué es el RGPD?

El Reglamento General de Protección de Datos (RGPD, en Alemania Datenschutz-Grundverordnung o DSGVO) es una norma de la UE que regula el tratamiento de datos personales. Entró en vigor el 25 de mayo de 2018 y se aplica a todas las empresas que tratan datos personales de ciudadanos de la UE, con independencia de dónde se encuentre la empresa.

¿Por qué el RGPD?

El objetivo del RGPD es reforzar la privacidad y la protección de los datos personales, y garantizar que esos datos se traten de forma segura y conforme a derecho. Ahora las empresas deben, por ejemplo, obtener el consentimiento de la persona afectada antes de tratar sus datos e informarla sobre sus derechos de acceso, rectificación y supresión.

Consecuencias del RGPD

Es importante familiarizarse con el RGPD y asegurarse de que la propia empresa actúa conforme a él. Una gestión de la protección de datos conforme al RGPD es aquí un factor clave.

Ilustración sobre las sanciones por infracciones del RGPD

A las empresas que infringen el RGPD se les pueden imponer sanciones elevadas de hasta 20 millones de euros o el 4 % de la facturación anual mundial, según cuál de los dos importes sea mayor.

¿Quién es responsable del cumplimiento del RGPD en un sitio web?

La responsabilidad del cumplimiento del Reglamento General de Protección de Datos (RGPD) en un sitio web puede recaer en distintas partes, según las circunstancias.

  • El titular del sitio web: por regla general, quien explota el sitio web, es decir, la empresa que lo opera, es responsable del cumplimiento del RGPD en él. Esto vale tanto para la recogida, el tratamiento y el uso de datos personales por parte del propio sitio web como por parte de los proveedores externos que se utilicen en él.
  • El delegado de protección de datos: en determinadas circunstancias, una empresa debe nombrar a un delegado de protección de datos (DPD). El DPD se encarga de la aplicación y la supervisión del RGPD en la empresa y también puede ser responsable de su cumplimiento en el sitio web.
  • El desarrollador web: en algunos casos, también el desarrollador web asume la responsabilidad de aplicar las medidas técnicas y organizativas que garantizan que el sitio web se explote conforme al RGPD; entre ellas se cuentan la implantación de medidas técnicas de protección y la aplicación de la normativa de protección de datos.

Es importante tener en cuenta que la responsabilidad del cumplimiento del RGPD no siempre está claramente asignada y que varias partes pueden ser responsables de dicho cumplimiento.

Por eso es importante definir con precisión las competencias dentro de la empresa y asegurarse de que todos los implicados dan los pasos necesarios para garantizar el cumplimiento del RGPD.

¿Qué datos pueden recogerse sin consentimiento según el RGPD?

Según el Reglamento General de Protección de Datos (RGPD), los datos personales pueden recogerse sin consentimiento cuando se cumple alguna de las siguientes condiciones:

Ilustración sobre las bases jurídicas del tratamiento de datos

  • Necesidad contractual: cuando el tratamiento de los datos es necesario para la ejecución de un contrato en el que la persona afectada es parte, o para aplicar medidas precontractuales a petición de dicha persona.

  • Obligación legal: cuando el tratamiento es necesario para el cumplimiento de una obligación legal a la que está sujeto el responsable.

  • Protección de intereses vitales: cuando el tratamiento es necesario para proteger intereses vitales de la persona afectada o de otra persona física.

  • Interés público: cuando el tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable.

  • Intereses legítimos: cuando el tratamiento es necesario para satisfacer los intereses legítimos del responsable o de un tercero, siempre que no prevalezcan los intereses o los derechos y libertades fundamentales de la persona afectada que exijan la protección de los datos personales.

Es importante tener en cuenta que estas condiciones pueden variar de un caso a otro y que el tratamiento de datos personales siempre debe basarse en un fundamento jurídico.

E

ELECOS Team

Escribe en ELECOS sobre sitios web, protección de datos y trabajo productivo.