Lo que la nueva normativa europea de Protección de Datos significa para las empresas

La UE quiere endurecer las leyes que regulan la protección de los datos con una nueva normativa comunitaria.

escrito por:Lores Serrano27 de enero 2012
Lo que la nueva normativa europea de Protección de Datos significa para las empresas
Haga su comentario en Computing España
Imprima esta noticia
Envía esta noticia
Valore esta noticia

La Comisión Europea ha dado a conocer un proyecto de reforma normativa comunitaria que sustituirá a todas las leyes nacionales anteriores y a la Directiva 95/46 de Protección de Datos de la UE, vigente desde 1995. La nueva legislación, presentada por la Comisaria de Justicia, Viviane Reding, endurece las leyes de privacidad de los datos personales y esto implica que las multinacionales tienen por delante otro proceso más de cumplimiento de normativa, que deben incluir en sus políticas de gobernanza.
De momento es una propuesta sometida a debate, y antes de que se convierta en ley puede ser modificada durante lo que se espera que sea al menos un proceso legislativo de dos años. Pero la polémica ya está creada pues contempla unas medidas punitivas más duras que las que hasta se imponían a las empresas que violaban la ley, con sanciones que pueden llegar al 5% de la facturación total de la compañía que incurra en delito.
Otras medidas nuevas son el “derecho al olvido digital” para el público, bajo el que puede exigir que sus datos sean borrados si no hay razones legitimadas para mantenerlos; las empresas también estarán obligadas a notificar al público si se ha producido una violación de los datos en 24 horas si es posible; y las organizaciones de más de 250 empleados podrían estar obligadas a designar a un responsable de la protección de los datos (Data Protection Officer).
“La reforma quiere poner coto a ciertas prácticas de algunos de los grandes actores de Internet (buscadores, redes sociales, y demás) quienes, amparándose en regirse por las leyes americanas, han tenido poco menos que carta blanca para tratar los datos personales de los europeos. A partir de ahora, todos las que ofrezcan bienes y servicios en Europa, independientemente de donde tengan su sede o sus servidores, deberán responder en base al derecho comunitario y ante las autoridades competentes europeas. En relación a éstas, es de destacar que su papel se ve reforzado, convirtiéndose en paso único para la protección de los ciudadanos del estado al que pertenezcan, por lo que deberán coordinarse y resolver en colaboración con sus homónimas europeas”, añade Belén Arribas, abogada responsable de Protección de Datos de Monereo Meyer Marinel-lo Abogados.
Precisamente, otro de los objetivos de la nueva legislación es reducir la complejidad en el cumplimiento de las numerosas leyes que existen sobre la privacidad de los datos. Según la Comisión, un único set de reglas animaría a una aplicación más consistente de la ley en toda la Unión Europea, y daría a las empresas unas medidas más claras de cómo tratar la información privada. Además, con la reducción de los trámites burocráticos, la Comisión estima que las empresas se ahorrarían unos 2,3 millones de euros al año; y solo tendrían que tratar con una única autoridad nacional de protección de datos en el país de la UE donde realicen sus operaciones principales.
Así lo entiende también Jeff Finch, gerente de Servicios de Seguridad de Interoute, quien explica que “cotejar las normas armonizadas de protección de datos en 27 países, sin duda, ayudará a las organizaciones a evitar más de un quebradero de cabeza. Armonizar diferentes leyes nacionales de protección de datos se ha sentido como una gran tarea de consolidación en organizaciones que en este aspecto funcionaban como mosaicos, especialmente ahora que cloud computing establece ciertos interrogantes sobre la ubicación exacta de los datos y la normativa que debe aplicarse en cada caso. El siguiente paso es buscar la armonización con otros países como EE.UU., donde la normativa legal vigente permite a las autoridades pedir datos personales tales como el teléfono, e-mail y registros financieros sin una orden judicial. Por lo tanto, entender donde residen los datos y quién es el propietario del data center seguirá siendo una parte crucial de la gobernanza corporativa de las organizaciones”.


PUBLICIDAD
publicidad
PUBLICIDAD

Transformando el espacio TI

Transformando el espacio TI

La situación macroeconómica general está cambiando la forma en que las compañías de todo el mundo operan. Y para seguirles el ritmo, el departamento de TI ha emprendido lo que quizás sea la mayor transformación tecnológica que haya experimentado. Las tecnologías que ayudan a reducir costes y a potenciar la flexibilidad están en el origen de esta transformación.

VIII Foro Sociedad de la Información

VIII Foro Sociedad de la Información

El próximo 5 de junio, Madrid acogerá el VIII Foro Sociedad de la Información de Computing, donde los asistentes podrán descubrir las últimas tendencias del sector TIC como virtualización, cloud computing y big data.

La deuda técnica, la nueva incógnita que los directores de Informática deben despejar

La deuda técnica, la nueva incógnita que los directores de Informática deben despejar

El software, como todo en esta vida, casi nunca es perfecto. A pesar de los esfuerzos de sus fabricantes por evitar posibles fallos, lo cierto es que las compañías dedican importantes partidas de sus presupuestos en intentar mejorar los errores y corregir problemas.

Especial Virtualización

Especial Virtualización

La virtualización es el modelo que se ha impuesto dentro de las infraestructuras TI y que significa la antesala del cloud computing, el llamado nuevo 'paradigma tecnológico'.

logo de BPS Business Publications SpainArsys
(c) 2012 BPS Business Publications Spain S.L. Todos los derechos reservados.