

Nou escenari de protecció de dades. El Reglament General de Protecció de Dades (RGPD)
El 25 de maig de 2016 va entrar en vigor el Reglament General de Protecció de Dades, que substituirà a l’actual normativa vigent (LOPD) i que començarà a aplicar-se el 25 de maig de 2018.
Aquest període de dos anys té com a objectiu permetre que els Estats de la Unió Europea, les Institucions i també les empreses i organitzacions que tracten dades vagin preparant-se i adaptant-se per al moment en què el Reglament sigui aplicable, en la qual volem destacar el següent:
- En ocasions, serà obligatori designar un Delegat de Protecció de Dades (DPO), intern o extern, que assisteixi a les organitzacions en el procés de compliment normatiu. No obstant això, la complexitat de la nova norma farà molt recomanable aquesta figura en la immensa majoria d’organitzacions.
- En certs casos, s’hauran de realitzar avaluacions d’impacte sobre la privadesa, que determinin els riscos específics que suposa tractar certes dades de caràcter personal i prevegin mesurades per mitigar o eliminar aquests riscos.
- Dades sensibles: s’amplien les dades especialment protegides, incloent ara les dades genètiques i biomètrics. S’inclouen també en aquesta categoria les infraccions i condemnes penals, encara que no les administratives.
- La selecció d’un encarregat del tractament s’endureix, ja que caldrà triar un que aportació suficients garanties de compliment normatiu.

- Garanties addicionals per a les transferències internacionals de dades: establiment de garanties més estrictes i mecanismes de seguiment en relació amb les transferències internacionals de dades fora de la Unió Europea.
- Segells i certificacions: es preveu que es creuen segells i certificacions de compliment que permeten acreditar la Accountability per part de les organitzacions.
- Desapareix l’obligació d’inscriure els fitxers, que se substitueix per un control intern i, en alguns casos, un inventari de les operacions de tractament de dades que es realitzin, que s’intueix d’un contingut similar al que actualment té el formulari nota.
- Sancions: les quanties de les sancions per incompliment de la norma creixen, podent arribar als 20 milions d’euros o el 4% de la facturació global anual (no s’exclou de les multes a les Administracions Públiques, encara que els Estats Membres poden acordar-ho així).
És molt important que tant la FIHR com els gremis Associats, i llurs socis, siguin conscients de la importància de la nova normativa i que tots estiguin adaptats en el nou marc normatiu d’obligat compliment RGPD i no incórrer en possibles sancions.

