Proyecto sobre formación y cumplimiento de la normativa sobre Protección de Datos de Carácter Personal Gimnasios Málaga

Tamaño: px
Comenzar la demostración a partir de la página:

Download "Proyecto sobre formación y cumplimiento de la normativa sobre Protección de Datos de Carácter Personal Gimnasios Málaga"

Transcripción

1 Proyecto sobre formación y cumplimiento de la normativa sobre Protección de Datos de Carácter Personal Gimnasios Málaga Febrero 2013

2 1. DESCRIPCIÓN DE LA NORMATIVA SOBRE PROTECCIÓN DE DATOS La actual normativa española acerca la Protección de Datos de Carácter Personal se constituye fundamentalmente por la Ley Orgánica 15/1999, de 13 de diciembre, sobre Protección de Datos de Carácter Personal, conocida como LOPD; así como su Reglamento de Desarrollo, aprobado mediante Real Decreto 1720/2007, de 21 de diciembre. En cualquier caso, por su trascendencia estos cuerpos legales han provocado sustanciales cambios en el conjunto de la legislación española. Desde el año 2000, la LOPD es de obligado cumplimiento para cualquier empresa o profesional que recoja datos personales, es decir, desde una tienda de comestibles que tiene los datos de sus clientes para servirles los pedidos en casa, hasta una gran multinacional de telecomunicaciones, independientemente del formato en el que se almacenen estos datos (papel u ordenador); por tanto los profesionales dedicados al sector relacionado con el mundo del fitness y gimnasios, quedan dentro de esta obligación de observancia. En España es la Agencia Española de Protección de Datos (AEPD) el órgano que se encargar de revisar, supervisar e inspeccionar que todas las empresas y profesionales autónomos cumplan con los requisitos que son marcados por la legislación indicada. La observancia de los requisitos marcados por la normativa sobre protección de datos, conlleva obviamente una serie de cambios y procesos internos en cada gimnasio, cuyo calado irá definido en función del tipo de datos de que dispongamos. Estos procesos y cambios se concretan en 2 vertientes fundamentales, una legal y otra de seguridad técnica y física. En el proceso de adaptación legal se estudian las necesidades de cada entidad, y se desarrollan pormenorizadamente las cláusulas y procesos de ejercicio de derechos que deben estar a disposición del público en general, los contratos que se deben cerrar con todo los empleados y con terceras empresas con las que se trabaje, así como la comunicación al Registro público correspondiente de la actividad que se realiza, así como el tipo de datos que se recogen. 2

3 En cuanto a la parte identificada como seguridad técnica, se realizan estudios para adaptar y/o modificar los sistemas de almacenamiento y tratamiento de los datos personales, tanto a nivel físico con los archivadores..., como en relación al sistema informático. Todo este proceso, aunque su finalidad es dar cumplimiento a una Ley, redunda obviamente en beneficios innegables para cualquier empresa:.- Evitar sanciones. Tal y como antes hemos expuesto el órgano regulador del cumplimiento de esta normativa por todas las empresa españolas es la Agencia Española de Protección de Datos. Las sanciones previstas arrancan en los 600 acabando en los Control de toda la documentación y datos que están en poder de la empresa..- Capacidad de control sobre empleados. Las obligaciones tasadas por la Ley abren la posibilidad al desarrollo de determinadas medidas y normas de conducta dentro de la empresa permitiendo la sanción e incluso la extinción de la relación laboral, cuando los empleados vulneren la política sobre protección de datos de la empresa..- Blindaje ante posibles reclamaciones por pérdida de datos. Es obvio que el control y seguridad absoluto es imposible, por lo que debemos partir de la base de la posibilidad de pérdida o extravío de datos. Con el proceso de adaptación y cumplimiento podremos evitar una hipotética sanción por reclamación..- Seguridad para el establecimiento. Hoy en día la información de una empresa es su mayor activo. La observancia de la LOPD permite la implantación en la empresa de sistemas concretos para recuperara datos perdidos, copias de seguridad, así como minimizar las posibilidades de pérdida de datos. 3

4 2. CONTENIDO DEL PROYECTO En este sentido Ruiz-Milanés Abogados, ante la preocupación de la Asociación acerca de esta temática, propone el desarrollo de forma conjunta con el Asociación de un proyecto conjunto en el cual se persiguen los siguientes objetivos: 1.- Por un lado ofrecer una información/formación a todos los asociados, encaminada a que la totalidad pueda conocer de forma clara y concreta cual es la normativa, cuales son sus obligaciones, así como la manera de dar cumplimiento a todas las medidas que se imponen por parte de la legislación. 2.- En segundo lugar, de acuerdo a la diversidad de ofertas acerca de servicios de adaptación a la normativa, se pretende informar a todos los asociados que lo soliciten de su concreta situación de cumplimiento con respecto a la normativa. 3.- De la misma forma se procederá a ofrecer a todos los asociados que lo deseen un servicio específico, concreto e individualizado para proceder al cumplimiento y adaptación a la normativa vigente de Protección de Datos. 4.- Ofrecer un servicio de asesoramiento y atención ante cualquier circunstancia que le pueda surgir a los asociados al respecto del cumplimiento de la LOPD y su Reglamento de Desarrollo. Por tanto, y en virtud de los fines expuestos, concretamos en los siguientes servicios a prestar para el colegiado por parte del despacho a través del Asociación..- En primer lugar prestar un Servicio de Asesoramiento jurídico y obtención de un Diagnóstico de Cumplimiento con la normativa sobre Protección de Datos Personales de forma gratuita, prestado a través de la Asociación por parte de nuestro despacho. Mediante esto, todos los asociados podrán obtener un informe acerca de su estado con respecto a la ley, así como conocer sus 4

5 deficiencias; y por otra parte resolver las posibles dudas que les surjan en relación con la normativa de Protección de Datos de Carácter Personal..- Realización de charlas y conferencias informativas para asociados, de unas 2 horas de duración aproximadamente, donde se exponga de manera concisa las obligaciones a las que se encuentran sometidos, así como las medidas a tomar para dar cumplimiento a las mismas..- Ofrecer a los asociados un Servicio de Adaptación y acomodación legal de su actividad profesional a la legislación sobre Protección de Datos de Carácter Personal, mediante un proceso destinado especialmente a los profesionales del sector. Los importes serían los siguientes: - Importe cerrado por entidad: SEGUIMIENTO DEL PROYECTO Para el adecuado seguimiento de la prestación del servicio se creará una Comisión de Seguimiento compuesta por un miembro de cada parte, que se reunirán de forma mensual, al objeto evaluar el devenir del mismo. Igualmente se designarán a las personas de cada una de las partes encargadas de canalizar la comunicación al objeto de formular las necesidades de asesoramiento y prestar el servicio. 4. CONFIDENCIALIDAD El contenido del presente documento se considera CONFIDENCIAL por ambas partes, y por tanto no puede ser divulgado, ni empleado con distinta finalidad a la mera evaluación y negociación del proyecto presentado. 5