En los últimos años cada vez oímos hablar más de la Ley de Protección de Datos de carácter Personal (LOPD) como consecuencia del aumento de las tecnologías de la información y el comercio electrónico. Todos somos conscientes de que nuestros datos circulan libremente por la red, a veces sin ningún tipo de control. Con las nuevas tecnologías nuestra vida ha cambiado, cada vez compramos más por Internet y aceptamos ser identificados en las transacciones. Por eso nos preguntamos ¿quién está obligado a cumplir con esa Ley de Protección de Datos?

Obligados al cumplimiento de la LOPD

quien-esta-obligado-cumplir-lopd

Según la LOPD, están obligados a cumplir la normativa de protección de datos de carácter personal todas las personas, empresas y entidades públicas y privadas que utilicen cualquier dato personal en el desarrollo de sus actividades. Esto significa que tanto profesionales autónomos como empresas del sector público y del sector privado y entidades sin ánimo de lucro deben cumplir las garantías establecidas para la protección del derecho fundamental a la intimidad y a la privacidad de datos personales en la creación, tratamiento y modificación de ficheros que contengan información personal de clientes, pacientes, empleados, proveedores, alumnos, etc.

ejemplos proteccion de datos

La AEPD sanciona en 2009 a una Comunidad de Propietarios con multa de 601€ por no tener inscritos ficheros de datos personales de propietarios.

Dentro de los obligados al cumplimiento de la LOPD debemos incluir a las comunidades de propietarios ya que tratan datos personales en cobros de cuotas, pagos a proveedores o cámaras de video vigilancia.

¿Por qué cumplir la LOPD?

La Constitución Española, en su art. 18, establece como derecho fundamental la protección de la intimidad personal y, en desarrollo de este derecho, se aprueba la LOPD para garantizar una adecuada protección y tratamiento de datos personales. Por tanto, con sólo tener contactos con nombre, apellidos, teléfono o dirección de personas, estamos obligados a cumplir los requisitos de esa norma.

El hecho de tener nuestro negocio adaptado a la LOPD nos proporciona una mejor imagen de seriedad y una mayor seguridad para nuestros clientes además de evitarnos sanciones, que van desde los 900 hasta los 600.000 €, según el tipo de infracción. Aparte de esas sanciones económicas, nos enfrentaríamos a costes importantes para nuestro negocio si se producen pérdidas de datos personales por incendios, inundaciones o fallos informáticos ya que podríamos incurrir en responsabilidades civiles. También nos ocasionaría una mala imagen pública que afectaría negativamente a nuestro negocio.

Cumplir la normativa de protección de datos proporciona calidad a la empresa y confianza a los clientes a la hora de decidirse por esa empresa y no por otra.

Por tanto, algunas razones de peso para cumplir la LOPD son:

  • Tus clientes son el activo más importante de tu empresa y debes protegerlos.
  • Ganarías credibilidad.
  • Supone una mejora continua en la seguridad de la información.
  • Evitarías fugas y pérdidas de información (trabajadores, colaboradores, etc).
  • Mejorarías  la gestión de tu empresa.
  • Normalizarías las relaciones con terceros gracias a los contratos que se redactarán.
  • Evitarás sanciones de la Agencia Española de Protección de Datos.

¿A qué datos se aplica la LOPD?

La LOPD será de aplicación a los datos de carácter personal registrados en soporte físico, que los haga susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos por los sectores publico y privado en los siguientes supuestos:

  • Cuando el tratamiento sea efectuado en territorio español en el marco de las actividades de un establecimiento del responsable del tratamiento.
  • Cuando al responsable del tratamiento no establecido en territorio español, le sea de aplicación la legislación española en aplicación de normas de Derecho Internacional público.
  • Si el responsable del tratamiento no está establecido en territorio de la Unión Europea y utiliza en el tratamiento de datos medios situados en territorio español, salvo que tales medios se utilicen únicamente con fines de tránsito.

Datos excluidos de la LOPD

Hay determinados datos de carácter personal que, a pesar de referirse a una persona física determinada, se encuentran excluidos del ámbito de aplicación de esta normativa. Dichos datos son los siguientes:

Datos referidos a personas jurídicas y las personas de contacto

Esta ley no se aplica a los tratamientos de datos referidos a personas jurídicas, ni a los ficheros que se limiten a incorporar los datos de las personas físicas que presten sus servicios en aquéllas, consistentes únicamente en su nombre y apellidos, las funciones o puestos desempeñados, así como la dirección postal o electrónica, teléfono y número de fax profesionales.

Datos relativos a empresarios individuales

La LOPD no se aplica a los tratamientos de datos relativos a empresarios individuales, cuando hagan referencia a ellos en su calidad de comerciantes, industriales o navieros, también se entenderán excluidos del régimen de aplicación de la protección de datos de carácter personal.

Datos relativos a personas fallecidas

La normativa de Protección de Datos no se aplica a los tratamientos de datos referidos a personas fallecidas. No obstante, las personas vinculadas al fallecido, por razones familiares o análogas, podrán dirigirse a los responsables de los ficheros o tratamientos que contengan datos de éste con la finalidad de notificar el fallecimiento, aportando acreditación suficiente del mismo, y solicitar, cuando hubiere lugar a ello, la cancelación de los datos.

¿Cómo cumplir esta ley?

quien-tiene-que-cumplir-lopd

Son cinco los pasos básicos a seguir para cumplir la LOPD:

  • Declarar ante la AEPD todos los ficheros que tengamos y contengan cualquier dato de carácter personal
  • Obligación de informar de la recogida de datos y de obtener el consentimiento del afectado para tratar sus datos personales.
  • Implantar medidas de seguridad técnicas y organizativas para evitar pérdidas o accesos no autorizados (Documento de Seguridad)
  • Controles periódicos, y
  • Auditorías bienales.

Ahora que ya conoces si debes o no cumplir con esta Ley, aquí tienes una guía para adaptarte a la normativa LOPD paso por paso.

Tarifas en Protección de datos

Ya sabes si estas obligado a cumplir la LOPD pero, ¿cuánto me cuesta?
Hay mucha diferencia de precios, mi recomendación es que solicites información desde este directorio de empresas para recibir varios presupuestos.

Existe mucha direfencia de precios

¿Quién tiene que cumplir la Ley de Protección de Datos?
4.7 (93.6%) 25 votos
  1. Pongamos un caso, una persona que tiene un blog. Ni es autónomo ni nada pero dispone de datos en la plataforma sobre gente registrada. ¿También debe cumplir la LOPD?

    1. Buenas tardes Angel,

      Siempre que se recojan o traten datos personales es obligatorio cumplir la LOPD. La LOPD únicamente excluye de su ámbito de aplicación aquellos ficheros realizados por personas físicas en ejercicio de actividades exclusivamente personales o domésticas. Al solicitar el registro en el blog se pretende obtener suscriptores a los que poder comunicar una nueva publicación, por lo que a tal fin lo que estamos haciendo es recabar el nombre, los apellidos y la dirección electrónica de usuarios y por tanto estamos teniendo acceso a datos personales, pues corresponden a personas físicas, y nos permiten identificarlos perfectamente y los almacenamos de una manera organizada. Gracias por leer el blog y por tu consulta

  2. Es Obligatorio hacer curso de formación en protección de datos, una pequeña empresa que solo recoge nombre, dirección, teléfono y dirección de correo electrónico ?? y si es así que personas de la empresa están obligadas hacerlo. Gracias

    1. Buenas tardes Eva,

      En caso de manejar cualquier dato personal (el nombre, teléfono, dirección y email son datos personales) es necesario darse de alta en la AEPD y cumplir con las obligaciones previstas en la LOPD. No es necesario un curso de formación pero sí te recomiendo que contrates este servicio con un experto en Protección de Datos http://test.ayudaleyprotecciondatos.es/empresas/
      Gracias por leer el blog y por tu consulta

  3. Buenas tardes y muchas gracias por su Post,
    mi duda es la siguiente, si trabajas como autónomo de forma online y desde un país de la Unión Europea distinto de España pero tus clientes son Españoles y por lo tanto vas a recabar datos de carácter personal. ¿Estás obligado a cumplir con la LOPD?

    Muchas gracias y un saludo.

    1. Buenos días María,

      En ese caso debes cumplir la normativa de Protección de Datos del país en el que estás dada de alta como autónoma, informando a los clientes de esa normativa. Gracias a ti por leer el blog y por tu consulta

  4. Una empresa mayorista que sólo recoge datos de empresas ¿qué obligaciones tiene en protección de datos?

    1. Buenos días María,

      Las empresas como personas jurídicas no están sujetas a la LOPD, si solo se recogen datos de empresas no es necesario cumplir las obligaciones que establece la normativa de Protección de Datos. Si tiene algún dato de personas físicas ya debería cumplirlo.
      Gracias por leer el blog y por tu consulta

  5. Hola. Tengo una tienda de ropa. Soy autonoma y solo tengo in datafono. ¿Tambien necesito la ley de proteccion de datos? Me han dicho que cuesta unos 150€ all año. ¡Por si nos faltaba alto mas!
    Gracias.

    1. Buenas tardes Pepa,

      Toda empresa, entidad, organización o autónomo que maneje datos personales tiene la obligación de cumplir con la LOPD. Si tienes cualquier dato de clientes (nombres, emails, teléfonos, etc.) sí debes cumplirla. El precio es variable pero sí ronda ese importe. Gracias por leer el blog y por tu consulta

  6. Hola. Mi hermano es el titular de un negocio en el que trabajo como familiar colaborador. Es decir los dos somos autónomos. Necesita darse de alta en la AgenciaP.D.? ¿ quien tendría que hacer el curso?

    1. Buenas tardes Julia,

      Todo autónomo que maneje datos personales debe darse de alta en la AEPD. Por lo que, tanto tu hermano como tu debéis daros de alta. Los cursos en materia de Protección de Datos la ley no los considera válidos por lo que os recomiendo contratar una empresa dedicada a este tema. Gracias por leer el blog y por tu consulta

  7. Hola,

    ¿Los administradores de BBDD tienen que considerarse como “tratadores” de fichero? ¿O los administradores de los sistemas (unix, p.e.)? Realmente tienen acceso a los datos, pero su función no es tratar los datos, sino administrar los sistemas, el sistema operativo, la estructura de la Base de Datos…

    1. Buenos días Luis,
      Efectivamente, los administradores de BBDD o de sistemas se consideran encargados de tratamiento ya que pueden acceder a datos personales en el ejercicio de sus funciones. Gracias por leer el blog y por tu consulta


Comments are closed.