¿Quién tiene que cumplir la Ley de Protección de Datos?

11353
Obligatoriedad LOPD

En los últimos años cada vez oímos hablar más de la Ley de Protección de Datos de carácter Personal (LOPD) como consecuencia del aumento de las tecnologías de la información y el comercio electrónico. Todos somos conscientes de que nuestros datos circulan libremente por la red, a veces sin ningún tipo de control. Con las nuevas tecnologías nuestra vida ha cambiado, cada vez compramos más por Internet y aceptamos ser identificados en las transacciones. Por eso nos preguntamos ¿quién está obligado a cumplir con esa Ley de Protección de Datos?

Obligados al cumplimiento de la LOPD

Según la LOPD, están obligados a cumplir la normativa de protección de datos de carácter personal todas las personas, empresas y entidades públicas y privadas que utilicen cualquier dato personal en el desarrollo de sus actividades. Esto significa que tanto profesionales autónomos como empresas del sector público y del sector privado y entidades sin ánimo de lucro deben cumplir las garantías establecidas para la protección del derecho fundamental a la intimidad y a la privacidad de datos personales en la creación, tratamiento y modificación de ficheros que contengan información personal de clientes, pacientes, empleados, proveedores, alumnos, etc.

Dentro de los obligados al cumplimiento de la LOPD debemos incluir a las comunidades de propietarios ya que tratan datos personales en cobros de cuotas, pagos a proveedores o cámaras de video vigilancia.

¿Y si soy autónomo y no tengo contratado a nadie? ¿Debo cumplir la LOPD?

Si recoge y trata datos de otras personas también debe cumplir la ley.

Dentro de los obligados al cumplimiento de la LOPD debemos distinguir dos figuras:

  • El responsable del fichero, que es el titular del fichero que contenga datos personales, y
  • El encargado del tratamiento, que es la persona o entidad que tiene acceso al fichero de datos personales para prestar algún servicio al responsable del fichero.

El cumplimiento de la ley es obligatorio para ambos ya que, en caso de incumplimiento, ambos se enfrentarían a sanciones por la AEPD. En el caso de las Comunidades de propietarios, éstas serían los responsables de los ficheros ya que a ellas les corresponde la titularidad de los mismos y los Administradores de Fincas serían encargados de tratamiento en cuanto que acceden a esos ficheros para prestar servicios a la Comunidad.

La LOPD únicamente excluye de su ámbito de aplicación aquellos ficheros realizados por personas físicas en ejercicio de actividades exclusivamente personales o domésticas.

ejemplos proteccion de datos

 La AEPD sanciona en 2009 a una Comunidad de Propietarios con multa de 601 € por no tener inscritos ficheros de datos personales de propietarios.

¿Por qué cumplir la LOPD?

La Constitución Española, en su art. 18, establece como derecho fundamental la protección de la intimidad personal y, en desarrollo de este derecho, se aprueba la LOPD para garantizar una adecuada protección y tratamiento de datos personales. Por tanto, con sólo tener contactos con nombre, apellidos, teléfono o dirección de personas, estamos obligados a cumplir los requisitos de esa norma.

El hecho de tener nuestro negocio adaptado a la LOPD nos proporciona una mejor imagen de seriedad y una mayor seguridad para nuestros clientes además de evitarnos sanciones, que van desde los 900 hasta los 600.000 €, según el tipo de infracción. Aparte de esas sanciones económicas, nos enfrentaríamos a costes importantes para nuestro negocio si se producen pérdidas de datos personales por incendios, inundaciones o fallos informáticos ya que podríamos incurrir en responsabilidades civiles. También nos ocasionaría una mala imagen pública que afectaría negativamente a nuestro negocio.

Cumplir la normativa de protección de datos proporciona calidad a la empresa y confianza a los clientes a la hora de decidirse por esa empresa y no por otra.

¿Cómo cumplir esta ley?

Son cinco los pasos básicos a seguir para cumplir la LOPD:

  • Declarar ante la AEPD todos los ficheros que tengamos y contengan cualquier dato de carácter personal
  • Obligación de informar de la recogida de datos y de obtener el consentimiento del afectado para tratar sus datos personales.
  • Implantar medidas de seguridad técnicas y organizativas para evitar pérdidas o accesos no autorizados (Documento de Seguridad)
  • Controles periódicos, y
  • Auditorías bienales.

Ahora que ya conoces si debes o no cumplir con esta Ley, aquí tienes una guía para adaptarte a la normativa LOPD paso por paso.

Tarifas en Protección de datos

Ya sabes si estas obligado a cumplir la LOPD pero, ¿cuánto me cuesta?

Hay mucha diferencia de precios, mi recomendación es que solicites información desde este directorio de empresas para recibir varios presupuestos.

¿Quién tiene que cumplir la Ley de Protección de Datos?
4.5 (90.59%) 17 votos

18 Comentarios

  1. Pongamos un caso, una persona que tiene un blog. Ni es autónomo ni nada pero dispone de datos en la plataforma sobre gente registrada. ¿También debe cumplir la LOPD?

    • Buenas tardes Angel,

      Siempre que se recojan o traten datos personales es obligatorio cumplir la LOPD. La LOPD únicamente excluye de su ámbito de aplicación aquellos ficheros realizados por personas físicas en ejercicio de actividades exclusivamente personales o domésticas. Al solicitar el registro en el blog se pretende obtener suscriptores a los que poder comunicar una nueva publicación, por lo que a tal fin lo que estamos haciendo es recabar el nombre, los apellidos y la dirección electrónica de usuarios y por tanto estamos teniendo acceso a datos personales, pues corresponden a personas físicas, y nos permiten identificarlos perfectamente y los almacenamos de una manera organizada. Gracias por leer el blog y por tu consulta

  2. Es Obligatorio hacer curso de formación en protección de datos, una pequeña empresa que solo recoge nombre, dirección, teléfono y dirección de correo electrónico ?? y si es así que personas de la empresa están obligadas hacerlo. Gracias

    • Buenas tardes Eva,

      En caso de manejar cualquier dato personal (el nombre, teléfono, dirección y email son datos personales) es necesario darse de alta en la AEPD y cumplir con las obligaciones previstas en la LOPD. No es necesario un curso de formación pero sí te recomiendo que contrates este servicio con un experto en Protección de Datos https://ayudaleyprotecciondatos.es/empresas/
      Gracias por leer el blog y por tu consulta

  3. Buenas tardes y muchas gracias por su Post,
    mi duda es la siguiente, si trabajas como autónomo de forma online y desde un país de la Unión Europea distinto de España pero tus clientes son Españoles y por lo tanto vas a recabar datos de carácter personal. ¿Estás obligado a cumplir con la LOPD?

    Muchas gracias y un saludo.

    • Buenos días María,

      En ese caso debes cumplir la normativa de Protección de Datos del país en el que estás dada de alta como autónoma, informando a los clientes de esa normativa. Gracias a ti por leer el blog y por tu consulta

    • Buenos días María,

      Las empresas como personas jurídicas no están sujetas a la LOPD, si solo se recogen datos de empresas no es necesario cumplir las obligaciones que establece la normativa de Protección de Datos. Si tiene algún dato de personas físicas ya debería cumplirlo.
      Gracias por leer el blog y por tu consulta

  4. Hola. Tengo una tienda de ropa. Soy autonoma y solo tengo in datafono. ¿Tambien necesito la ley de proteccion de datos? Me han dicho que cuesta unos 150€ all año. ¡Por si nos faltaba alto mas!
    Gracias.

    • Buenas tardes Pepa,

      Toda empresa, entidad, organización o autónomo que maneje datos personales tiene la obligación de cumplir con la LOPD. Si tienes cualquier dato de clientes (nombres, emails, teléfonos, etc.) sí debes cumplirla. El precio es variable pero sí ronda ese importe. Gracias por leer el blog y por tu consulta

  5. Hola. Mi hermano es el titular de un negocio en el que trabajo como familiar colaborador. Es decir los dos somos autónomos. Necesita darse de alta en la AgenciaP.D.? ¿ quien tendría que hacer el curso?

    • Buenas tardes Julia,

      Todo autónomo que maneje datos personales debe darse de alta en la AEPD. Por lo que, tanto tu hermano como tu debéis daros de alta. Los cursos en materia de Protección de Datos la ley no los considera válidos por lo que os recomiendo contratar una empresa dedicada a este tema. Gracias por leer el blog y por tu consulta

  6. Hola,

    ¿Los administradores de BBDD tienen que considerarse como “tratadores” de fichero? ¿O los administradores de los sistemas (unix, p.e.)? Realmente tienen acceso a los datos, pero su función no es tratar los datos, sino administrar los sistemas, el sistema operativo, la estructura de la Base de Datos…

    • Buenos días Luis,
      Efectivamente, los administradores de BBDD o de sistemas se consideran encargados de tratamiento ya que pueden acceder a datos personales en el ejercicio de sus funciones. Gracias por leer el blog y por tu consulta

  7. Buenas tardes Ana,

    Junto con unos amigos tenemos una web que es una comunidad de juegos para pc, no existe el ánimo de lucro y no estamos constituidos ni como empresa, ni asociación ni nada. Los usuarios se registran únicamente proporcionando su correo electrónico. No solicitamos ni se registra en la BBDD ningún otro dato personal. En ese caso, ¿estaríamos obligados a cumplir la LOPD?

    Gracias.

    • Si solo es el correo electrónico sin asociarlo a ningún nombre no sería necesario. Si, además del email, se incluye algún otro dato personal, también debéis cumplir la LOPD. Gracias por leer el blog y por tu consulta

  8. Buenas tardes. Tengo una seria duda acerca de la LOPD que necesito encontrar algún tipo de respuesta inmediata. ¿Estaría obligada la empresa que utiliza la LOPD realizar algún tipo de formación de sus empleados para que estos puedan acceder y manipular dichos ficheros de datos?.
    Gracias.
    Un saludo.

    • La empresa no está obligada a realizar formación a sus trabajadores pero sí debe informarles de sus obligaciones respecto a la protección de los datos personales que manejen. Gracias a ti por leer el blog y por tu consulta

Dejar respuesta