Mañana, 25 de mayo, entra en vigor el nuevo Reglamento General de Protección de Datos personales (RXPD, reglamento UE 2016/679), el más exigente en esta materia y que incorpora nuevos derechos para los ciudadanos como el derecho al olvido, el consentimiento inequívoco o la portabilidad de los datos y que implica un mayor compromiso de las organizaciones públicas y privadas con la protección de datos y con la forma de gestionarlos.
En el caso de las Administraciones Públicas son varias las novedades a tener en cuenta como la necesidad de disponer de la figura del Delegado de Protección de Datos, un defensor del ciudadano en esta materia. La Xunta de Galicia cuenta ya con un delegado de protección de datos por consellería y uno en la Agencia para la Modernización Tecnológica de Galicia, que ejerce labores de coordinación. Además, podrá haber delegados de protección de datos en otras entidades del sector público autonómico, a propuesta de la Consellería correspondiente.
Los delegados de protección de datos, actúan como garantes del cumplimiento del RXPD, informando, asesorando y supervisando el cumplimiento del reglamento europeo de protección de datos.
Los ciudadanos que deseen ponerse en contacto con los delegados podrán hacerlo a través del portal de la Xunta, www.xunta.gal. en el espacio específico sobre la protección de datos personales en la Administración autonómica https://www.xunta.gal/informacion-general-proteccion-datos.
Cambios para los ciudadanos
Uno de los que percibirán los ciudadanos con la entrada en vigor del nuevo Reglamento es que tanto empresas como administraciones tienen que identificar las finalidades y la base jurídica de los tratamientos que llevan a cabo.
Además, los organismos públicos tienen que facilitar procedimientos para que los ciudadanos den un consentimiento inequívoco en la cesión de sus datos. Desaparece el consentimiento tácito y aparecen nuevos derechos para la ciudadanía, como por ejemplo la mención expresa al derecho al olvido.
También deberán adaptar los documentos que actualmente se emplean para recoger los datos, haciéndolos escuetos, transparentes y accesibles para todos.
Otra de las modificaciones que exige la normativa radica en la información que se da a los interesados, que incorpora elementos adicionales al requerido hasta el momento como, por ejemplo, la necesidad de informar sobre el plazo de conservación de los datos.
La Xunta está revisando los formularios asociados a procedimientos administrativos y servicios ofrecidos, incorporando a los nuevas exigencias de información sobre el tratamiento de datos personales. También se están revisando las cláusulas de protección de datos en los pliegos de contratación pública así como en otros tipos de encargos de tratamiento de datos personales.
Se está preparando también un procedimiento normalizado para la atención de los derechos en el ámbito de protección de datos, que se podrán tramitar en la Sede electrónica y en las Oficinas de Registro e Información.
Cambios en la gestión de los datos
Desde mañana desaparece el deber de declarar los ficheros de datos personales ante la Agencia Española de Protección de Datos, que empresas y administraciones deben sustituir por un Registro de Actividades de Tratamiento, lo que obliga a inventariar todos los tratamientos de datos que está llevando a cabo cada entidad.
En cuanto a las medidas de seguridad no estarán determinadas explícitamente en la normativa, sino que se aplicarán en virtud de un análisis de riesgos. En determinados casos será necesario realizar previamente al tratamiento de datos una evaluación de impacto en la protección de datos.
Adicionalmente, para conseguir un cumplimiento pleno, la Amtega tiene abiertas dos licitaciones para reforzar los servicios relativos a la protección de datos personales, una para proporcionar apoyo especializado a la figura del Delegado de Protección de Datos y otra para la revisión en profundidad de todos los tratamientos realizados por la Xunta creando un sistema de gestión de la protección de datos que permita asegurar un idóneo cumplimiento de la normativa en línea con el principio de responsabilidad proactiva.
Formación
Este proceso de adaptación a la nueva normativa requiere de un acompañamiento formativo a los empleados públicos. Por eso este año la Amtega y la Escuela Gallega de Administración Pública ponen en marcha el Plan Formativo sobre aspectos clave de la digitalización y la protección de datos.
El Plan ofrecerá durante 2018 más de 1.200 horas de formación en 55 cursos presenciales y online que abordarán diferentes aspectos derivados de los procesos de digitalización, en los que la divulgación sobre las novedades del Reglamento General de Protección de Datos tendrá un peso importante. Este Plan se completará con otras actividades divulgativas en colaboración los colegios profesionales.