Empresas y administraciones públicas están afrontando la adaptación al nuevo Reglamento General de Protección de Datos, que entrará en vigor el 25 de mayo de 2018. Este proceso y su impacto en las entidades locales son el objetivo de la jornada que se celebró este viernes en Santiago, organizada por la Federación Gallega de Municipios (FEGAMP) y Colegio de Ingeniería en Informática (CPEIG) y Agencia para la Modernización Tecnológica de Galicia (Amtega) y Balidea.
La directora de la Amtega, Mar Pereira, fue la encargada de inaugurar el encuentro, junto con el presidente del CPEIG, Fernando Suárez, y el vicepresidente de la FEGAMP, Manuel Mirás. En su intervención, Pereira destacó que el nuevo Reglamento General de Protección de Datos obliga a las Administraciones a generar un clima de confianza con los ciudadanos en el actual contexto digital y que también contribuirá a concienciar a la sociedad sobre la importancia de gestionar adecuadamente su privacidad en la Red y en sus relaciones online con empresas y entidades públicas.
Mar Pereira hizo hincapié en la complejidad que supone la adaptación al nuevo reglamento, especialmente para las entidades de menor tamaño como los ayuntamientos y avanzó las líneas que está siguiendo la Xunta para cumplir con el RGPD.
Medidas de la Administración autonómica
La Xunta enmarca este proceso en su Plan Director de Seguridad TIC, que se está adaptando a las exigencias de la nueva normativa con una hoja de ruta en dos fases. Entre las acciones a corto plazo están el nombramiento de los delegados de protección de datos, que serán empleados públicos, uno por consellería y también uno de la Amtega, que actuará de coordinador; la publicación del registro de las actividades de tratamiento; la modificación de las cláusulas informativas; el desarrollo del análisis de riesgos y evaluaciones de impacto; la implantación de las medidas de seguridad correspondientes y asegurar la correcta atención de los derechos de los interesados.
La Xunta contará con servicios de apoyo para la adecuación al RGPD. Por una parte, se implantará un completo sistema de gestión de la protección de datos personales, que garantice un cumplimiento pleno del RGPD y que permita demostrar sin dudas la debida responsabilidad proactiva. Por otra, se pondrá en marcha un servicio especializado de asesoramiento para los Delegados de Protección de Datos.
Estos servicios están en fase de licitación y se contempla la posibilidad de articular su extensión a otros organismos públicos no integrados en la Amtega y las Administraciones locales, a través de convenios.