El Reglament General de Protecció de Dades europeu (RGPD), publicat al 2016 i que entrarà en vigor el 25 de maig de 2018, aporta més drets als ciutadans europeus perquè controlin les seves dades personals davant les empreses que les gestionen.
A continuació s’exposen els principals drets que tenen i tindran els ciutadans europeus pel que fa a la protecció de les seves dades de caràcter personal.
Sense el seu consentiment explícit no podran gestionar les seves dades personals
Això significa que si volen gestionar les seves dades personals necessiten la seva signatura o, en mitjans electrònics, la seva acceptació inequívoca. A més a més, abans d’aportar el seu consentiment, l’han d’informar clarament per a què utilitzaran les seves dades, quan temps tenen pensat tindre-les i a qui les comunicaran.
Les seves dades han de ser confidencials
El personal de les empreses que gestionin les seves dades personals són els responsables de la seva utilització i conservació.
S’han de signar acords de confidencialitat i de secret professional, garantint així la protecció de les seves dades personals.
Hauran de protegir les seves dades personals
Les empreses tenen l’obligació d’implementar mesures de seguretat per protegir les seves dades personals contra accessos no autoritzats.
Amb el RGPD, si s’ha produït un forat de seguretat i s’han sostret dades personals ho hauran de comunicar a l’Agència competent –a Espanya l’AEPD (Agència Espanyola de Protecció de Dades)- en menys de 72 hores. Si amb aquest forat es posen en perill els drets dels afectats, també ho hauran de comunicar a aquests.
Tenen dret a rebre una indemnització
Quan estigui vigent, si creu que han vulnerat el RGPD podrà reclamar a l’AEPD i, si té la raó, tindrà dret a rebre una indemnització.
Les sancions amb el nou RGPD podran arribar als 20.000.000 € o al 4% de la facturació anual de l’any anterior de l’empresa sancionada.
Si ho sol·licita, l’han d’informar si estan gestionant o no les seves dades
Sempre té dret a demanar a qualsevol empresa si estan gestionant o no gestionen les seves dades personals. Hauran de facilitar-li, en menys de 30 dies, la informació següent:
- Tipus de dades que gestionen.
- Com les han aconseguit.
- Per a què les utilitzen.
- Els drets que té sobre les seves dades: Accés, Rectificació, Cancel·lació i Oposició (ARCO). Amb el nou RGPD també tindrà dret a l’oblit i a la portabilitat de les dades.
- Quan de temps calculen que les tindran.
- A qui pretenen comunicar-les.
Dret a l’oblit
Quan ho cregui oportú, podrà sol·licitar a una empresa que eliminin les seves dades definitivament. Aquesta empresa també estarà obligada a demanar a totes les empreses a les que hagi comunicat les seves dades que facin el mateix, excepte en els casos en els que sigui impossible o exigeixi un esforç desproporcionat.