El 25 de mayo de 2018 pasó a ser de obligado cumplimiento el nuevo Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016 relativo a la protección de las personas físicas por el que se deroga la Directiva 95/46/CE (en adelante, RGPD).
Éste establece un nuevo régimen jurídico del cual es necesario destacar las figuras del encargado y responsable de tratamiento.
El encargado del tratamiento (regulado en el artículo 28 del nuevo Reglamento General de Protección de Datos (UE)) es la persona física o jurídica que trata datos personales por cuenta del responsable del tratamiento. Suele ser un tercero externo a la empresa. Hablaríamos, por ejemplo, de asesorías laborales, mutuas de prevención de riesgos, etc.
Tiene una serie de obligaciones que debe cumplir:
El responsable del tratamiento (regulado en el artículo 26 del nuevo Reglamento General de Protección de Datos (UE)) es la persona física o jurídica que decide sobre el tratamiento de los datos; qué se va hacer con ellos, si se van a conservar, se van a ceder o se van a eliminar.
Tiene una serie de obligaciones que debe cumplir:
En caso de que el responsable del tratamiento vulnere la legislación sobre protección de datos, se le podrá imputar la comisión de alguna de las infracciones tipificadas en la LOPD que pueden implicar altas sanciones.
El Reglamento General de Protección de Datos también establece los derechos de los interesados. Puedes verlos en este enlace .
Aunque el RGPD obliga a su aplicación a todos los países miembro de la Unión Europea, cada país debe acometer la aprobación de legislación propia al respecto para darle debido cumplimento. En España tiene este cometido la nueva LOPDGDD.
Tras la entrada en vigor de la Ley Orgánica de Protección de Datos Personales y Garantía de Derechos Digitales (LOPDGDD) el 7 de diciembre de 2018, quedaron derogados la LOPD, el Real Decreto-ley 5/2018, de 27 de julio, así como todas aquellas disposiciones de igual o inferior rango que contradigan, se opongan, o resulten incompatibles con lo dispuesto en el Reglamento General de Protección de Datos (RGPD) y en la propia LOPDGDD.