Cómo recabar el consentimiento tras la entrada en aplicación del RGPD

Una de las cuestiones que más se repiten en nuestro despacho es cómo va a afectar la aplicación del Nuevo Reglamento General de Protección de Datos (RGPD) en la recogida del consentimiento de los afectados.

El RGPD cómo ya hemos comentado en anteriores post, se aprobó el 7 de abril de 2016 y entró en vigor el 24 de mayo de 2016, pero no comenzará a aplicarse hasta el 25 de mayo de 2018.

El RGPD va a suponer un cambio importante en la gestión del tratamiento de datos de carácter personal en las organizaciones

El RGPD va a suponer un cambio importante en la gestión del tratamiento de datos de carácter personal en las organizaciones, y los ciudadanos van a tener a su disposición más herramientas de control sobre los datos de carácter personal que tengan que ceder a terceros.

¿Cómo define el RGPD el consentimiento?

El RGPD define el  consentimiento como “toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de datos personales que le conciernen“.

Uno de los cambios que se va a producir, es el proceso de recogida del consentimiento del interesado a la hora de recabar sus datos.

Hasta ahora, muchas organizaciones recababan el consentimiento de los afectados de manera tácita, por lo que consideraban el silencio positivo o la no declaración negativa cómo un consentimiento válido. Esto ya no es lícito, y tenemos que  cambiar nuestras formas de recoger el consentimiento.

El artículo 7 del RGPD 2016/679 de 27 de abril, regula las nuevas condiciones para el consentimiento:

  • El responsable del tratamiento deberá ser capaz de demostrar el consentimiento del interesado. Basado en el principio de responsabilidad proactiva del responsable del tratamiento.
  • Si se da el consentimiento en una declaración escrita en la que haya otros asuntos, debe de distinguirse claramente para cual de ellos se presta el consentimiento. El interesado podrá dar el  consentimiento solo para un asunto, para varios o para todos. Hay que olvidar las casillas premarcadas, que muchos encargados del tratamiento siguen usando, y que a partir del 25 de mayo serán ilícitas. El consentimiento debe de estar basado en una acción afirmativa, por lo que una casilla premarcada no lo permite.
  • El consentimiento podrá revocarse en cualquier momento. Deberá ser igual de fácil darlo como revocarlo. En el momento de la recogida del consentimiento, habrá de informar al interesado de como podría denegarlo si lo considerara adecuado.

El artículo 13 del RGPD 2016/679 de 27 de abril da las bases de la información que deberá facilitarse cuando los datos personales se obtengan del interesado.

  • El responsable del tratamiento debe de facilitar al interesado su identidad y los datos de contacto para poder ejercer sus derechos (o los datos del DPO si lo hubiese).
  • El responsable del tratamiento deberá de informar sobre la finalidad del tratamiento.
  • En el caso de existir una cesión de los datos de carácter personal, el responsable del tratamiento deberá de informar al interesado.
  • Será obligatorio indicar el plazo de tiempo por el cual se conservarán los datos.
  • El responsable del tratamiento informará sobre el derecho de los interesados a poder presentar una reclamación ante la autoridad de control.

En definitiva, estos cambios en la recogida del consentimiento del interesado protegen los derechos del mismo, velando porque el interesado disponga de toda la información necesaria sobre el uso que se le va a otorgar a los datos de carácter personal que va a ceder, la finalidad por la que son recogidos, las cesiones que van a ser necesarias, el plazo de tiempo que estarán los datos, y la posibilidad de ejercer sus derechos cuando sea necesario.

Nosotros somos los dueños de nuestros datos de carácter personal, y por ello, aunque los cedamos a una organización, seguimos decidiendo sobre los mismos.

Si aún no has adaptado tus claúsulas de recogida de consentimiento, no olvides que faltan pocos días para la entrada en aplicación directa del RGPD, y el tiempo corre. Adáptame cuanto antes para evitar posibles sanciones.

Podéis encontrar más información sobre el RGPD en nuestra web.

Si tenéis cualquier duda al respecto, estaremos encantados de atenderos.

0 comments on “Cómo recabar el consentimiento tras la entrada en aplicación del RGPDAdd yours →

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *