A continuación, de la mano de Cedia, presentamos 8 pasos para entender la Ley de Protección de Datos Personales y qué se debe hacer para cumplir con la norma. 1. Identificar cuáles son los datos personales: En esta categoría entran todos aquellos datos que permiten llegar a una persona natural. Por ejemplo, el nombre, el número de cédula o un identificador de cookies. 2. Identificar cuáles NO son datos personales: En esta categoría entran todos aquellos datos que NO permiten llegar a una persona natural. Por ejemplo, los datos anonimizados o los datos relacionados a personas jurídicas. 3. Capacitar a sus colaboradores: Este es un tema institucional y esta es una Ley aplicable para todos, por lo que se recomienda capacitar a los colaboradores, esto ayuda a no tener multas por incumplimiento de la norma y ayuda a involucrar a todos porque todas las áreas de una empresa son responsables de cumplir la ley. 4. Categorías de datos personales especialmente protegidos Datos identificativos: nombre, DNI, número de seguridad social, teléfono, dirección, firma, nombre de usuario, dirección IP. Características físicas, personales, aficiones. Circunstancias familiares y sociales (número de hijos, permisos para ausentarse). Información laboral, categoría profesional, puesto de trabajo- Financieros: ingresos, rentas, datos bancarios 5. Mantenga registro de las actividades del tratamiento En cumplimiento del principio de responsabilidad proactiva y demostrada, usted debe demostrar que es responsable de la forma en que procesa los datos personales. Para hacerlo, mantenga un registro de cómo y por qué procesa los datos personales. Para hacer este registro, se recomienda identificar roles de responsables o encargados del tratamiento de datos personales. Responsable: Persona natural o jurídica, pública o privada, autoridad pública. El que decide sobre el fin y los medios del tratamiento. Encargado: Persona natural o jurídica, pública o privada, autoridad pública. Trata los datos personales por cuenta del responsable bajo sus expresas indicaciones y únicamente para los fines autorizados. 6. Verificar si está autorizado para tratar datos personales¿Cuál es la base legal para el tratamiento? Consentimiento Obligación legal Orden Judicial Interés público Cumplimiento de un contrato Para protección de intereses vitales del titular Interés legítimo del responsable del tratamiento 7. Identifique si necesita realizar una Evaluación de Impacto Para saber esto, debe preguntarse si es que procesa datos con un alto riesgo de privacidad. Si es que es así, deberá realizar una evaluación de impacto, un análisis extenso para trazar los riesgos del tratamiento y por último, tomar medidas para reducir los riesgos de privacidad. 8. Cumpla con su obligación de informar: El titular de los datos personales tiene derecho a recibir toda la información respecto del tratamiento de los datos personales que le conciernen. Cumplir con esta obligación le ayudará a poner en práctica varios principios indicados en la norma, así como derechos de los titulares. También te puede interesar: “El futuro de las empresas está en los datos y en la ciberseguridad”, según expertos de SONDA Información que se debe proporcionar: El nombre y los datos de contacto de la empresa. Los datos de contacto del responsable de protección de datos. Fines del procesamiento. La base legal para el procesamiento. Los intereses legítimos para el procesamiento (para el caso de los e-commerce en marketing si existieren) Las categorías de datos personales obtenidos. Los destinatarios/categorías de destinatarios de los datos personales. Los detalles de las transferencias de datos personales a terceros países u organizaciones internacionales. El tiempo que se pretende almacenar los datos personales. Los derechos del interesado en relación al procesamiento. El derecho a retirar el consentimiento. El derecho a presentar una queja ante una autoridad competente. La fuente de la cual se han obtenido los datos personales. Explicación de si las personas tienen la obligación legal o contractual de proporcionar los datos personales. Información sobre su existencia toma de decisiones automatizada, incluida la elaboración de perfiles. Recomendaciones adicionales: Dar la información de manera clara, concisa, transparente. Esta debe ser de fácil acceso e inteligible. Tenga en cuenta- la privacidad a la hora de diseñar nuevos productos o servicios Identifique si requiere un Delegado de Protección de Datos Incluya en sus documentos cláusulas de tratamiento de datos