Artículo de Luis Javier Sanchez en Confilegal. Publicado el 28 de octubre de 2016.
La “Masterclass Privacidad y protección de datos, una mirada desde Iberoamérica”, organizada por la firma ECIJA y el Instituto de Empresa (IE), analizó el auge que vive la privacidad, la necesidad de contar con un responsable que gestione esta actividad en la empresa y el impacto del Reglamento Europeo de Protección de Datos en las legislaciones de los países de América latina.
Para Sara M. Fernández, gerente de Consumo y Privacidad de Telefónica España, la privacidad y la próxima entrada en vigor del Reglamento Europeo de protección de datos preocupa a las empresas, por eso “este es un momento en el que se reivindica la privacidad en cualquier empresa. Todas las compañías tienen muchas tareas por delante para poder adaptarse a la normativa europea y esquivar las sanciones, algunas de ellas llegarían al 4 por cien de la facturación bruta de la empresa”.
Fernández resaltó el cambio en el consentimiento de la normativa actual, consentimiento informado y tácito al expreso que señala la norma europea “Desde esta perspectiva todas las empresas tendremos que ingeniárnoslas para poder recabar la autorización de los clientes para que puedan recibir información de cada empresa”. Esta experta mostró su preocupación por la gran cantidad de información que tendrán que recibir los clientes “Será un auténtico reto para nuestras bases de datos”.
Desde su punto de vista, como la opinión generalizada de los otros ponentes, resulta fundamental contar con un responsable de privacidad que gestione esta actividad, ahora clave para las empresas “En una empresa grande como la nuestra contamos con un Comité de Privacidad al que reportan los responsables de privacidad de nuestras filiales. Pero las pymes deberían concienciarse que deben contar con un asesor, igual el que emplean en temas fiscales para tener la normativa de privacidad adecuada”.
Desde Telefónica España se es consciente que no es fácil explicar ni a nivel interno de la empresa ni a los clientes todos los cambios que van a llegar con la nueva normativa europea en materia de protección de datos. “Es posible que para evitar esa lluvia de información, el uso de logotipos o símbolos universales podrían ayudar a entender muchas cuestiones relacionadas con el derecho a la información”.
El propio Reglamento Europeo incide más en el accountability, es decir proactividad de la empresa en ser diligente y disponer de su política de privacidad que en el registro de ficheros, hasta este momento metodología que se utiliza mucho en nuestro país “El nivel de obligación es similar y ahora los responsables de privacidad tendremos que hacer un esfuerzo adicional para explicar lo importante que es la privacidad en este nuevo entorno que vivimos”.
Los expertos señalaron que normativa como el Reglamento Europeo de Protección de Datos ofrecen la posibilidad de convertir este reto en oportunidad.
Para Daniel Lopez Carballo asociado Senior de IT, Privacy and Data Protection en ECIJA y responsable de la iniciativa del Observatorio Iberoamericano de Protección de Datos “habrá que ver como encaja nuestra LOPD actual en el nuevo Reglamento. También recordó que en Iberoamerica muchos países han adoptado esta práctica como derecho constitucional. Es bastante previsible que esta norma europea afecte a las legislaciones locales de estos países en materia de privacidad”. Al mismo tiempo ofreció datos del Observatorio Iberoamericano de Protección de Datos donde no todos los países tienen una normativa específica de protección de datos.
Por su parte, Mauricio Garro, director Nacional de la Agencia de Protección de los Datos de los Habitantes de Costa Rica, recién llegado de la cumbre reguladores que ha tenido lugar en Marruecos, señaló que “es evidente que hay dos modelos de privacidad. Uno más garantista el europeo y otro más abierto que pivota en EEUU y países anglosajones”. También comentó que su país había aprobado un nuevo Reglamento de Protección de datos y que los cambios de Privacy Shield habían mejorado la transferencia de datos internacionales. “Sería bueno ver la forma de buscar una armonización global de la privacidad con menos autoridades regulatorias”, apuntó.
En su turno de palabra, Francisbel Jerez vicecónsul de la República Dominicana, explico a los asistentes a esta Masterclass que el fenómeno de la protección de datos es bastante nuevo en su país. “Hay que remontarse al 2010 y nuestra Constitución para ver el primer vestigio de esta normativa. Tres años después se aprueba una normativa específica sobre esta cuestión en materia de privacidad. Ahora estamos pendientes de su desarrollo reglamentario y de crear una autoridad regulatoria con potestad sancionadora”. Desde su punto de vista, en este país de Centroamérica aún falta cultura de privacidad en la propia sociedad.