¿Estoy obligado a implementar un programa de protección de datos si soy una empresa pequeña?
Sí. Toda persona natural o jurídica que recolecte, almacene o procese datos personales está obligada a cumplir con la Ley Orgánica de Protección de Datos Personales, independientemente de su tamaño. El alcance de las medidas debe ser proporcional al volumen y tipo de datos que manejes.
¿Qué riesgos corro si no cumplo con la LOPDP?
Desde sanciones económicas significativas hasta daños reputacionales graves. Las autoridades tienen la facultad de auditar y sancionar. Además, un incumplimiento puede generar pérdida de confianza de clientes, proveedores y socios comerciales.
¿Necesito consentimiento del paciente para usar sus datos en el sector salud?
Depende del caso. En muchos tratamientos de datos se requiere una base legítima como el consentimiento, la relación contractual, una obligación legal o razones vinculadas a la prestación del servicio de salud. La ley también contempla excepciones para datos de salud por razones de interés público, siempre con medidas adecuadas de protección.
¿Basta con tener un aviso de privacidad en recepción o en la página web?
No. El aviso de privacidad es importante, pero no es suficiente. El cumplimiento implica ordenar procesos, documentos, accesos, archivos físicos, sistemas digitales, proveedores, consentimientos, atención de derechos y medidas de seguridad. Es un sistema integral, no un documento aislado.
¿Qué documentos debería tener mi organización para avanzar en cumplimiento?
Depende del tamaño y operación de cada organización, pero normalmente se requieren políticas, avisos de privacidad, cláusulas contractuales, registros de actividades de tratamiento, acuerdos de confidencialidad, procedimientos de atención de derechos, lineamientos para incidentes y evidencias de capacitación.
¿Qué derechos tienen los titulares sobre sus datos personales?
Los titulares pueden ejercer los derechos ARCO+ (Acceso, Rectificación, Cancelación, Oposición, más los adicionales de la LOPDP como portabilidad y suspensión). La organización debe contar con un canal y un procedimiento para recibir y responder estas solicitudes de manera oportuna.
¿Cómo puede ayudar DataSafe a mi organización?
Te ayudamos a ordenar cómo tu organización recoge, usa, guarda, comparte y protege los datos personales. Nuestro equipo multidisciplinario integra visión legal, técnica, documental y de procesos para implementar acciones prácticas, proporcionales y aplicables a tu realidad.