¿Están cumpliendo las empresas el nuevo RGPD?

Extracto del artículo publicado por @marimarjimenez en cincodias.com

Borja Adsuara, abogado experto en Derecho Digital y ex director general de Red.es, confirma a CincoDías que, ciertamente, “el nuevo reglamento cuestiona que un consentimiento bajo la condición/coacción de darte de baja del servicio, si no no aceptas sus términos y condiciones de uso, sea un consentimiento libre. Por eso debe preverse la posibilidad de usar el servicio y no tener que consentir, obligatoriamente, a todo lo que te dicen”. Adsuara matiza, no obstante, que “no es una regla automática. Habrá de valorarse caso por caso”.

Como advierte Adsuara no todas las empresas necesitan pedir el consentimiento al usuario para hacer uso de sus datos, porque ya lo tienen. “Sólo han de hacerlo quienes no tenían un consentimiento expreso y específico (sino que usaban uno tácito y genérico)”, continúa el abogado, que apunta que en el nuevo reglamento existen otras bases legales para poder hacer un tratamiento de datos sin necesidad de recabar el consentimiento de los titulares. “Básicamente, el interés público de las administraciones y el interés legítimo de las empresas. Aunque éste último no puede estirarse como un chicle y debe reservarse para situaciones de imperiosa necesidad”, apunta.

Con todo, Adsuara resalta que no todas las fórmulas que se están empleando en los correos para recabar el consentimiento cumplen los requisitos del RGPD. “El silencio o la mera inacción (no contestar) no puede considerarse consentimiento. Hay que realizar una declaración expresa o un acto explícito y claro (marcar una casilla) que demuestre la voluntad inequívoca de que aceptas el tratamiento de tus datos”, sostiene este experto. Pese a ello, en muchos casos, las empresas se están limitando a explicar qué datos tienen de las personas, para qué los usan y advierten que si no se contesta al email dan por hecho que pueden seguir usando los datos.
Este viernes 500 millones de ciudadanos y 26 millones de empresas de la UE estrenaron el RGPD, pero Adsuara advierte que es imposible saber cuántas compañías están cumpliendo al 100% con el nuevo reglamento. “Por los correos que he recibido, me parece que la mayoría se han centrado en recabar el consentimiento para poder seguir enviando publicidad y newsletters. No creo que muchas empresas en España (y en la UE) cumplan con todas las nuevas obligaciones del RGPD”, señala.
La aplicación Messenger en un portátil.

Comentarios

Entradas populares