El Reglamento General de Protección de Datos (RGPD) entró en vigor hace tres años, pero la aplicación de sus preceptos sigue siendo especialmente complicada para los autónomos. Muchos de ellos no tienen conocimientos suficientes sobre protección de datos como para saber si están gestionando bien o no la información.
La Agencia Española de Protección de Datos (AEPD) es una gran ayuda para ellos y pone a su disposición diferentes herramientas para ayudarles a cumplir con sus obligaciones. Una de las últimas en ponerse en marcha ha sido Comunica-Brecha RGPD.
¿Qué es una brecha de seguridad de datos?

Todo autónomo que tenga un fichero de datos (de clientes, de proveedores, etc.) está expuesto al riesgo de que un tercero no autorizado pueda acceder a esa información. De ahí la importancia de mejorar la ciberseguridad y tomar todas las medidas posibles para que no se den intromisiones ilegítimas en las bases de datos.
Se entiende que hay una brecha de seguridad de datos cuando un incidente provoca el acceso a la información de alguien no autorizado. Esto puede darse por accidente o ser debido a una acción totalmente voluntaria por parte de quién quería tener acceso a esos datos.
¿Cómo actuar ante una brecha en la protección de datos?

La normativa señala que el responsable del tratamiento de datos debe poner en marcha lo antes posible un plan para proteger la información vulnerada y evitar que algo así vuelva a suceder en el futuro. Además, si la brecha es especialmente grave, hay que dar aviso a la AEPD y puede que hasta a los propios afectados.
A la AEPD hay que avisarle de la brecha de datos en un plazo máximo de 72 horas si esta supone un riesgo para los derechos y las libertades de las personas. En caso de que la brecha entrañe un alto riesgo también habrá que comunicar la incidencia a los titulares de los datos que se han visto vulnerados. Es el encargado del tratamiento de datos quien debe valorar si comunica o no lo sucedido tanto a la AEPD como a los afectados.
Comunica-Brecha RGPD

Comunica-Brecha RGPD es una nueva herramienta que simplifica las tareas asociadas a la protección de datos que deben llevar a cabo tanto los autónomos como las empresas. Es totalmente gratuita y su finalidad es ayudar a los responsables de los ficheros a decidir si tienen o no que comunicar la brecha de datos.
Es importante tener en cuenta que se trata de un instrumento destinado a ayudar a la toma de decisiones. En última instancia será el responsable del fichero de datos el que decidirá si comunica o no la brecha a la AEPD y a los afectados.
¿Cómo funciona esta herramienta?

El acceso se hace directamente a través de la web de la AEPD. Se trata de un cuestionario en el que se pide información sobre las características del incidente, a fin de determinar su gravedad y cómo ha podido afectar a los titulares de los datos que han resultado vulnerados.
Tras rellenarse el cuestionario, la herramienta ofrece al interesado tres posibles escenarios: no es posible determinar el nivel de riesgo en base a los datos aportados, no es necesario comunicar la brecha de datos a los afectados, es una brecha grave y hay que informar lo antes posible a los titulares de la información. Como decíamos antes, esta decisión de la herramienta no es vinculante. Es el responsable del fichero el que tiene la última palabra.
La AEPD hace la protección de datos más sencilla

El RGPD y la nueva normativa nacional sobre protección de datos han creado nuevas obligaciones para los encargados del tratamiento de datos. Pero los procedimientos cada vez se simplifican más para hacerlos más ágiles y accesibles incluso a quienes no tienen demasiados conocimientos sobre una materia tan compleja.
Si el autónomo decide que tiene que comunicar la brecha de datos a la AEPD, puede hacerlo online a través de un formulario. Hay que indicar el sector en el que se trabaja, detallar el incidente, indicar las consecuencias del mismo, señalar el tipo de datos afectados y añadir la fecha de inicio del incidente y la fecha en la que el mismo fue detectado.
Un tema muy delicado

La protección de datos se ha convertido en un tema especialmente complicado y delicado para los autónomos, porque el que más o el que menos tiene una base de datos con información personal de terceras personas que debe proteger adecuadamente.
Es fundamental que el profesional esté al tanto de las obligaciones que tiene en esta materia y que se asegure de cumplirlas. No solo para proteger a los titulares de los datos que tiene almacenados, también para evitarse sanciones. Porque las multas de la AEPD son especialmente altas. Pueden ir desde miles hasta millones de euros. Así que es un tema para tomárselo muy en serio.





















































































