LEY DE PROTECCIÓN DE DATOS
En el año 2016, la Unión Europea aprobó el Reglamento General de Protección de Datos (RGPD) que, si bien entró en vigor en mayo de ese año, es de aplicación a partir del 25 de mayo de 2018. Al tratarse de un Reglamento no necesita transposición al ordenamiento jurídico español, por lo que su contenido es directamente aplicable.Es decir, esta norma europea, además de desplazar a la Ley Orgánica 15/1999, de 13 de diciembre, de Protección de Datos de Carácter Personal, y su Reglamento de Desarrollo, introduce una serie de cambios en los tratamientos de datos de personales que realicen los responsables, así como los denominados encargados.
Así, se introducen, entre otros, el principio de responsabilidad activa, el principio de minimización de datos personales, la figura del Delegado de Protección de Datos, la Privacidad desde el Diseño, la Privacidad por Defecto, las notificaciones de quiebras de seguridad que puedan afectar a los datos personales y las Evaluaciones de impacto en la protección de datos.
Otras de las novedades es la supresión de la inscripción de ficheros, si bien responsables y encargados deberán configurar el denominado Registro de Actividades de Tratamiento, así como el contenido del derecho de información en la recogida de datos que debe facilitarse a los afectados, puesto que se amplía considerablemente.
Además, en lo referente a seguridad, el RGPD no parte de una configuración de medidas de seguridad en función de si atendiendo a los diferentes tipos de tratamiento les corresponde unas medidas de seguridad de nivel bajo, medio o alto, sino que se tendrá que partir de un análisis
de riesgo inicial de los tratamientos y que a partir de los resultados obtenidos del mismo, se implementen las
medidas de seguridad.
Junto con el RGPD, se encuentra en tramitación una nueva Ley Orgánica de Protección de Datos que complemente el citado RGPD, puesto que dicha norma permite que los Estados desarrollen determinadas materias.
Obviamente, entre los afectados por este cambio normativo se encuentran los Entes que integran la denominada Administración Local en relación con los tratamientos de datos de carácter personal que realicen.