Registrar bases de datos es obligatorio para todas las empresas
Existen sectores más comprometidos con la ley por el tipo de datos que tratan (empresas que brindan servicios de salud, compañías de seguros e industria farmacéutica) pero la mayoría de las empresas deben tomar los recaudos necesarios para minimizar los riesgos que pudieran derivar del uso indebido de sus ficheros.
La Ley Orgánica de Protección de Datos (LOPD) 15/1999 que obliga a registrar los ficheros, genera gran cantidad de consultas relacionadas con la adecuación a la misma.
La mayor inquietud de las empresas y particulares pasa por saber si deben inscribir sus ficheros o no. Para despejar todas las dudas se podría decir que absolutamente todas las bases de datos deben inscribirse en el Registro, salvo las destinadas al uso meramente privado (como son las agendas personales).
Hay que dejar bien en claro que la ley no crea conflictos en relación a los intereses comerciales de las empresas (limitando sus campañas de publicidad, estrategias de marketing o prohibiendo la posibilidad de compartir información entre compañías de un mismo grupo empresario) sino todo lo contrario, adecuarse a la normativa permite disminuir los riesgos que implica tener ficheros irregulares, evitar sanciones pecuniarias y conocer con más detalle el uso que se le dan a las mismas dentro de cada organización.
Como primera medida, las recomendaciones relacionadas con la protección de los datos en las empresas pasan por tomar ciertos recaudos al momento de la recogida de los datos por parte del cliente.
Se le debe informar sobre:
- la existencia de un registro en el cual guardaran sus datos.
- la identidad del responsable de los ficheros.
- la finalidad de la recolección de los datos.
- el carácter obligatorio o voluntario de los datos solicitados y las consecuencias que pudiera tener la negativa a suministrar los mismos.
- la disposición para que el cliente pueda ejercer los derechos que otorga la ley (acceso, rectificación, cancelación y oposición).
La creación de ficheros deberá ser notificada previamente a la Agencia Española de Protección de Datos (www.agpd.es)
En el caso concreto de un hotel, algunas de los ficheros que pueden encontrarse en el establecimiento son los siguientes:
- Registro de empleados: en donde constan los datos del personal del hotel.
- Registro de huéspedes del hotel: contiene los datos de las personas que se alojan en el hotel o que circunstancialmente realicen alguna otra actividad prestada por el establecimiento.
- Registro de membresías de fidelización: estos datos son muy comunes en las grandes cadenas de hoteles, las cuales brindan beneficios y bonificaciones al utilizar los servicios de los establecimientos y socios comerciales de la cadena hotelera.
- Registro de reservas: contiene datos relacionados con las operaciones que realicen clientes potenciales del hotel.
- Registro de control de acceso: contiene los datos de las personas que ingresan al hotel en calidad de visitantes o de personal externo encargado del mantenimiento del establecimiento.
Obtener el consentimiento del cliente para el tratamiento de sus datos personales
Se requiere que para el tratamiento de los datos personales se obtenga al consentimiento expreso del cliente, salvo las excepciones de la ley.
La adecuación a la ley permitirá: disminuir la filtración de datos y la venta clandestina de bases de datos, minimizar las multas y sanciones de la Agencia Española de Protección de Datos (las graves llegan a los 600.000 euros) y por último, el cumplimiento redundara en un beneficio para todos los actores involucrados, los cuales podrán estar seguros del tratamiento seguro que se le de a sus datos personales.
En que consiste la adecuación a la Ley Orgánica de Protección de Datos
- Identificación de ficheros que contienen datos personales.
- Relevamiento de los ficheros identificados.
- Informe de Auditoría.
- Trámite de inscripción de los ficheros alcanzadas por la Ley.
- Redacción de textos para incluir en la recogida de datos.
- Confección de documentos de privacidad internos de la empresa.
- Elaboración de políticas de privacidad para sitios de Internet.
- Adecuación de los contratos vigentes a las exigencias legales.