News

"Una mejor gestión de la privacidad en la red mejorará el negocio y la competitividad de las empresas", afirma Joana Marí (APDCAT), en ESADE Derecho

L'aplicació de la nova normativa europea sobre protecció de dades tindrà un efecte positiu en la capacitat de generar negocis a les empreses, segons Joana Marí, responsable de consultoria de l'Autoritat Catalana de Protecció de Dades
| 5 min read

El procés d'aprovació del nou reglament europeu de protecció de dades de caràcter general fa més de 18 mesos que és a la taula de debat de la Comissió Europea, i s'hi han plantejat més de 3.000 esmenes. Aquesta complexa tasca, a més de ser necessària per al bon desenvolupament de la societat de la informació en un món globalitzat, comportarà "un canvi radical en la manera d'entendre la gestió de la privacitat", ha afirmat Joana Marí, responsable de consultoria de l'Autoritat Catalana de Protecció de Dades (APDCAT), a la Facultat de Dret d'ESADE (URL).

Aquest nou reglament, uniforme i aplicable a tots els estats membres de la UE, implicarà nombrosos canvis en legislació actual, de l'any 1995, que ha quedat notablement obsoleta. El text incorporarà més obligacions a les empreses ─tant ètiques com pràctiques─ en la manera de gestionar la informació, reforçarà el dret a la privacitat dels usuaris, amb l'objectiu de generar més confiança i que això reverteixi de manera positiva en la competitivitat de les empreses.

Més confiança, més negoci
"Cal aconseguir que la bona gestió de la informació sigui un estímul per a l'economia i, alhora, garanteixi la privacitat de les persones", ha explicat Marí. I ha afegit: "Aquests són el repte i l'oportunitat de la nova normativa europea, en què una millor gestió de la privacitat millorarà la competitivitat de les empreses". Segons Marí, si es genera més confiança en els usuaris ─ara cada vegada n'hi ha menys─, aquests podran decidir si volen o no facilitar més dades, però si hi accedeixen "tindrem més informació i més bona". Això permetrà a les empreses personalitzar els serveis que atorguen als seus clients, com ja han fet Amazon o General Motors.

"L'intercanvi d'informació permet guanyar en el propi negoci", ha assegurat l'experta. Per a això, el text introdueix modificacions importants en matèria de protecció de dades, tant des del punt de vista de les empreses, com dels usuaris titulars d'aquestes dades.

Noves obligacions per les empreses
La privacitat en el disseny o privacy by design és una de les novetats més importants del nou reglament i fa referència a una obligació més aviat intangible: es tracta que les entitats que gestionin dades de caràcter personal adoptin una nova actitud davant la privacitat, que obligarà les empreses a incorporar-la des del principi, en la concepció del negoci de la tecnologia, i no a posteriori com se solia fer fins ara. El text també incorpora les conegudes PIA, de manera que les empreses hauran de fer una avaluació de l'impacte i els riscos que es podrien generar de la gestió de les dades que tenen. És l'instrument principal de la privacy by design i té com a objectiu prevenir la vulneració dels drets fonamentals.

Responsabilitat i control
Un altre dels conceptes més debatuts de la nova norma és el d'accountability, que fa referència a la possibilitat de retre comptes i fer-se responsable de la gestió de les dades. Les entitats que gestionin dades de caràcter general també hauran d'incorporar un delegat de protecció de dades (DPO) que s'encarregui de gestionar tot allò que afecta aquesta matèria. Ha de ser un treballador "amb un important grau de dependència, però amb una gran vinculació a la direcció de l'empresa", ha explicat Marí.

Més transparència i beneficis per als usuaris
També s'introdueix la "privacitat per defecte", és a dir, que per defecte estiguin configurades al màxim les garanties de privacitat i que sigui l'usuari qui les modifiqui, si així ho vol. Igualment, el nou reglament incorporarà la necessitat que les empreses siguin transparents envers els usuaris; això es concreta en l'obligació de donar informació, al titular de les dades, sobre els usos que se n'estan fent, amb l'objectiu de generar més confiança i perquè la comunicació sigui més dinàmica amb l'usuari. Finalment, s'incorpora el conegut "dret a l'oblit", mitjançant el qual un usuari pot exigir a l'empresa que li gestiona informació que l'esborri o la bloquegi per sempre, i "el dret a la portabilitat de les dades", en virtut del qual el titular de la informació pot demanar a l'empresa que li proporcioni totes les dades que té sobre ell, i que les traslladi a un altre proveïdor de serveis si així ho volgués.

Aquesta temàtica s'ha tractat en la sisena sessió del Fòrum IP & IT sobre Propietat Intel·lectual i Societat de la Informació, titulada "La reforma de la protecció de dades a Europa: reptes i oportunitats", organitzada per la Facultat de Dret d'ESADE (URL). Hi han participat diversos experts en la matèria, i Carmenchu Buganza, codirectora i professora del Màster IP&IT, n'ha moderat el debat.