Agencias EFE, Madrid.- La Asociación de Usuarios de Internet ha desgranado para Efe las claves del nuevo modelo de privacidad que se impondrá en Europa a partir del próximo día 25, cuando entre en vigor el nuevo reglamento de protección de datos, que otorgará al ciudadano un mayor control del uso que hagan otros de su información personal, pues, entre otras medidas, exigirá su consentimiento explícito.
«Nuestros datos van a estar sin duda más protegidos», asegura a Efefuturo el presidente de la Asociación de Usuarios de Internet (AUI), Miguel Pérez Subías, tras destacar las garantías de privacidad que ofrecerá el reglamento de protección de datos o RGPD, que será de obligado cumplimiento para las empresas que prestan servicios en la UE a partir del 25 de mayo.
Esta ambiciosa norma que cambia las reglas del juego para las empresas ante la privacidad de los ciudadanos pues impondrá obligaciones para hacer valer «nuestros derechos», y asimismo herramientas al regulador para poder exigir que se cumplan.
La transferencia de datos personales a terceros «sin mi consentimiento» no estará permitida, y cualquier problema de seguridad que afecte a la privacidad deberá ser informado por parte de las empresas a las autoridades competentes e incluso al usuario cuando sea de alto riesgo.
«Los datos personales no podrán guardarse más tiempo del necesariopara la función que fueron recabados», según Pérez Subías.
Deberá informarse sobre la autoría del que recoge los datos, de su finalidad, duración, etc. Además, todo ello deberá ser presentado al usuario de forma clara concisa, transparente y fácil de entender.
Los consentimientos del uso de información personal deberán ser «explícitos» por parte del afectado, a quien se deberá informar de cómo podrían ser utilizados por otros para que él decida qué se hace con ellos.
También se reconoce al ciudadano el derecho de acceso, es decir a obtener confirmación de la empresa u organización cuando le solicite si posee o no algún dato personal suyo.
En caso de tenerlos, el afectado tendrá derecho a acceder a ellos, así como a que se le facilite una copia, y toda la información adicional relevante (como el motivo del tratamiento de sus datos, las categorías de datos utilizadas, etc).
Otro cambio importante al que refiere el reglamento europeo es la portabilidad de los datos: «si una empresa trata mis datos personales con mi consentimiento o basándose en un contrato, puedo pedirle que me los transfiera a mí o a otra empresa cuyos servicios quiero utilizar», como explica el listado de esta organización de usuarios.
«También puedo pedir que se borren mis datos personales cuando ya no son necesarios o si han sido utilizados ilícitamente», continúa.
Los datos personales facilitados cuando uno era menor podrán borrarse en cualquier momento; además, el procesamiento de datos personales de menores sólo será válido si lo autoriza el padre, la madre o un tutor legal.
Con el nuevo reglamento «tenemos derecho a no ser objeto de una decisión basada únicamente en medios automatizados», si ésta causa efectos jurídicos en la persona o le afecta significativamente. De hecho, la elaboración de perfiles y las decisiones automatizadas son una práctica habitual en muchos sectores, como el bancario y financiero, el fiscal y la sanidad.
Además las asociaciones podrán interponer reclamaciones, algo que antes sólo podían hacer los afectados, y las agencias de Protección de Datos dispondrán de un régimen sancionador mucho más potente y podrán imponer multas según la facturación de las empresas.