La RGPD se activa en Polonia, los usuarios denuncian el doble desde su llegada
El organismo regulador polaco responsable del cumplimiento de las directrices de la GDPR Personal Data Protection Office (UODO) ha impuesto su primera sanción en Marzo. La sociedad sancionada habría estado presuntamente recopilando datos de usuarios para luego reutilizarlos con fines comerciales sin consentimiento/conocimiento de los interesados.
En este caso se habría obtenido datos personales (PII – Personal Identifiable Information en inglés) de más de 6 millones de ciudadanos polacos. El lugar de la obtención sería el organismo «Registro Electrónico Central e Información sobre Actividades Económicas».
Hacer las cosas a medias no libra de la sanción
Esta empresa habría informado a unos 90000 individuos cuyos emails tenía en su base de datos. Al ser consultados sobre el restante monto de individuos alegaron «altos costes operacionales». De hecho, debería haber utilizado los números de teléfono y correo postal para notificarles sobre el uso de datos, incluyendo «el propósito y período planificado para su explotación», además de sus derechos relativos a la GDPR. Así lo comentan desde el organismo:
El presidente de la Oficina de Protección de Datos Personales tiene constancia de que el incumplimiento ha sido premeditado, porque -aunque se estableció durante los procedimientos- la empresa era consciente de la obligación existente de proporcionar información relevante, además de informar directamente a los interesados.
Mientras imponían la sanción, también se dieron cuenta de que la empresa -en este caso el responsable de la información, figura creada con la RGPD- no tomó medida alguna para detener el incumplimiento, ni declaró su intención de hacerlo.
Relacionado – Así puedes solicitar tus datos en más de 100 sitios de internet
Unos 12000 individuos de los 90000 que fueron informados aparentemente pusieron objeciones al uso de los datos, lo que podría haber desembocado en la investigación activa del caso.
Hasta ahora, la mayor sanción impuesta en base a la GDPR la ha sufrido Google en Francia, en relación a como el gigante de la informática empleaba información de usuarios para personalizar anuncios de su red Google Ads. La cuantía fue de 50 millones de dólares.
Los usuarios denuncian mucho más con la RGPD
Según datos recientemente publicados por diversos organismos de supervisión y protección de datos (garantes de la RGPD a nivel europeo) como por ejemplo el informe anual del DPC irlandés, los usuarios de servicios telemáticos denuncian aproximadamente el doble en el último año, respecto al anterior período pre-GDPR.
En total, podemos decir que se han producido 4113 quejas a lo largo de 2018 frente a 2642 en 2017. Si dividimos el año 2018 entre antes y después de su entrada en vigor tendríamos 2864 vs 1249 reclamaciones.
Según el comisionado irlandés para Protección de Datos, los usuarios parecen más concienciados ahora que antes:
El fenómeno es que este cambio ha demostrado una cosa sobre todas las demás: el interés de la gente por entender y controlar el uso de sus datos personales no es otra cosa que su apatía o fatalismo al respecto
La gente está ahora mucho más movilizada e informada acerca de lo que suponen sus datos y los derechos que les asisten. Aunque, evidentemente, queda mucho por hacer.
Conclusiones
La RGPD (definición española para GDPR) es algo muy serio. No importa si tenemos una pequeña web familiar de venta de productos, un blog o somos una multinacional. Hacer las cosas mal nos puede costar muy caro e incluso arruinarnos el negocio.
Anteriormente te sugerí algunas pautas y herramientas para poder cumplir con la RGPD, te recomiendo que le eches un vistazo al post y no te descuides. Por cierto, puedes conocer los derechos que te asisten y como se trata tu información en mi sitio web aquí.
Categories
deweloper View All
Trabajo como consultor de ciberseguridad y me gusta lo que hago. Aficionado a la informática / tecnología en general, me gusta compartir con la gente lo poco que sé. También soy aficionado al deporte y los videojuegos.