Zer da DBLOren eta DBEOren ez-betetze?
Ez-betetze esan nahi du Espainiako eta Europako datu babeseko arau esparruak ezarritako betebeharrak ez betetzea. Ohiko arau-hausteak hauek dira: pribatutasun politikarik ez izatea, datuak tratatzen dituzten hornitzaileekin kontratuen gabezia, Tratamendu Jardueren Erregistrorik ez izatea, erabiltzaileei informazio nahikoa ez ematea, eskubide eskakizunei behar den epean ez erantzutea, baimenik gabe komunikazio komertzialak bidaltzea eta segurtasun neurri desegokiak.
Kaltetutako edozein pertsonak AEPDren aurrean salaketa aurkeztu dezake, eta honek bere ekimenez edo lehiakideen salaketetatik abiatuta ere ikertzen du.
DBLOren ez-betetzearengatiko haustearen eta zigorren motak
Jokoan dauden zenbatekoak ulertzeko, garrantzitsua da bi esparru bereizten: ohiko tarifak definitzen dituen Espainiako esparrua, eta kasu larrietako muga absolutuak ezartzen dituen Europako esparrua.
Espainiako zigor eskala (DBLO)
Arau-hauste arinak (40.000 € arte): Akats formalak edo prozedurazko akatsak, hala nola webguneko pribatutasun politika osatugabea izatea edo erabiltzaile baten eskaera sinpleak garaiz ez erantzutea.
Arau-hauste larriak (40.001 etik 300.000 € arte): Ez-betetze esanguratsua: Tratamendu Jardueren Erregistrorik eza, baimenik gabe komunikazio komertzialak bidaltzea, edo oinarrizko segurtasun neurriak ez aplikatzea.
Arau-hauste oso larriak (300.001 etik aurrera): Oinarrizko arau-hausteak: baimenik gabe datu sentsibleak —osasuna, ideologia, jatorri arrazatua— tratatzea, edo datu-baseak hirugarrenei legez kanpo zabaltzea.
Europako maximoak (DBEO)
Eskala handiko arau-hausteetarako edo korporazio handiak ukitzen dutenetarako, DBEOk mugak kopuru garrantzitsuetara igotzen ditu:
10.000.000 € edo urteko fakturazioa globalaren %2 arte (altuena dena): segurtasun hutsuneak, obligatorioa denean DBOrdezkaria ez izatea, edo hasierako haustea epean ez jakinaraztea.
20.000.000 € edo urteko fakturazioa globalaren %4 arte (altuena dena): oinarrizko pribatutasun printzipioak urratzea, pertsonen eskubideak ez betetzea, edo datu transferentzia internacional ilegala.
Zigor ekonomikoekin batera, AEPDk ohartarazpen publikoak, tratamenduaren behin-behineko debekuak, aldi baterako mugapenak eta kaltetutakoei jakinarazteko aginduak eman ditzake.
"Isunak ez dira zerutik erortzen. Ia beti egon dira inork ez zituen arretaz hartutako abisu seinaleak. Horregatik laguntza jarraia ez da luxua: desberdintasuna eragiten duena da."
Mario P. Talamillo · Sozio zuzendaria, Certix®
Datu babeseko araudia ez betetzearen ondorio errealak
Ospe kaltea: AEPDren zigor ebazpenak publikoak dira eta bilatzaileetan indexatzen dira. Honek bezero potentzialen eragozpena eragiten du eta lehendik dauden harremanak kaltetzen ditu.
Merkataritza murrizketak: Gero eta enpresa gehiagok hornitzaileekin eta bazkideekin kontratuak sinatu aurretik DBEOren betetzea aurreseta gisa eskatzen du.
Erantzukizun pertsonala: Enpresen zuzendariek erantzukizun pertsonala ekar diezaiekete betebeharrak nahita baztertu badituzte.
Zure enpresan DBLOren ez-betetze nola saihestu
- Tratatzen dituzuen datuen eta haien oinarri juridikoaren auditoria egin
- Tratamendu Jardueren Erregistroa eguneratuta eduki
- Zure benetako jarduerara egokitutako pribatutasun politika sortu eta aldizka eguneratu
- Datu pertsonaletara sartzeko hornitzaile guztiekin datuen tratamendu kontratuak sinatu
- Eskubide eskakizunak kudeatzeko prozedura argiak ezarri
- Segurtasun hausteetarako erantzun protokoloa garatu
Eskatzen duten erakundeentzat, kanpoko Datuen Babeseko Ordezkari bat izendatzea etengabeko betetze gainbegiratzeko aukera eraginkorra da, barne baliabide dedikaturik beharrezkoa ez delarik.
Langileen prestakuntzak giza akatsetatik edo betebeharrei buruzko kontzientzia faltatik eratorritako arriskuak nabarmen murrizten ditu.
Eduki hau orientagarria da soilik eta ez du aholkularitza juridikoa ordezkatzen. Araudia kasu konkretu bakoitzari aplikatzeak azterketa indibidualizatua behar du.