- Salvo prueba en contrario, se presumirá amparado en lo dispuesto en el artículo 6.1.f) del Reglamento (UE) 2016/679 el tratamiento de los datos de contacto y en su caso los relativos a la función o puesto desempeñado de las personas físicas que presten servicios en una persona jurídica siempre que se cumplan los siguientes requisitos:
- Que el tratamiento se refiera únicamente a los datos necesarios para su localización profesional.
- Que la finalidad del tratamiento sea únicamente mantener relaciones de cualquier índole con la persona jurídica en la que el afectado preste sus servicios.
- La misma presunción operará para el tratamiento de los datos relativos a los empresarios individuales y a los profesionales liberales, cuando se refieran a ellos únicamente en dicha condición y no se traten para entablar una relación con los mismos como personas físicas.
- Los responsables o encargados del tratamiento a los que se refiere el artículo 77.1 de esta ley orgánica podrán también tratar los datos mencionados en los dos apartados anteriores cuando ello se derive de una obligación legal o sea necesario para el ejercicio de sus competencias.
1. Tipos de Datos Recopilados
a. Datos de Contacto
- Descripción: Incluye información como nombres, direcciones de correo electrónico, números de teléfono, y direcciones físicas.
- Ejemplo: Una empresa recopila los correos electrónicos y números de teléfono de los clientes para enviarles boletines informativos o actualizaciones sobre sus servicios.
b. Datos Profesionales
- Descripción: Información sobre la actividad profesional, cargos, y áreas de especialización.
- Ejemplo: Información sobre la especialización de un abogado o la actividad principal de un profesional independiente.
2. Finalidades del Tratamiento
a. Comunicación Comercial
- Descripción: Utilizar los datos para enviar comunicaciones comerciales y promociones relacionadas con los servicios ofrecidos.
- Ejemplo: Enviar newsletters o actualizaciones sobre nuevas ofertas o servicios.
b. Gestión de Clientes y Proveedores
- Descripción: Manejar relaciones comerciales y administrativas con clientes y proveedores.
- Ejemplo: Contactar a un proveedor para coordinar entregas o a un cliente para confirmar una cita.
c. Contratación y Facturación
- Descripción: Procesar contratos, gestionar facturación, y realizar cobros o pagos.
- Ejemplo: Enviar facturas a clientes y recibir pagos a través de datos de contacto proporcionados.
d. Atención al Cliente
- Descripción: Proporcionar soporte y resolver incidencias o consultas.
- Ejemplo: Responder a consultas o resolver problemas reportados por clientes.
3. Principios del Tratamiento de Datos
a. Licitud, Lealtad y Transparencia
- Descripción: Asegurar que el tratamiento de datos sea legal, leal y transparente.
- Ejemplo: Informar claramente a los empresarios y profesionales sobre la finalidad del tratamiento de sus datos y obtener su consentimiento cuando sea necesario.
b. Finalidad Específica
- Descripción: Los datos deben ser recogidos para fines específicos y no utilizados para otros propósitos no relacionados.
- Ejemplo: Utilizar los datos de contacto solo para las finalidades para las que fueron recopilados, como gestión de clientes o facturación.
c. Minimización de Datos
- Descripción: Recoger solo los datos necesarios para cumplir con los fines del tratamiento.
- Ejemplo: No solicitar más información de la necesaria para establecer contacto o realizar una transacción comercial.
d. Exactitud y Actualización
- Descripción: Asegurar que los datos sean precisos y se mantengan actualizados.
- Ejemplo: Actualizar la información de contacto cuando los clientes o proveedores notifican cambios.
e. Limitación del Plazo de Conservación
- Descripción: Conservar los datos solo durante el tiempo necesario para cumplir con la finalidad del tratamiento.
- Ejemplo: Eliminar datos antiguos o irrelevantes una vez que ya no sean necesarios para la relación comercial o la administración.
f. Integridad y Confidencialidad
- Descripción: Proteger los datos contra el acceso no autorizado y el procesamiento indebido.
- Ejemplo: Implementar medidas de seguridad, como cifrado y acceso restringido, para proteger los datos de contacto.
4. Derechos de los Afectados
a. Derecho de Acceso
- Descripción: Los empresarios y profesionales tienen el derecho a acceder a sus datos personales y a obtener una copia de ellos.
- Ejemplo: Solicitar una copia de la información de contacto que una empresa tiene sobre ellos.
b. Derecho de Rectificación
- Descripción: Los afectados pueden solicitar la corrección de datos inexactos o incompletos.
- Ejemplo: Corregir un número de teléfono incorrecto o una dirección de correo electrónico errónea.
c. Derecho de Cancelación y Oposición
- Descripción: Los afectados pueden solicitar la eliminación de sus datos o oponerse a su tratamiento en determinadas circunstancias.
- Ejemplo: Solicitar la eliminación de los datos de contacto de una lista de marketing o oponerse a la recepción de comunicaciones comerciales.
d. Derecho a la Portabilidad
- Descripción: Permite a los afectados recibir sus datos en un formato estructurado y transferirlos a otro responsable.
- Ejemplo: Solicitar la transferencia de datos de contacto a un nuevo proveedor de servicios.
5. Requisitos Legales y Normativos
a. Reglamento General de Protección de Datos (RGPD)
- Descripción: El RGPD establece los requisitos para el tratamiento de datos personales en la Unión Europea.
- Ejemplo: Cumplir con los principios del RGPD al manejar datos de contacto de empresarios y profesionales.
b. Leyes Nacionales de Protección de Datos
- Descripción: Cumplir con las leyes nacionales adicionales que regulan el tratamiento de datos personales.
- Ejemplo: En España, cumplir con la Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD).
c. Directrices del Sector
- Descripción: Seguir las directrices y recomendaciones específicas para el sector en el que se opera.
- Ejemplo: Ajustar prácticas de manejo de datos de contacto conforme a las regulaciones del sector financiero o comercial.
6. Buenas Prácticas y Procedimientos
a. Consentimiento y Notificación
- Descripción: Obtener el consentimiento de los afectados y notificarles sobre la recopilación y uso de sus datos.
- Ejemplo: Informar a los empresarios y profesionales al momento de la recolección de datos y solicitar su consentimiento cuando sea necesario.
b. Seguridad de los Datos
- Descripción: Implementar medidas de seguridad para proteger los datos de contacto contra accesos no autorizados y pérdidas.
- Ejemplo: Utilizar cifrado para almacenar y transmitir datos sensibles y establecer controles de acceso.
c. Procedimientos de Respuesta a Incidentes
- Descripción: Establecer procedimientos para manejar y notificar brechas de seguridad o incidentes relacionados con datos personales.
- Ejemplo: Desarrollar un plan de respuesta a brechas de seguridad para proteger los datos en caso de incidentes.
d. Capacitación del Personal
- Descripción: Capacitar al personal en prácticas de protección de datos y manejo seguro de la información.
- Ejemplo: Ofrecer formación sobre el cumplimiento de la normativa y el manejo adecuado de datos de contacto.
e. Evaluaciones de Impacto
- Descripción: Realizar evaluaciones de impacto sobre la protección de datos para identificar y mitigar riesgos.
- Ejemplo: Evaluar el impacto de nuevas prácticas o tecnologías en la protección de datos de contacto.