A pesar de las recientes reformas legislativas que eliminan la obligatoriedad de que las empresas privadas nombren a un Delegado de Protección de Datos Personales, la Ley para la Protección de Datos Personales mantiene las obligaciones esenciales de protección y tratamiento para todo el sector privado.
Las empresas privadas deben asumir directamente la gestión de los derechos de los usuarios en relación a los derechos de acceso, rectificación, cancelación, oposición, portabilidad, olvido y limitación, conocidos como derechos ARCO-POL.
Así, las empresas privadas en El Salvador mantienen los siguientes obligaciones:
1. Atención directa de derechos ARCO-POL
Las empresas deben habilitar canales directos y sin costo para gestionar las solicitudes de los titulares de datos sobre sus derechos de Acceso, Rectificación, Cancelación, Oposición, Portabilidad, Olvido y Limitación.
2. Principio de finalidad y limitación:
El tratamiento de datos debe limitarse estrictamente a las finalidades para las cuales el titular de dicha información otorgó su consentimiento. No se pueden recopilar o tratar datos sin relación directa con los servicios prestados o contratados.
3. Implementación de medidas de seguridad:
Las compañías están obligadas a establecer controles tecnológicos, regulatorios y procedimentales para garantizar la confidencialidad, integridad y disponibilidad de los datos personales almacenados en sistemas físicos o digitales.
4. Tratamiento de datos sensibles
Para tratar datos sensibles, se requiere el consentimiento expreso, inequívoco y por escrito del titular de los datos personales. Los usuarios deben ser advertidos expresamente sobre su derecho a no proporcionar este tipo de información.
5. Avisos e información transparente
Las empresas deben informar con claridad a los usuarios mediante avisos visibles en sus sitios web, plataformas o formularios sobre la recopilación de sus datos, las finalidades del tratamiento y las vías para ejercer sus derechos.
6. Traspaso y subcontratación a terceros
En caso de subcontratar proveedores de servicios o almacenamiento en la nube, estos se sujetan a la ley y deben firmar acuerdos de confidencialidad y contratos que garanticen el nivel de cumplimiento legal exigido.
7. Prohibición de comercialización no autorizada
Se prohíbe la transferencia, difusión o comercialización de datos personales a cualquier título sin contar con el consentimiento del titular.

Deja una respuesta