Los 7 Principios de Protección de Datos para Empresas en Andorra
La Llei 29/2021, del 28 d’octubre, qualificada de protecció de dades personals establece siete principios que toda organización en Andorra debe respetar al tratar datos personales. No son recomendaciones: son la base del cumplimiento normativo y su infracción puede acarrear sanciones de la APDA.
¿Por qué son fundamentales estos principios?
Los principios se aplican a cualquier operación que implique datos personales, independientemente del sector, el tamaño de la empresa o la base jurídica utilizada. Son el marco de referencia ante la APDA en cualquier inspección o reclamación.
Los 7 principios de la Llei 29/2021
1. Licitud, lealtad y transparencia
Todo tratamiento debe tener una base jurídica válida (consentimiento, contrato, obligación legal, interés legítimo, etc.) y el interesado debe ser informado de forma clara, accesible y sin letra pequeña. No puede haber tratamientos ocultos.
2. Limitación de la finalidad
Los datos solo pueden recogerse para fines determinados, explícitos y legítimos. No pueden usarse posteriormente para finalidades incompatibles con las originales sin recabar nuevo consentimiento o nueva base jurídica.
3. Minimización de datos
Solo deben tratarse los datos estrictamente necesarios para cada fin. Recoger datos «por si acaso» o en exceso constituye una infracción del principio de minimización.
4. Exactitud
Los datos deben mantenerse actualizados y exactos. Si se detectan datos inexactos, deben rectificarse o suprimirse sin demora. La empresa debe establecer procedimientos para la revisión periódica de la información.
5. Limitación del plazo de conservación
Los datos no pueden conservarse indefinidamente. Deben suprimirse, bloquearse o anonimizarse cuando ya no sean necesarios para los fines que justificaron su recogida, salvo que exista obligación legal de conservación.
6. Integridad y confidencialidad
El responsable debe aplicar medidas técnicas y organizativas que garanticen la seguridad de los datos frente a accesos no autorizados, pérdidas accidentales o destrucción. Esto incluye análisis de riesgos periódicos.
7. Responsabilidad proactiva (accountability)
La empresa debe poder demostrar en todo momento que cumple con los principios anteriores. No basta con cumplir: hay que documentarlo. Esto incluye el RAT, las políticas internas, los contratos con encargados y los registros de decisiones.
Consecuencias del incumplimiento
La APDA puede imponer sanciones por la vulneración de estos principios. Las infracciones graves pueden suponer multas significativas, publicación de la sanción y daño reputacional para la empresa.
En Privand facilitamos toda la información oficial sobre la normativa andorrana y auditamos páginas web de forma gratuita. Si necesitas ayuda para aplicar los 7 principios de protección de datos en tu organización, contáctanos y te asesoramos sin compromiso.