¿Según el RGPD, una agencia de comunicación y el departamento de comunicación de una empresa, tienen que comportarse de forma diferente al tratar los datos de los periodistas?
Las actividades que llevan a cabo una agencia de comunicación o un departamento de comunicación de una empresa variaran en función de si son responsables o encargados de tratamiento.
En el supuesto de un departamento de comunicación de una empresa, al pertenecer a la estructura organizativa de la propia empresa, actúa en nombre de esta y por tanto la empresa sería la responsable del tratamiento, lo que conlleva que decide sobre la finalidad, contenido y uso de la información. Dicho departamento recopilaría los datos, realizaría las correspondientes operaciones de tratamiento y difundiría las notas de prensa.
En el supuesto de que la empresa responsable del tratamiento decida que una agencia de comunicación externa le preste un servicio que conlleve el tratamiento de datos personales por cuenta de esta, la agencia de comunicación será un encargado de tratamiento. La agencia de comunicación podría realizar todos los tratamientos de datos que la empresa (responsable del tratamiento) le haya encomendado formalmente (recopilaría los datos, realizaría las correspondientes operaciones de tratamiento y difundiría las notas de prensa).
La regulación de la relación entre la empresa (responsable) y la agencia de comunicación (encargado) debe establecerse a través de un contrato de encargado de tratamiento o de un acto jurídico similar que los vincule y que reúna los requisitos establecidos en el art. 28 del RGPD.
La responsabilidad sobre el tratamiento sigue estando atribuida al responsable (empresa), que es quien determina la existencia del tratamiento y su finalidad. Además, tiene la obligación de especial diligencia en la elección y supervisión del encargado.
La agencia, como encargado del tratamiento, únicamente responderá de los daños y perjuicios causados por el tratamiento cuando no haya cumplido con las obligaciones que el RGPD establece para a los encargados o haya actuado al margen o en contra de las instrucciones legales del responsable.
En el supuesto de un departamento de comunicación de una empresa, al pertenecer a la estructura organizativa de la propia empresa, actúa en nombre de esta y por tanto la empresa sería la responsable del tratamiento, lo que conlleva que decide sobre la finalidad, contenido y uso de la información. Dicho departamento recopilaría los datos, realizaría las correspondientes operaciones de tratamiento y difundiría las notas de prensa.
En el supuesto de que la empresa responsable del tratamiento decida que una agencia de comunicación externa le preste un servicio que conlleve el tratamiento de datos personales por cuenta de esta, la agencia de comunicación será un encargado de tratamiento. La agencia de comunicación podría realizar todos los tratamientos de datos que la empresa (responsable del tratamiento) le haya encomendado formalmente (recopilaría los datos, realizaría las correspondientes operaciones de tratamiento y difundiría las notas de prensa).
La regulación de la relación entre la empresa (responsable) y la agencia de comunicación (encargado) debe establecerse a través de un contrato de encargado de tratamiento o de un acto jurídico similar que los vincule y que reúna los requisitos establecidos en el art. 28 del RGPD.
La responsabilidad sobre el tratamiento sigue estando atribuida al responsable (empresa), que es quien determina la existencia del tratamiento y su finalidad. Además, tiene la obligación de especial diligencia en la elección y supervisión del encargado.
La agencia, como encargado del tratamiento, únicamente responderá de los daños y perjuicios causados por el tratamiento cuando no haya cumplido con las obligaciones que el RGPD establece para a los encargados o haya actuado al margen o en contra de las instrucciones legales del responsable.