Protección de Datos – RGPD y LOPDGDD

El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) imponen numerosas obligaciones a todas las empresas y organizaciones que tratan datos de carácter personal.

Un Sistema de Gestión de Protección de Datos permite gestionar, controlar y acreditar el cumplimiento de esta normativa, proteger los derechos de los interesados y evitar las elevadas sanciones administrativas.

¿A quién afecta el RGPD?

La normativa se aplica a cualquier organización que trate datos personales, en dos posiciones:

Responsables del tratamiento

Empresas, profesionales y organizaciones que deciden para qué y cómo se tratan los datos de clientes, empleados, proveedores o usuarios.

Encargados del tratamiento

Proveedores que tratan datos por cuenta de otra organización, como gestorías o servicios informáticos, y que también asumen obligaciones propias.

Riesgos para la empresa

Sanciones administrativas

El RGPD prevé multas de hasta 20 millones de euros o el 4 % del volumen de negocio anual global para las infracciones más graves.

Brechas de seguridad

La pérdida, robo o acceso indebido a datos personales debe gestionarse y, en su caso, notificarse a la AEPD en un plazo de 72 horas.

Reclamaciones de los interesados

Las personas afectadas pueden reclamar ante la AEPD y solicitar indemnización por los daños sufridos.

Riesgo operativo

La autoridad de control puede ordenar la limitación o la suspensión de determinados tratamientos de datos.

Riesgo reputacional

Una brecha o una sanción publicada afecta directamente a la confianza de clientes y usuarios.

Riesgo laboral

El tratamiento de datos de empleados, la videovigilancia o el control de dispositivos digitales exige garantías específicas.

Beneficios

¿Qué aporta un Sistema de Gestión de Protección de Datos?

La implantación de un Sistema de Gestión de Protección de Datos Personales garantiza la adecuada gestión, el control y la acreditación del cumplimiento del RGPD.

También ayuda a:

  • Evitar las elevadas sanciones administrativas.
  • Proteger los derechos de clientes, empleados y usuarios.
  • Minimizar los riesgos derivados del tratamiento de datos.
  • Acreditar el cumplimiento ante la AEPD, conforme al principio de responsabilidad proactiva.
  • Generar confianza en clientes y socios comerciales.
  • Integrar la protección de datos con el canal de denuncias y el resto de sistemas de Compliance.
  • Aportar seguridad y tranquilidad a la empresa.

Servicios de Compliance360

Especialistas en Protección de Datos

En Compliance360 ofrecemos asesoramiento integral en Protección de Datos y Privacidad mediante la implantación de Sistemas de Gestión de Protección de Datos Personales.

Diseño e implantación

Diseñamos, implantamos y gestionamos el sistema conforme a los criterios del RGPD y la LOPDGDD.

Compliance Officer externo

Prestamos asesoramiento y soporte jurídico continuo y resolvemos las dudas y consultas en materia de protección de datos.

Delegado de Protección de Datos externo

Asumimos la figura del DPD de forma externalizada, con ahorro de costes y pleno cumplimiento de la normativa nacional y europea.

Auditoría del sistema

Revisamos periódicamente el sistema y evaluamos la eficacia de las medidas adoptadas.

Diseño e implantación

Implantación del Sistema de Gestión de Protección de Datos

El objetivo del sistema es proteger los derechos de los interesados, minimizar los riesgos derivados del tratamiento de datos y cumplir la normativa nacional y europea.

El servicio de implantación puede incluir:

Análisis inicial

Evaluamos los riesgos relacionados con la gestión de datos personales en la empresa.

Mapa de tratamientos

Analizamos cada área de la empresa para identificar dónde y cómo se tratan datos personales.

Análisis de riesgos

Valoramos los riesgos del tratamiento de datos por parte de los miembros de la organización.

Medidas y políticas

Diseñamos e implantamos las medidas, procedimientos y políticas de protección de datos.

Documentación

Elaboramos el Registro de Actividades de Tratamiento, las medidas de seguridad, la política de privacidad y la política de cookies, entre otros documentos.

Canal de denuncias

Implantamos un canal que permite comunicar incidencias e incumplimientos en materia de protección de datos.

Régimen disciplinario

Diseñamos las medidas disciplinarias aplicables ante incumplimientos de las políticas de privacidad.

Herramientas tecnológicas

Implantamos software de gestión de protección de datos actualizado de forma continua conforme a los cambios legislativos.

Formación

Realizamos acciones formativas presenciales y online para empleados y directivos.

Preguntas frecuentes

¿Qué empresas deben cumplir el RGPD?

Todas las empresas, profesionales y organizaciones que traten datos personales, con independencia de su tamaño. Basta con gestionar datos de clientes, empleados o proveedores.

¿Es obligatorio nombrar un Delegado de Protección de Datos?

Solo en los supuestos previstos en el artículo 37 del RGPD y el artículo 34 de la LOPDGDD, como el tratamiento a gran escala de datos sensibles o la observación sistemática de personas. En el resto de casos es voluntario.

¿Se puede externalizar el Delegado de Protección de Datos?

Sí. El RGPD permite que el DPD desempeñe sus funciones en el marco de un contrato de servicios, lo que supone un ahorro de costes para la empresa.

¿Qué documentación exige la normativa?

Entre otros, el Registro de Actividades de Tratamiento, los contratos con encargados, las cláusulas informativas, la política de privacidad y, en su caso, las evaluaciones de impacto.

¿Qué hacer ante una brecha de seguridad?

Hay que documentarla y, si supone un riesgo para los derechos de las personas, notificarla a la AEPD en un máximo de 72 horas y, en los casos más graves, comunicarla a los afectados.

¿Compliance360 puede auditar mi sistema de protección de datos?

Sí. Realizamos auditorías internas periódicas y evaluamos la eficacia de las medidas de gestión de datos personales adoptadas.

Dirección

Calle Madrid, 2 Of. 12
28770 - Colmenar Viejo (Madrid)

Gracias. Hemos recibido tu consulta y te responderemos lo antes posible.

Protege los datos de tu empresa y de tus clientes

Analizamos cómo trata los datos personales tu organización y diseñamos un sistema de cumplimiento del RGPD adaptado a sus necesidades.

Hablar con un especialista