El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD) imponen numerosas obligaciones a todas las empresas y organizaciones que tratan datos de carácter personal.
Un Sistema de Gestión de Protección de Datos permite gestionar, controlar y acreditar el cumplimiento de esta normativa, proteger los derechos de los interesados y evitar las elevadas sanciones administrativas.
La normativa se aplica a cualquier organización que trate datos personales, en dos posiciones:
Empresas, profesionales y organizaciones que deciden para qué y cómo se tratan los datos de clientes, empleados, proveedores o usuarios.
Proveedores que tratan datos por cuenta de otra organización, como gestorías o servicios informáticos, y que también asumen obligaciones propias.
El RGPD prevé multas de hasta 20 millones de euros o el 4 % del volumen de negocio anual global para las infracciones más graves.
La pérdida, robo o acceso indebido a datos personales debe gestionarse y, en su caso, notificarse a la AEPD en un plazo de 72 horas.
Las personas afectadas pueden reclamar ante la AEPD y solicitar indemnización por los daños sufridos.
La autoridad de control puede ordenar la limitación o la suspensión de determinados tratamientos de datos.
Una brecha o una sanción publicada afecta directamente a la confianza de clientes y usuarios.
El tratamiento de datos de empleados, la videovigilancia o el control de dispositivos digitales exige garantías específicas.
La implantación de un Sistema de Gestión de Protección de Datos Personales garantiza la adecuada gestión, el control y la acreditación del cumplimiento del RGPD.
También ayuda a:
En Compliance360 ofrecemos asesoramiento integral en Protección de Datos y Privacidad mediante la implantación de Sistemas de Gestión de Protección de Datos Personales.
Diseñamos, implantamos y gestionamos el sistema conforme a los criterios del RGPD y la LOPDGDD.
Prestamos asesoramiento y soporte jurídico continuo y resolvemos las dudas y consultas en materia de protección de datos.
Asumimos la figura del DPD de forma externalizada, con ahorro de costes y pleno cumplimiento de la normativa nacional y europea.
Revisamos periódicamente el sistema y evaluamos la eficacia de las medidas adoptadas.
El objetivo del sistema es proteger los derechos de los interesados, minimizar los riesgos derivados del tratamiento de datos y cumplir la normativa nacional y europea.
El servicio de implantación puede incluir:
Análisis inicial
Evaluamos los riesgos relacionados con la gestión de datos personales en la empresa.
Mapa de tratamientos
Analizamos cada área de la empresa para identificar dónde y cómo se tratan datos personales.
Análisis de riesgos
Valoramos los riesgos del tratamiento de datos por parte de los miembros de la organización.
Medidas y políticas
Diseñamos e implantamos las medidas, procedimientos y políticas de protección de datos.
Documentación
Elaboramos el Registro de Actividades de Tratamiento, las medidas de seguridad, la política de privacidad y la política de cookies, entre otros documentos.
Canal de denuncias
Implantamos un canal que permite comunicar incidencias e incumplimientos en materia de protección de datos.
Régimen disciplinario
Diseñamos las medidas disciplinarias aplicables ante incumplimientos de las políticas de privacidad.
Herramientas tecnológicas
Implantamos software de gestión de protección de datos actualizado de forma continua conforme a los cambios legislativos.
Formación
Realizamos acciones formativas presenciales y online para empleados y directivos.
¿Qué empresas deben cumplir el RGPD?
Todas las empresas, profesionales y organizaciones que traten datos personales, con independencia de su tamaño. Basta con gestionar datos de clientes, empleados o proveedores.
¿Es obligatorio nombrar un Delegado de Protección de Datos?
Solo en los supuestos previstos en el artículo 37 del RGPD y el artículo 34 de la LOPDGDD, como el tratamiento a gran escala de datos sensibles o la observación sistemática de personas. En el resto de casos es voluntario.
¿Se puede externalizar el Delegado de Protección de Datos?
Sí. El RGPD permite que el DPD desempeñe sus funciones en el marco de un contrato de servicios, lo que supone un ahorro de costes para la empresa.
¿Qué documentación exige la normativa?
Entre otros, el Registro de Actividades de Tratamiento, los contratos con encargados, las cláusulas informativas, la política de privacidad y, en su caso, las evaluaciones de impacto.
¿Qué hacer ante una brecha de seguridad?
Hay que documentarla y, si supone un riesgo para los derechos de las personas, notificarla a la AEPD en un máximo de 72 horas y, en los casos más graves, comunicarla a los afectados.
¿Compliance360 puede auditar mi sistema de protección de datos?
Sí. Realizamos auditorías internas periódicas y evaluamos la eficacia de las medidas de gestión de datos personales adoptadas.
Dirección
Calle Madrid, 2 Of. 12
28770 - Colmenar Viejo (Madrid)
Teléfono
Analizamos cómo trata los datos personales tu organización y diseñamos un sistema de cumplimiento del RGPD adaptado a sus necesidades.
Hablar con un especialista