Reglamento General de Protección de Datos
Introducción
Te ayudamos a cumplir con el RGPD
El Reglamento de Protección de Datos, más conocido como GDPR, es un reglamento europeo que regula cómo las organizaciones pueden y deben procesar datos personales. El RGPD constituye la base para la protección de la privacidad de las personas físicas cuando procesan datos personales dentro de la UE, lo cual es un derecho humano fundamental y, por lo tanto, debe protegerse.
Un principio básico es que los datos personales sólo podrán procesarse de manera legal, correcta y transparente en relación con el interesado. El procesamiento es lícito solo si se basa en uno de los motivos legales permitidos establecidos en el Reglamento, por ejemplo, el consentimiento del interesado.
SECIFY COMO DELEGADO DE PROTECCIÓN DE DATOS
Una elección segura para poner en nuestras manos la protección de tus datos
El trabajo de protección de datos es un trabajo continuo y, a menudo, implica abordar cuestiones delicadas y desafíos difíciles, especialmente cuando se trata de cambiar la organización y adaptarla a la ley.
En el rol de asesor externo, en Secify ofrecemos una serie de soluciones diferentes, como declaraciones de proyectos, revisión de partes internas y externas, así como un asesoramiento en profundidad.
Nuestros asesores están formados por abogados especializados, asesores experimentados en seguridad de la información y especialistas en seguridad informática que, a través de un estrecho intercambio de habilidades y experiencias, se encargan de ofrecer asesoramiento en todo tipo de temas, desde la legislación hasta las soluciones de seguridad informática adecuadas.
Algunos de nuestros clientes
Servicios
Uno de nuestros servicios más populares y apreciados es el servicio DPO (delegado de protección de datos), también llamado delegado de protección de datos externo . Luego, contrata a un consultor con nosotros que trabaja con usted en protección de datos durante un número predeterminado de horas cada mes.
Preguntas y respuestas
Aquí encontrará respuestas a las preguntas más comunes sobre el RGPD. ¿Tiene alguna pregunta que no aparece en la lista? Utilice el formulario de contacto más abajo en la página.
Sí, el tratamiento de datos personales de niños requiere un tratamiento especial. Según el Reglamento de Protección de Datos, los niños no pueden dar su consentimiento al almacenamiento y uso de sus datos personales, sino que se requiere el consentimiento de sus tutores. Cuando informes a los niños sobre cosas relacionadas con el Reglamento de Protección de Datos, debes hacerlo de una forma tan sencilla que los niños entiendan.
Cuando se van a procesar datos personales, se deben seguir las reglas para el procesamiento de datos personales del RGPD. El punto de partida es que está prohibido todo tratamiento de datos personales si no tiene una base legal. Cuando se determina y documenta la base legal para el procesamiento de datos personales, se deben cumplir otros requisitos del RGPD, por ejemplo, los principios básicos de protección de datos e informar a las personas que procesarán sus datos personales (sobre el procesamiento).
Es el responsable de los datos personales quien debe velar por que se cumpla el RGPD dentro de la organización.
El responsable del tratamiento de datos personales es la persona física o jurídica, autoridad pública, institución u otro organismo que solo o junto con otros determina los fines y medios para el procesamiento de datos personales.
Se considera dato personal toda la información que pueda vincularse directa o indirectamente a una persona física viva. Incluso las imágenes (fotos) y grabaciones de audio de personas individuales pueden ser datos personales, incluso si no se mencionan nombres. Los datos cifrados y diversos tipos de identidades electrónicas, como números de IP y cuentas de usuario, cuentan como datos personales si pueden vincularse a personas físicas.
Tanto sí como no: la normativa de protección de datos no siempre se aplica a los particulares.
El Reglamento de Protección de Datos no se aplica a los particulares cuando se trata de cosas que son de carácter puramente privado (o que están relacionadas con el hogar de la persona).
Pero si la persona, por ejemplo, tiene un blog que contiene datos personales, entonces (por supuesto) ¡se aplica el RGPD!
Los máximos responsables de la toma de decisiones dentro de su organización deben estar familiarizados con el Reglamento de Protección de Datos.
Sobre todo, deben informarse sobre los requisitos que el Reglamento de Protección de Datos impone a la organización, y qué consecuencias puede tener el incumplimiento de la ley.
Antes de iniciar un nuevo tratamiento que implique riesgos importantes para la integridad, se debe realizar una evaluación de consecuencias. Las evaluaciones de impacto se describen en el artículo 35 del Reglamento de Protección de Datos.
Si el incidente podría resultar en que los interesados queden expuestos a riesgos graves, su organización debe notificar a la autoridad reguladora, si es posible, dentro de las 72 horas posteriores al descubrimiento. En algunos casos, también se deberá informar a los inscritos de los riesgos. Así está regulado en los artículos 33 y 34 del Reglamento de Protección de Datos.
En relación con un incidente de datos personales que ocurra en su organización, la autoridad de control puede realizar una inspección de su negocio. En esa situación, su documentación es un seguro importante para reducir el riesgo de fuertes sanciones legales.
Los derechos más importantes de las personas registradas:
- derecho a la información sobre el tratamiento
- derecho a acceder a sus datos personales
- derecho a que se corrija la información incorrecta
- derecho a que se eliminen sus datos personales
- derecho a oponerse al uso de los datos personales
- derecho a la restricción del tratamiento
- derechos vinculados a la toma de decisiones automatizada y a la elaboración de perfiles
- derecho a obtener datos personales en formato legible por máquina (portabilidad de datos)
Juntos, su organización y sus sistemas deben poder cumplir con los requisitos anteriores.
Cualquiera que almacene o procese información sobre personas físicas identificables dentro de la UE debe cumplir con el Reglamento de Protección de Datos.
Hay algunas excepciones, que incluyen:
- ciertas autoridades
- particulares que traten datos personales para uso privado
El Reglamento de Protección de Datos trata principalmente de:
- Cómo y cuándo se pueden tratar los datos personales
- Qué requisitos se imponen al responsable de los datos personales (“Responsable del tratamiento de datos personales”)
- Qué requisitos se imponen a la persona que maneja datos personales por cuenta de otra (“Encargado del tratamiento de datos personales”)
RGPD es una abreviatura de «Reglamento General de Protección de Datos», en sueco también llamado reglamento de protección de datos.