RGPD y LOPDGDD
La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y el Reglamento General de Protección de Datos (RGPD) UE 2016/679 tienen por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente de su honor, intimidad y privacidad personal y familiar.
Su objetivo principal es regular el tratamiento de los datos de carácter personal, independientemente del soporte en el cual sean tratados, los derechos de los ciudadanos sobre ellos y las obligaciones de aquellos que los crean o tratan. Por lo tanto, todas las empresas que gestionen datos de carácter personal, están obligadas a cumplir dicho reglamento y dicha ley orgánica.
Es necesario estudiar los procesos de datos, protocolos y hábitos de la empresa para asegurarse que cumplen con lo recomendado. En base a este estudio se redacta un documento de seguridad interno que refleje y demuestre toda la actividad llevada a cabo y el interés de la empresa en mejorar continuamente la situación en cuanto a protección de datos
Nuestros servicios
Estudiamos y analizamos la situación de la empresa
- Identificamos los procesos de datos que se llevan a cabo, con qué equipos, las medidas de seguridad, los protocolos de actuación frente a incidencias o solicitudes de los usuarios ...
- Realizamos el estudio de riesgos básico de los procesos, y se determinamos si es necesaria una evaluación de impacto previa a la puesta en marcha de dichos tratamientos.
- Realizamos un inventario de recursos de la empresa implicados en los procesos de datos personales, tanto técnicos como humanos.
- Identificamos posibles riesgos y se ajustan los niveles de acceso a los procesos.
Analizamos la instalación de videovigilancia.
- Estudiamos las medidas de seguridad existentes, fundamentalmente en los sistemas informáticos y archivos manuales
Redactamos el documento de seguridad
Es un documento vivo y en constante actualización en el que deben figurar todas las actuaciones y mejoras llevadas a cabo posteriormente a su primera redacción.
- Ámbito de aplicación del documento
- Medidas, normas, procedimientos, reglas y estándares encaminados a garantizar los niveles de seguridad exigidos en este documento
- Información y obligaciones del personal
- Procedimientos de notificación, gestión y respuesta ante las incidencias
- Procedimientos de revisión
- Descripción de ficheros y procesos
- Nombramientos
- Autorizaciones de salida o recuperación de datos
- Delegación de autorizaciones
- Inventario de soportes
- Registro de incidencias
- Encargados de tratamiento
- Registro de entrada y salida de soportes
- Medidas alternativas
Paralelamente se adapta la documentación de la empresa (contratos, formularios de toma de información, firmas en los emails, política de privacidad de la web, etc)
Servicio de mantenimiento opcional
Su objetivo es asegurar y afianzar la actitud de la empresa respecto a la protección de datos. A petición del cliente se realizará una auditoría de revisión anual, en la que se repasarán punto por punto todas las actuaciones recomendadas en el año anterior, y se establecerán los niveles de cumplimiento de la empresa:
- Principios relativos al tratamiento
- Condiciones para el consentimiento
- Tratamientos de datos especialmente protegidos
- Cumplimiento de los derechos del interesado
- Responsabilidades (responsable y encargado)
- Notificaciones de brechas de seguridad
- Transferencias de datos
El servicio también incluye el acceso privado a esta plataforma, mediante la cual el usuario que lo desee puede actualizar su documentación, sin depender de ayuda externa ni horarios. www.controldelopd.com es una web especializada y en constante renovación que contiene herramientas muy útiles para la tarea de la autogestión del cumplimiento de la normativa de protección de datos.
No olvide realizar copias de seguridad. Si son en la nube, ¡mucho mejor!
Las
copias de seguridad en la nube son la mejor opción para dormir tranquilos respecto a nuestra información. Son seguras, rápidas, accesibles, desatendidas y automáticas. Olvídese de
hacerlas, comprobarlas, registrarlas, verificar la integridad de los soportes ... Olvídese también de borrados accidentales, sobreescritura de información, catástrofes, robos, virus ...
Podrá recuperar sus datos en cualquier lugar del mundo y en cualquier momento. Es una inversión que realmente merece pena.
Asegure la continuidad de su empresa.
Infórmese sin compromiso. Rellene el formulario de contacto y le asesoraremos de la mejor solución para su caso.