RGPD – Reglamento General de Protección de Datos

Inicio » Blog » RGPD – Reglamento General de Protección de Datos
Publicado por Óptima Consultores
Consultoría Legal | Protección de Datos y Garantía de los Derechos Digitales

El Reglamento General de Protección de Datos (RGPD), es de obligado cumplimiento para todas las empresas y profesionales, que en el desarrollo de su actividad trabajen con datos de carácter personal como listas de clientes y proveedores, datos de personal y nóminas, facturas, contabilidad, historiales médicos, publicidad…

Entró en vigor en mayo de 2016 y sustituirá a la actual normativa vigente (Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal (LOPD) y Real Decreto 1720/2007, de 21 de diciembre, Reglamento de Desarrollo LOPD) que actualmente conviven y comenzará a ser aplicable el 25 de mayo de 2018.

Obligaciones

Las obligaciones y medidas que impone el Reglamento General de Protección de Datos (RGPD) son las siguientes:

    • Informar al afectado en la recogida de datos personales (datos, finalidad,
      cesiones, ejercicio de derechos…).
    • Definición de medidas para evitar el uso fraudulento de datos, pérdida, etc. y procedimientos en caso de incidencias.
    • Protocolos de Actuación para el ejercicio de derechos.
    • Regular el acceso que otras empresas externas realizan a sus ficheros mediante un contrato que cumpla el RGPD.

Adaptarse al RGPD con Óptima consultores

Ayudamos a nuestros clientes a asegurar el cumplimiento del RGPD con nuestro equipo de profesionales, de una forma fácil y sencilla.

FASE 1. Estudio de Situación

Se realizará un estudio para ver el estado de la empresa mediante entrevistas con el/los responsables, para identificar las categorías de datos  y niveles de medida de seguridad.

De manera simultánea, analizaremos el grado de cumplimiento de los principios generales RGPD.

Se evaluará la necesidad de contar con un delegado de protección de datos y la necesidad de realizar evaluaciones de impacto relativas a la protección de datos. Analizaremos también las cesiones de datos personales a otras entidades y se determinarán los encargados de tratamiento.

FASE 2. Elaboración de Documentación

Elaboraremos toda la documentación legal necesaria, que incluye, al menos:

    • Documento de Seguridad.
    • Documentación de las operaciones de tratamiento: registro de actividades de tratamiento.
    • Contratos de encargado de tratamiento.
    • Advertencias legales.
    • Protocolos de actuación y Formatos de solicitud para el ejercicio de los derechos.
    • Contrato de confidencialidad con el personal.
    • Códigos de conducta.
    • Documento informativo a la organización.

Este material se entregará de forma digital por defecto, aunque también lo proporcionamos impreso en papel. Esta última opción es más «farragosa» a la hora de mantener cierta documentación actualizada.

FASE 3. Implantación y Formación

Durante esta última fase, se procede a la entrega de toda la documentación legal elaborada durante la FASE 2 a la vez que se explica. Informaremos de obligaciones en base al RGPD que no cumpla y en la medida de lo posible le asesoraremos sobre cómo tomar medidas.

Por último, formaremos al responsable informándole y formándole sobre cómo mantener actualizado el RGPD. En caso de que no quiera mantenerlo, ofrecemos tarifa de mantenimiento para quitarle ese trabajo de encima.

Ir al contenido