Normativa Europea 2016/679 de Protecció de Dades de Caràcter Personal.
Adaptació de l’estructura informàtica de la seva entitat.
Estandardització de processos per al compliment de la legislació vigent.
Creació Protocols de Seguretat. Registre Activitats. Responsables tractament.
A Audicon Security li oferim un servei ràpid, fiable i totalment personalitzat per a la legalització del RGPD en el marc de la Llei de Protecció de Dades de Caràcter Personal.
El servei inclou:
- Estudi de la Documentació
- Auditoria del Sistema Tecnològic i no Informatitzat
- Protocols de Seguretat RGPD
- Registre Activitats
- Inscripció DPD en Agència Protecció Dades
- Auditories de renovació
Què és i com afecta el RGPD?
Des del 25 de maig de 2018, qualsevol empresa comunitària o de fora, si comercialitza els seus productes o serveis en algun país de la Unió Europea ha d’estar adaptada al nou Reglament General de Protecció de Dades (RGPD).
El nou reglament general de protecció de dades va entrar en vigor el maig de 2016 i és d’aplicació obligatòria per a totes les empreses de la Unió Europea, des del 25 de maig de 2018. Atorga un major control i seguretat als ciutadans sobre la seva informació personal en el món digital. El RGPD amplia els seus drets a decidir com volen que les seves dades siguin tractades i a com volen rebre informació de les empreses.
Què han de tenir en compte les empreses davant el RGPD?
Més enllà de les sancions que pot comportar la falta de compliment del RGPD, encara hi ha moltes pimes que estan fent poc o gens davant aquesta nova exigència comunitària. En essència, el nou reglament de protecció de dades endureix el control sobre les dades personals i atorga a cada individu el dret a que siguin utilitzats o no per qualsevol entitat, pública o privada, així com la manera en què s’accedeix a ells i retirar l’accés.
No obstant això, moltes altres empreses estan buscant ajuda per fer del RGPD un aspecte diferencial i un valor afegit. La seva nova estratègia passa per considerar que no hi ha millor valor comercial de conèixer en profunditat les dades que els subministren els seus clients presents i futurs.
Davant el nou marc legal derivat del reglament europeu de protecció de dades, les empreses han de tenir en compte els següents aspectes:
Què és una dada personal?
És tota informació sobre una persona física identificada o identificable, ja sigui un nom, un DNI, dades de localització, un identificador en línia o un o diversos elements propis de la identitat física, fisiològica, genètica, psíquica, econòmica, cultural o social de aquesta persona.
Més transparència
Més transparència amb les persones a la informació s’accedeix. A partir d’ara, amb el nou reglament europeu de protecció de dades, les empreses han d’explicar als usuaris de qui recullin les seves dades per què les estan recopilant i demostrar que aquestes dades només estan sent emprades per als fins recaptats.
Adéu al consentiment tàcit
Els usuaris, per la seva banda, tindran la capacitat de retirar el seu consentiment i eliminar la informació dels servidors de l’empresa. Es va acabar el consentiment tàcit. El nou reglament general de protecció de dades obliga a molts més controls per garantir que, qui cedeix les seves dades, ho fa amb ple coneixement. A partir d’ara les empreses han de revisar i refer el conjunt de contractes i clàusules.
Les empreses són responsables de la seva seguretat
És cada empresa la que determina quins són els nivells de risc en què incorre i les mesures que, segons ell, ha d’adoptar per garantir que la informació de qualsevol persona està correctament custodiada i és utilitzada de forma correcta. Es va acabar l’homogeneïtat en la seguretat de les dades.
Proactivitat en la comunicació de bretxes de seguretat
Actuar de manera proactiva en la comunicació de fallades. Davant d’una filtració de dades, el responsable de tractament ha de notificar les fallades de seguretat a l’Agència Espanyola de Protecció de Dades, en un termini de 72 hores.
Nova figura del DPO (Data Protection Officer)
El RGPD propicia la creació de la nova figura del Data Protection Officer (DPO) o delegat de Protecció de Dades. Una figura essencial en el nou reglament europeu i té com a missió identificar tots els possibles riscos i buscar les seves solucions. La seva presència és obligatòria per a totes les administracions públiques i en aquelles organitzacions amb tractament de dades a gran escala. Pot ser interna o externa a la companyia.
Nous requeriments per a dades de menors
El nou reglament general de protecció de dades considera que el consentiment parental serà requerit per processar dades de menors de 16 anys en serveis online. Els estats membres poden legislar per tal de rebaixar l’edat de consentiment, encara que en cap país podrà situar-se el requeriment del consentiment paternal per sota dels 13 anys.