Lista de comprobación del cumplimiento del GDPR paso a paso

Lista de comprobación del cumplimiento del GDPR: una hoja de ruta paso a paso con los principales hitos para que tu pyme o startup cumpla con el GDPR.

PASO 1 - CONCIENCIACIÓN

Conciencia2PASO 1 - CONCIENCIACIÓN">

Los empleados deben estar "al tanto" Es importante que cada miembro de una organización entienda cómo es su papel...

Leer más

¿Cómo es una empresa que cumple las normas?

presentación de los empleados 2 2¿Cómo es una empresa que cumple las normas?">

Descargar documentos: Presentación del GDPR, confirmación de la lista, Política de formación
Puestos relacionados: Presentación del GDPR

- Una empresa que cumple con el GDPR forma regularmente a todo su personal.

- Designar a los responsables: es importante identificar quién, dentro de su organización, es responsable del cumplimiento de la privacidad y quién más está involucrado.

 

Leer más

Responsable de la protección de datos

lista de autoridadesResponsable de la protección de datos">

Descargar documentos: Ley interactiva GDPR, Autoridad de Protección de Datos , descripción del puesto de trabajo del RPD
Puestos relacionados: Ley interactiva GDPR, Descripción del trabajo del RPD

El RPD es un cargo que la gran mayoría de las empresas no necesitarán, ya que son demasiado pequeñas o no realizan suficiente tratamiento o elaboración de perfiles. Sin embargo, cualquier organización puede nombrar un DPO.

Leer más

Leer más

PASO 2 - PREPARACIÓN

datosPASO 2 - PREPARACIÓN">

Descargar documentos: Mapa del inventario de datos
Puestos relacionados: Mapa del inventario de datos

Para poder actuar de acuerdo con el RGPD, en primer lugar debe hacer un inventario de las operaciones de tratamiento de datos personales dentro de su organización. Debe saber qué datos se utilizan, por quién y con qué fines.

 

Leer más

Plantillas de políticas de seguridad

política de privacidad de datosPlantillas de políticas de seguridad">

Concienciación de las partes interesadas y de los consumidores

carta de preparaciónConcienciación de las partes interesadas y de los consumidores">

Descargar documentos: Carta de preparación, lista de pruebas de preparación, Política de solicitud de acceso del sujeto a los datos del GDPR, Solicitud de acceso del sujeto a los datos (formulario)
Relacionado puestos: Carta de preparación y lista de pruebas, Política de solicitud de acceso del sujeto a los datos del GDPR

Actualice su flujo de registro para obtener el consentimiento legal y compruebe sus procesadores y acuerdos de procesamiento de datos.

Además, los interesados tienen derecho a retirar su consentimiento en cualquier momento. Esto debe ser tan sencillo como dar el consentimiento, y antes de que los interesados den su consentimiento, deben ser informados de este derecho. De lo contrario, el consentimiento no es válido.

Leer más

PASO 3 - APLICACIÓN

derechos del consumidorPASO 3 - APLICACIÓN">

Descargar documentos: Derechos del consumidor en virtud del RGPD, Formulario de retirada del consentimiento del interesado, Funciones y responsabilidades en virtud del RGPD, Plantilla de la versión larga de la DPIA
Puestos relacionados: El derecho del consumidor según el GDPR , Política de solicitud de acceso de los interesados, Plantilla de DPIA, Funciones y responsabilidades del GDPR

El RGPD presta especial atención a los derechos de los interesados: aplique herramientas para respetar los nuevos derechos de los interesados. Una DPIA es un instrumento que permite inventariar una operación de tratamiento de datos antes de que se lleve a cabo dicha operación, de modo que se puedan tomar medidas para reducir esos riesgos.

Leer más

¿Cuándo es necesario realizar una EIPD?

dpia2¿Cuándo es necesario realizar una EIPD?">

Descargar documentos: Guía de DPIA, versión corta de DPIA, versión larga de DPIA
Puestos relacionados: Plantilla de DPIA

La EIPD es obligatoria para las operaciones de tratamiento de datos (previstas) que, dada su naturaleza, contexto y objetivo, representan un alto riesgo para la privacidad.

Leer más

Violación de datos

violación de datosViolación de datos">

Descargar documentos: Política de violación de datos, Registro de violaciones de datosInforme sobre la violación de datos
Puestos relacionados: Violación de datos

En virtud del RGPD, usted puede estar obligado a informar de una violación de datos a la autoridad competente y/o a los interesados. Una violación de datos se refiere al acceso o la destrucción, la alteración o la divulgación de datos personales a una organización sin que esto sea intencionado. Por lo tanto, la violación de datos no solo abarca la liberación (violación) de datos, sino también el tratamiento ilegal de datos y la destrucción involuntaria.

Leer más