El punto de referencia para comprender el RGPD (Reglamento UE 2016/679) y traducir las obligaciones regulatorias en procesos estructurados, medibles y sostenibles.
El Reglamento (UE) 2016/679, comúnmente conocido como RGPD (Reglamento General de Protección de Datos), es el marco legal europeo que regula la protección de las personas físicas en relación con el tratamiento de sus datos personales y la libre circulación de dichos datos.
El GDPR fue adoptado por el Parlamento Europeo y el Consejo el 27 de abril de 2016 y es directamente aplicable en todos los Estados miembros desde el 25 de mayo de 2018, sin necesidad de transposición nacional.
El RGPD se aplica a cualquier tratamiento de datos personales realizado:
El reglamento abarca datos personales identificables (nombre, correo electrónico, dirección IP, etc.).
Todo tratamiento debe cumplir con los siguientes principios:
Estos principios forman la base de todas las actividades de tratamiento.
Art. 5 /
El tratamiento de datos solo es lícito si existe al menos una base legal especificada en el RGPD.
(por ejemplo, consentimiento, cumplimiento de un contrato, obligación legal, interés legítimo).
Art. 6 /
El RGPD otorga a los interesados derechos específicos, que incluyen:
Estos derechos aumentan el control del individuo sobre sus datos personales.
El GDPR exige que la protección de datos se integre desde el inicio en los procesos, productos y servicios (privacy by design), y que los ajustes predeterminados procesen únicamente los datos necesarios (privacy by default).
Art.25 /
Los responsables y encargados del tratamiento deben implementar medidas técnicas y organizativas adecuadas para proteger los datos (por ejemplo, cifrado, controles de acceso).
En caso de una violación de datos, existe la obligación de notificar a la autoridad supervisora dentro de las 72 horas.
Las transferencias a terceros países se rigen por el Capítulo V del RGPD:
La Comisión puede reconocer que un tercer país asegura un nivel de protección equivalente al de la UE, facilitando así las transferencias.
01. ¿Tiene un registro actualizado de las actividades de tratamiento aprobado por la dirección?
02. ¿Puede enumerar claramente todas las bases legales utilizadas para sus principales actividades de tratamiento?
03. ¿Ha identificado las actividades de tratamiento de alto riesgo y, cuando sea necesario, ha realizado una DPIA documentada?
04. ¿Sabe cómo se gestiona actualmente una brecha de datos (quién hace qué, en qué plazo y qué se documenta)?
05. ¿Se gestionan las solicitudes de acceso, supresión o rectificación mediante un proceso rastreable con plazos supervisados?
6. ¿Puede demostrar que los empleados y el personal clave han recibido una formación en privacidad adecuada y actualizada?
07. Do you have a clear overview of data transfers abroad (including via cloud providers, SaaS tools, etc.)?
Si no estás seguro de las respuestas, Privacy Encoder® es la solución.
Privacy Encoder® vincula cada obligación del GDPR con módulos concretos dentro de la plataforma.
Registro de actividades de tratamiento y Transparencia
Enfoque basado en riesgos & DPIA
Gobernanza & Roles
Derechos de los interesados
Brechas
Transferencia de datos
Cumplimiento & Cultura interna
Una plataforma integral e intuitiva para gestionar todos los aspectos de la protección de datos de manera centralizada, conforme y segura.
Eine umfassende und intuitive Plattform, um alle Aspekte des Datenschutzes zentralisiert, konform und sicher zu verwalten.