Especialistas en protección de datos
Fiabilidad- garantía- calidad
Primer año de mantenimiento gratuito
¿Qué es la ley orgánica de protección de datos y derechos digitales?
La nueva ley orgánica de protección de datos es la transposición del reglamento Europeo de Protección de Datos 2016/679 (RGPD) que entró en vigor en mayo de 2016 y su aplicación se hizo efectiva a partir del 25 de mayo de 2018 a la legislación española. Está es llamada la ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
¿Qué es la responsabilidad proactiva?
También llamado (accountability) implica que el responsable del tratamiento tenga que aplicar medidas técnicas y organizativas adecuadas para cumplir y demostrar el cumplimiento de la normativa de protección de datos personales.
¿Cuáles son las bases de legitimación para el tratamiento de datos?
a) El consentimiento.
b) Relación contractual.
c) Intereses vitales del interesado o de otras personas.
d) Cumplimiento de una obligación legal para el responsable.
e) Interés público o ejercicio de poderes públicos.
f) Intereses legítimos prevalentes del responsable o de terceros a los que se comunican los datos.
Registro de actividades de tratamiento
De conformidad con el artículo 30 del Reglamento (UE) 2016/679 de protección de datos (GDPR), la organización deberá llevar y conservar actualizado un Registro de las actividades de tratamiento efectuadas bajo su responsabilidad.
El reglamento general de protección de datos prevé que los responsables y encargados deben llevar a cabo una valoración del riesgo de los tratamientos que realicen con el fin de determinar qué medidas aplicar y cómo hacerlo.
Los responsables y encargados de tratamiento establecerán las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado en función de los riesgos detectados en el análisis de riesgos previo.
El Reglamento 2016/679 de protección de datos (RGPD) establece en su artículo 33 la obligación de notificar las brechas de los datos personales que puedan suponer un riesgo para los derechos y libertades de las personas físicas a la Autoridad de Control competente.
Delegado de protección de datos
Esta figura constituye uno de los elementos claves del Reglamento general de protección de datos y un garante del cumplimiento de la normativa de protección de datos en las organizaciones. No todas las organizaciones están obligadas al nombramiento de esta figura.