Procedimiento a seguir
ADAPTACIÓN AL CUMPLIMIENTO NORMATIVO DEL REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS (RGPD) Y LEY ORGÁNICA 3/2018, DE 5 DE DICIEMBRE, DE PROTECCIÓN DE DATOS PERSONALES Y GARANTÍA DE LOS DERECHOS DIGITALES (LOPDGDD)
El RGPD y la LOPDGDD, introducen nuevas obligaciones respecto al tratamiento de datos personales, de modo que las empresas deben garantizar el cumplimiento de dichas obligaciones en materia de protección de datos.
El procedimiento a seguir será el siguiente:
- Toma de datos presencial: asistencia presencial a su empresa para la recogida de los datos necesarios para llevar a cabo la adaptación al RGPD. De acuerdo con la toma de datos, se darán, en un primer momento, aquellas instrucciones que se consideren necesarias para la implantación del RGPD y se resolverán las dudas planteadas al respecto.
- Documentación para la adaptación al RGPD: a partir de la toma de datos de su empresa, se realizará la adaptación al RGPD, que incluye la elaboración de los siguientes documentos:
- CLÁUSULAS DE CONTRATOS DE PRESTACION DE SERVICIOS Y ACCESO A DATOS POR CUENTA DE TERCEROS: en todos aquellos contratos con terceros que le presten servicios y tengan acceso a datos personales (Encargados de Tratamiento) se redactarán cláusulas contractuales de confidencialidad y protección de datos. Ejemplos: gestorías, mantenimiento de equipos informáticos, prevención de riesgos laborales, etc.
Protección de datos y deber de confidencialidad y secreto de los empleados: elaboración de un anexo de confidencialidad y secreto para los empleados.
Contrato de servicios: redacción de un contrato entre el Responsable del Tratamiento y el Encargado del Tratamiento.
- CLÁUSULAS DE CONSENTIMIENTO: redacción individualizada de cláusulas de consentimiento de tratamiento de datos personales de clientes, potenciales clientes, proveedores y candidatos a empleo.
- IMPRESO PARA EL EJERCICIO DE LOS DERECHOS DE LOS INTERESADOS: adjunto de un modelo de impreso que podrá emplear en aquellos supuestos en los que los interesados deseen ejercer sus derechos de acceso, rectificación, supresión, derecho a la limitación del tratamiento, a la portabilidad de los datos, oposición y derecho a no ser objeto de decisiones automatizadas.
- DOCUMENTOS WEB: elaboración del aviso de confidencialidad y privacidad a incluir en el e-mail, política de protección de datos a incluir en formularios, web, e-mail, política de privacidad, política de cookies, aviso legal, correo electrónico informativo a los clientes y leyenda del correo electrónico.
- MEDIDAS DE SEGURIDAD: manual del usuario que incluye las medidas de seguridad a adoptar por la empresa.
- REGISTRO DE ACTIVIDADES DEL TRATAMIENTO: diseño del registro de actividades de tratamiento. Este registro que tiene que mantener el Responsable del Tratamiento, se supervisará y actualizará presencialmente por nuestra parte, durante el año de validez del contrato, pudiéndose renovar mediante petición expresa del cliente.
- CARTEL DE VIDEOVIGILANCIA: en aquellos casos en los que fuera necesario, se incluirá el cartel de videovigilancia.
Si tiene alguna duda o estuviera interesado en recibir información más detallada acerca de nuestros servicios, puede ponerse en contacto con nosotros a través del teléfono de contacto 927 559 126 o mediante el correo electrónico administracion@iberproteccion.es.