FAQ

FAQ

Respondemos a sus preguntas!

En la era del Big Data y la IA, todos los datos fluyen más rápido… incluso los más sensibles.

 

El Reglamento General de Protección de Datos (RGPD) es un texto normativo europeo que entró en vigor el 25 de mayo de 2018.

Regula el tratamiento de datos de forma igualitaria en toda la Unión Europea.

La CNIL, Commission Nationale de l’Informatique et des Libertés, es la autoridad de control francesa encargada de velar por el cumplimiento y la aplicación del RGPD.

Tiene poderes de control y sanción de tipo:

  • Multas administrativas
  • Exclusión de concursos públicos
  • Sanciones penales
  • Daños y perjuicios
  • RRHH y riesgos laborales
  • El déficit de imagen
  1. Designar un responsable
  2. Identificar sus tratamientos
  3. Priorizar las acciones a realizar
  4. Gestión de riesgos
  5. Organizar los procesos internos
  6. Documentar el cumplimiento

La gestión de los datos a través de nuestras soluciones para el cumplimiento del RGPD.

 

CONTEXTO

La Loi informatique et libertés, el marco legislativo que regula el uso de los datos personales, ha evolucionado hasta el 25 de mayo de 2018, cuando se creó el RGPD. Con la entrada en vigor del RGPD, las organismos públicos y privados deben ser capaces de demostrar que se han llevado a cabo acciones concretas para garantizar la aplicación de esta legislación a nivel interno. Actecil le acompaña en las acciones a realizar:

  • El tratamiento debe ser conforme y estar referenciado en un registro.
  • Pueden ser necesarios análisis adicionales (PIA, análisis de riesgos).
  • Los nuevos procesos son obligatorios (Privacy by Design, consentimientos…).
  • Debe existir una base documental (Accountability = Responsabilidad).
  • Se recomienda la existencia de un DPO (delegado de la protección de datos) (obligatorio en algunos casos).

 

Por eso proponemos una oferta de 360º:

Desde el momento en que se recogen, tratan y registran datos personales de una persona física en papel y/o en formato digital, ¡Le afectan!

 

Ejemplos concretos

 

  • Tengo empleados, me afectan.
  • Hago prospección de clientes, me afectan.
  • Tengo clientes, me afectan.
  • Soy un subcontratista y manejo datos personales de otra empresa, me afectan.
  • Genero leads, me afectan.
  • Soy una organización privada o pública, subcontrato servicios, me afectan.
  • Soy un DPO o referente de una compañía, manejo el cumplimiento y el mantenimiento, me afectan.

¿Por qué hacer formaciones en RGPD?

Hacer que su personal conozca el RGPD es una cuestión importante. Los empleados también son responsables de la protección de datos, y el hecho de dar a conocer las buenas prácticas de la aplicación del RGPD ayuda a garantizar la seguridad de los datos personales de sus clientes.

El DPO debe informar y asesorar a cada colaborador de la empresa. Por lo tanto, es esencial que esté formado en RGPD, para así apoyar de la mejor manera posible a cada uno de ellos en su proceso de cumplimiento del RGPD.

Proteger los datos personales de sus empleados ayuda a reforzar el vínculo de confianza necesario para el buen funcionamiento de su empresa. Para proteger los datos de sus empleados, es importante formar a su departamento de RRHH en RGPD.

El RGPD implica una serie de cambios y nuevas reglas a seguir en el tratamiento de datos de los clientes y posibles clientes de la empresa. El departamento de marketing debe conocer y dominar el marco de tratamiento de datos específico en el ámbito del marketing y adoptar buenas prácticas para hacer prospecciones acordes con el RGPD.

Es esencial proteger los datos de su empresa para evitar posibles violaciones de la seguridad informática. La formación de sus empleados en las buenas prácticas de seguridad informática (contraseñas seguras, riesgos de wi-fi público, antivirus y cortafuegos, etc.) ayuda a proteger el conjunto de la empresa.

Asistencia de DPO

Esta solución consiste en una asistencia a distancia por parte de nuestros expertos DPO para apoyar a su empresa en caso de ausencia del responsable de la protección de sus datos personales (DPD/DPO, responsable de calidad, responsable informático, …) o para acompañar a este último durante este período de confinamiento.

La asistencia DPO puede intervenir :

  • Para apoyar las acciones de su DPO, ayúdandolo en sus acciones y comprobando que todo está en orden;
  • Establecer una acción de consultoría COVID que incluya un modelo de tratamiento COVID, un respaldo al teletrabajo, un apoyo a la recogida de información y buenas prácticas en el teletrabajo;
  • Como reemplazo en caso de enfermedad por COVID u otra… (¡que obviamente no le deseamos!).

Dependiendo de sus expectativas, podemos actuar:

 

  • Con una o más acciones específicas de un día O
  • En forma de un “e-ticket” (tarifa por hora).