Protección de datos

blank

Responsable de protección de datos

El Delegado de Protección de Datos (DPO) es una nueva función de liderazgo creada con la aplicación del Reglamento General de Protección de Datos (RGPD).

¿Por qué un RPD?

Cuando se trata del cumplimiento de la normativa sobre protección de datos personales, el responsable de protección de datos es una de las funciones más importantes dentro de la empresa. Es más, la función de responsable de protección de datos (DPO) no hace más que ganar adeptos, dada la creciente normativa en materia de privacidad de datos.

Además de facilitar el cumplimiento mediante herramientas de rendición de cuentas -como las evaluaciones de impacto sobre la protección de datos (EIPD) y la realización de auditorías-, el RPD actúa como intermediario entre las partes interesadas pertinentes.

El RPD también supervisa las políticas de privacidad y protección de datos para garantizar su aplicación en todas las unidades organizativas y se asegura de que la organización procesa los datos personales de conformidad con la normativa.

Funciones de protección de datos

Titular de los datos
El titular de los datos es la persona cuyos datos se están tratando. Esto significa que cuando usted facilita sus datos personales a una empresa, se convierte en el interesado en relación con esa empresa. Como interesado, tiene derechos básicos, entre ellos el derecho a ser informado sobre qué datos se están tratando y por qué, el derecho a oponerse al tratamiento de datos y el derecho a que se supriman sus datos.

Controlador de datos
El siguiente papel dentro del GDPR es el del controlador de datos. El controlador de datos es la persona, empresa o autoridad que decide los fines para los que se procesan los datos. El controlador de datos es responsable del procesamiento de datos, y el GDPR regula las responsabilidades y requisitos relacionados con el controlador de datos.

Procesador y subprocesador de datos
El procesador de datos procesa los datos en nombre del responsable del tratamiento. Este es el caso, por ejemplo, cuando una empresa de transportes entrega productos a los clientes en nombre de la empresa que vende los productos.La diferencia entre el responsable del tratamiento y el encargado del tratamiento es que el encargado del tratamiento no controla ni decide los fines para los que se tratan los datos.

Autoridades de protección de datos y responsables de protección de datos
Con el fin de garantizar el cumplimiento del GDPR y proporcionar orientación sobre cómo cumplir con el Reglamento, cada país de la UE/EEE tiene su propia autoridad estatal de protección de datos;

Un delegado de protección de datos, también conocido como DPO, es una función dentro de una empresa u organización cuya responsabilidad es garantizar que su organización procese los datos personales de conformidad con el GDPR y las regulaciones nacionales de protección de datos.

Responsabilidades del responsable del tratamiento

Responsabilidades del responsable del tratamiento de datos
El responsable del tratamiento de datos es la persona, empresa o autoridad que decide los fines para los que se tratan los datos. El responsable del tratamiento es responsable del tratamiento ante las autoridades de protección de datos y ante los interesados.

Terceros . Acuerdo de tratamiento de datos - DPA
Si el responsable del tratamiento contrata a terceros para el tratamiento de los datos, deberá celebrar un acuerdo por escrito con el encargado del tratamiento. 

Independientemente de que los datos sean tratados por el propio responsable del tratamiento o por un encargado del tratamiento, el responsable del tratamiento debe decidir el alcance y la finalidad del tratamiento, entre otras cosas:

  • Rutinas de borrado
    Este es el tiempo que se almacenarán los datos
  • Base jurídica del tratamiento
    Decidir si los candidatos, onboardees o empleados deben dar su consentimiento para el uso de sus datos, o si basta con informarles al respecto.
  • Información a los interesados
    Información sobre las políticas de privacidad de los sistemas.

El responsable del tratamiento debe notificar las violaciones de datos
Una violación de datos se refiere a una situación en la que se accede a datos personales, se pierden o se destruyen, ya sea por error o como resultado de un robo u otra actividad fraudulenta.

Esto incluye:

  • Olvidas tu ordenador de trabajo lleno de información sobre tu jefe, la empresa, compañeros y clientes en el metro
  • Un ladrón entra en la oficina y roba información de la empresa
  • Envías accidentalmente un correo electrónico a la persona equivocada
  • Un hacker ataca una vulnerabilidad en la seguridad de sus datos y accede a los datos personales de sus candidatos, onboardees y empleados.

Las violaciones de datos que entrañen un riesgo para los interesados deben ser notificadas por el responsable del tratamiento a las autoridades de protección de datos en un plazo de 72 horas.

Responsabilidades del responsable de la protección de datos

Responsabilidades del responsable de la protección de datos
Las tareas y responsabilidades del responsable de la protección de datos incluyen tareas relacionadas con la privacidad de los datos, como:

  • Informar y asesorar a la empresa (Responsable del tratamiento o Encargado del tratamiento) y a los empleados sobre cómo cumplir con el GDPR y cómo cumplir con otras leyes de protección de datos.
  • Gestionar las políticas internas y asegurarse de que la empresa las cumple.
  • Sensibilizar y formar a todos los empleados que participen en actividades de tratamiento de datos.
  • asesorar sobre la evaluación del impacto de la protección de datos y supervisar su realización
  • Dar consejos y recomendaciones a la empresa sobre la interpretación o aplicación de las normas de protección de datos
  • Tramitar lasquejas o peticiones de las instituciones, del responsable del tratamiento o de los interesados, o introducir mejoras por iniciativa propia.
  • Informar de cualquier incumplimiento del GDPR o de las normas de protección de datos aplicables
  • Supervisar el cumplimiento del GDPR u otra ley de protección de datos
  • Identificar y evaluar las actividades de tratamiento de datos de la empresa
  • Cooperar con la autoridad supervisora

Todos tenemos una responsabilidad

Todos tenemos una responsabilidad
Todos tenemos la responsabilidad de proteger y salvaguardar los datos personales, y de informar y denunciar cuando los datos personales puedan tratarse de forma indebida. Por lo tanto, si se encuentra en una situación en la que cree que se ha accedido a los datos, se han alterado, perdido o borrado de forma indebida, debe seguir siempre las políticas internas e informar a su punto de contacto de protección de datos. Esto es fundamental para cumplir las obligaciones con los interesados y ser una organización segura, profesional y con éxito.

Centro de privacidad

Responsable de protección de datos