{"id":2038,"date":"2018-06-14T00:00:00","date_gmt":"2018-06-14T00:00:00","guid":{"rendered":"https:\/\/www.cinc.com\/quins-son-els-passos-per-adaptar-la-teva-empresa-al-reglament-general-de-proteccio-de-dades-rgpd\/"},"modified":"2018-06-14T00:00:00","modified_gmt":"2018-06-14T00:00:00","slug":"quins-son-els-passos-per-adaptar-la-teva-empresa-al-reglament-general-de-proteccio-de-dades-rgpd","status":"publish","type":"post","link":"https:\/\/www.cinc.com\/ca\/quins-son-els-passos-per-adaptar-la-teva-empresa-al-reglament-general-de-proteccio-de-dades-rgpd\/","title":{"rendered":"Quins s\u00f3n els passos per adaptar la teva empresa al Reglament General de Protecci\u00f3 de Dades (RGPD)"},"content":{"rendered":"<div style=\"text-align: justify;\">\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\tQuins s&oacute;n els passos a seguir per adaptar la teva empresa al RGPD<\/h2>\n<hr \/><\/div>\n<div>\n\t\tL&#39;entrada en vigor del nou Reglament Europeu de Protecci&oacute; de Dades (RGPD) ha suposat per a moltes empreses una cursa contra-rellotge per implementar la nova normativa, tot i que un percentatge important de companyies encara no s&#39;ha adaptat a ella. Aquelles que no ho hagin fet encara, poden enfrontar-se al risc de sancions de fins a 20 milions d&#39;euros o un 4% de la facturaci&oacute; anual.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tDavant la por de ser sancionats, s&oacute;n molts els dubtes que el RGPD ha generat en empresaris, directius i aut&ograve;noms que tracten amb dades i desconeixen els passos a seguir per implementar-lo, i com tenir garanties de fer-ho de forma correcta. A m&eacute;s, en ser l&#39;RGPD una norma d&#39;aplicaci&oacute; directa, &eacute;s la refer&egrave;ncia que tots els responsables han d&#39;assumir per sobre de l&#39;actual Llei Org&agrave;nica de Protecci&oacute; de Dades (LOPD).<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tEn aquest sentit, el nou reglament exigeix noves obligacions a les empreses sota el principi de responsabilitat activa, que t&eacute; com a finalitat demostrar davant les autoritats corresponents i als afectats pel tractament correcte compliment del RGPD. Per tant, d&#39;ara en endavant qualsevol organitzaci&oacute; t&eacute; l&#39;obligaci&oacute; d&#39;aclarir quines dades tracten, amb quina finalitat i quin tractament duen a terme.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tA continuaci&oacute; expliquem quins s&oacute;n els aspectes clau que han de complir totes les empreses per adaptar-se correctament al RGPD:<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\t1. An&agrave;lisi de riscos<\/h2>\n<hr \/><\/div>\n<div>\n\t\tTots els responsables de tractament de dades hauran de realitzar una valoraci&oacute; del risc dels tractaments que realitzen, amb l&#39;objectiu de determinar quines mesures han d&#39;aplicar i com han de fer-ho. El tipus d&#39;an&agrave;lisi variar&agrave; en funci&oacute; del tipus de tractament, la naturalesa de les dades, el volum d&#39;afectats i quantitat i varietat de tractaments que l&#39;organitzaci&oacute; dugui a terme.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\t2. Registre d&#39;activitats de tractament<\/h2>\n<hr \/><\/div>\n<div>\n\t\tEls responsables i encarregats han de mantenir un registre d&#39;operacions de tractament en el qual s&#39;inclogui la informaci&oacute; que estableix el RGPD i que contingui els seg&uuml;ents camps, entre d&#39;altres:<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\t&bull; Nom i dades de contacte del responsable o corresponsable i del Delegat de Protecci&oacute; de Dades (si escau)<\/div>\n<div>\n\t\t&bull; Finalitats del tractament<\/div>\n<div>\n\t\t&bull; Descripci&oacute; de categories d&#39;interessats i categories de dades personals tractades<\/div>\n<div>\n\t\t&bull; Si tenen lloc transfer&egrave;ncies internacionals de dades<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\t3. Protecci&oacute; de Dades des del Disseny<\/h2>\n<hr \/><\/div>\n<div>\n\t\tLa RGPD ha d&#39;implementar-se des del principi de responsabilitat proactiva, &eacute;s a dir, amb anterioritat a l&#39;inici del tractament i quan s&#39;estigui duent a terme. Aix&iacute;, els responsables hauran d&#39;aplicar mesures t&egrave;cniques per garantir els principis de l&#39;RGPD, que impliquen que nom&eacute;s es tractin les dades necess&agrave;ries, l&#39;extensi&oacute; del tractament, temps de conservaci&oacute; i accessibilitat a les dades.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tDes de l&#39;inici, els responsables han de prendre mesures organitzatives i t&egrave;cniques per integrar en els tractaments garanties que permetin aplicar de forma efectiva els principis del RGPD. Aquests han d&#39;adoptar mesures que garanteixin que nom&eacute;s es tractin les dades necess&agrave;ries en el respecta a la quantitat de dades tractades, l&#39;extensi&oacute; del tractament, els per&iacute;odes de conservaci&oacute; i l&#39;accessibilitat a les dades.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\t4. Determinaci&oacute; de mesures de Seguretat<\/h2>\n<hr \/><\/div>\n<div>\n\t\tAbans, la LOPD determinava quines mesures de seguretat havien d&#39;aplicar segons la tipologia de les dades. Ara, amb el RGPD, els responsables i encarregats del tractament s&oacute;n els que han d&#39;establir les mesures t&egrave;cniques i organitzatives que garanteixin la seguretat segons el risc detectat.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\t5. Notificaci&oacute; de bretxes de seguretat de les dades<\/h2>\n<hr \/><\/div>\n<div>\n\t\tLes bretxes de seguretat consisteixen en tot tipus d&#39;incident que impliqui la destrucci&oacute;, p&egrave;rdua o alteraci&oacute; accidental o il&middot;l&iacute;cita de dades personals transmeses, conservats o tractats d&#39;una altra manera, o la comunicaci&oacute; o acc&eacute;s no autoritzats a les esmentades dades.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tQuan es produeixi una bretxa de seguretat de les dades, el responsable ha de notificar a l&#39;autoritat de protecci&oacute; de dades competent dins de les 72 hores seg&uuml;ents al fet que el responsable tingui const&agrave;ncia. No obstant aix&ograve;, no seria necessari en cas que fos improbable que aquesta violaci&oacute; de seguretat suposi un risc per als drets i llibertats dels afectats.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\t6. Avaluaci&oacute; d&#39;Impacte<\/h2>\n<hr \/><\/div>\n<div>\n\t\tEn aquells sup&ograve;sits en qu&egrave; el tractament comporti un alt risc per als drets i llibertats dels interessats, cal que el responsable dugui a terme una Avaluaci&oacute; d&#39;Impacte sobre la Protecci&oacute; de Dades (EIPD). L&#39;avaluaci&oacute; d&#39;impacte t&eacute; com a finalitat proporcionar una visi&oacute; detallada dels riscos relatius a la protecci&oacute; de les dades, i s&#39;ha d&#39;aplicar de forma objectiva seguint un procediment estandarditzat i sistem&agrave;tic.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\t7. Designaci&oacute; d&#39;un delegat de Protecci&oacute; de Dades<\/h2>\n<hr \/><\/div>\n<div>\n\t\tLa figura del Delegat de Protecci&oacute; de Dades ser&agrave; obligat&ograve;ria en totes les empreses que tractin de forma habitual amb dades personals. La funci&oacute; d&#39;aquesta figura &eacute;s garantir el compliment del RGPD.<\/div>\n<div>\n\t\tL&#39;article 37 del RGPD fixa l&#39;obligatorietat de la seva designaci&oacute; en els seg&uuml;ents casos:<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\t&#8211; Quan el tractament de les dades sigui realitzat per un organisme p&uacute;blic.<\/div>\n<div>\n\t\t&#8211; Quan les activitats principals consisteixin en operacions de tractament que requereixin una observaci&oacute; habitual i sistem&agrave;tica d&#39;interessats a gran escala.<\/div>\n<div>\n\t\t&#8211; Si les activitats principals del responsable impliquen el tractament a gran escala de dades especials (article 9 del RGPD) o personals referides a condemnes o delictes.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n<h2 class=\"h2Noticia\">\n\t\t\tTens dubtes sobre la implementaci&oacute; del RGPD?<\/h2>\n<hr \/><\/div>\n<div>\n\t\tContacta amb el nostre Departament de Protecci&oacute; de Dades (monica.vilallave@cinc.es) sense cap comprom&iacute;s.<\/div>\n<div>\n\t\t&nbsp;<\/div>\n<div>\n\t\tCordialment,<\/div>\n<div>\n\t\t<strong>CINC Assessoria d&#39;Empreses<\/strong><\/div>\n<\/div>\n<p>\n\t&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p style=\"text-align: justify;\">\n\tL&#39;entrada en vigor del nou Reglament Europeu de Protecci&oacute; de Dades (RGPD) ha suposat per a moltes empreses una cursa contra-rellotge per implementar la nova normativa, tot i que un percentatge important de companyies encara no s&#39;ha adaptat a ella. Aquelles que no ho hagin fet encara, poden enfrontar-se al risc de sancions de fins a 20 milions d&#39;euros o un 4% de la facturaci&oacute; anual.<\/p>\n","protected":false},"author":2,"featured_media":2039,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[18],"tags":[],"class_list":["post-2038","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-assessoria"],"acf":[],"jetpack_featured_media_url":"https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg","uagb_featured_image_src":{"full":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",1121,680,false],"thumbnail":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",150,91,false],"medium":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",300,182,false],"medium_large":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",768,466,false],"large":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",960,582,false],"1536x1536":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",1121,680,false],"2048x2048":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",1121,680,false],"gform-image-choice-sm":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",300,182,false],"gform-image-choice-md":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",400,243,false],"gform-image-choice-lg":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/687.jpg",600,364,false]},"uagb_author_info":{"display_name":"Utrans","author_link":"https:\/\/www.cinc.com\/ca\/author\/utrans\/"},"uagb_comment_info":0,"uagb_excerpt":"L&#39;entrada en vigor del nou Reglament Europeu de Protecci&oacute; de Dades (RGPD) ha suposat per a moltes empreses una cursa contra-rellotge per implementar la nova normativa, tot i que un percentatge important de companyies encara no s&#39;ha adaptat a ella. Aquelles que no ho hagin fet encara, poden enfrontar-se al risc de sancions de fins&hellip;","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/posts\/2038","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/comments?post=2038"}],"version-history":[{"count":0,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/posts\/2038\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/media\/2039"}],"wp:attachment":[{"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/media?parent=2038"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/categories?post=2038"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cinc.com\/ca\/wp-json\/wp\/v2\/tags?post=2038"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}