{"id":6345,"date":"2018-06-14T00:00:00","date_gmt":"2018-06-14T00:00:00","guid":{"rendered":"https:\/\/www.cinc.com\/cuales-son-los-pasos-a-seguir-para-adaptar-tu-empresa-al-reglamento-general-de-proteccion-de-datos-rgpd\/"},"modified":"2018-06-14T00:00:00","modified_gmt":"2018-06-14T00:00:00","slug":"cuales-son-los-pasos-a-seguir-para-adaptar-tu-empresa-al-reglamento-general-de-proteccion-de-datos-rgpd","status":"publish","type":"post","link":"https:\/\/www.cinc.com\/es\/cuales-son-los-pasos-a-seguir-para-adaptar-tu-empresa-al-reglamento-general-de-proteccion-de-datos-rgpd\/","title":{"rendered":"Cu\u00e1les son los pasos a seguir para adaptar tu empresa al Reglamento General de Protecci\u00f3n de Datos (RGPD)"},"content":{"rendered":"<div style=\"text-align: justify;\">\n\tLa entrada en vigor del nuevo Reglamento Europeo de Protecci&oacute;n de Datos (RGPD) ha supuesto para muchas empresas una carrera contra-reloj para implementar la nueva normativa, a pesar de que un porcentaje importante de compa&ntilde;&iacute;as a&uacute;n no se ha adaptado a ella. Aquellas que no lo hayan hecho a&uacute;n, pueden enfrentarse al riesgo de sanciones de hasta 20 millones de euros o un 4% de la facturaci&oacute;n anual.&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tAnte el temor de ser sancionados, son muchas las dudas que el RGPD ha generado en empresarios, directivos y aut&oacute;nomos que tratan con datos y desconocen los pasos a seguir para implementarlo, y c&oacute;mo tener garant&iacute;as de hacerlo de forma correcta. Adem&aacute;s, al ser el RGPD una norma de aplicaci&oacute;n directa, es la referencia que todos los responsables deben asumir por encima de la actual Ley Org&aacute;nica de Protecci&oacute;n de Datos (LOPD).<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tEn este sentido, el nuevo reglamento exige nuevas obligaciones a las empresas bajo el principio de responsabilidad activa, que tiene como finalidad demostrar ante las autoridades correspondientes y los afectados por el tratamiento el correcto cumplimiento del RGPD. Por tanto, de ahora en adelante cualquier organizaci&oacute;n tiene la obligaci&oacute;n de aclarar qu&eacute; datos tratan, con qu&eacute; finalidad y qu&eacute; tratamiento llevan a cabo.&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tA continuaci&oacute;n explicamos cu&aacute;les son los aspectos clave que deben cumplir todas las empresas para adaptarse correctamente al RGPD:<\/div>\n<div style=\"text-align: justify;\">\n<h2 class=\"h2Noticia\">\n\t\t1.<span style=\"white-space:pre\"> <\/span>An&aacute;lisis de riesgos<\/h2>\n<hr \/>\n<\/div>\n<div style=\"text-align: justify;\">\n\tTodos los responsables de tratamiento de datos deber&aacute;n realizar una valoraci&oacute;n del riesgo de los tratamientos que realicen, con el objetivo de determinar qu&eacute; medidas deben aplicar y c&oacute;mo deben hacerlo. El tipo de an&aacute;lisis variar&aacute; en funci&oacute;n del tipo de tratamiento, la naturaleza de los datos, el volumen de afectados y cantidad y variedad de tratamientos que la organizaci&oacute;n lleve a cabo.<span style=\"white-space: pre;\"> <\/span><\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n<h2 class=\"h2Noticia\">\n\t\t2.<span style=\"white-space:pre\"> <\/span>Registro de actividades de tratamiento<\/h2>\n<hr \/>\n<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tLos responsables y encargados deber&aacute;n mantener un registro de operaciones de tratamiento en el que se incluya la informaci&oacute;n que establece el RGPD y que contenga los siguientes campos, entre otros:<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&bull; Nombre y datos de contacto del responsable o corresponsable y del Delegado de Protecci&oacute;n de Datos (si procediera)<\/div>\n<div style=\"text-align: justify;\">\n\t&bull; Finalidades del tratamiento<\/div>\n<div style=\"text-align: justify;\">\n\t&bull; Descripci&oacute;n de categor&iacute;as de interesados y categor&iacute;as de datos personales tratados<\/div>\n<div style=\"text-align: justify;\">\n\t&bull; Si tienen lugar transferencias internacionales de datos<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n<h2 class=\"h2Noticia\">\n\t\t3.<span style=\"white-space:pre\"> <\/span>Protecci&oacute;n de Datos desde el Dise&ntilde;o<\/h2>\n<hr \/>\n<\/div>\n<div style=\"text-align: justify;\">\n\tLa RGPD debe de implementarse desde el principio de responsabilidad proactiva, es decir, con anterioridad al inicio del tratamiento y cuando se est&eacute; llevando a cabo. As&iacute;, los responsables deber&aacute;n aplicar medidas t&eacute;cnicas para garantizar los principios del RGPD, que implican que s&oacute;lo se traten los datos necesarios, la extensi&oacute;n del tratamiento, tiempo de conservaci&oacute;n y accesibilidad a los datos.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tDesde el inicio, los responsables deben tomar medidas organizativas y t&eacute;cnicas para integrar en los tratamientos garant&iacute;as que permitan aplicar de forma efectiva los principios del RGPD. &Eacute;stos deber&aacute;n adoptar medidas que garanticen que s&oacute;lo se traten los datos necesarios en lo respecta a la cantidad de datos tratados, la extensi&oacute;n del tratamiento, los periodos de conservaci&oacute;n y la accesibilidad a los datos.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n<h2 class=\"h2Noticia\">\n\t\t4.<span style=\"white-space:pre\"> <\/span>Determinaci&oacute;n de medidas de Seguridad<\/h2>\n<hr \/>\n<\/div>\n<div style=\"text-align: justify;\">\n\tAntes, la LOPD determinaba qu&eacute; medidas de seguridad deb&iacute;an aplicarse seg&uacute;n la tipolog&iacute;a de los datos. Ahora, con el RGPD, los responsables y encargados del tratamiento son quienes deber&aacute;n establecer las medidas t&eacute;cnicas y organizativas que garanticen la seguridad seg&uacute;n el riesgo detectado.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n<h2 class=\"h2Noticia\">\n\t\t5.<span style=\"white-space:pre\"> <\/span>Notificaci&oacute;n de brechas de seguridad de los datos<\/h2>\n<hr \/>\n<\/div>\n<div style=\"text-align: justify;\">\n\tLas brechas de seguridad consisten en todo tipo de incidente que implique la destrucci&oacute;n, p&eacute;rdida o alteraci&oacute;n accidental o il&iacute;cita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicaci&oacute;n o acceso no autorizados a dichos datos.&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tCuando se produzca una brecha de seguridad de los datos, el responsable debe notificarla a la autoridad de protecci&oacute;n de datos competente dentro de las 72 horas siguientes a que el responsable tenga constancia de ella. Sin embargo, no ser&iacute;a necesario en caso de que fuera improbable que dicha violaci&oacute;n de seguridad suponga un riesgo para los derechos y libertades de los afectados.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n<h2 class=\"h2Noticia\">\n\t\t6.<span style=\"white-space:pre\"> <\/span>Evaluaci&oacute;n de Impacto<\/h2>\n<hr \/>\n<\/div>\n<div style=\"text-align: justify;\">\n\tEn aquellos supuestos en que el tratamiento conlleve un alto riesgo para los derechos y libertades de los interesados, es necesario que el responsable lleve a cabo una Evaluaci&oacute;n de Impacto sobre la Protecci&oacute;n de Datos (EIPD). La evaluaci&oacute;n de impacto tiene como finalidad proporcionar una visi&oacute;n detallada de los riesgos relativos a la protecci&oacute;n de los datos, y debe aplicarse de forma objetiva siguiendo un procedimiento estandarizado y sistem&aacute;tico.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n<h2 class=\"h2Noticia\">\n\t\t7.<span style=\"white-space:pre\"> <\/span>Designaci&oacute;n de un Delegado de Protecci&oacute;n de Datos<\/h2>\n<hr \/>\n<\/div>\n<div style=\"text-align: justify;\">\n\tLa figura del Delegado de Protecci&oacute;n de Datos ser&aacute; obligatoria en todas las empresas que traten de forma habitual con datos personales. La funci&oacute;n de esta figura es garantizar el cumplimiento del RGPD.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tEl art&iacute;culo 37 del RGPD fija la obligatoriedad de su designaci&oacute;n en los siguientes casos:<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&#8211;<span style=\"white-space:pre\"> <\/span>Cuando el tratamiento de los datos sea realizado por un organismo p&uacute;blico.<\/div>\n<div style=\"text-align: justify;\">\n\t&#8211;<span style=\"white-space:pre\"> <\/span>Cuando las actividades principales consistan en operaciones de tratamiento que requieran una observaci&oacute;n habitual y sistem&aacute;tica de interesados a gran escala.<\/div>\n<div style=\"text-align: justify;\">\n\t&#8211;<span style=\"white-space:pre\"> <\/span>Si las actividades principales del responsable implican el tratamiento a gran escala de datos especiales (art&iacute;culo 9 del RGPD) o personales referidos a condenas o delitos.<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n<h2 class=\"h2Noticia\">\n\t\t&iquest;Tienes dudas sobre la implementaci&oacute;n del RGPD?<\/h2>\n<hr \/>\n<\/div>\n<div style=\"text-align: justify;\">\n\tContacta con nuestro <strong>Departamento de Protecci&oacute;n de Datos (monica.vilallave@cinc.es<\/strong>) sin ning&uacute;n compromiso.&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\tCordialmente,<\/div>\n<div style=\"text-align: justify;\">\n\t&nbsp;<\/div>\n<div style=\"text-align: justify;\">\n\t<strong>CINC Asesor&iacute;a de Empresas<\/strong><\/div>\n<div>\n\t&nbsp;<\/div>\n","protected":false},"excerpt":{"rendered":"<p style=\"text-align: justify;\">\n\t<span style=\"text-align: justify;\">La entrada en vigor del nuevo Reglamento Europeo de Protecci&oacute;n de Datos (RGPD) ha supuesto para muchas empresas una carrera contra-reloj para implementar la nueva normativa, a pesar de que un porcentaje importante de compa&ntilde;&iacute;as a&uacute;n no se ha adaptado a ella.&nbsp;<\/span><\/p>\n","protected":false},"author":2,"featured_media":6346,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_uag_custom_page_level_css":"","_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[26],"tags":[],"class_list":["post-6345","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-asesoria"],"acf":[],"jetpack_featured_media_url":"https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg","uagb_featured_image_src":{"full":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",1121,680,false],"thumbnail":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",150,91,false],"medium":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",300,182,false],"medium_large":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",768,466,false],"large":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",960,582,false],"1536x1536":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",1121,680,false],"2048x2048":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",1121,680,false],"gform-image-choice-sm":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",300,182,false],"gform-image-choice-md":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",400,243,false],"gform-image-choice-lg":["https:\/\/www.cinc.com\/wp-content\/uploads\/2023\/03\/1027.jpg",600,364,false]},"uagb_author_info":{"display_name":"Utrans","author_link":"https:\/\/www.cinc.com\/es\/author\/utrans\/"},"uagb_comment_info":0,"uagb_excerpt":"La entrada en vigor del nuevo Reglamento Europeo de Protecci&oacute;n de Datos (RGPD) ha supuesto para muchas empresas una carrera contra-reloj para implementar la nueva normativa, a pesar de que un porcentaje importante de compa&ntilde;&iacute;as a&uacute;n no se ha adaptado a ella.&nbsp;","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/posts\/6345","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/comments?post=6345"}],"version-history":[{"count":0,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/posts\/6345\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/media\/6346"}],"wp:attachment":[{"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/media?parent=6345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/categories?post=6345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.cinc.com\/es\/wp-json\/wp\/v2\/tags?post=6345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}