Ante la profusión y complejidad legislativa en el área del Cumplimiento Normativo y las graves consecuencias que su incumplimiento puede acarrear a las empresas, es necesario contar con asesores expertos, de total garantía, que ayuden a las organizaciones a cumplir con la legislación vigente.
El 25 de mayo del 2018 entró en vigor la nueva Ley de Protección de Datos europea, el Reglamento General de Protección de Datos o simplemente RGPD y el 6 de diciembre, la nueva LOPD española.
Finalizando así la transposición de la directiva a la Ley Orgánica de Protección de Datos (LOPD) ya que desde el 25 de Mayo está en vigor el Reglamento General de Protección de Datos de la UE.
Las disposiciones contenidas en el Reglamento eran directamente aplicables en cada uno de los Estados Miembros, sin necesidad de transposición y ha obligado a las empresas privadas e instituciones públicas a afrontar un importante proceso de readaptación normativa.
Es importante para las empresas contar con un asesoramiento jurídico especializado que ofrezca suficientes garantías.
PROTEC está conformado por un equipo experto en asesoramiento con experiencia en todos los sectores de actividad económica.
En protección de datos aplicamos soluciones prácticas y adaptadas a la realidad de la operativa de la empresa. Impartimos Formación para concienciar a directivos y personal de plantilla. Disponemos de aplicaciones informáticas para facilitar el seguimiento y mantenimiento del sistema.
PROTEC está integrado por especialistas con implantación en todo el territorio nacional, lo que nos permite una relación de proximidad con nuestros clientes.
-Análisis de riesgos.
El análisis de riegos, actividad de obligado cumplimiento, permitirá a responsables y encargados de tratamiento obtener una visión global de la probabilidad y gravedad del riesgo asociado a los tratamientos de datos realizados en el desarrollo de sus actividades.
La metodología del análisis y gestión del riesgo tomará como referencia las normas UNE-ISO 31000 – Gestión del Riesgo. Principios y Directrices, UNE-EN 31010 – Gestión del riesgo. Técnicas de apreciación del riesgo y la ISO/IEC 27001 de Seguridad de la Información.
-Sistema de Gestión de Protección de Datos (SGPD).
El Plan de Acción asociado al Análisis de Riegos debe determinar las medidas de seguridad técnicas y organizativas que deben ser implantadas.
El Plan de Acción incluirá las instrucciones y pautas para posteriormente diseñar la documentación del SGPD dirigido a:
-Documentación de las medidas de seguridad implantadas y adecuadas a los riesgos y naturaleza de los tratamientos, teniendo en cuenta los principios de protección de datos desde el diseño y por defecto.
-Diseño de procedimientos de gestión de violaciones de seguridad de los datos, incluidos los procedimientos de notificación a la Agencia Española de Protección Datos y a los afectados.
-Diseño de Procedimientos Normalizados de Trabajo: tratamiento de datos, contratación, ejercicio de derechos, página web, videovigilancia, etc.
-Diseño de controles de cumplimiento.
-Diseño del Registro de Actividades de Tratamiento y mantenimiento de éste.
-Externalización de la figura del Delegado de Protección de Datos (Data Protection Officer) o soporte a las funciones del Delegado designado.
-Evaluación de Impacto de actividades de tratamiento consideradas de alto riesgo.
-Auditoría como medida de diligencia y control de verificación de que las políticas, procedimientos y controles son adecuados y se han implantado correctamente.
-Asistencia a inspecciones de la Agencia Española de Protección de Datos o de las autoridades autonómicas de protección de datos.
-Asesoramiento jurídico en el ámbito de procedimientos instruidos por la Agencia Española de Protección de Datos y en el ámbito de la jurisdicción contencioso-administrativa.
-Formación presencial y e-learnig:
Diseño de planes de formación en materia de protección de datos.
Elaboración de contenidos.
Formación a medida: usuarios y Delegado de Protección de Datos.