{"id":2741,"date":"2020-01-02T10:28:00","date_gmt":"2020-01-02T09:28:00","guid":{"rendered":"https:\/\/dataeraser.es\/blog\/?p=2741"},"modified":"2020-01-02T10:28:00","modified_gmt":"2020-01-02T09:28:00","slug":"cumplir-con-el-rgpd","status":"publish","type":"post","link":"https:\/\/dataeraser.es\/blog\/cumplir-con-el-rgpd\/","title":{"rendered":"\u00bfQu\u00e9 debe hacer tu empresa para cumplir con el RGPD?"},"content":{"rendered":"<p style=\"text-align: justify;\"><a href=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/rgpd.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2742\" title=\"Claves para cumplir con el RGPD\" src=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/rgpd.jpg\" alt=\"Claves para cumplir con el RGPD\" width=\"800\" height=\"500\" srcset=\"https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/rgpd.jpg 800w, https:\/\/dataeraser.es\/blog\/wp-content\/uploads\/2020\/01\/rgpd-300x187.jpg 300w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><\/p>\n<p style=\"text-align: justify;\">Con el auge de las nuevas tecnolog\u00edas, <strong>los datos personales que manejan las empresas estaban flotando por Internet sin ning\u00fan tipo de control<\/strong>, pudiendo acceder a ellos desde cualquier punto, poniendo en riesgo la confidencialidad y privacidad. Para ponerle soluci\u00f3n a esto, el 25 de mayo de 2018 entr\u00f3 en vigor el <strong>Reglamento General de Protecci\u00f3n de Datos<\/strong> (RGPD), cuyo principal objetivo es dar un mayor control a las personas sobre sus datos personales, al cual deben acogerse todo tipo de empresas, organizaciones, organismos e instituciones que manejen datos confidenciales.<\/p>\n<p style=\"text-align: justify;\"><!--more--><\/p>\n<p style=\"text-align: justify;\">De lo contrario, <strong>si tu empresa no cumple con los requisitos marcados en el RGPD podr\u00eda enfrentarse a fuertes sanciones de hasta 20 millones de euros o el 4% de la facturaci\u00f3n anual<\/strong>, lo que pondr\u00eda en riesgo su estabilidad y viabilidad en el futuro.<\/p>\n<p style=\"text-align: justify;\">Conscientes de ello, a continuaci\u00f3n <strong>te vamos a contar qu\u00e9 debe hacer tu empresa para cumplir con el RGPD<\/strong>, tanto para evitar esas fuertes sanciones, como para garantizar la confidencialidad a tus clientes y permitirles que est\u00e9n tranquilos por la seguridad de sus datos.<\/p>\n<h2>Pasos para cumplir con el RGPD en tu empresa<\/h2>\n<p>Cualquier tiempo de empresa o entidad que maneje datos personales de terceras personas est\u00e1n obligadas a <strong>cumplir con el RGPD, que establece los siguientes requisitos:\u00a0<\/strong><\/p>\n<ol>\n<li style=\"text-align: justify;\">Consentimiento de los clientes<\/li>\n<li style=\"text-align: justify;\">Obligaci\u00f3n de informar<\/li>\n<li style=\"text-align: justify;\">Nombrar un Delegado de Protecci\u00f3n de Datos (DPD)<\/li>\n<li style=\"text-align: justify;\">Registro de actividades de tratamiento<\/li>\n<li style=\"text-align: justify;\">An\u00e1lisis de riesgos<\/li>\n<li style=\"text-align: justify;\">Notificaci\u00f3n de incidentes de seguridad<\/li>\n<li style=\"text-align: justify;\">Evaluaci\u00f3n de impacto<\/li>\n<li style=\"text-align: justify;\">Privacidad desde el dise\u00f1o y por defecto<\/li>\n<li style=\"text-align: justify;\">P\u00e1gina web<\/li>\n<li style=\"text-align: justify;\">Nuevos derechos de los usuarios<\/li>\n<\/ol>\n<h3>Consentimiento de clientes<\/h3>\n<div>Ahora <strong>para tratar los datos de clientes deben darte su consentimiento de manera espec\u00edfica,\u00a0<\/strong>as\u00ed como indicar la finalidad con la que se van a usar los datos. Esto significa que para tratar cualquier dato personal de un cliente, debes asegurarte de que te haya dado su consentimiento.<\/div>\n<h3>Obligaci\u00f3n de informar<\/h3>\n<div>Para cumplir con el RGPD tambi\u00e9n debes <strong>informar de una manera clara y por escrito del uso que vas a hacer de los datos<\/strong>. Esta informaci\u00f3n debe estar incluida en el documento en el que solicites el consentimiento de los clientes, as\u00ed como en cualquier correo electr\u00f3nico o factura emitida.<\/div>\n<h3>Delegado de Protecci\u00f3n de Datos<\/h3>\n<div>Con el RGPD aparece la figura del <a title=\"Delegado de Protecci\u00f3n de Datos (DPO)\" href=\"https:\/\/dataeraser.es\/blog\/que-es-un-delegado-de-proteccion-de-datos\/\" target=\"_blank\"><strong>Delegado de Protecci\u00f3n de Datos<\/strong><\/a> (DPO), que es una persona que se encargar\u00e1 de supervisar que se est\u00e1 cumpliendo la normativa de protecci\u00f3n de datos, y adem\u00e1s ofrecer\u00e1 su asesoramiento para garantizar el cumplimiento. Esta figura \u00fanicamente es obligatoria para determinadas empresas.<\/div>\n<h3>Registro de actividades de tratamiento<\/h3>\n<div>Debes <strong>registrar todas las actividades que realices para el tratamiento de los datos confidenciales<\/strong>, a trav\u00e9s de un documento que refleje los tipos de datos que recoges, la finalidad del tratamiento, d\u00f3nde almacenas los datos, si los cedes a alguien, lo medios que utilizas, etc.<\/div>\n<div><\/div>\n<div>Aqu\u00ed entra en juego la <a title=\"Destrucci\u00f3n de documentos confidenciales\" href=\"https:\/\/dataeraser.es\/\" target=\"_blank\"><strong>destrucci\u00f3n de documentos confidenciales<\/strong><\/a>, que es un proceso fundamental para cumplir con el RGPD. Esto significa que hay que eliminar todos aquellos documentos que contengan datos confidenciales de personas y que ya no utilices, con el objetivo de garantizar su confidencialidad. Para ello debes <strong>destruir los documentos de tal manera que la informaci\u00f3n que contengan sea totalmente ilegible.\u00a0<\/strong><\/div>\n<div><\/div>\n<div>Otro elemento importante es la <strong><a title=\"Digitalizaci\u00f3n y escaneado de documentos\" href=\"https:\/\/dataeraser.es\/digitalizacion-documentos\" target=\"_blank\">digitalizaci\u00f3n de documentos<\/a><\/strong>, que se muestra clave para aumentar la seguridad de los documentos.<\/div>\n<h3>An\u00e1lisis de riesgos<\/h3>\n<div>Otro punto importante es <strong>hacer un an\u00e1lisis de riesgos<\/strong>, elaborando un informe en el que se tengan en cuenta todos los elementos que puedan poner en riesgo la seguridad de los datos que almacenes. Hecho este an\u00e1lisis, hay que <strong>aplicar las medidas de seguridad necesarias para prevenir esos riesgos.<\/strong><\/div>\n<h3>Notificaci\u00f3n de incidentes de seguridad<\/h3>\n<div>Tambi\u00e9n est\u00e1s obligado a <strong>notificar cualquier incidente de seguridad tanto a las personas afectadas como a la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos<\/strong>. Debes notificar la brecha de seguridad en un plazo m\u00e1ximo de 72 horas.<\/div>\n<h3>Evaluaci\u00f3n de impacto<\/h3>\n<div>Otro punto importante es <strong>hacer una evaluaci\u00f3n de impacto cuando el tratamiento de los datos tenga un elevado riesgo<\/strong>. Debes elaborar un documento en el que se indiquen todos los riesgos detectados sobre la protecci\u00f3n de los datos.<\/div>\n<h3>Privacidad desde el dise\u00f1o y por defecto<\/h3>\n<div>La privacidad desde el dise\u00f1o y por defecto supone que, antes de iniciar un tratamiento de datos, debes tener en cuenta c\u00f3mo vas a protegerlos.<\/div>\n<div>\n<p>Es necesario adoptar medidas que garanticen que:<\/p>\n<ul>\n<li><a href=\"https:\/\/ayudaleyprotecciondatos.es\/2016\/11\/04\/privacidad-reglamento-europeo-proteccion-datos\/\" rel=\"noopener noreferrer\" target=\"_blank\" data-mil=\"6487\">Solo se traten los datos necesarios<\/a>\u00a0para la finalidad para la que se solicitan<\/li>\n<li>Se conservar\u00e1n durante el plazo previsto<\/li>\n<li>Solo podr\u00e1n acceder a ellos las personas autorizadas<\/li>\n<\/ul>\n<p>Esto se traduce en una serie de obligaciones como tener claro qu\u00e9 puedes manejar y qu\u00e9 medidas debes aplicar para protegerlos.<\/p>\n<h3>P\u00e1gina web<\/h3>\n<p>Si ofreces tus servicios a trav\u00e9s de una <strong>p\u00e1gina web, en ella debes incluir los siguientes textos exigidos por el RGPD:<\/strong><\/p>\n<ul>\n<li>Aviso legal.<\/li>\n<li>Pol\u00edtica de privacidad.<\/li>\n<li>Pol\u00edtica de cookies.<\/li>\n<\/ul>\n<h3>Nuevos derechos de los usuarios<\/h3>\n<p>Debes tener en cuenta que <strong>los clientes y usuarios tienen nuevos derechos respecto a sus datos personales:\u00a0<\/strong><em>acceso, rectificaci\u00f3n, cancelaci\u00f3n y oposici\u00f3n<\/em>. Asimismo, debes dejarles claro que tienen derecho a ejercerlos.<\/p>\n<p>Tambi\u00e9n hay que tener en cuenta otros derechos espec\u00edficos: <strong>el derecho al olvido y el derecho a la portabilidad de los datos<\/strong>.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Con el auge de las nuevas tecnolog\u00edas, los datos personales que manejan las empresas estaban flotando por Internet sin ning\u00fan tipo de control, pudiendo acceder a ellos desde cualquier punto, poniendo en riesgo la confidencialidad y privacidad. Para ponerle soluci\u00f3n a esto, el 25 de mayo de 2018 entr\u00f3 en vigor el Reglamento General de &#8230; <a title=\"\u00bfQu\u00e9 debe hacer tu empresa para cumplir con el RGPD?\" class=\"read-more\" href=\"https:\/\/dataeraser.es\/blog\/cumplir-con-el-rgpd\/\" aria-label=\"Leer m\u00e1s sobre \u00bfQu\u00e9 debe hacer tu empresa para cumplir con el RGPD?\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[66],"tags":[],"class_list":["post-2741","post","type-post","status-publish","format-standard","hentry","category-rgpd-lopd"],"_links":{"self":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2741","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/comments?post=2741"}],"version-history":[{"count":2,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2741\/revisions"}],"predecessor-version":[{"id":2744,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/posts\/2741\/revisions\/2744"}],"wp:attachment":[{"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/media?parent=2741"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/categories?post=2741"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/dataeraser.es\/blog\/wp-json\/wp\/v2\/tags?post=2741"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}