La normativa europea, efectiva desde el 25 de mayo de 2018.
El nuevo Reglamento Europeo de Protección de Datos, que afecta a todo tipo de empresas y entidades, supone un cambio de concepto respecto a las responsabilidades en la gestión de datos personales y por tanto requiere de una gran adaptación de los sistemas que se utilizan actualmente. El reglamento estableció mayo 2018 como fecha límite para su implementación.
Principales nuevas obligaciones
Pasos a seguir para la adaptación
– Análisis del punto de partida, definición del alcance, descripción de las actividades de tratamiento y evaluación preliminar de riesgos.
– Identificación e inventario de actividades de tratamiento.
- Identificación de las actividades e inventario.
- Análisis de riesgo de la actividad.
- Medidas de seguridad por actividad.
- Evaluación del cumplimento RGPD por actividad.
– Evaluación de riesgo de aplicables a la actividad.
- Selección de riesgos aplicables a la actividad.
- Valoración del riesgo: seguridad x probabilidad.
- Matriz de riesgos de seguridad y resiliencia del sistema.
– Inventario de Dptos., Función, Usuarios por Actividad de tratamiento y medios de tratamiento (informáticos y otros.)
– Revisión del cumplimiento y seguimiento continuo.
Oportunidades de la adaptación
El proceso de adaptación al Reglamento de Protección de Datos puede suponer una oportunidad de mejora en varios ámbitos:
- Desarrollo de la seguridad de la información de la organización.
- Evitar sanciones y daños reputacionales.
- Mejora de la organización interna de la documentación y actualización del registro de la misma.
- Posibilidad de conseguir certificaciones externas en la materia.
Sanciones
Las sanciones establecidas en la RGPD son multas administrativas individuales, efectivas proporcionales y disuasorias. Dichas multas detalladas en el artículo 83 pueden alcanzar, según la infracción cometida, y los atenuantes y agravantes que se puedan aplicar al caso hasta 20 millones de € o, en el caso de las empresas, hasta el 4% del volumen de negocio global del año anterior.
En Fimax Administraciones te gestionamos tus datos y asesoramos.