
- Inicio
- GDPR
GDPR
¿Qué es el RGPD?
El RGPD otorga a las personas control sobre sus datos personales recopilados por las organizaciones. Estos derechos se ejercen a través de las Solicitudes de los interesados (DSR, por sus siglas en inglés). Las organizaciones deben proporcionar información oportuna sobre las DSR y las violaciones de la seguridad de los datos, así como realizar Evaluaciones de impacto sobre la protección de datos (DPIA, por sus siglas en inglés).
Al implementar o evaluar los requisitos del RGPD, tenga en cuenta estos puntos:
- Desarrolle o evalúe su política de privacidad para el cumplimiento del RGPD.
- Evalúe la seguridad de los datos de su organización.
- ¿Quién es su responsable del tratamiento de datos?
- ¿Qué procedimientos de seguridad de datos podrían necesitar ser implementados?
Elplan de acción sugerido para el RGPDy lalista de comprobación de preparación para la rendición de cuentaspueden dar lugar a consideraciones adicionales.
Las siguientes tareas se relacionan con el cumplimiento de los estándares del RGPD. Siga los enlaces de la lista para obtener detalles sobre la implementación.
- Solicitudes de los interesados (DSR). Una solicitud formal realizada por un interesado a un responsable del tratamiento para que realice una acción (cambiar, restringir, acceder) con respecto a sus datos personales.
- Notificación de violación de seguridad. Según el RGPD, una violación de la seguridad de los datos personales es «toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos».
- Evaluaciones de impacto sobre la protección de datos. El RGPD exige que los responsables del tratamiento preparen una Evaluación de impacto sobre la protección de datos (DPIA) para las operaciones de tratamiento que «probablemente entrañen un alto riesgo para los derechos y libertades de las personas físicas».
Como se mencionó anteriormente, el plan de acción sugerido para el RGPD y la lista de comprobación de preparación para la rendición de cuentas proporcionan orientación para implementar o evaluar el cumplimiento del RGPD al usar productos y servicios de Microsoft.