Notícies i recursos sobre
protecció de dades
Articles, guies i anàlisis de l'equip d'experts de Certix.
Facilita RGPD: què és l'eina de l'AEPD i fins on arriba
Què és Facilita_RGPD, l'eina gratuïta de l'AEPD per generar documentació bàsica en tractaments de molt baix risc, per a qui serveix i els seus límits: quan NO basta i per què confiar-hi fora del seu abast dona una falsa sensació de compliment.
Denúncia davant l'AEPD: què fer si la teva empresa rep una reclamació
Què significa que la teva empresa rebi una reclamació davant l'AEPD (art. 77 RGPD), com arriba, les fases del procediment i com respondre: tenir la documentació en regla i demostrar responsabilitat proactiva (art. 5.2) és la millor posició.
Què és una bretxa de seguretat i què fer pas a pas
Què és una bretxa de seguretat (art. 4.12 RGPD) i el protocol de resposta: detectar, contenir, avaluar el risc, documentar-la sempre (art. 33.5), notificar a l'AEPD en 72 hores quan escaigui (art. 33) i comunicar a les persones afectades si el risc és alt (art. 34).
Avaluació d'Impacte en Protecció de Dades (EIPD): què és i quan és obligatòria
Què és l'EIPD (art. 35 RGPD), quan és obligatòria per alt risc, les seves fases, el paper del DPD i quan cal fer consulta prèvia a l'AEPD (art. 36). Per què l'EIPD no legitima per si sola un tractament.
Política de seguretat de la informació: què és i què ha de cobrir
Què és una política de seguretat de la informació i la seva relació amb el RGPD (mesures de l'art. 32 apropiades al risc, integritat i confidencialitat de l'art. 5.1.f). Què ha de cobrir: accessos per rol, xifrat, còpies, dispositius, teletreball i gestió de bretxes.
Normativa de càmeres de seguretat i videovigilància: què exigeix la llei a Espanya
Marc legal de la videovigilància a Espanya: art. 22 LOPDGDD, principis de finalitat i minimització, zones prohibides, deure d'informació amb el cartell model AEPD, termini de conservació d'imatges i videovigilància laboral (art. 89 LOPDGDD).
Dades especialment protegides: què són les categories especials de dades
Què són les dades especialment protegides o dades sensibles de l'art. 9 RGPD, per què el seu tractament parteix d'una prohibició general, les excepcions taxades de l'art. 9.2, la doble base i el règim a part de les dades penals.
Dret d'accés, rectificació, supressió i oposició: què és cadascun i com s'atén
Què permet cada dret del RGPD (accés art. 15, rectificació art. 16, supressió o dret a l'oblit art. 17 i oposició art. 21), els seus límits i com respon una empresa en el termini d'un mes.
Seudonimització i anonimització de dades: què són i per què no són el mateix
Què és la seudonimització (art. 4.5 RGPD) i en què es diferencia de l'anonimització. Per què les dades seudonimitzades continuen sent dades personals i subjectes al RGPD, mentre que les anònimes queden fora (considerand 26). Tècniques, casos d'ús, errors comuns, taula comparativa i checklist.
Tractament de dades personals: cessió, encarregat i transferències internacionals
Què és el tractament de dades personals (art. 4.2 RGPD), diferència entre cessió i encarregat del tractament (art. 28) i com legitimar les transferències internacionals fora de l'EEE: adequació, clàusules contractuals tipus i Data Privacy Framework. Amb taula i checklist.
Drets ARCO: què són avui i com ha de respondre la teva empresa
Què són els drets ARCO (terminologia de l'antiga LOPD) i en què s'han convertit sota el RGPD: accés, rectificació, supressió, limitació, portabilitat i oposició. Termini, gratuïtat i com atén una empresa cada sol·licitud.
Política de galetes i consentiment: què és i com fer-la conforme
Què és la política de galetes, què exigeix l'art. 22.2 de la LSSICE, quines galetes necessiten consentiment i com ha de ser un bàner conforme a la Guia de galetes de l'AEPD: acceptar i rebutjar en igualtat, granularitat i retirada fàcil.
Necessiteu assessorament directe?
A Certix us atendrà un expert en protecció de dades, sense comercials de per mig.