Novas e recursos sobre
protección de datos
Artigos, guías e análises do equipo de expertos de Certix.
Que é unha brecha de seguridade e que facer paso a paso
Que é unha brecha de seguridade (art. 4.12 RGPD) e o protocolo de resposta: detectar, conter, avaliar o risco, documentala sempre (art. 33.5), notificar á AEPD en 72 horas cando proceda (art. 33) e comunicar aos afectados se o risco é alto (art. 34).
Denuncia ante a AEPD: que facer se a túa empresa recibe unha reclamación
Que significa que a túa empresa reciba unha reclamación ante a AEPD (art. 77 RGPD), como chega, as fases do procedemento e como responder: ter a documentación en regra e demostrar responsabilidade proactiva (art. 5.2) é a mellor posición.
Facilita RGPD: que é a ferramenta da AEPD e ata onde chega
Que é Facilita_RGPD, a ferramenta gratuíta da AEPD para xerar documentación básica en tratamentos de moi baixo risco, para quen serve e os seus límites: cando NON abonda e por que confiar nela fóra do seu alcance dá unha falsa sensación de cumprimento.
Normativa de cámaras de seguridade e videovixilancia: que esixe a lei en España
Marco legal da videovixilancia en España: art. 22 LOPDGDD, principios de finalidade e minimización, zonas prohibidas, deber de información co cartel modelo AEPD, prazo de conservación de imaxes e videovixilancia laboral (art. 89 LOPDGDD).
Avaliación de Impacto en Protección de Datos (AIPD): que é e cando é obrigatoria
Que é a AIPD (art. 35 RGPD), cando é obrigatoria por alto risco, as súas fases, o papel do DPD e cando hai que facer consulta previa á AEPD (art. 36). Por que a AIPD non lexitima por si soa un tratamento.
Política de seguridade da información: que é e que debe cubrir
Que é unha política de seguridade da información e a súa relación co RGPD (medidas do art. 32 apropiadas ao risco, integridade e confidencialidade do art. 5.1.f). Que debe cubrir: accesos por rol, cifrado, copias, dispositivos, teletraballo e xestión de brechas.
Datos especialmente protexidos: que son as categorías especiais de datos
Que son os datos especialmente protexidos ou datos sensibles do art. 9 RGPD, por que o seu tratamento parte dunha prohibición xeral, as excepcións taxadas do art. 9.2, a dobre base e o réxime aparte dos datos penais.
Dereito de acceso, rectificación, supresión e oposición: que é cada un e como se atende
Que permite cada dereito do RGPD (acceso art. 15, rectificación art. 16, supresión ou dereito ao esquecemento art. 17 e oposición art. 21), os seus límites e como responde unha empresa no prazo dun mes.
Seudonimización e anonimización de datos: que son e por que non son o mesmo
Que é a seudonimización (art. 4.5 RGPD) e en que se diferencia da anonimización. Por que os datos seudonimizados seguen sendo datos persoais e suxeitos ao RGPD, mentres os anónimos quedan fóra (considerando 26). Técnicas, casos de uso, erros comúns, táboa comparativa e checklist.
Tratamento de datos persoais: cesión, encargado e transferencias internacionais
Que é o tratamento de datos persoais (art. 4.2 RGPD), diferenza entre cesión e encargado do tratamento (art. 28) e como lexitimar as transferencias internacionais fóra do EEE: adecuación, cláusulas contractuais tipo e Data Privacy Framework. Con táboa e checklist.
Dereitos ARCO: que son hoxe e como debe responder a túa empresa
Que son os dereitos ARCO (terminoloxía da antiga LOPD) e en que se converteron baixo o RGPD: acceso, rectificación, supresión, limitación, portabilidade e oposición. Prazo, gratuidade e como atende unha empresa cada solicitude.
Política de cookies e consentimento: que é e como facela conforme
Que é a política de cookies, que esixe o art. 22.2 da LSSICE, que cookies necesitan consentimento e como debe ser un banner conforme á Guía de cookies da AEPD: aceptar e rexeitar en igualdade, granularidade e retirada fácil.
Necesitas consultoría directa?
Un experto en protección de datos de Certix atenderache sen intermediarios.