DPD

El Reglamento Europeo introduce la figura del Delegado de Protección de Datos o Data Protection Officer (DPO), como figura obligatoria en algunas entidades (art. 34 de la LOPDGDD) para el cumplimiento proactivo y efectivo de los tratamientos de datos personales. Esta figura también puede ser designada de manera voluntaria por cualquier entidad que no se encuentre dentro de estos supuestos marcados en la ley para ayudar en el cumplimiento de la normativa.

Listado completo de obligados a nombrar un DPD (LINK)

Este profesional será designado por el responsable y el encargado del tratamiento en base a sus conocimientos y práctica en la protección de datos. Podrá ser interno y formar parte de la plantilla del responsable o del encargado del tratamiento, o ser externo y desempeñar sus funciones en el marco de un contrato de servicios. El DPD y sus datos de contacto deberán comunicarse a la autoridad de control.

Quiero que te dediques a tu negocio. Por eso si tu actividad está dentro de las obligadas a designar un DPD o si decides designarlo de manera voluntaria para dar una mayor calidad a los servicios de tu negocio y generar confianza en los clientes y preocupación porque puedan cumplir con sus derechos te ofrezco un servicio personalizado como DPD.

Adapto mis servicios a las características de tu empresa para cumplir con todos los requisitos y las máximas garantías, y para ayudarte a comprender la protección de datos de forma que puedas avanzar con mi ayuda y delegar en mi todas las tares de este ámbito.

¿QUÉ INCLUYE?

  • Valoración de compatibilidad de finalidades distintas de las que originaron la recogida inicial de datos.
  • Comprobar si existe normativa sectorial que determine condiciones de tratamiento específicas distintas de las establecidas por la normativa general de protección de datos.
  • Diseño e implantación de medidas de información a los afectados por los tratamientos de datos.
  • Establecimiento de mecanismos de recepción y gestión de las solicitudes de ejercicios de DERECHOS ARCO.
  • Supervisión de los encargados de tratamiento, incluido el contenido de los contratos o actos jurídicos que regulen la relación responsable-encargado.
  • Identificación de los instrumentos de transferencia internacional de datos adecuados a las necesidades y características de la empresa.
  • Diseño e implantación de políticas de protección de datos.
  • Auditoría continuada de protección de datos.
  • Establecimiento y gestión de los registros de actividades de tratamiento.
  • Análisis de riesgos de los tratamientos realizados.
  • Implantación de las medidas de seguridad adecuadas a los riesgos y naturaleza de los tratamientos.
  • Establecimiento de procedimientos de gestión de violaciones de seguridad de los datos y de los procedimientos de notificación a las autoridades de supervisión y a los afectados.
  • Determinar la necesidad de realizar evaluaciones de impacto y realizarlas si procede.
  • Mantener las relaciones con las autoridades de supervisión.
  • Implantar programas de formación y sensibilización del personal en materia de protección de datos.
  • Realizar informes de recomendaciones técnicas.

Listado completo de obligados a nombrar un DPD

(además de todos los que ya estaban obligados por el RGPD)

  • Colegios profesionales.
  • Centros docentes de todos los niveles, desde escuelas infantiles hasta la universidad.
  • Empresas de telecomunicaciones y otros prestadores de servicios de la sociedad de la información (cuando elaboren a gran escala perfiles de los usuarios).
  • Entidades bancarias y compañías de seguros.
  • Compañías de energía, electricidad y gas.
  • Responsables de ficheros de morosos.
  • Responsables de los ficheros regulados por la ley de prevención del blanqueo de capitales (Ley 10/2010), que a su vez afecta a multitud de sectores diversos:
    • Entidades de crédito, compañías de seguros y empresas de servicios de inversión.
    • Instituciones de inversión colectiva, sociedades de inversión, fondos de pensiones, sociedades de capital-riesgo, sociedades de garantía recíproca.
    • Entidades de pago, dinero electrónico, cambio de moneda, servicios postales de giro o transferencia. Intermediarios en la concesión de préstamos o créditos.
    • Promotores inmobiliarios, APIs y agencias inmobiliarias.
    • Auditores de cuentas, contables externos y asesores fiscales.
    • Notarios y registradores.
    • Abogados, procuradores u otros profesionales (cuando actúen por cuenta de sus clientes en operaciones financieras, inmobiliarias, o cuando presten los servicios de constituir sociedades, ejercer la secretaría u otros servicios afines a una sociedad).
    • Casinos de juego.
    • Joyeros.
    • Galerías de arte y anticuarios.
    • Depósito, custodia o transporte de fondos o medios de pago.
    • Loterías y otros juegos de azar.
    • Fundaciones y asociaciones.
    • Gestores de sistemas de pago y tarjetas de crédito.
  • Agencias de publicidad (cuando elaboren perfiles de los usuarios).
  • Centros sanitarios de cualquier tamaño y especialidad (excepto consultas individuales).
  • Entidades que realicen informes comerciales de personas físicas.
  • Operadores de juego online.
  • Empresas de seguridad privada.
  • Federaciones deportivas (cuando traten datos de menores de edad).

¿Hablamos?

Permíteme guiarte en el complejo camino de dirigir tu propio negocio. Tú enfócate en hacerlo funcionar, mientras yo me encargo de la normativa y la burocracia para que nada te detenga en tu crecimiento.