El proceso de adaptación a la normativa de protección de datos de carácter personal vigente seguirá las siguientes etapas:
Cada empresa es única: tiene su propia filosofía, organización, procedimientos, … Por esta razón en AELYS® no creemos en las soluciones estándar, y ofrecemos siempre soluciones personalizadas y específicas para que tu entidad cumpla con la normativa vigente en protección de datos de carácter personal.
El proceso de adaptación a la normativa de protección de datos de carácter personal vigente seguirá las siguientes etapas:
El objetivo de esta primera fase es evaluar el nivel de cumplimiento del RGPD de la entidad, e identificar los tratamientos de datos de carácter personal.
Una vez conocido el estado de partida, se definirán los pasos a seguir. En esta fase se determinará, además, si es necesario realizar una Evaluación de impacto sobre alguno de los tratamientos.
a) Redacción de textos legales: obtención del consentimiento, cláusulas para encargados de tratamiento
b) Definición de procedimientos: ejercicio de derechos, brechas de seguridad, …
A partir del análisis inicial y, si fuera el caso, la evaluación de impacto realizados, se definirán las medidas de seguridad adecuadas para cada entidad.
Se formará al personal implicado en el tratamiento de datos personales para lograr una correcta implantación de los procedimientos y medidas de seguridad.
Se mantendrá un proceso de mejora continua, valorando la eficacia de las medidas implementadas, y aportando asesoramiento para optimizar los procedimientos.
El Delegado de Protección de Datos de carácter personal es la persona responsable de informar, asesorar a la empresa en relación con el RGPD, así como supervisar su cumplimiento.
Deberá contar con independencia, objetividad y conocimientos en materia de protección de datos.
Contar con un Delegado de Protección de Datos de carácter personal es recomendable en todos los casos, pero las siguientes entidades deben contar con esta figura de forma obligatoria:
El cumplimiento de la normativa de protección de datos de carácter personal pasa necesariamente porque el personal implicado en los tratamientos de datos de carácter personal conozca los conceptos y aspectos más importantes de dicha normativa.
Asimismo, la correcta implementación de los procedimientos y medidas de seguridad exige de su difusión entre las personas que tratan datos de carácter personal en la entidad.
Desde AELYS ofrecemos dos tipos de formación.
Formación en abierto
Contacta para conocer las convocatorias disponibles.
Formación diseñada específicamente para cada entidad.
Siempre me había parecido muy complicado y tedioso cumplir con la normativa de Protección de datos, pero en AELYS nos han facilitado mucho esta tarea. Nos han ayudado a comprender esta normativa y a definir todos los procedimientos de la empresa para cumplirla.
Hemos solicitado asesoramiento a AELYS para implementar nuestras campañas de Marketing, cumpliendo con la normativa de protección de datos.
Hemos quedado satisfechos con el servicio: son muy profesionales y el trato ha sido inmejorable.
En nuestra clínica teníamos muchas dudas sobre cómo tratar los datos de salud de nuestros pacientes, y no acabábamos de entender cuestiones como la evaluación de impacto.
Sin AELYS no habríamos conseguido ponernos al día en este tema.