Las etapas principales para una correcta implementación del Reglamento general de protección de datos son:
Análisis y Recogida de información presencial a la empresa.
Registro de Actividades de Tratamiento.
Redacción de Documentación.
Evaluación de Impacto relativa a la Protección de Datos.
Implantación, Asesoramiento y control presencial a la empresa.
Implantación y Asesoramiento LSSI-CE
Esto incluye tareas a realizar como:
- Identificar los tratamientos existentes que se puedan considerar contenedores de datos de carácter personal.
- Establecer cuál es la persona identificada como responsable del tratamiento y encargado del tratamiento dentro de la empresa, los cuales serán responsables de autorizar al resto de usuarios para tratar los datos de carácter personal, así como identificar personas autorizadas por el tratamiento de datos, ya sea por su desarrollo laboral o externo.
- Establecer si es necesario DPO.
- Especificar las personas que tienen, por razón de su desarrollo laboral a la empresa, acceso a los datos de carácter personal, y a través de qué sistema lo hacen.
- Identificar las personas autorizadas para tratar con datos personales fuera del local del responsable de los tratamientos, sea físicamente en papel, o mediante dispositivos portátiles como ordenadores, tabletas o smartphones.
- Análisis de los grupos de Tratamiento de los datos, así como las Medidas de Seguridad técnicas y organizativas automatizadas y no automatizadas.
- Análisis de riesgos que un determinado tratamiento puede tener por el derecho de datos afectados, con el objetivo de adoptar las medidas necesarias para eliminarlos o minimizarlos.
- Detallar procedimiento actuaciones.
- Establecer cuáles son los sistemas, telemáticos y/o manuales, por los cuales se accede a los datos de carácter personal por parte de las personas vinculadas a la empresa, sean trabajadores, autónomos, o colaboradores.
- Detallar los procedimientos de copias de seguridad, la recuperación de datos, traslado, destrucción y el registro de las incidencias y el registro de las notificaciones de las violaciones de seguridad a la Autoridad de Control.
- Redacción de contratos de "Confidencialidad y Secreto" personalizados e incorporados al Documento de Seguridad con todos los trabajadores y trabajadoras de la empresa.
- Redacción de "Contratos de Prestación de Servicios con acceso a datos de terceros" personalizados e incorporados al Documento de Seguridad con los principales proveedores que tengan acceso a datos, en calidad de Encargados de Tratamiento. Los principales "Encargados de Tratamiento" serán la asesoría/gestoría, los proveedores de software, mantenimiento informático, asesores jurídicos y abogados, notarios, etc.
- Redacción de "Contratos de Prestación de Servicios con acceso a datos de terceros" personalizados e incorporados al Documento de Seguridad con los principales proveedores que tengan acceso a datos, en calidad de Encargados de Tratamiento. Los principales "Encargados de Tratamiento" serán la asesoría/gestoría, los proveedores de software, mantenimiento informático, asesores jurídicos y abogados, notarios, etc.
- Redacción personalizada de las cláusulas legales RGPD en todos aquellos formularios o documentos donde haya datos personales, como por ejemplo: presupuestos, pedidos, e-mails, fichas de clientes, acciones comerciales, facturas o contratos.
- Redacción del procedimiento interno para el cumplimiento de los derechos del interesado (acceso, rectificación, cancelación, oposición (antiguos derechos ARCO), derecho al olvido, derecho de supresión, derecho a la limitación del tratamiento y derecho a la portabilidad.
- Recoge de todas las medidas y datos en el documento de seguridad y envío telemático.
- El Registro de Actividades de Tratamiento, tanto como responsable del tratamiento, como encargado del tratamiento, si procede.
- Documentación del análisis de riesgos realizado.
- La/s Evaluaciones de Impacto relativa/s a la Protección de Datos, si procede.
- Las medidas de seguridad implantadas.
- Las funciones y obligaciones del personal con acceso a datos personales.