(Según el Esquema de la Agencia Española de Protección de Datos)
En Fysem Grupo, prestamos servicio a todo tipo de empresas y entidades, cualquiera que sea su envergadura, desde un autónomo que trate datos personales hasta multinacionales con transferencias internacionales.
Si su empresa trata datos o información sobre personas físicas que permitan su identificación, los utiliza con fines determinados y toma decisiones relacionadas con los fines para los que utilizas estos datos personales o los medios en los que lleva a cabo el almacenamiento y la forma de procesar los datos, su empresa es “el responsable” de la actividad de tratamiento estos datos.
Para proteger y garantizar los derechos y libertades de las personas físicas cuyos datos son tratados, a la vez que para demostrar el cumplimiento, el RGPD incorpora una serie de obligaciones en cumplimiento del principio de responsabilidad proactiva.
A continuación, se detallan las obligaciones del responsable, sin perjuicio de otras que pudieran ser necesarias para el objetivo de garantizar y proteger los derechos y libertades de las personas físicas cuyos datos son tratados. Algunas de ellas, como la designación de Delegado de Protección de Datos no son obligatorias para todos los responsables:
Registro de actividades de tratamiento
Inventario de actividades de tratamiento
Designación de un delegado de protección de datos
Evaluación del riesgo que, para los derechos y libertades de los interesados, podría suponer un tratamiento de datos personales
Realización de evaluaciones de impacto para la protección de datos
Consulta previa
Protección de datos desde el diseño
Protección de datos por defecto
Seguridad de los tratamientos de datos
Notificación de brechas de datos personales a la Autoridad de Control
Comunicación de brechas de datos personales a los interesados
Códigos de conducta
Establecimiento de garantías para las transferencias de datos personales a terceros países u organizaciones internacionales.