- Inicio
- GDPR
GDPR
¿Qué es el RGPD?
El Reglamento General de Protección de Datos (RGPD) otorga a las personas el control sobre sus datos personales recopilados por las organizaciones. Estos derechos se ejercen a través de las Solicitudes de los Interesados (DSR, por sus siglas en inglés). Las organizaciones deben proporcionar información oportuna sobre las DSR y las violaciones de seguridad de los datos, así como realizar Evaluaciones de Impacto de Protección de Datos (DPIA).
Al implementar o evaluar los requisitos del RGPD, considere estos puntos:
- Desarrollar o evaluar su política de privacidad para cumplir con el RGPD.
- Evaluar la seguridad de los datos de su organización.
- ¿Quién es su responsable del tratamiento de datos?
- ¿Qué procedimientos de seguridad de datos podrían necesitar ser implementados?
Elplan de acción sugerido para el RGPDy lalista de verificación de preparación para la rendición de cuentaspueden sugerir consideraciones adicionales.
Las siguientes tareas se relacionan con el cumplimiento de los estándares del RGPD. Siga los enlaces en la lista para obtener detalles de implementación.
- Solicitudes de los Interesados (DSRs). Una solicitud formal realizada por un interesado a un responsable para que tome una acción (cambiar, restringir, acceder) con respecto a sus datos personales.
- Notificación de Violación de Seguridad. Según el RGPD, una violación de datos personales es "una brecha de seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos".
- Evaluaciones de Impacto de Protección de Datos. El RGPD exige que los responsables del tratamiento preparen una Evaluación de Impacto de Protección de Datos (DPIA) para las operaciones de datos que "sea probable que entrañen un alto riesgo para los derechos y libertades de las personas físicas".
Como se indicó anteriormente, el plan de acción sugerido para el RGPD y la lista de verificación de preparación para la rendición de cuentas brindan orientación para implementar o evaluar el cumplimiento del RGPD al usar productos y servicios de Microsoft.