La AEPD publica un Listado de cumplimiento normativo para facilitar la adaptación al RGPD

Queda poco más de un mes para que sea de aplicación directa el Reglamento General de Protección de Datos (RGPD) y consciente de que todavía existen muchas empresas que todavía no están preparadas para cumplir lo dispuesto en dicho reglamento, la Agencia Española de Protección de Datos (AEPD) ha publicado un Listado de cumplimiento normativo, un documento elaborado con la intención de que las empresas y organizaciones puedan identificar y verificar que están teniendo en cuenta los requerimientos establecidos por el RGPD, de aplicación directa a partir del próximo 25 de mayo.

Desde la Agencia han explicado que este Listado de cumplimiento normativo es un método básico que permite obtener una visión general del grado de adecuación de un tratamiento de datos personales al RGPD, siendo especialmente útil tanto para los procesos de análisis de riesgo como en las evaluaciones de impacto. El documento muestra los aspectos que es necesario analizar para garantizar que los tratamientos de datos se están realizando conforme a la nueva normativa. En este sentido, el documento está dividido en 29 bloques entre los que se encuentran los relacionados con la transparencia en la información que debe facilitarse a los ciudadanos, el ejercicio de derechos por parte de estos, el registro de actividades, las medidas de seguridad o las transferencias internacionales.

Medidas que hay que aplicar
El Reglamento establece que aquellos que tratan datos deben aplicar un conjunto de medidas para cumplir −y estar en disposición de demostrar que cumplen− con los nuevos principios y derechos que recoge la nueva normativa. También recoge que los procesos de análisis de riesgos deben ser realizados de forma objetiva, consciente y verificable por los responsables. En esta tarea de identificar los riesgos para su posterior gestión, deben ser tenidos los riesgos de cumplimiento asociados al marco normativo. Así, recoge la necesidad de mantener documentados todos los procesos con el objetivo de acreditar la diligencia en el cumplimiento. El análisis que pudiera realizarse al cumplimentar este Listado puede incorporarse a dicha base documental, debiendo cada organización interpretar el resultado obtenido y abordar las posibles deficiencias que hubieran sido detectadas.

Este material, que constituye una herramienta de ayuda al cumplimiento, complementa las guías de Análisis de Riesgos y Evaluación de Impacto y la hoja de ruta realizada por la Agencia para empresas y organizaciones privadas. Además, para entidades que tratan datos de escaso riesgo, la Agencia ya ofrece Facilita_RGPD, un cuestionario online gratuito con el que empresas y profesionales pueden obtener los documentos mínimos indispensables para ayudar a cumplir con el Reglamento.

Pinche aquí para descargarse el Listado de Cumplimiento Normativo, elaborado por la AEPD. Y pinche aquí para conocer la hoja de ruta elaborada por la AEPD para facilitar a las empresas la adaptación al RGPD.

Artículos relacionados

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *