Artículo 43 del RGPD: Organismos de certificación
Artículo 43 del RGPD: Organismos de certificación
Resumen
El artículo 43 del RGPD define las condiciones d’acreditación de organismos de certificación que emiten certificaciones de cumplimiento del RGPD. Estas organizaciones desempeñan un papel esencial en la evaluación objetiva del procesamiento de datos.
Explicación del artículo 43 del RGPD
Para que una organización pueda emitir certificaciones GDPR, debe:
- Estar acreditado por la autoridad supervisora (p. ej. CNIL) o por un organismo nacional de acreditación;
- Cumplir criterios definidos (competencia, independencia, imparcialidad, transparencia...);
- Presentar todos sus criterios y procedimientos de evaluación para su aprobación;
- Someterse a controles periódicos por parte de la autoridad de control.
Las certificaciones expedidas no deberán en ningún caso reducir la responsabilidad del responsable del tratamiento.
¿Por qué es importante este artículo para su cumplimiento del RGPD?
La certificación emitida por una organización acreditada le permite: Garantice la confiabilidad de su proceso de cumplimiento. Refuerza la credibilidad de la evaluación realizada y ofrece un reconocimiento oficial de sus compromisos.
¿Cómo cumplir con el artículo 43 del RGPD?
- Verificar que el organismo de certificación esté acreditado según los criterios del artículo 43;
- Infórmese sobre los puntos de referencia utilizados y los procedimientos de evaluación;
- Anticipar futuras auditorías y controles;
- Integre este enfoque en su gobernanza del RGPD.
Ejemplos de aplicación del artículo 43 del RGPD
- Una empresa obtiene la certificación Europrivacy emitida por un organismo acreditado de acuerdo con las normas del artículo 43;
- Una empresa rechaza una certificación GDPR falsa porque la organización no fue reconocida;
- Un subcontratista elige una norma certificada por una organización acreditada para demostrar su conformidad.
Recursos relacionados
Acelere su cumplimiento con solo unos pocos clics
Con nuestra solución todo en uno, puede acelerar y garantizar el cumplimiento fácilmente:
- Automatice su cumplimiento con nuestro software GDPR
- Apoyado o subcontratado por nuestros expertos en DPO
- Concientiza a tus equipos con nuestra formación e-learning GDPR
Solicite una demostración con un experto
Evalúa tu situación en 15 minutos con nuestro autodiagnóstico GDPR gratuito y sin compromiso.