Una guía sencilla sobre las obligaciones del subcontratista y del responsable del tratamiento de datos en virtud del RGPD
Desde la llegada del RGPD, las normas de protección de datos han evolucionado, lo que exige que los subcontratistas y las empresas se adapten a las nuevas obligaciones. A continuación se presenta un resumen sencillo de las buenas prácticas recomendadas por la CNIL para cumplir estos requisitos.
Determinar roles
Un procesador procesa datos en nombre de una empresa (controlador de datos). Si el procesador también utiliza estos datos para sus propios fines, entonces también se le considera un controlador de datos para este procesamiento específico. Es esencial que ambas partes definan claramente sus respectivos roles y obligaciones desde el principio.
Establecer un contrato claro
Es necesario un contrato entre el responsable del tratamiento y el subcontratista para organizar sus relaciones y cumplir los requisitos del RGPD. Este contrato deberá incluir elementos específicos definidos en el artículo 28.3 del RGPD, adaptados a su situación particular.
Actividad de subcontratación de documentos
El responsable del tratamiento de datos debe asegurarse de que el subcontratista cumple con el RGPD. El contrato debe estipular que el subcontratista proporciona al responsable del tratamiento toda la información necesaria para demostrar su cumplimiento del RGPD y permitir auditorías.
Ofrecer herramientas compatibles con datos
El encargado del tratamiento debe ofrecer soluciones respetuosas con los datos y ayudar al responsable del tratamiento a responder a las solicitudes de ejercicio de los derechos de los interesados. Es importante que el responsable del tratamiento de datos se asegure de elegir servicios que faciliten el cumplimiento del RGPD.
Garantizar la seguridad de los datos recogidos
El procesador debe garantizar un nivel adecuado de seguridad para los datos recopilados y ayudar al responsable del tratamiento en caso de violación de datos. Se recomienda exigir la comunicación de la política de seguridad del procesador y documentar las garantías de protección de datos ofrecidas.
Siguiendo estos sencillos consejos y consultando la Guía de seguridad de datos personales de la CNIL, los procesadores y controladores de datos pueden navegar por el complejo panorama de la protección de datos con confianza.
Realice el Diagnóstico del RGPD en línea con la versión gratuita
Concierte una cita con un experto para descubrir Data Comply One (anteriormente Mission RGPD)