Al margen de otras herramientas informáticas facilitadas por la Agencia Española de Protección de Datos (NOTA, EVALUA, etc.) para cumplir con las obligaciones previstas en tal materia, se ha presentado la prevista esencialmente para micro-pymes con las exigencias formales y legales previstas para bases de datos de carácter personal de nivel bajo, que constituyen la práctica totalidad de los supuestos (nominas, clientes y proveedores y video vigilancia, esencialmente).
FACILITA RGPD, es la respuesta a la próxima entrada en vigor del Reglamento General de Protección de Datos (el 25 de mayo de 2018) que implica una serie de novedades de especial calado en la normativa hasta ahora vigente en tal materia y que desarrollaremos en forma en próximas Circulares.
Esta herramienta no podrá utilizarse para tratamientos que impliquen un alto riesgo para los derechos y libertades de las personas, como datos de salud o tratamientos masivos de datos, entre otros, sino que está orientada a empresas que tratan datos personales de escaso riesgo, como por ejemplo, datos personales de clientes, proveedores o recursos humanos. Se informa expresamente que la herramienta no monitoriza ni crea base de datos alguna en su uso, por lo que se mantiene el anonimato del usuario.
Facilita RGPP –de muy fácil uso para el usuario– cuenta con cuatro fases: la primera excluye empresas que traten datos de alto riesgo, la segunda adquiere información del responsable, la tercera adquiere información de los tratamientos y, finalmente, la cuarta facilita los documentos.
Una de las grandes ventajas del uso de la herramienta es que esta –una vez facilitados los datos– genera diversos documentos adaptados a la empresa concreta: cláusulas informativas que debe incluir en sus formularios de recogida de datos personales (facturas, presupuestos, contratos, etc.), cláusulas contractuales para anexar a los contratos de encargado de tratamiento (gestorías o asesorías), el registro de actividades de tratamiento, y un anexo con medidas de seguridad orientativas consideradas mínimas, evitando así que la pyme tenga que elaborarlos u obtenerlos de otras fuentes
Se recuerda por la Agencia, que Facilita_RGPD es una ayuda y, por tanto, la documentación resultante deberá estar adaptada y actualizada a la situación de los tratamientos que se lleven a cabo en su entidad. La obtención de los documentos no implica el cumplimiento automático del RGPD.
- Información
- Facilita RGPD
- REGLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO Y DEL CONSEJO de 27 de abril de 2016 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos)