Llei de protecció de dades personals - LOPD

El Reglament Europeu de Protecció de dades de caràcter personal, en vigor des del mes de maig del 2016, modifica la LOPD basant-se en la prevenció i la responsabilitat activa per part de les empreses.

Els canvis més importants a considerar són modificacions en els models de consentiment, el deure d'informació als interessats i els seus drets i incorporar, quan s'escaigui, l'avaluació d'impacte del tractament de dades, el registre de tractament, la figura del delegat de protecció de dades, la privacitat, els codis de conducta i els esquemes de certificació. Tota aquesta documentació s'ha de revisar i actualitzar periòdicament.

Totes les empreses s'han d'adequar a la normativa i mantenir el sistema de protecció de dades i per fer-ho us proposem un projecte d'adequació i manteniment basat en les següents fases d'adequació:

  • Fase 1. Avaluació/diagnosi de la situació actual.
  • Fase 2. Planificació d'accions per a l'adequació.
  • Fase 3. Aplicació de les accions i actualització documental.
  • Fase 4. Verificació de compliment final i elaboració de l'informe corresponent.

I en diferents modalitats de manteniment del sistema de protecció de dades, a través d'una plataforma telemàtica o bé presencialment a l'empresa.

L’augment de la sensibilitat social vers l’ús de les dades de caràcter personal ha comportat l’aparició de normativa que té com a objectiu garantir la protecció de la intimitat i els drets personals.

Aquests drets estan protegits actualment pel RGPD 2016/679 UE i la llei 3/2018 (LOPDGDD) que  estableixen una sèrie d’obligacions  a les organitzacions per tal de garantir-ne la seva protecció i que es podrien resumir en  mantenir un sistema de seguretat de les dades actualitzat, d’acord a la llei i reglament, mitjançant el seu compromís responsable.

El compromís de responsabilitat passa per tenir un sistema controlat, actualitzat i actiu, que informi als usuaris dels seus drets, que prengui les mesures necessàries per a protegir-los i que avaluï els riscos de forma periòdica.

La Cambra proporciona l’assessorament necessari en tots els aspectes referents a la protecció de les dades personals i realitza la implantació i manteniment de la normativa de forma eficaç.

Objectius

  1. Alliberar de feina a la persona responsable interna del sistema de gestió de seguretat de les dades personals de l’organització client
  2. Mantenir el sistema de gestió  RGPD-LOPDGDD actualitzat, mitjançant el tutoratge periòdic i continuat per part de l’equip consultor, en coordinació amb el Responsable o DPD intern de l’organització client
  3. Dur a terme una verificació, avaluació i valoració periòdica del grau de compliment dels requisits legals aplicables al sistema de gestió RGPD-LOPDGDD de l’organització client, amb emissió d’informe i pla d’accions que s’escaiguin, segons es contracti.
  4. Informar de les novetats, variacions i requisits que se’n derivin de la legislació, segons es publiquin i apliquin.
  5. Contribuir a assegurar que el sistema de gestió RGPD-LOPDGDD dels nostres clients, es mantinguin actualitzats i amatents a canvis i requisits legals que els apliquin.

 

Empreses i autònoms que encara no s’hagin adaptat a la nova normativa i/o vulguin mantenir-la al dia.

Modalitats 

  • Adequació a la normativa. Adreçat a aquelles empreses que no han estat adequades i volen implementar el sistema d’acord amb els requisits legals. També per aquelles empreses que tot i estar adequades tenen el sistema desfasat i volen restaurar-lo de nou. L’adequació pot ser:
    <ul>
        <li><strong>Presencial a la vostra empresa</strong>. Consisteix en una sessi&oacute; a l&rsquo;empresa per explicar la normativa i presa de dades i una segona reuni&oacute; al cap d&rsquo;uns 15 dies per presentar tota la documentaci&oacute; que formar&agrave; part del sistema</li>
        <li><strong>Adequaci&oacute; expr&eacute;s </strong>mitjan&ccedil;ant <strong>consultoria agrupada </strong>a la Cambra. Es tracta d&rsquo;una auto implantaci&oacute; dirigida, a cost competitiu, que consisteix en dues sessions de dues hores en les quals en la primera s&rsquo;explica la normativa i els documents que cal preparar segons models i dues setmanes despr&eacute;s l&rsquo;empresa porta la documentaci&oacute; complimentada i es resolen dubtes.</li>
    </ul>
    </li>
    <li><strong>Manteniment</strong>: Adre&ccedil;at&nbsp; a aquelles empreses que estan adequades i volen externalitzar el manteniment del sistema.
    <ul>
        <li><strong>Telem&agrave;tic:</strong> Posem a disposici&oacute; de les empreses un servei de manteniment del sistema de protecci&oacute; de dades. Us oferim un espai personalitzat i privat a la nostra EXTRANET (sobre plataforma Microsoft Office 365), on poder <strong>compartir documents i gestionar en remot, i amb alguna sessi&oacute; presencial puntual al cap de l&rsquo;any</strong>, el sistema de gesti&oacute; de seguretat de les dades (RGPD-LOPDGDD &ndash; Reglament General de Protecci&oacute; de Dades (EU) i la Llei Org&agrave;nica de Protecci&oacute; de dades personals i garantia dels drets digitals (Llei 3/2018).</li>
        <li><strong>Presencial:</strong> Consisteix en una sessi&oacute; a l&rsquo;empresa per revisar i avaluar el grau d&rsquo;acompliment i el lliurament d&rsquo;una diagnosi de situaci&oacute; junt amb un informe d&rsquo;accions a portar a terme. Posteriorment s&lsquo;estableix una l&iacute;nia d&rsquo;assessorament per a recolzar la implantaci&oacute; de les mesures detectades.</li>
    </ul>
    </li>
    <li><strong>Delegat de Protecci&oacute; de Dades</strong>, figura obligada per les empreses citades a l&rsquo;article 34 de la Llei Org&agrave;nica.</li>
    

Preu

El servei es facilita sota pressupost.

Què us ofereix la Cambra

  • Condicions econòmiques molt avantatjoses.
  • Professionals experts i informats de les constants actualitzacions en matèria legal.
  • Possibilitat de fer la implantació en línia al vostre ritme o bé externalitzar tot el procés.
  • La solidesa i serietat de la nostra organització.

Beneficis per a l'empresa

  • Tenir controlat l'accés a les dades i els permisos segons usuaris.
  • Fomentar mesures de seguretat de la informació organitzatives i tècniques.
  • Mantenir-se dins de la legalitat (seguretat jurídica).
  • Evitar el risc de sancions importants.
  • Mostrar una imatge de control, eficàcia i ordre en els documents i dades.

Sigues el primer en deixar una opinió!