¿ Qué servicios incluye nuestra oferta de Implantación LOPD?
A.- REVISIÓN DE IMPLEMENTACIÓN LOPD.
______________________________________________________
Reglamento (UE) 2016/679 de 27 de abril, de protección de datos de carácter personal y la libre circulación de los mismos, reflejado en la Ley Orgánica 3/2018 de 5 de diciembre de Protección de Datos Personales y Garantía de Derechos digitales.
Como en su actividad empresarial ustedes gestionan datos de carácter personal (personal propio, clientes y proveedores) tanto en soporte automatizado como en soporte no automatizado, deben aplicar las medidas de seguridad reglamentarias, así como crear la documentación necesaria para describir los procedimientos de gestión, controlar su funcionamiento, detectar incidencias y aplicar las oportunas actualizaciones.
Nuestra propuesta de trabajo se realizaría en base a la adecuación a la Ley y normativa vigente. Establecer un diagnóstico de la realidad actual de la empresa en cuanto al cumplimiento de la normativa de protección de datos así como de la gestión de la información en general. A partir de los resultados se procederá a la adecuación de la organización a la normativa de protección de datos.
B.- FASES
____________________________________________________
B.1. ANÁLISIS DEL CASO
Análisis de la totalidad de datos tratados por su empresa para la detección de los denominados “datos de carácter personal”, según definición de la legislación aplicable.
– Análisis de los circuitos de transmisión de datos de carácter personal dentro de la actividad, así como con entidades externas y vinculadas.
– Caracterización de estos datos de carácter personal según los criterios establecidos en el Reglamento de Desarrollo de la LOPD (Real Decreto 1720/2007).
– Definir el nivel de seguridad que se debe aplicar a cada tipología de “dato de carácter personal”.
– Definición de las finalidades para las cuales se han creado los ficheros identificados.
– Estudio de la recogida de datos a través de los distintos canales de comunicación.
– Estudio del procedimiento de envío y gestión, de comunicaciones a personal, franquiciados, clientes y proveedores.
– Definición de la gestión e implicaciones en cuanto al sistema de vídeo vigilancia instalado.
B.2 REVISIÓN INFORMACIÓN
Se estudiaría el funcionamiento a nivel general del sistema de información de la organización, que incluye:
– Descripción del sistema de información. Diagrama informático y del sistema de archivo documental.
– Detalle de los flujos de datos. Comunicaciones interiores y exteriores.
– Estructura de los ficheros.
– Verificación de accesos y medidas de control.
– Gestión de soportes (inventario, entradas y salidas, integridad, etc).
– Medidas de seguridad: acceso físico, seguridad ambiental, etc.
B.3 REVISIÓN DE DOCUMENTACIÓN TÉCNICA Y RESPONSABLES
Se realizará/actualizará de ser el caso el REGISTRO DE ACTIVIDADES Y TRATAMIENTO a las exigencias de la nueva normativa como Reglamento Interno de Seguridad, que deben cumplir todos los usuarios. Esto permitirá:
– Protección de los datos en cumplimiento de la legislación aplicable.
– Asegurar buenas prácticas en el uso de Internet, correo electrónico y el sistema informático, en general.
En el Documento se propondrán los cargos de responsabilidad que se crean necesarios para la gestión continuada de los datos de carácter personal, en cumplimiento de los requisitos legales. En este sentido, será necesario definir:
– Responsable del Fichero.
– Encargado del Tratamiento.
– Responsable de Seguridad.
– Usuarios del sistema.
B.4 ELABORACIÓN DE DOCUMENTACIÓN JURÍDICA DE SER EL CASO
Esto supone la preparación de documentos como:
– Cláusulas de confidencialidad e información de derechos a los trabajadores propios.
– Cláusulas de información en correspondencia con clientes y proveedores, en los correos electrónicos, etc.
C.- AUDITORIA
___________________________
En aquellos casos que los datos de carácter personal tengan la clasificación ALTA es necesaria de forma bianual la ejecución de auditorías de Protección de datos.
En el resto de casos, con clasificación BAJA el control se realizará anualmente.
D.- FORMA DE TRABAJO
_______________________________________
Para desarrollar el proyecto es necesaria la designación de un coordinador, que con independencia de otras responsabilidades, tenga autoridad para coordinar las actividades relacionadas con el proyecto:
- Aportar la información sobre el sistema de trabajo actual o coordinar a las personas que la pueden aportar.
- Preparar la documentación requerida para nuestro asesor.
- Aplicar la documentación redactada y realizar un seguimiento del funcionamiento del sistema.
La implantación de LOPD en su empresa podrá ser realizada on-line mediante el soporte de nuestros sistemas de gestión integrados o presencialmente si el servicio lo requiere para que nuestros profesionales valoren directamente cómo pueden adaptarse a las normativas que afecten a la LOPD.
¿Le gustaría contratar el servicio?
El plazo de ejecución salvo que durante el periodo de trabajo se produzcan alteraciones es de 45 días a contar desde la aceptación de presupuesto y 30 días desde la recepción de documentación por parte del cliente.
Ir a la pasarela de Pago On-line. Tan pronto se reciba el pago procederemos a ponernos en contacto para iniciar los servicios contratados.
Gracias por confiar en nuestro equipo de Asesores para implantar la Ley de Protección de Datos en su empresa.
*El presente presupuesto es idéntico para prácticamente todas las empresas. Esta oferta está limitada a empresas de un tamaño máximo de 10 empleados y 1 centro de trabajo.