Implantació LOPDGDD
La LOPDGDD adapta i complementa el RGPD, assegurant una protecció robusta de les dades personals i ampliant els drets digitals dels ciutadans a Espanya
Implantació de la LOPDGDD a la teva empresa
La Llei Orgànica de Protecció de Dades Personals i Garantia dels Drets Digitals (LOPDGDD) és una llei espanyola que adapta el Reglament General de Protecció de Dades (RGPD) de la Unió Europea a l’ordenament jurídic espanyol i afegeix disposicions addicionals.
Amb aquesta nova Llei, l’usuari s’ha convertit realment en la peça central, i les empreses han d’aplicar i demostrar de manera proactiva el compliment de la llei de protecció de dades en tots els seus processos interns i de negoci.
La LOPDGDD facilita que els ciutadans puguin exercir els seus drets d’accés, rectificació, limitació de tractament, supressió, portabilitat i oposició al tractament de les seves dades. Sobretot, la LOPDGDD regula com s’ha d’informar a les persones sobre el tractament de les seves dades i comporta un conjunt d’obligacions tant per als responsables com per als encarregats del tractament. A més, en cas de no compliment, les sancions poden oscil·lar des de 600 € fins a 600.000 €.
Amb la implantació de la LOPDGDD es protegeixen les dades personals i es garanteixen els drets digitals
Tracta de donar un major control a les persones sobre l’ús de les seves dades personals, garantir el respecte per la privacitat de la informació i la privacitat digital. També obliga a les organitzacions a informar sempre sobre l’ús que faran de les nostres dades personals, si es cediran a tercers o quant de temps les conservaran emmagatzemades per al seu possible ús. A més, aquestes lleis obliguen les organitzacions a disposar de les mesures de seguretat necessàries per garantir que la privacitat de la informació i les dades cedides es mantinguin intactes durant el cicle de vida de les mateixes.
Així mateix, des de Level4, ajudem a la teva empresa/organització a complir amb la normativa de la LOPDGDD de la forma més senzilla, ràpida i econòmica possible amb una solució personalitzada a la realitat de la teva empresa/negoci.
Drets dels ciutadans
La llei reforça i amplia els drets d’accés, rectificació, supressió, oposició, limitació del tractament, portabilitat de les dades i a no ser objecte de decisions individuals automatitzades
Consentiment
Estableix normes clares sobre com s’ha d’obtenir i gestionar el consentiment per al tractament de dades personals, fent èmfasi en que ha de ser lliure, específic, informat i inequívoc
Mesures de seguretat
Obliga a les empreses i organitzacions a implementar mesures tècniques i organitzatives adequades per garantir la seguretat de les dades personals i evitar el seu accés no autoritzat, pèrdua o destrucció
Delegat de Protecció de Dades (DPD)
Introdueix la figura del Delegat de Protecció de Dades, que algunes organitzacions han de designar per supervisar el compliment de la normativa de protecció de dades
Sancions
Estableix un règim sancionador per a les infraccions de la normativa de protecció de dades, amb multes que poden ser molt elevades en funció de la gravetat de la infracció
Garantia dels drets digitals
A més de la protecció de dades personals, la LOPDGDD inclou disposicions específiques per garantir els drets digitals dels ciutadans, com el dret a la desconnexió digital en l’àmbit laboral i el dret al testament digital
Aprovada el 5 de desembre de 2018, principalment té com a objectiu protegir les dades personals de les persones i garantir els seus drets digitals
Elements clau per a la implantació de la LOPDGDD
La implantació de la LOPDGDD en una organització requereix una sèrie de passos i elements clau per garantir el compliment adequat de la normativa. A continuació, es detallen els elements fonamentals per a la implantació efectiva de la LOPDGDD:
Registre d'Activitats de Tractament
Mantenir un registre actualitzat de totes les activitats de tractament de dades personals realitzades per l’organització
Obtenció i Gestió del Consentiment:
Assegurar que el consentiment per al tractament de dades personals s’obtingui de manera lliure, específica, informada i inequívoca
Mesures de Seguretat
Implementar mesures tècniques i organitzatives adequades per garantir la seguretat de les dades personals, com el xifrat i els controls d’accés
Designació d'un Delegat de Protecció de Dades (DPD)
Designar un DPD per supervisar el compliment de la normativa de protecció de dades, quan sigui requerit per la naturalesa del tractament de dades
Gestió d'Incidents de Seguretat
Desenvolupar i mantenir un pla de resposta a incidents per gestionar i notificar les bretxes de seguretat de dades personals de manera oportuna
Formació i Sensibilització
Proporcionar formació contínua als empleats sobre la normativa de protecció de dades i les pràctiques de seguretat relacionades