DPO GDPR



Un oficial de protección de datos (DPO) es un rol de liderazgo de seguridad empresarial requerido por el Reglamento General de Protección de Datos (GDPR) . Los oficiales de protección de datos son responsables de supervisar la estrategia y la implementación de la protección de datos para garantizar el cumplimiento de los requisitos de GDPR .

¿Qué compañías necesitan oficiales de Protección de Datos?

Presentado por el Parlamento Europeo, el Consejo Europeo y la Comisión Europea para fortalecer y simplificar la protección de datos para los ciudadanos de la Unión Europea, el GDPR solicita el nombramiento obligatorio de un DPO para cualquier organización que procese o almacene grandes cantidades de datos personales, ya sea para empleados, individuos fuera de la organización, o ambos. Es posible poder contratar el servicio de una Empresa DPO externa, con todas las ventajas que proporciona. Los DPO deben ser "designados para todas las autoridades públicas, y donde las actividades centrales del controlador o el procesador involucran el 'monitoreo regular y sistemático de los sujetos de datos a gran escala' o cuando la entidad realiza un procesamiento a gran escala de 'categorías especiales de personal' datos '', como el que detalla la raza o el origen étnico o las creencias religiosas.

Responsabilidades y requisitos del Oficial de Protección de Datos

El responsable de protección de datos es un papel obligatorio en virtud del artículo 37 para todas las empresas que recopilan o procesan datos personales de ciudadanos de la UE. Tanto el DPO externo (o Empresas DPO que brindan el servicio) son responsables de educar a la empresa y sus empleados sobre los requisitos de cumplimiento importantes, capacitar al personal involucrado en el procesamiento de datos y realizar auditorías de seguridad periódicas. Los DPO también sirven como punto de contacto entre la empresa y las Autoridades de Supervisión, que supervisan las actividades relacionadas con los datos.

Calificaciones para los oficiales de Protección de Datos

El GDPR no incluye una lista específica de credenciales de DPO, pero el Artículo 37 requiere que un oficial de protección de datos tenga "conocimiento experto sobre la ley y las prácticas de protección de datos". El Reglamento también especifica que la experiencia de DPO debe alinearse con las operaciones de procesamiento de datos de la organización y el nivel de protección de datos requerido para los datos personales procesados ​​por los controladores de datos y los procesadores de datos.

Los DPO pueden ser un controlador o un miembro del personal del procesador, o también contratando el servicio de Empresa DPO, y las organizaciones relacionadas pueden utilizar la misma persona para supervisar la protección de datos de manera colectiva, siempre que sea posible que todas las actividades de protección de datos sean administradas por la misma persona y que cualquier persona pueda acceder fácilmente al DPO de las organizaciones relacionadas cuando sea necesario. Se requiere que la información del DPO se publique públicamente y se proporcione a todas las agencias reguladoras de supervisión.

Mejores prácticas para contratar una Empresa DPO

Debido a que las compañías que manejan datos de ciudadanos de la UE están sujetas a GDPR, incluso si no están ubicadas en la UE, se prevé que las organizaciones reguladas necesitarán decenas de miles de DPO para lograr el cumplimiento con GDPR.

Para contratar el Servicio DPO correcto , deberá asegurarse de que tenga experiencia en la legislación y las prácticas de protección de datos y un completo conocimiento de su infraestructura de TI, tecnología y estructura técnica y organizativa. Puede designar a un empleado existente como su DPO, o puede contratar a un DPO externamente. Las compañías y las organizaciones deben buscar candidatos que puedan administrar la protección de datos y el cumplimiento de manera interna al tiempo que informan el incumplimiento a las Autoridades de Supervisión correspondientes.

Idealmente, un DPO debería tener excelentes habilidades de gestión y la capacidad de interactuar fácilmente con el personal interno en todos los niveles, así como con las autoridades externas. El DPO correcto debe poder garantizar el cumplimiento interno y alertar a las autoridades sobre el incumplimiento, al tiempo que comprende que la empresa puede estar sujeta a multas considerables por el incumplimiento.

Más información: www.exevi.com

Comentarios

Entradas populares de este blog

Software Libre para Gestión de Servicio

Contratar un DPO externo