DPO GDPR
Un oficial de protección de datos (DPO) es un rol de
liderazgo de seguridad empresarial requerido por el Reglamento General de
Protección de Datos (GDPR) . Los oficiales de protección de datos son
responsables de supervisar la estrategia y la implementación de la protección
de datos para garantizar el cumplimiento de los requisitos de GDPR .
¿Qué compañías
necesitan oficiales de Protección de Datos?
Presentado por el Parlamento Europeo, el Consejo Europeo y
la Comisión Europea para fortalecer y simplificar la protección de datos para
los ciudadanos de la Unión Europea, el GDPR solicita el nombramiento
obligatorio de un DPO para cualquier organización que procese o almacene
grandes cantidades de datos personales, ya sea para empleados, individuos fuera
de la organización, o ambos. Es posible poder contratar el servicio de una Empresa DPO externa, con todas las ventajas que proporciona. Los DPO
deben ser "designados para todas las autoridades públicas, y donde las
actividades centrales del controlador o el procesador involucran el 'monitoreo
regular y sistemático de los sujetos de datos a gran escala' o cuando la
entidad realiza un procesamiento a gran escala de 'categorías especiales de
personal' datos '', como el que detalla la raza o el origen étnico o las creencias
religiosas.
Responsabilidades y
requisitos del Oficial de Protección de Datos
El responsable de protección de datos es un papel
obligatorio en virtud del artículo 37 para todas las empresas que recopilan o
procesan datos personales de ciudadanos de la UE. Tanto el DPO externo (o Empresas DPO que brindan el servicio) son responsables de educar a la empresa y sus
empleados sobre los requisitos de cumplimiento importantes, capacitar al
personal involucrado en el procesamiento de datos y realizar auditorías de
seguridad periódicas. Los DPO también sirven como punto de contacto entre la
empresa y las Autoridades de Supervisión, que supervisan las actividades
relacionadas con los datos.
Calificaciones para
los oficiales de Protección de Datos
El GDPR no incluye una lista específica de credenciales de
DPO, pero el Artículo 37 requiere que un oficial de protección de datos tenga
"conocimiento experto sobre la ley y las prácticas de protección de
datos". El Reglamento también especifica que la experiencia de DPO debe
alinearse con las operaciones de procesamiento de datos de la organización y el
nivel de protección de datos requerido para los datos personales procesados
por los controladores de datos y los procesadores de datos.
Los DPO pueden ser un controlador o un miembro del personal
del procesador, o también contratando el servicio de Empresa DPO, y las organizaciones relacionadas pueden utilizar la misma persona
para supervisar la protección de datos de manera colectiva, siempre que sea
posible que todas las actividades de protección de datos sean administradas por
la misma persona y que cualquier persona pueda acceder fácilmente al DPO de las
organizaciones relacionadas cuando sea necesario. Se requiere que la
información del DPO se publique públicamente y se proporcione a todas las
agencias reguladoras de supervisión.
Mejores prácticas para contratar una Empresa DPO
Debido a que las compañías que manejan datos de ciudadanos
de la UE están sujetas a GDPR, incluso si no están ubicadas en la UE, se prevé
que las organizaciones reguladas necesitarán decenas de miles de DPO para
lograr el cumplimiento con GDPR.
Para contratar el Servicio
DPO correcto , deberá asegurarse de que tenga experiencia en la legislación
y las prácticas de protección de datos y un completo conocimiento de su
infraestructura de TI, tecnología y estructura técnica y organizativa. Puede
designar a un empleado existente como su DPO, o puede contratar a un DPO
externamente. Las compañías y las organizaciones deben buscar candidatos que
puedan administrar la protección de datos y el cumplimiento de manera interna
al tiempo que informan el incumplimiento a las Autoridades de Supervisión correspondientes.
Idealmente, un DPO debería tener excelentes habilidades de
gestión y la capacidad de interactuar fácilmente con el personal interno en
todos los niveles, así como con las autoridades externas. El DPO correcto debe
poder garantizar el cumplimiento interno y alertar a las autoridades sobre el
incumplimiento, al tiempo que comprende que la empresa puede estar sujeta a
multas considerables por el incumplimiento.
Más información: www.exevi.com

Comentarios
Publicar un comentario