Nuestros servicios de protección de datos
Ayudamos a autónomos, empresas y otras entidades a cumplir con la normativa vigente en materia de protección de datos mediante soluciones adaptadas a sus necesidades.
Conoce nuestros principales servicios y descubre cómo Closedprotect puede ayudarte a proteger los datos de tu organización.
Adaptación RGPD y LSSI-CE
Adapta tu empresa a la normativa de protección de datos con un servicio completo de análisis, documentación y acompañamiento legal.
Evaluación de Impacto (EIPD)
Identificamos y evaluamos los riesgos derivados del tratamiento de datos personales para proteger los derechos y libertades de las personas.
Delegado de Protección de Datos (DPD)
Asesoramiento especializado y supervisión continua del cumplimiento de la normativa de protección de datos.
ADAPTACIÓN RGPD Y LSSI-CE
Adapta tu empresa a la normativa de protección de datos
Nuestra experiencia nos ha permitido desarrollar un método de trabajo basado en la participación activa del cliente y en el acompañamiento continuo por parte de nuestros consultores.
Entendemos la adaptación al RGPD y la LSSI-CE como un proceso continuo. Desde las primeras fases del servicio, el cliente dispone de los textos legales, modelos de contrato, certificados y demás documentación necesaria para comenzar a cumplir con las principales exigencias normativas.
Posteriormente, recopilamos la información necesaria sobre la entidad y su actividad para crear un perfil detallado de sus tratamientos de datos personales. A partir de esta información se realiza el registro de las actividades de tratamiento y el correspondiente análisis de riesgos.
El resultado de este análisis permite determinar las medidas técnicas, organizativas, de seguridad y de salvaguarda que la entidad deberá implementar progresivamente para garantizar un tratamiento adecuado de los datos personales.
¿Qué incluye nuestro servicio?
01. Recogida de información
Recopilamos los datos necesarios sobre la organización, su actividad, sus procesos internos y los tratamientos de datos personales que realiza.
02. Diseño y registro de las actividades de tratamiento
Definimos, diseñamos y documentamos las diferentes actividades de tratamiento de datos personales realizadas por la entidad.
03. Revisión de procesos internos y análisis de riesgos
Analizamos los procedimientos internos relacionados con el tratamiento de datos personales para identificar posibles riesgos y recomendar las medidas de seguridad necesarias.
04. Elaboración de documentación y adaptación web
Redactamos la documentación necesaria relacionada con los tratamientos de datos personales realizados por la entidad y revisamos la adaptación de su página web al RGPD y la LSSI-CE.
05. Acompañamiento y asesoramiento legal
Ofrecemos acompañamiento continuado en materia de protección de datos, resolviendo consultas, dudas y necesidades, además de proporcionar orientación jurídica ante las distintas situaciones que puedan surgir.
EVALUACIÓN DE IMPACTO EN PROTECCIÓN DE DATOS (EIPD)
Identifica y reduce los riesgos para la privacidad
La normativa de protección de datos exige realizar una Evaluación de Impacto en Protección de Datos en determinados casos, especialmente cuando un tratamiento puede entrañar un alto riesgo para los derechos y libertades de las personas.
Una EIPD permite analizar previamente los riesgos derivados de una actividad de tratamiento y establecer las medidas necesarias para reducirlos o eliminarlos.
¿Qué incluye nuestro servicio?
01. Evaluación del impacto sobre la privacidad
Analizamos cómo puede afectar el tratamiento de datos personales a la privacidad y a los derechos de las personas.
02. Evaluación de la necesidad y proporcionalidad
Estudiamos si el tratamiento es realmente necesario y proporcionado en relación con los objetivos que se pretenden alcanzar.
03. Evaluación de los riesgos
Identificamos y analizamos los posibles riesgos para los derechos y libertades de las personas afectadas.
04. Definición de medidas para afrontar los riesgos
Establecemos las medidas técnicas y organizativas necesarias para reducir, gestionar o eliminar los riesgos detectados.
05. Informe final de la Evaluación de Impacto
Elaboramos un informe completo con las conclusiones obtenidas, los riesgos identificados y las medidas propuestas.
¿Cuándo es obligatorio realizar una EIPD?
La realización de una Evaluación de Impacto será necesaria cuando:
Alto riesgo para los derechos y libertades
Cuando el tratamiento, por su naturaleza, alcance, contexto o finalidad, pueda entrañar un alto riesgo para los derechos y libertades de las personas físicas.
Tratamientos sistemáticos y automatizados
Cuando se realicen tratamientos sistemáticos y automatizados de datos personales, como ocurre en determinados procesos de elaboración de perfiles.
Datos especialmente protegidos a gran escala
Cuando se traten a gran escala categorías especiales de datos, datos relativos a condenas e infracciones penales o determinados datos personales de menores.
Tecnologías especialmente invasivas
Cuando se utilicen tecnologías que puedan afectar especialmente a la privacidad, como la videovigilancia a gran escala, drones, vigilancia electrónica, biometría, técnicas genéticas o geolocalización.
CRITERIOS PARA VALORAR LA NECESIDAD DE REALIZAR UNA EIPD
La Agencia Española de Protección de Datos establece una serie de criterios orientativos para determinar cuándo puede ser necesario realizar una Evaluación de Impacto en Protección de Datos.
Elaboración de perfiles o valoración de personas
Tratamientos que impliquen la elaboración de perfiles o la valoración de personas, incluyendo la recopilación de información sobre distintos aspectos de su vida, como su desempeño laboral, personalidad, comportamiento o hábitos.
Decisiones automatizadas
Tratamientos que impliquen la toma de decisiones automatizadas o que influyan significativamente en ellas, especialmente cuando puedan impedir a una persona ejercer un derecho, acceder a un bien o servicio o formar parte de un contrato.
Observación, monitorización o geolocalización
Tratamientos que impliquen la observación, monitorización, supervisión, geolocalización o control sistemático y exhaustivo de las personas.
Esto incluye la recopilación de datos y metadatos mediante redes, aplicaciones, zonas de acceso público o identificadores únicos que permitan identificar a usuarios de páginas web, aplicaciones móviles u otros servicios digitales.
Categorías especiales de datos
Tratamientos que impliquen categorías especiales de datos personales, datos relativos a condenas o infracciones penales, información financiera o datos que permitan deducir información especialmente sensible sobre una persona.
Datos biométricos
Tratamientos que utilicen datos biométricos con el objetivo de identificar de manera única a una persona física.
Datos genéticos
Tratamientos que impliquen el uso de datos genéticos para cualquier finalidad.
Tratamientos de datos a gran escala
Tratamientos que impliquen grandes volúmenes de datos personales y que, por su alcance, número de personas afectadas o duración, puedan representar un riesgo elevado.
Combinación de diferentes bases de datos
Tratamientos que impliquen la asociación, combinación o enlace de registros procedentes de dos o más tratamientos con finalidades diferentes o realizados por responsables distintos.
Personas vulnerables o en riesgo de exclusión
Tratamientos de datos correspondientes a personas especialmente vulnerables, entre ellas:
- Menores de 14 años.
- Personas mayores con algún grado de discapacidad.
- Personas con discapacidad.
- Personas usuarias de servicios sociales.
- Víctimas de violencia de género.
- Sus descendientes.
- Personas bajo su guardia o custodia.
Nuevas tecnologías o usos innovadores
Tratamientos que impliquen el uso de nuevas tecnologías o una utilización innovadora de tecnologías ya existentes, especialmente cuando generen nuevas formas de recogida o utilización de datos que puedan suponer un riesgo para los derechos y libertades de las personas.
Limitación del ejercicio de derechos o del acceso a servicios
Tratamientos que puedan impedir a las personas ejercer sus derechos, utilizar un servicio o ejecutar un contrato.
Cuando un tratamiento reúna dos o más de estos criterios, puede ser necesario realizar una Evaluación de Impacto. Cuantos más criterios concurran, mayor será previsiblemente el riesgo.
No obstante, esta lista no es exhaustiva, por lo que puede ser necesario analizar individualmente cada tratamiento para determinar si debe realizarse una EIPD.
DELEGADO/A DE PROTECCIÓN DE DATOS (DPD)
La normativa vigente establece la obligación de designar un Delegado o Delegada de Protección de Datos en determinadas organizaciones y actividades.
El DPD desempeña una función esencial en la supervisión del cumplimiento de la normativa, el asesoramiento a la organización y la relación con las autoridades de control.
¿QUÉ INCLUYE NUESTRO SERVICIO DE DPD?
01. Información y asesoramiento
Informamos y asesoramos tanto a la entidad como a sus empleados sobre las obligaciones derivadas de la normativa de protección de datos.
02. Supervisión del cumplimiento normativo
Supervisamos el cumplimiento del RGPD, la LOPD-GDD y demás normativa aplicable en materia de protección de datos.
03. Asesoramiento especializado
Ofrecemos asesoramiento ante las dudas, consultas y situaciones relacionadas con los tratamientos de datos personales realizados por la organización.
04. Punto de contacto con la autoridad de control
Actuamos como punto de contacto con la autoridad de control para las cuestiones relacionadas con el tratamiento de datos personales.
¿QUÉ ORGANIZACIONES ESTÁN OBLIGADAS A DESIGNAR UN DPD?
El RGPD establece la obligación de designar un Delegado de Protección de Datos en determinados casos, especialmente cuando la naturaleza de la actividad o los tratamientos realizados pueden implicar un mayor riesgo para los derechos y libertades de las personas.
Entre las organizaciones que pueden estar obligadas a contar con un DPD se encuentran:
Administraciones Públicas
Las autoridades y organismos públicos deben designar un Delegado de Protección de Datos.
Empresas de videovigilancia
Especialmente aquellas cuya actividad principal implique la observación habitual y sistemática de personas.
Empresas tecnológicas y de marketing
Cuando realizan seguimiento, monitorización o elaboración de perfiles de usuarios a gran escala.
Hospitales y entidades sanitarias
Especialmente cuando tratan categorías especiales de datos, como información relativa a la salud, a gran escala.
Entidades que tratan datos sensibles a gran escala
Organizaciones cuya actividad principal implique el tratamiento masivo de categorías especiales de datos o de información especialmente protegida.
¿NECESITAS AYUDA CON LA PROTECCIÓN DE DATOS DE TU ORGANIZACIÓN?
En Closedprotect analizamos las necesidades de tu empresa o entidad y te ayudamos a cumplir con la normativa de protección de datos mediante soluciones adaptadas a tu actividad.
Ya sea para adaptar tu organización al RGPD y la LSSI-CE, realizar una Evaluación de Impacto o contar con un Delegado de Protección de Datos, nuestro equipo puede asesorarte y acompañarte durante todo el proceso.