9
LA LEY DE PROTECCION DE DATOS en las relaciones EMPRESAS – ASESORIAS www.formulalopd.com

La LOPD y las relaciones empresas-asesorías

Embed Size (px)

Citation preview

Page 1: La LOPD y las relaciones empresas-asesorías

LA LEY DE PROTECCION DE DATOS

en las relaciones

EMPRESAS – ASESORIAS

www.formulalopd.com

Page 2: La LOPD y las relaciones empresas-asesorías

INTRODUCCIONEn este documento vamos a resumir los requisitos que exige la Ley de

Protección de Datos LOPD a las empresas a la hora de subcontratar servicios externos.

Las empresas, en especial las PYMES y los AUTONOMOS, subcontratan con empresas externas una serie de servicios que implican la comunicación de datos personales.

A las empresas externas que prestan los servicios la Ley de Protección de Datos LOPD las denomina “Encargados de Tratamiento”.

Como ejemplos de las subcontrataciones más frecuentes podemos citar: Asesorías laborales y fiscales Empresas de informática Empresas de prevención de riesgos laborales

Como consecuencia de la comunicación de datos personales, interviene la Ley de Protección de Datos LOPD

A continuación presentamos de forma resumida los principales requisitos:

www.formulalopd.com

Page 3: La LOPD y las relaciones empresas-asesorías

SE DEBEN SELECCIONAR EMPRESAS EXTERNAS QUE CUMPLAN LA LOPD

La Ley de Protección de Datos indica claramente que no se pueden entregar datos personales a alguien que no cumpla la LOPD. Por tanto es importante seleccionar bien las empresas a las que damos datos personales.

Aunque parezca paradójico existen muchos encargados de tratamiento que no cumplen la LOPD.

www.formulalopd.com

Page 4: La LOPD y las relaciones empresas-asesorías

CONSENTIMIENTO DE LOS INTERESADOS

Como hemos comentado se van a comunicar datos de empleados, clientes,… a esas empresas externas. Normalmente esto exige el consentimiento de los interesados.

En este caso la LOPD considera que esas entregas de datos a las empresas externas, no constituye una Cesión de Datos y por tanto no se necesita el consentimiento de los empleados,…para entregar sus datos a las asesorías, y demás empresas externas.

Page 5: La LOPD y las relaciones empresas-asesorías

FIRMAR LOS CONTRATOS DE PROTECCIÓN DE DATOS

Con cada empresa con la se contrate un servicio que exija la entrega o dar acceso a datos personales, se debe firmar un contrato de protección de datos en el que se especifiquen:Los datos a tratarLa finalidad de ese tratamiento Las medidas de seguridad a aplicar La devolución de los datos una vez finalizado el servicio.También se debe hacer constar si autorizamos al

encargado de tratamiento a subcontratar con un tercera empresa parte del servicio que le estamos contratando

Page 6: La LOPD y las relaciones empresas-asesorías

DECLARACIÓN DE FICHEROS A LA AGENCIA DE PROTECCIÓN DE DATOS

A la hora de declarar los ficheros a la Agencia de Protección de Datos hay que hacer constar los datos identificativos del encargado de tratamiento del fichero que estamos declarando.

Y si en algún momento se cambia de proveedor de servicios hay que declarar a la Agencia de Protección de Datos la modificación correspondiente de ese fichero.

www.formulalopd.com

Page 7: La LOPD y las relaciones empresas-asesorías

EL DOCUMENTO DE SEGURIDAD

En el Documento de Seguridad se debe reflejar todo lo relacionado con los encargados de tratamiento:

La relación de todos los encargados de tratamiento y los ficheros que tratan

Dónde prestan los servicios los encargados de tratamiento: En su empresa o en la nuestra. Si el personal del encargado de tratamiento va a estar físicamente ubicado en nuestras oficinas hay que reflejarlo en el documento de seguridad y firmar con esas personas un contrato de confidencialidad.

Si le vamos a dar al encargado acceso remoto a nuestros datos, como suele ser habitual con las empresas de informática.

Si vamos a autorizar al encargado de tratamiento a subcontratar determinados servicios con otra empresa.

www.formulalopd.com

Page 8: La LOPD y las relaciones empresas-asesorías

DELEGACION DE FUNCIONES LOPD EN EL ENCARGADO DE TRATAMIENTO

En determinadas circunstancias, en el caso de empresas muy pequeñas, se podría delegar en el encargado de tratamiento alguna de las exigencias de la LOPD como pueden ser las siguientes:Que nos lleve el documento de seguridad, si todos

nuestros datos personales los tiene el encargado de tratamiento.

Que ejercite en nombre de la empresa el proceso de atender los derechos de ARCO (acceso, rectificación, oposición, cancelación)

www.formulalopd.com

Page 9: La LOPD y las relaciones empresas-asesorías

Si quieres tener más información sobre nuestros productos y servicios, conocer los precios,…

REGISTRATE EN NUESTRA WEB

https://formulalopd.com/curso-lopd/

Gracias

www.formulalopd.com