La AEPD lanza una nueva versión de 'Facilita RGPD'

  • Normativa

La Agencia Española de Protección de Datos ha actualizado Facilita RGPD, una de las herramientas gratuitas que tiene a disposición de las empresas para ayudarles a cumplir con la regulación de protección de datos.

RECOMENDADOS:

Tecnologías que dan al dato el protagonismo que merece (WEBINAR) 

Cinco retos de la innovación en cloud

Informe IT Trends 2019: La realidad digital de la empresa española

Mejores prácticas para implementar una plataforma ágil

Robo de credenciales: prioriza la seguridad de tus apps

Instalación de Redes WiFi y LAN en Hoteles

La AEPD ha incluido una serie de mejoras de esta herramienta, que está planteada como un cuestionario online con una duración máxima de 20 minutos con el que las empresas y profesionales pueden, en primer lugar, constatar que los datos que tratan pueden considerarse de bajo riesgo y, en segundo lugar, obtener los documentos mínimos indispensables para facilitar el cumplimiento de la normativa.

La información que las empresas aportan –y que la AEPD no conserva ni monitoriza de forma alguna– les permite obtener esos documentos casi completados. Esas plantillas incluyen los requerimientos básicos marcados por GDPR, como el registro de actividades de tratamiento; las cláusulas informativas; las cláusulas que deberían incluirse si la empresa contrata con un encargado del tratamiento y un nuevo anexo reestructurado que incluye las directrices para atender las solicitudes de ejercicio de derechos en materia de protección de datos que se reciban de los interesados, las recomendaciones sobre las medidas de seguridad mínimas a implantar en la organización por parte del responsable del tratamiento y los requisitos a seguir para un correcto tratamiento de las imágenes captadas mediante cámaras de videovigilancia.

La nueva versión
En esta nueva versión se han desarrollado con mayor detalle las cláusulas de información que se generan para cada uno de los tratamientos realizados por el responsable, incluyendo la referencia al derecho a presentar una reclamación ante la Agencia si el interesado no ha quedado satisfecho en el ejercicio de sus derechos ante la entidad.

Además, según explica la agencia en un comunicado, se facilita el ejercicio de derechos por medios electrónicos al añadir un nuevo campo en el cuestionario de la herramienta que ofrece la posibilidad de incluir un correo electrónico habilitado al efecto para atender las solicitudes de ejercicio de derechos. Este nuevo canal de atención queda reflejado en las cláusulas informativas.

En el caso de tratamiento de datos de potenciales clientes con fines publicitarios, se ha incluido una cláusula en el contrato suscrito con las agencias de marketing -como encargadas- que les obliga a consultar los sistemas de exclusión publicitaria (Lista Robinson) de forma previa a la realización de comunicaciones comerciales.

Si existen contratos suscritos con empresas de servicios, se ha incorporado una nueva cláusula de confidencialidad para aquellos casos en los que el servicio prestado suponga únicamente un acceso accidental y accesorio a los datos personales, pero sin llegar a tener acceso a los sistemas de información.

Asimismo, se ha reestructurado el anexo final, separando claramente la información relativa a la atención de las solicitudes de ejercicio de derechos, las medidas de seguridad y el protocolo a seguir en caso de captación de imágenes mediante cámaras de videovigilancia.

Se ha ampliado, además, la información en el apartado de atención de solicitudes de ejercicio de derechos en materia de protección de datos y para caso de zonas videovigiladas, se facilita el distintivo informativo de señalización de zona videovigilada ya cumplimentado con los datos del responsable del tratamiento.