Principales requisitos europeos sobre la protección de datos personales

El Reglamento General de Protección de Datos (RGPD) se basa en una directiva europea. Dicha directiva entró en vigor el 25 de mayo de 2018.

El RGPD se refiere a los derechos de las personas físicas y a la gestión y la recopilación de datos personales, en especial, a los datos propios de cada individuo, y se aplica a todas las empresas de la Unión Europea (UE), sea cual sea su tamaño; también a los propietarios de empresas no constituidas en sociedad, en la medida en que estos recopilen datos de ciudadanos europeos. Asimismo, el RGPD se aplica a empresas fuera de la UE que ofrezcan bienes y servicios a ciudadanos europeos, o que supervisen su comportamiento en la zona europea.

Obligaciones Sage XRT Treasury Sage XRT Advanced Sage XRT Common Services Sage XRT Business Exchange

Garantizar una seguridad apropiada

Para garantizar la seguridad de los datos, la empresa deberá adoptar las medidas técnicas y organizativas necesarias, como la seguridad de los puestos de trabajo, de los servidores y de las unidades de almacenamiento, así como políticas o cláusulas de confidencialidad.

Refuerzo de las contraseñas y de la protección de ciertos datos almacenados o intercambiados.

Gestión de los derechos del interesado (derecho a la portabilidad, derecho al olvido/supresión, derecho a oponerse al tratamiento de los datos, consentimiento, derecho de rectificación, etc.)

La empresa deberá prever funcionalidades de rectificación de datos personales, de su importación/exportación y funciones de selección de personas a las que atañen los tratamientos.

Uso de funciones de modificación/eliminación disponibles en cada aplicación y a las que se puede acceder según los permisos concedidos al usuario.

Contribución para demostrar el cumplimiento de la normativa

La empresa tendrá que hacer una lista de todos los documentos que demuestren las acciones llevadas a cabo para cumplir con las obligaciones referentes al RGPD europeo. Deberá poder presentar dichos documentos en caso de controles, como los documentos que describen las medidas técnicas y organizativas que ha adoptado para garantizar la seguridad del tratamiento de datos de carácter personal y el registro de tratamientos.

Sage pone a disposición del usuario un mapa de datos personales y de tratamientos asociados.