El registro de actividades de tratamiento

El registro de actividades de tratamiento

El registro de
actividades de tratamiento, abreviadamente RAT, es el núcleo central del
cumplimiento normativo en protección de datos personales.

El artículo describe
el contenido del RAT del responsable, tanto el regulado por el artículo 30 del RGPD
(contenido mínimo), como el que abarca todos los aspectos que forman parte de
un tratamiento. En cuanto a los encargados, tienen un formato de RAT algo
distinto, que se tratará en un artículo futuro.

Seguridad Perimetral

Seguridad Perimetral

El RGPD determina la obligación de aplicar medidas técnicas y organizativas para proteger los derechos de las personas cuyos datos personales están en poder de la empresa. Una medida técnica (informática) que hace pocos años era privativa de grandes organizaciones (por precio) es la seguridad informática perimetral.

Deber de Informar

Deber de Informar

Una piedra angular de la protección de datos personales es que el titular de los datos esté informado de quién los tiene y qué hace con ellos. Labor que, al menos para la mayoría de agentes económicos y sociales, es relativamente fácil de asumir.

Deber de diligencia

Deber de diligencia

La responsabilidad sobre los datos personales se mantiene al contratar servicios externos, si hay comunicación de esos datos. Una situación ya presente en la anterior directiva. El Encargado de Tratamiento, no obstante, tiene sus propias y relevantes obligaciones.

Llega la Compliance a los datos personales

Llega la Compliance a los datos personales

El RGPD implica una continuidad sustancial con la Directiva anterior (95/46) de Protección de Datos Personales, aunque también cambios más allá de la esperable intención del legislador europeo en conseguir que Europa se rija por leyes lo más uniforme posibles en aquéllos campos que lo requieran, que no son pocos. Se produce un previsible giro hacia el principio de la responsabilidad proactiva.