Adaptació al RGPD (Reglament General de Protecció de Dades)Adaptació al RGPD (Reglament General de Protecció de Dades)Adaptació al RGPD (Reglament General de Protecció de Dades)Adaptació al RGPD (Reglament General de Protecció de Dades)
  • Empresa
    • Qui som?
    • Equip
    • Casos d’èxit
    • Tecnologies utilitzades
  • Cloud
    • Servidors i escriptoris Cloud
    • Microsoft 365
    • Google Workspace
    • Còpia al núvol
      • Spanning Backup
        • Veeam Backup & Replication
    • Consultoria Cloud
    • Hosting i dominis
  • Ciberseguretat
  • Suport
    • Suport per a empreses
    • Manteniment de servidors
    • Help Desk Usuaris
    • Manteniment preventiu
    • Servei Técnic de Hardware
  • Infraestructura
    • Veu IP
    • Equipament informàtic
    • Networking (Xarxes, Racks, Wifi)
    • Control de presència
    • Sistemes d’impressió digital
  • Web
    • Disseny Web
    • Hosting i dominis
    • Posicionament SEO
  • Consultoria
    • Protecció de dades
    • Seguretat informàtica
    • Consultoria Tecnològica
  • ERP
    • tgProfesional
    • Sage 50c
    • CrCloud
  • Kit Digital
    • Kit digital Lloc de treball segur Lleida
  • Kit Consulting
  • Botiga
    • Productes
      • Microsoft
      • Google
      • Serveis inicials
    • Clients
      • Detalls del compte
      • Adreces
      • Comandes
    • Cistella
    • Finalitza la compra
Suport Tècnic
✕
            Not found text See all results

            Adaptació al RGPD (Reglament General de Protecció de Dades)

            RGPD

            El pròxim 25 de maig de 2018 és el dia que tots els consultors en matèria de protecció de dades, advocats i assessors tenen marcada en els seus calendaris, ja que és la data límit d’aplicació del Reglament Europeu 679/2016 de Protecció de Dades, més conegut com RGPD, un cop transcorreguts els dos anys de marge des de la seva entrada en vigor.

             

            L’aplicació d’aquest nou Reglament és el canvi més important que es produeix en aquest àmbit des de fa molts anys i pretén harmonitzar totes les normatives dels estats membres i donar més garanties de control als ciutadans.

             

            En aquest context, hi ha molta inquietud entre les empreses sobre com implantar les noves mesures i entre els consultors, certs dubtes sobre alguns aspectes que es posen de manifest en les ponències i congressos als quals assistim. A més, en paral·lel a l’aplicació d’aquest Reglament que deroga l’anterior Directiva 95/46/CE, s’ha aprovat la nova ‘LOPD’ que podrà complementar en alguns aspectes al RGPD i que s’ha previst entri en vigor el mateix dia que el RGPD.

             

            Des d’ HST, volem ajudar-vos a entendre de forma sintetitzada quins seran aquests canvis i les implicacions pràctiques que tindrà el nou RGPD per facilitar al màxim la transició. Hem preparat un resum dels aspectes que considerem més importants:

             

            1) Aplicar el RGPD suposa més càrrega per a la meva empresa?

             

            El Reglament suposarà un major compromís de les empreses amb la protecció de dades, però no necessàriament una major càrrega de treball.

            És molt important tenir en compte que, si actualment ja portem una correcta gestió de l’actual LOPD, el RGPD serà una continuació o reemplaçament de les mesures que ja estem aplicant. A més, en el nostre cas,  partim d’una bona base al que fa referència a les mesures de seguretat (RD1720/2007) derivades de la LOPD, aspecte diferencial amb altres països.

             

            2) Obtenció del consentiment.

             

            És un dels canvis més rellevants que implica el RGPD. Si fins ara teníem diverses modalitats d’obtenció del consentiment per al tractament de dades, ara es limita que hi hagi una declaració dels interessats o una acció positiva que indiqui l’acord del mateix.

            Es prohibeixen pràctiques com el consentiment tàcit o per inacció del ciutadà tipus: ‘si en 30 dies no ens dóna la seva negativa al tractament de les seves dades, entenem que està d’acord …’.

            En el cas de les pàgines web, es podran seguir utilitzant les caselles per a l’obtenció del consentiment, però no seran vàlides les caselles premarcades.

            A més, el consentiment haurà de donar-se per cada una de les finalitats de tractament i ser verificable.

            Si el consentiment obtingut previ a l’aplicació del RGPD es conforme als requisits, no serà necessari obtenir-lo de nou. Els tractaments basats en el ‘consentiment tàcit’ hauran de trobar fonament en una altra causa de legitimació. Tanmateix, s’haurà d’estudiar cas per cas, ja que en alguns supòsits, és possible que no sigui necessari el consentiment perquè el tractament es realitza sota l’empara de l’interès legítim o per l’execució d’un contracte.

            3) Clàusules d’ informació – avisos de privacitat.

             

            S’hauran de revisar les clàusules informatives i avisos legals. El RGPD preveu que s’inclogui en la informació que es proporciona als interessats una sèrie de qüestions que amb la Directiva i moltes lleis nacionals de transposició no eren necessàriament obligatòries (base jurídica del tractament, termini de conservació o criteris per a la seva determinació).

            Aquesta informació haurà de proporcionar-se de forma concisa, transparent, intel·ligible, de fàcil accés, amb un llenguatge clar i senzill, per escrit o altres mitjans i de forma gratuïta.

             

            4) Contractes amb tercers – Encarregats de Tractament (ET).

             

            S’amplia el contingut dels contractes firmats amb els encarregats de tractament (ET-tercers que ens presten un servei amb accés a dades) que hauran d’incloure entre altres aspectes: descripció detallada dels serveis prestats, mesures aplicades, possibles transferències internacionals de dades, subcontractacions, etc.

            És recomanable firmar de nou amb tots els tercers els nous contractes amb el contingut adaptat al RGPD.

             

            5) Nivells de seguretat de les dades.

             

            No s’estableixen nivells de les dades (bàsic, mig, alt) com en la LOPD per aplicar les corresponents mesures de seguretat, tot i que es manté la categoria de nivell alt que passa a anomenar-se ‘categories especials de dades’. A més, el RGPD inclou dues noves categories en aquest apartat: dades genètiques i dades biomètriques.

             

            6) Mesures de seguretat.

             

            El RGPD no estableix mesures de seguretat específiques tal com coneixíem les de RD1720/2007 però apareix el concepte LA RESPONSABILITAT PROACTIVA (accountability) que fa referència a la prevenció per part de les organitzacions que tracten dades. És a dir, les empreses, hauran d’aplicar les mesures necessàries per garantir els criteris de seguretat corresponents: confidencialitat, integritat, disponibilitat i resiliència. Mesures per assegurar el compliment del RGPD:

            • Protecció de dades des del disseny.
            • Protecció de dades per defecte.
            • Mesures de seguretat (tècnic-organitzatives).
            • Manteniment d’un registre d’activitats de tractament.
            • Anàlisis de riscos i avaluacions d’impacte (quan sigui probable que el tractament presenti un   alt risc específic per als drets i llibertat dels interessats).
            • Nomenament d’un delegat de protecció de dades (DPO) (només en determinats supòsits).
            • Notificació de violacions de la seguretat de les dades.

             

            7) Registre de fitxers.

             

            L’actual inscripció de fitxers davant l’Agència de Protecció de Dades (AEPD) desapareix, però s’obliga al responsable de tractament (RT) i a l’encarregat de tractament (ET) a portar un ‘registre d’activitats de tractament’ amb un contingut mínim. Aquest registre d’activitats seria, d’alguna manera, l’equivalent a l’actual ‘document de seguretat’.

            8) Nous Drets  – Oblit i  Portabilitat.

             

            A més dels tradicionals drets ARCO (accés, rectificació, cancel·lació i oposició) el RGPD introdueix nous conceptes com el dret a l’oblit (manifestació dels tradicionals drets de cancel·lació i oposició aplicats als buscadors d’internet) i dret a la portabilitat (permet a l’interessat recuperar les seves dades de forma estructurada per a traslladar-los a altre responsable).

             

            9) Delegat de Protecció de Dades – DPO.

             

            S’assignarà un delegat de protecció de dades sempre que:

            • El tractament el porti a terme una autoritat o organisme públic (excepte tribunals quan actuïn en la seva funció jurisdiccional).
            • Les activitats principals consisteixin en operacions que requereixin una observació habitual i sistemàtica d’interessats a gran escala.
            • Les activitats principals consisteixin en el tractament a gran escala de categories especials de dades personals.

             

            El DPO serà designat atenent a les seves qualitats professionals i, en particular, als seus coneixements especialitzats en Dret i la pràctica en matèria de protecció de dades. Podrà formar part de la plantilla o realitzar les seves funcions com extern mitjançant un contracte de prestació de serveis. L’AEPD va publicar al juliol l’Esquema de Certificación de Delegados de Protección de Datos per a establir un mecanisme de certificació per aquesta nova figura que serà rellevant dins de les corporacions.

             

            Sobre el DPO, alguns clients ens han comunicat que han rebut trucades d’empreses que els transmeten que estan incomplint la normativa per no comptar amb aquesta figura a la seva organització. Naturalment, oferint els seus serveis a continuació. A l’igual que en el seu dia lluitàvem contra la LOPD a ‘cost 0’ que oferien algunes empreses, en el nou context normatiu, serà important assessorar-nos prèviament, per valorar què implica pel nostre negoci el RGPD i si, per exemple, realment necessitem un DPO.

            L’equip d’ HST està a la vostra disposició per resoldre els dubtes que us puguin sorgir.

            A HST adaptem la seva empresa a la nova normativa europea de Protecció de Dades, fem noves implantacions d’adequació al RGPD, l’ajudem amb la transició de la LOPD al RGPD i l’assessorem sobre implantacions de la nova LOPD.

            Noticies rel·lacionades

            26/03/2025

            Oferta de feina :Tècnic Junior – Help Desk IT i Suport a Usuaris


            Llegir més


            Necessites més informació?

            Deixa'ns les teves dades i t'informarem sense compromís: Ciberseguretat, Serveis Cloud, Servei tècnic...

              Formulari de contacte



              Responsable de Tractament: Hardnet Systems Informática Profesional SLU
              Finalitat: donar resposta a les consultes i/o proporcionar informació requerida per l'usuari. Enviar noticies i/o informació relacionada amb els nostres serveis, en cas d'haver donat el consentiment.
              Legitimació: consentiment de l'interessat.
              Conservació, cessions i transferències: Les dades proporcionades es conservaran mentres no es sol·liciti el contrari. No es cediran a tercers, excepte en els casos que s’hagi de fer per una obligació legal o per requeriment judicial.
              Drets: accés, rectificació, supressió, oposició, limitació, portabilitat i revocació del consentimen, enviant un mail a rgpd@hst.cat. Si considera que els tractaments de les seves dades no s'ajusten a la normativa, pot acudir a l'Autoritat de control (www.aepd.es)

               

              Empresa de Serveis d'informàtica a Lleida. Creada per professionals del sector de la tecnologia.

              Empresa Registrada en INCIBE

               

              • Empresa
              • Consciència social
              • Política de Qualitat
              • Blog/Notícies
              • Kit Digital
                • Kit digital Lloc de treball segur Lleida
              • Kit Consulting Lleida
              • Botiga online
              • Contacte

              Oficines

              C/ Baró de Maials 11,
              25005 Lleida

              Dilluns – Dijous:
              09:00h a 14:00h
               15.00h a 18:00h

              Divendres:
              08:00h a 15:00h

               

              Contacte

              973 72 71 72
              info@hst.cat

              © 2024 HST |  Avís Legal |  Política de privadesa | Política de Cookies

              Suport Tècnic
                        Not found text See all results
                        • Català
                        • Spanish
                        ✕

                        Cistella

                        Vés a caixa
                        Continua comprant Visualitza la cistella
                        • Botiga
                        Gestionar el consentimiento de las cookies
                        Para ofrecer las mejores experiencias, utilizamos tecnologías como las cookies para almacenar y/o acceder a la información del dispositivo. El consentimiento de estas tecnologías nos permitirá procesar datos como el comportamiento de navegación o las identificaciones únicas en este sitio. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.
                        Funcional Sempre actiu
                        El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
                        Preferències
                        The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
                        Estadísticas
                        The technical storage or access that is used exclusively for statistical purposes. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
                        Marketing
                        El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
                        Manage options Gestiona els serveis Manage {vendor_count} vendors Read more about these purposes
                        Ver preferencias
                        {title} {title} {title}
                        • Català
                        • Español
                        office 2007
                        Final cicle de vida d’Office 2007
                        rgpd
                        Com ens afectarà el nou Reglament Europeu de Protecció de Dades (RGPD)?
                        office 2007
                        Final cicle de vida d’Office 2007
                        rgpd
                        Com ens afectarà el nou Reglament Europeu de Protecció de Dades (RGPD)?