GDPR
¿Qué es el RGPD?
El RGPD otorga a las personas la autoridad para gestionar los datos personales recopilados en una organización. Para ello, se deben utilizar las solicitudes de los interesados (DSR). La organización debe proporcionar información en tiempo real sobre las DSR y las fugas de datos, así como la implementación de una evaluación de impacto de la protección de datos (DPIA).
Al implementar o evaluar los requisitos del RGPD, se deben tener en cuenta varios puntos:
Desarrollar o evaluar principios de privacidad para sus datos de cumplimiento del RGPD.
Evalúe la seguridad de los datos de su organización.
¿Quién es el responsable del tratamiento de sus datos?
¿Cuáles son los posibles procedimientos de tratamiento de seguridad de datos que se deben implementar?
El plan de acción sugerido y la lista de responsabilidades del RGPD pueden dar lugar a otras consideraciones.
Las siguientes tareas están relacionadas con el cumplimiento de los estándares del RGPD. Siga los enlaces de la lista para obtener información detallada sobre la implementación.
Solicitud del interesado (DSR). El interesado realiza una solicitud formal al responsable del tratamiento para que adopte medidas (modificación, restricción, acceso) sobre sus datos personales.
Aviso de fuga de datos. Según el RGPD, la fuga de datos personales es «una violación de la seguridad que da lugar a un daño accidental o ilícito, pérdida, alteración, divulgación o acceso no autorizados a los datos personales transmitidos, almacenados o tratados».
Evaluación de impacto de la protección de datos. El RGPD exige a los responsables del tratamiento de datos que elaboren una evaluación de impacto de la protección de datos (EIPD) para las operaciones de datos que "puedan entrañar riesgos elevados para los derechos y las libertades de las personas físicas".
Como se mencionó anteriormente, el plan de acción recomendado y la lista de verificación de responsabilidad del RGPD proporcionan pautas para implementar o evaluar el cumplimiento del RGPD al utilizar productos y servicios de Microsoft.