¿Qué obligaciones, de forma resumida, tiene un empresario para con los datos de carácter personal que trata?

Depende en gran medida del número de ficheros de datos de carácter personal que el empresario tenga y del grado de sensibilidad de los mismos (no es lo mismo un dato que haga referencia a los nombres y apellidos que los datos referentes a la afiliación sindical y/o bajas laborales producidas).

 

De forma resumida, las obligaciones son las siguientes:

 

-Inscribir los ficheros en la Agencia de Protección de Datos.

-Solicitar el consentimiento de los interesados a la hora de obtener los mismos.

-Suscribir contratos de encargado de tratamiento con empresas que traten datos de carácter personal por cuenta del responsable (gestorías, asesorías…).

-Facilitar  los  derechos  de  acceso,  modificación,  cancelación  y  oposición  a  los interesados.

-Hacer que mis empleados firmen acuerdos de confidencialidad respecto a los datos que tratan.

-Documentar todas las medidas que se implanten en materia de Protección de Datos, ya

que el empresario será quien daba de probar que cumple con un determinado precepto ante la Agencia de Protección de Datos

-Implantar un Documento de Seguridad. Mantenerlo debídamente actualizado.

-Definir y documentar las funciones y obligaciones del personal en esta materia.

-Implantar un sistema de identificación y autenticación en los sistemas de información

que traten datos de carácter personal.

-Implantar un sistema de gestión de soportes.

-Nombrar a un Responsable de Seguridad.

-Someterse a una Auditoría Bianual.

-Implantar un Registro de Accesos a datos que contengan información de carácter

personal.

-Implantar un Registro de Incidencias.

-Hacer copias de seguridad de los datos, al menos semanalmente

-Etiquetar los soportes que contengan datos de carácter personal.

  • 0 Els usuaris han Trobat Això Útil
Ha estat útil la resposta?

Articles Relacionats

¿Qué entenderemos respecto a un dato de carácter personal?

Según la Ley 15/99 (en adelante LOPD, Ley Orgánica de Protección de Datos),...

¿Si no tengo datos que hagan referencia a personas físicas me afecta la normativa?

En este caso no existiría ningún tipo de obligaciones en esta materia. No obstante,...

¿Puedo solicitar todos los datos que quiera a mis clientes?

La LOPD establece que "los datos de carácter personal solo se podrán recoger para...

Si voy a recabar los datos de un cliente, ¿debo de informarle de algo?

El artículo 5 establece con todo detalle el derecho que asiste a toda persona cuyos datos...

No tengo datos de carácter informatizado porque carezco de ordenadores. ¿Me afecta la normativa igualmente?

Nos remitimos a anteriores respuestas en el sentido de la obligatoriedad de cumplir con la Ley si...