GDPR
¿Qué es GDPR?
GDPR otorga a las personas la facultad de gestionar los datos personales recopilados en una organización. Utilice estos derechos mediante una solicitud del interesado (DSR). La organización debe proporcionar información en tiempo real sobre las solicitudes del interesado (DSR) y las fugas de datos, así como sobre la implementación de una evaluación de impacto en la protección de datos (DPIA).
Al implementar o evaluar los requisitos del GDPR, deben considerarse varios aspectos:
Desarrollar o evaluar principios de privacidad para los datos relacionados con el cumplimiento del GDPR.
Evaluar la seguridad de los datos de su organización.
¿Quién es el responsable del tratamiento de datos?
¿Cuáles son los procedimientos de tratamiento relacionados con la seguridad de los datos que deben implementarse?
El plan de acción sugerido por el GDPR y la lista de verificación de responsabilidades pueden generar otras consideraciones.
Las tareas siguientes están relacionadas con el logro de los estándares del GDPR. Por favor, siga los enlaces de la lista para obtener información detallada sobre la implementación.
Solicitud del interesado (DSR). El titular de los datos presenta una solicitud formal al responsable para que adopte medidas (modificación, restricción, acceso) sobre sus datos personales.
Notificación de fuga. Según el GDPR, la fuga de datos personales es "una brecha de seguridad que conduce a un daño accidental o ilícito, pérdida, alteración, divulgación no autorizada o acceso a los datos personales transmitidos, almacenados o procesados."
Evaluación de impacto en la protección de datos. El GDPR exige que los responsables del tratamiento elaboren una Evaluación de Impacto en la Protección de Datos (DPIA) para las operaciones de datos que "puedan entrañar un alto riesgo para los derechos y libertades de las personas físicas".
Como se mencionó arriba, el plan de acción recomendado por el GDPR y la lista de verificación de responsabilidades proporcionan directrices para implementar o evaluar el cumplimiento del GDPR al utilizar los productos y servicios de Microsoft.