Table of contents
Share Post
El GDPR establece que si una empresa comparte datos personales con terceros (por ejemplo, proveedores de servicios cloud o marketing), debe asegurarse de que esos terceros también cumplan con las normativas de protección de datos. Esto implica:
- Redacción de contratos de procesamiento de datos: Elaborar o revisar contratos con los terceros (denominados «procesadores de datos») para garantizar que ellos también cumplan con las obligaciones del GDPR.
- Debida diligencia: Evaluar que los terceros cuenten con las medidas de seguridad adecuadas para proteger los datos personales que se les proporcionan.
- Control de subcontratistas: Garantizar que cualquier otro subprocesador también esté debidamente controlado y sea conforme con la normativa.
