Table of contents
Share Post

El primer paso es realizar una auditoría de protección de datos para identificar el estado actual de cumplimiento de la empresa con el GDPR. Esto incluye:

  • Mapeo de datos personales: Identificar qué tipo de datos personales recoge la empresa, cómo se utilizan, dónde se almacenan, quién tiene acceso a ellos y con qué terceros se comparten.
  • Base legal para el tratamiento de datos: Asegurar que el tratamiento de datos personales tiene una base jurídica válida según el GDPR, como el consentimiento, la ejecución de un contrato, el interés legítimo o el cumplimiento de una obligación legal.
  • Evaluación de riesgos: Identificar los posibles riesgos y vulnerabilidades relacionados con la seguridad de los datos personales.

¿Qué son los datos personales?

Son cualquier información que permita identificar a una persona, ya sea de manera directa o indirecta. Esto incluye nombres, direcciones, correos electrónicos, números de identificación, datos bancarios, dirección IP, entre otros.

About the Author: Azucena Bueno