En la parte superior de Protección de datos, el panel Preparación en privacidad (RGPD / ISO 27701) muestra ocho pasos que un auditor de privacidad o una autoridad de protección de datos suele mirar primero. Se calcula a partir de tus registros cada vez que abres la página; no se guarda nada adicional ni ningún texto de ISO. La barra muestra la parte de pasos completados.
Los pasos y cómo resolverlos
- Existe el registro de actividades de tratamiento: añade tus actividades de tratamiento (artículo 30 del RGPD) en la pestaña Actividades de tratamiento.
- Cada actividad tiene finalidad, plazo de conservación y medidas de seguridad: abre las actividades indicadas y rellena esos campos.
- Las actividades se revisaron en los últimos 12 meses: abre y revisa las actividades sin cambios desde hace un año y guárdalas.
- Las solicitudes de los interesados se responden a tiempo: termina o responde las solicitudes que han pasado su fecha límite.
- Las brechas con riesgo se notificaron a la autoridad: en las brechas con riesgo, indica cuándo se notificó a la autoridad (el plazo es de 72 horas).
- Los proveedores con acceso a datos están evaluados: en Proveedores, rellena Última revisión de seguridad en los proveedores que pueden acceder a datos personales.
- Los proveedores con acceso a datos personales están marcados: marca Accede a nuestros datos en esos proveedores.
- El control de protección de datos personales está implantado: pon el control POL-09 como implantado en Controles cuando las medidas estén en marcha.
Un tic verde indica que el paso está hecho; un aviso muestra lo que falta y cuántos elementos afecta.