Togas.biz

La Agencia Española de Protección de Datos (“AEPD”) ha presentado, en colaboración con CEOE y CEPYME, una nueva herramienta para facilitar a las empresas y a los profesionales que traten datos personales de escaso riesgo el cumplimiento del Reglamento General de Protección de Datos (“RGPD”): “Facilita RGPD”.

La herramienta se compone de un cuestionario online, destinado a que las empresas, en primer lugar, corroboren que los datos que tratan se consideran de bajo riesgo y, en segundo lugar, obtengan los documentos mínimos indispensables para facilitar el cumplimiento del RGPD. La información aportada durante el proceso es posteriormente eliminada y, en ningún caso, queda almacenada en el programa.

El test está dividido en cuatro secciones:

  1. En la primera, la empresa selecciona el sector de actividad y los tipos de datos tratados.
  2. Constatado que el tratamiento de dichos datos es, a priori, de bajo riesgo, el responsable deberá aportar cierta información sobre su empresa.
  3. A continuación, la empresa deberá especificar los tratamientos que realiza.
  4. En la última fase, el programa facilita los documentos mínimos indispensables generados a partir de la información aportada (cláusulas informativas que debe incluir en los formularios de recogida de datos, cláusulas contractuales en los contratos de encargo de tratamiento, registro de actividades, anexo con medidas mínimas de seguridad orientativas).

La AEPD recuerda que estos tratamientos de bajo riesgo (clientes y/o proveedores; nóminas o recursos humanos) suponen el 75% de los ficheros de titularidad privada inscritos en el Registro General de Protección de Datos (de un total de 4,6 millones) y los responsables de dichos ficheros son, en un 90% de los casos, pymes, que constituyen el 99,8% del tejido empresarial español.

Esta herramienta se suma a otras iniciativas impulsadas por la Agencia para fomentar el cumplimiento del RGPD, como el esquema de certificación de delegados de protección de datos, sobre el que ya hablamos en esta entrada. Además, la Agencia está trabajando también en otras iniciativas y propuestas encaminadas a facilitar el cumplimiento del reglamento a aquellas empresas que no puedan utilizar la herramienta “Facilita RGPD”, por no tratar únicamente datos de escaso riesgo.

Adaya Esteban y Sergio San Fulgencio