{"id":18110,"date":"2022-06-20T11:22:01","date_gmt":"2022-06-20T10:22:01","guid":{"rendered":"https:\/\/www.rosello-mallol.com\/?p=18110"},"modified":"2023-04-27T11:43:49","modified_gmt":"2023-04-27T10:43:49","slug":"cumplimiento-rgpd-control-proveedores","status":"publish","type":"post","link":"https:\/\/www.rosello-mallol.com\/es\/cumplimiento-rgpd-control-proveedores\/","title":{"rendered":"Cumplimiento RGPD y control de proveedores en 4 pasos"},"content":{"rendered":"\n
La contrataci\u00f3n de proveedores que pueden tener acceso a los datos personales propiedad de nuestra empresa es algo innegable y que, con el tiempo, se ha ido consolidando y ampliando a cualquier tipo de organizaci\u00f3n, de las m\u00e1s peque\u00f1as a las m\u00e1s grandes. Por lo tanto, se tienen que seguir unos pasos para el cumplimiento del RGPD y el control de proveedores<\/strong>. <\/p>\n\n\n\n En nuestro post<\/a> de abril ya incidimos en la diferenciaci\u00f3n entre este acceso a los datos y el supuesto de la cesi\u00f3n de datos a terceros<\/strong> (nada que ver uno con otro). Sin embargo, hoy queremos ampliar y daros las claves para entender qu\u00e9 hacer para cumplir con el RGPD<\/strong> cuando un proveedor tiene acceso, por ejemplo, a los datos de nuestros clientes, trabajadores, leads, entre otros. Siguiendo estos pasos y haciendo estas preguntas, podr\u00e1s dar cumplimiento al RGPD y al control de proveedores. <\/p>\n\n\n\n Antes, algunos de los casos habituales de proveedores con acceso a datos suelen ser: <\/p>\n\n\n\n Vamos pues con los 4 pasos a seguir para que el acceso a los datos que dan estos proveedores, entre otros, cumpla el RGPD: <\/p>\n\n\n\n Uno de tus labores esenciales como responsable de los datos (responsable del tratamiento), consiste en asegurar que estos proveedores (encargados del tratamiento), acceden s\u00f3lo a los datos necesarios para prestar el servicio<\/strong> y que la finalidad u objetivo de ese acceso en los datos est\u00e9 claramente identificado. Los proveedores nunca podr\u00e1n acceder a m\u00e1s datos de los que necesitan para prestar el servicio ni extralimitarse en la finalidad por la que se les ha dado acceso a los datos. <\/p>\n\n\n\n Muy importante<\/strong>. En el proceso de revisi\u00f3n del cumplimiento del RGPD por parte del proveedor, debes asegurarte desde d\u00f3nde presta el servicio y por tanto, \u201ca d\u00f3nde\u201d ir\u00e1n los datos personales a los que tienen acceso. La contrataci\u00f3n de proveedores fuera de la UE tiene requisitos especiales (ver punto 3). <\/p>\n\n\n\n Asimismo, aseg\u00farate si el proveedor escogido subcontrata parte o la totalidad de sus servicios, y de nuevo, donde est\u00e1n ubicados estos subcontratistas. Como responsable del tratamiento debes conocer a los subcontratistas y adem\u00e1s, autorizar la subcontrataci\u00f3n por contrato. <\/p>\n\n\n\n La globalizaci\u00f3n en la prestaci\u00f3n de servicios, sobre todo digitales, ha hecho que \u00e9stos puedan prestarse pr\u00e1cticamente, desde cualquier lugar del mundo. Lo que supone una facilidad para los negocios, puede suponer a la vez un reto para el cumplimiento del RGPD, ya que puede implicar, en la pr\u00e1ctica, que los datos personales se alojen fuera de la UE. Este hecho, que no est\u00e1 prohibido<\/strong>, s\u00ed implica que ser\u00e1 necesario tener o cumplir unos requerimientos especiales<\/strong>. De nuevo, todo pasa por conocer d\u00f3nde est\u00e1 ubicado este proveedor, y en funci\u00f3n de esto: <\/p>\n\n\n\n\n
\n
\n
\n
\n