NOTICIAS

FACILITA EMPRENDE, la nueva herramienta de la AEPD para ayudar a startups y emprendedores a cumplir la normativa de protección de datos

 

Al igual que FACILITA – RGPD, FACILITA – EMPRENDE es una herramienta fácil de utilizar y gratuita basada en una serie de cuestionarios guiados que permiten caracterizar los tipos de tratamiento realizados por la empresa. Al finalizar su ejecución se generan un conjunto de documentos adaptados que sirven de guía y apoyo para cumplir con las obligaciones impuestas por la normativa en materia de protección de datos. En concreto, obtendrá:

  • Una política de información en dos niveles compuesta por las cláusulas de informativas a proporcionar en el momento de la recogida de datos y una política de privacidad.
  • El Registro de Actividades de Tratamiento (RAT) precumplimentado.
  • El modelo de hoja de registro de incidentes para cumplir con el artículo 33.5 relativo a la documentación de las brechas de seguridad que afecten o puedan afectar a datos personales.
  • Un conjunto de cláusulas contractuales a incluir en los contratos que suscriba con los encargados de tratamientos de datos y proveedores.
  • Si su empresa cuenta con una página web que utiliza cookies y tecnologías similares, una política de cookies.
  • Un conjunto de directrices y recomendaciones, para ayudarle en el proceso de adecuación, en relación con la gestión de brechas de seguridad, la atención al ejercicio de los derechos, recomendaciones sobre videovigilancia, indicaciones específicas con relación a la gestión de los riesgos de sus tratamientos, así como a las estrategias de privacidad y medidas de seguridad que deberá implementar.
  • Una relación de recomendaciones para prevenir el acoso digital.

Pincha aquí para acceder a la herramienta.

A diferencia de FACILITA – RGPD y como consecuencia de los tipos de tratamientos que suelen ir asociados a los modelos de negocio desarrollados por el tipo de empresas a las que va dirigida FACILITA – EMPRENDE, puede ser que la empresa no se encuentre en un escenario de bajo riesgo, por ejemplo, si el responsable del tratamiento ofrece una aplicación móvil a sus usuarios a través de la que recoge datos de geolocalización para ofrecer determinados servicios en función de la ubicación del interesado. En esos casos, será necesario que personalice y complemente los entregables obtenidos con otros recursos y materiales ofrecidos por la Agencia y por las salidas de otro tipo de herramientas como GESTIONA – EIPD.

En cualquier caso, esta herramienta constituye solo una ayuda, por tanto, la obtención de los documentos resultantes no implica, de por sí, el cumplimiento automático de las obligaciones impuestas por la normativa. Es obligación del responsable, y en su caso del encargado, revisar cuidadosamente la documentación generada para adaptarla y actualizarla a la situación concreta y específica de los tratamientos que se lleven a cabo en su entidad en cada momento.

Fuente: AEPD

Global Gold Sponsor

Ventajas de ser socio

¿POR QUÉ HACERSE SOCIO DE ISMS FORUM?

  • Tendrás acceso gratuito a todos los eventos organizados por ISMS Forum, incluyendo la Jornada Internacional de Seguridad de la Información anual.
  • Contarás con descuentos especiales para matricularte en las actividades formativas organizadas por ISMS Forum, como cursos o seminarios.
  • Podrás darte de alta en el Registro de Profesionales Certificados de España y poner a disposición del mercado, si lo deseas, tus datos de contacto. El único requisito es poseer al menos alguna de las siguientes certificaciones:
    • CDPP, CCSP, CPCC, CAIP, CDPD
    • CISA, CISM, CISSP, CDPSE, CC
  • Recibirás la newsletter de la Asociación y tendrás acceso a la descarga gratuita de estudios y publicaciones fruto de la labor de los Grupos de Trabajo de ISMS Forum u otros de especial interés para el sector.
  • Gracias al networking podrías incrementar tu red de contactos e intercambiar experiencias con otros profesionales de la Seguridad de la Información que desarrollan su labor en empresas, administraciones públicas, universidades y centros de investigación, otras asociaciones y organismos de todos los sectores.
  • Podrás formar parte de los grupos de trabajo de las distintas iniciativas de ISMS Forum (Data Privacy Institute (DPI), Cloud Security Alliance España (CSA-ES), Cyber Security Center (CSC), Grupo de Inteligencia Artificial (GIA), y Cyber Resilien Centre (CRC), y participar directamente en el desarrollo de sus actividades.

Y ADEMÁS LAS EMPRESAS

  • Podrán hacer visible su compromiso con la Seguridad de la Información y materializar la Responsabilidad Social Corporativa.
  • Si eres empresa tendrás la capacidad para nombrar a 8 trabajadores de la empresa como socios de pleno derecho.
  • Si eres microempresa (empresas de menos de 10 trabajadores) podrás nombrar hasta 2 trabajadores como socios de pleno derecho.
  • Si eres una gran empresa tendrás la capacidad para nombrar a 24 trabajadores de la empresa como socios de pleno derecho

Si te haces socio de ISMS Forum, formarás parte de la mayor red activa de organizaciones y expertos comprometidos con la Seguridad de la Información en España.