El Reglamento General de Protección de Datos (RGPD / GDPR, UE 2016/679) es el marco legal de referencia mundial para la protección de datos personales. Aplica a cualquier organización que trate datos de personas físicas en la Unión Europea, independientemente de su sede.
Principios clave
Licitud, lealtad y transparencia; limitación de la finalidad; minimización de datos; exactitud; limitación del plazo de conservación; integridad y confidencialidad; responsabilidad proactiva (accountability).
Obligaciones principales
- Registro de actividades de tratamiento (RAT)
- Evaluaciones de impacto (EIPD/DPIA) para tratamientos de alto riesgo
- Notificación de brechas de seguridad en 72 horas
- Derechos de los interesados (acceso, rectificación, supresión, portabilidad…)
- Nombramiento de DPO cuando corresponda
ermine y GDPR
ermine gestiona el registro de actividades de tratamiento, las EIPD, el registro de brechas y los plazos de respuesta a derechos de los interesados, con alertas automáticas para no incumplir los plazos regulatorios.