Adaptación a la Ley Oficial de Protección de Datos

Servicios >Adaptación
Registro de Ficheros ante la Agencia de Protección de Datos
Los ficheros de la empresa que contengan datos de carácter personal cualquiera que sea el programa en el que se encuentre (access, sql, etc), han de ser inscritos en la Agencia de Protección de Datos. Esa inscripción ha de ser actualizada a medida que lo hagan los ficheros en la empresa.
Elaboración de las Cláusulas de Confidencialidad de la Empresa
La Ley Orgánica 15/1999 obliga a las empresas que dispongan de datos de carácter personal a redactar distintos documentos tipo en función de las acciones que lleven a cabo con los datos de carácter personal que manejan: instancias, contratos de cesión de datos y claúsulas recogida.
Elaboración del Documento de Seguridad
El documento de seguridad es un manual que sistematiza los procedimientos de seguridad que se han de llevar a cabo en la Empresa para velar por la seguridad y tratamiento adecuado de los ficheros con datos de carácter personal. Al mismo tiempo identifica a las personas y sus funciones y responsabilidades concretas con respecto a los ficheros. El documento de seguridad se define en función del nivel de los datos que tiene la empresa: básico, medio, alto.
Servicio de Protección Web
La Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal (LOPD) y la norma que la desarrolla el R.D. 994/1999 por el que se aprueba Reglamento de Medidas de Seguridad de los ficheros de datos de carácter personal dan una especial preponderancia en sus disposiciones al ámbito de Internet.
LOPDAT realiza un análisis pormenorizado de la web para:
- Diagnosticar el número de ficheros existentes en la web.
- Identificación de la titularidad de los ficheros existentes
- Cuantificar, identificar y establecer los niveles de seguridad de los ficheros que contengan datos de carácter personal
- Comprobar si dichos ficheros cumplen con todos los aspectos establecidos en la LOPD:
- Consentimiento de los interesados
- Usos y finalidades de los datos recogidos
- Forma en que los particulares pueden ejercitar sus derechos
- Acceso y tratamiento de los datos por cuenta de terceros
- Cesiones y movimientos internacionales de datos
- Seguridad en la transmisión de los datos
- Etc.
- Elaborar en los modelos oficiales los documentos para inscribir los ficheros existentes, cualquiera que sea su número, en el Registro General de la Agencia de Protección de Datos.
- Redactar las medidas de seguridad a aplicar sobre los ficheros existente en la web ,en cualquiera de sus niveles (básico, medio y alto),de acuerdo con lo establecido en el Real Decreto 994/1999,en el supuesto que las necesitase.
- Redactar las "coletillas legales" de obligada advertencia a incorporar en los formularios de recogida de datos personales existentes en la web.
Consultoria ISO 17799 / UNE 71502
La norma ISO 17799 / UNE 71502 consiste en un código de buenas prácticas en la gestión de la seguridad de la información de un organismo, de tal forma que le permita mantener en todo momento la confidencialidad y seguridad de la información que maneja de forma cotidiana. La adecuación a esta norma tiene como finalidad proporcionar una base común de normas y recomendaciones, tanto desde el punto de vista técnico y organizativo como desde el ámbito legislativo.
La acreditación y cumplimiento certifica que la empresa mantiene unos procedimientos que garantizan la seguridad de toda la información que se utiliza.
Los técnicos especialistas de LOPDAT le ofrecen un completo servicio de consultoría para guiarle en su proceso de acreditación a la norma ISO 1779






