El responsable del tratamiento es la persona física o jurídica, autoridad pública, servicio u organismo que, solo o conjuntamente con otros, determina los fines y los medios del tratamiento. El responsable debe, antes y durante el tratamiento, implementar medidas técnicas y organizativas apropiadas para garantizar y demostrar el cumplimiento del RGPD teniendo en cuenta:
- La naturaleza, ámbito, contexto y fines del tratamiento.
- Los riesgos para los derechos y libertades de los interesados.
- El tipo de organización.
- La aplicación de medidas de protección de datos proporcionadas en relación con las actividades del tratamiento.
Códigos de conducta
El responsable del tratamiento puede utilizar la adhesión a códigos de conducta o a los mecanismos de certificación establecidos para demostrar su cumplimiento.
Obligaciones
El RGPD establece obligaciones distintas para los tratamientos de ficheros de responsable del tratamiento o encargado del tratamiento, de la siguiente manera:
- Cuando una empresa trata datos de su responsabilidad, los ficheros de datos serán del responsable del tratamiento.
- Cuando una empresa trata datos responsabilidad de otras empresas, los ficheros de datos serán de encargado del tratamiento.
- El tratamiento de ficheros del encargado del tratamiento debe subyugarse a las instrucciones recibidas por el responsable del tratamiento.
Medidas
Con el RGPD, los responsables y los encargados han de establecer las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado en función de los riesgos detectados en el análisis previo. Antes se determinaba con detalle las medidas de seguridad que debían aplicarse según el tipo de datos objeto de tratamiento. Según el RGPD, los responsables y encargados han de establecer las medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado en función de los riesgos detectados en el análisis previo.
Otras figuras
Las demás figuras que intervengan en el tratamiento siempre serán responsables, porque determinan por su cuenta los fines y los medios del tratamiento, ya sean corresponsables, porque lo harán conjuntamente con otros responsables o destinatarios de datos, porque habrán recibido los datos para tratarlos por cuenta propia.
Pidan presupuesto sin compromiso de implantación de la normativa vigente