La relación entre compliance y protección de datos es evidente. Esta última está regulada por una ley externa que afecta prácticamente a cualquier tipo de organización y es de obligado cumplimiento para estas.
¿Qué es plan de compliance?
Un plan de compliance viene a ser un conjunto de normas, procesos, políticas, evaluaciones, controles y medidas internas implementadas en una empresa. El objetivo es instaurar un modelo de gestión y organización ideal que permita evitar las sanciones por incumplimientos legales, o, si no es posible, mitigar los riesgos lo máximo.
De esta manera, incluir la protección de datos en el programa de compliance, facilita esa responsabilidad proactiva de la compañía. Este plan debe recoger el conjunto de medidas y controles para la detección e identificación de riesgos de incumplimiento normativa e incluir los procedimientos para prevenirlos.
Compliance y principio de accountability
La Ley de Protección de Datos establece el principio de «accountability» o responsabilidad proactiva. Quiere decir que los responsables y encargados del tratamiento deben poder demostrar que han implementado las medidas de seguridad técnicas y organizativas necesarias para garantizar la integridad, confidencialidad y disponibilidad de los datos personales que tratan y que dichas medidas son eficaces.
Qué es compliance RGPD
El compliance RGPD es, en otras palabras, el cumplimiento del RGPD en la empresa. Significa cumplir con las obligaciones en materia de protección de datos que establece la normativa vigente europea. Además de obligación de mantener dicho cumplimiento y actualizarlo cuando sea necesario.
Cómo se puede ayudar a cumplir RGPD
Integrar la protección de datos en el plan de compliance, permite tener un mayor control sobre la aplicación de medidas de seguridad de la información en todos los departamentos de la empresa. Nos referimos, sobre todo, a los departamentos o áreas, donde se usen y/o gestionen datos personales. De la misma manera, los miembros de la empresa contarán con un protocolo específico definido que seguir y al que poder recurrir en caso de duda.
En el siguiente enlace de la AEPD puede encontrar más información al respecto.