Contenidos
Documento de seguridad rgpd
Reglamento general de protección de datos pdf
El RGPD otorga derechos a las personas para gestionar los datos personales recogidos por una organización. Estos derechos pueden ejercerse a través de una solicitud del interesado (DSR). La organización está obligada a proporcionar información oportuna sobre las DSR y las violaciones de datos, y a realizar Evaluaciones de Impacto de la Protección de Datos (DPIA).
El RGPD concede a las personas (o sujetos de los datos) determinados derechos en relación con el tratamiento de sus datos personales, incluido el derecho a corregir los datos inexactos, a borrar los datos o a restringir su tratamiento, a recibir sus datos y a cumplir una solicitud de transmisión de sus datos a otro responsable del tratamiento. El responsable del tratamiento es responsable de proporcionar una respuesta oportuna y coherente con el GDPR. Para más detalles técnicos, consulte Solicitudes de los interesados.
El “derecho a la portabilidad de los datos” del RGPD permite al interesado solicitar una copia de sus datos personales en un “formato estructurado, de uso común y lectura mecánica”, y pedir que su organización transmita estos archivos a otro responsable del tratamiento.
Los responsables del tratamiento están obligados a realizar una EIPD que aborde los riesgos para la seguridad de los datos personales o como resultado de una violación de los mismos. Los ejemplos específicos de factores de riesgo en la Oficina se abordan en Determinar si es necesaria una DPIA.
Protección de datos en europa
El Reglamento General de Protección de Datos (RGPD) representa el cambio normativo más importante en materia de protección de datos en más de 20 años. El RGPD pretende reforzar la protección de los datos de las personas en la UE, dándoles más poder de decisión sobre lo que las empresas pueden hacer con los datos personales que se han recogido sobre ellos y haciendo que las normas de privacidad de datos sean uniformes para las empresas que manejan datos personales de la UE.
La UE tiene algunos de los requisitos de exportación de datos más estrictos y completos del mundo. Las leyes europeas de protección de datos prohíben la transferencia de datos personales desde el Espacio Económico Europeo (EEE) a países fuera del EEE que no garanticen un “nivel adecuado de protección de datos”. Las Normas Corporativas Vinculantes (BCR) son un mecanismo de exportación legal y son ideales para las empresas multinacionales.
Con las discusiones en curso entre la UE y el Reino Unido con respecto a las disposiciones sobre las transferencias de datos después del Brexit, el Acuerdo de Comercio y Cooperación entre la UE y el Reino Unido (el “Acuerdo Comercial”) establece un período de transición adicional de hasta seis meses (hasta julio de 2021) para permitir que la Comisión Europea complete su evaluación de adecuación de las leyes de protección de datos del Reino Unido. Mientras tanto, los datos personales pueden seguir exportándose desde la UE al Reino Unido sin aplicar salvaguardias adicionales más allá de las que actualmente exige el RGPD para las transferencias dentro del EEE.
Polonia
El Reglamento General de Protección de Datos (RGPD) de la Unión Europea protege el derecho fundamental de los individuos de la Unión Europea (UE) a la privacidad y a la protección de los datos personales. El GDPR incluye sólidos requisitos que elevan y armonizan los estándares de protección de datos, seguridad y cumplimiento. Revise nuestras preguntas frecuentes sobre el GDPR para obtener más información.
Los clientes de AWS pueden utilizar todos los servicios de AWS para procesar los datos personales (tal y como se definen en el GDPR) que se cargan en los servicios de AWS bajo sus cuentas de AWS (datos del cliente) en conformidad con el GDPR. Además de nuestro propio cumplimiento, AWS se compromete a ofrecer servicios y recursos a nuestros clientes para ayudarles a cumplir con los requisitos del GDPR que puedan aplicarse a sus actividades. Se lanzan nuevas funciones con regularidad, y AWS cuenta con más de 500 funciones y servicios centrados en la seguridad y la conformidad. Para obtener más información sobre lo que está haciendo AWS, lea nuestro blog Cómo ayuda AWS a los clientes de la UE a navegar por la nueva normalidad de la protección de datos.
Los clientes de AWS pueden seguir utilizando los servicios de AWS para transferir los datos de los clientes del EEE a los países que no son del EEE y que no han recibido una decisión de adecuación de la Comisión Europea (incluidos los Estados Unidos) en cumplimiento del GDPR. En AWS, nuestra máxima prioridad es asegurar los datos de los clientes, y aplicamos rigurosas medidas técnicas y organizativas para proteger su confidencialidad, integridad y disponibilidad, independientemente de la región de AWS que el cliente haya seleccionado. Sabemos que la transparencia es importante para nuestros clientes. Enumeramos los servicios de AWS que implican una transferencia de datos del cliente en nuestra página web de características de privacidad.
Ue gdpr
(b) recogidos con fines determinados, explícitos y legítimos, y no tratados posteriormente de manera incompatible con dichos fines; el tratamiento posterior con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos no se considerará incompatible con los fines iniciales (“limitación de la finalidad”)
(d) ser exactos y, en caso necesario, estar actualizados; deberán tomarse todas las medidas razonables para garantizar que los datos personales que sean inexactos, habida cuenta de los fines para los que se tratan, se supriman o rectifiquen sin demora (“exactitud”)
(e) conservarse en una forma que permita la identificación de los interesados durante un período no superior al necesario para los fines para los que se tratan los datos personales; los datos personales podrán conservarse durante períodos más largos en la medida en que los datos personales se traten únicamente con fines de archivo en interés público, fines de investigación científica o histórica o fines estadísticos, siempre que se apliquen las medidas técnicas y organizativas adecuadas exigidas por el RGPD para salvaguardar los derechos y las libertades de las personas (“limitación del almacenamiento”);