Compromiso y Hoja de Ruta RGPD
El RGPD (Reglamento General de Protección de Datos) es una legislación diseñada para fortalecer y unificar las leyes de protección de datos para todos los individuos dentro de la Unión Europea. El reglamento entrará en vigor y será aplicable el 25 de mayo de 2018.
Baremetrics está completamente comprometido a lograr y mantener el cumplimiento continuo del RGPD antes de la fecha de entrada en vigor.
Qué estamos haciendo sobre el RGPD
Baremetrics comenzó a investigar y perseguir el cumplimiento en 2017. El RGPD es una legislación compleja y hemos estado trabajando con expertos en privacidad y nuestros abogados para asegurar que cumplimos con el RGPD. La privacidad y seguridad de nuestros clientes (y los clientes de nuestros clientes) son de suma importancia para nosotros.
Aquí hay una descripción general de alto nivel de nuestra Hoja de Ruta de Cumplimiento RGPD:
- Designar un Responsable de Protección de Datos – COMPLETADO
- Investigar exhaustivamente las áreas de nuestro producto y negocio afectadas por el RGPD – COMPLETADO
- Reescribir nuestro Acuerdo de Protección de Datos – COMPLETADO
- Desarrollar una estrategia y directrices sobre cómo abordar las áreas de nuestro producto afectadas por el RGPD – COMPLETADO
- Realizar los cambios/mejoras necesarios en nuestro producto basados en los requisitos – COMPLETADO
- Implementar los cambios requeridos en nuestros procesos y procedimientos internos necesarios para lograr y mantener el cumplimiento del RGPD – COMPLETADO
- Probar exhaustivamente todos los cambios para verificar y validar el cumplimiento del RGPD – COMPLETADO
- Comunicar nuestro cumplimiento – COMPLETADO
Cambios en Baremetrics para cumplir con el RGPD
Hay docenas y docenas de cambios y pasos que estamos tomando en cada parte de nuestra empresa para asegurar que cumplimos con el RGPD. Esto incluye anonimizar más datos, reducir los tipos de datos compartidos entre proveedores solo a las partes que son absolutamente necesarias y proporcionar más controles sobre qué datos se procesan o no.
También proporcionaremos más herramientas para que obtengas tus datos fuera de Baremetrics.
¿Qué es el RGPD?
La Ley General de Protección de Datos (RGPD) se considera la legislación de protección de datos europea más significativa introducida en la Unión Europea (UE) en 20 años y reemplazará la Directiva de Protección de Datos de 1995.
El RGPD regula el procesamiento de datos personales sobre individuos en la Unión Europea, incluyendo su recopilación, almacenamiento, transferencia o uso. Es importante destacar que bajo el RGPD, el concepto de "datos personales" es muy amplio y cubre cualquier información relacionada con un individuo identificado o identificable (también llamado "interesado").
Otorga a los interesados más derechos y control sobre sus datos regulando cómo las empresas deben manejar y almacenar los datos personales que recopilan. El RGPD también aumenta las apuestas del cumplimiento aumentando la aplicación e imponiendo multas mayores si se incumplen las disposiciones del RGPD.
El RGPD mejora los derechos de privacidad de los individuos de la UE e impone obligaciones significativamente mejoradas a las organizaciones que manejan datos.
En resumen, aquí hay algunos de los cambios clave que entrarán en vigor con el próximo RGPD:
- Derechos ampliados para individuos: El RGPD proporciona derechos ampliados para individuos en la Unión Europea otorgándoles, entre otras cosas, el derecho al olvido y el derecho a solicitar una copia de cualquier dato personal almacenado en su relación.
- Obligaciones de cumplimiento: El RGPD requiere que las organizaciones implementen políticas y protocolos de seguridad apropiados, realicen evaluaciones de impacto de privacidad, mantengan registros detallados de actividades de datos e celebren acuerdos escritos con proveedores.
- Notificación de violaciones de datos y seguridad: El RGPD requiere que las organizaciones informen de ciertas violaciones de datos a las autoridades de protección de datos y, en ciertas circunstancias, a los interesados afectados. El RGPD también impone requisitos de seguridad adicionales a las organizaciones.
- Nuevos requisitos para perfiles y monitoreo: El RGPD impone obligaciones adicionales a las organizaciones que se dedican a la elaboración de perfiles o monitoreo del comportamiento de individuos de la UE.
- Aplicación aumentada: Bajo el RGPD, las autoridades pueden multar a las organizaciones hasta el mayor de €20 millones o el 4% de los ingresos anuales globales de una empresa, basado en la gravedad de la violación y los daños incurridos. Además, el RGPD proporciona un punto central de aplicación para organizaciones con operaciones en múltiples estados miembros de la UE al requerir que las empresas trabajen con una autoridad supervisora principal para asuntos transfronterizos de protección de datos.
Si eres una empresa fuera de la UE, esto aún te afecta. Las disposiciones del RGPD se aplican a cualquier organización que procese datos personales de individuos en la Unión Europea, incluyendo el seguimiento de sus actividades en línea, independientemente de si la organización tiene presencia física en la UE.
Si tienes preguntas, puedes enviarlas a hello@baremetrics.com.