La evaluación de impacto de transferencias internacionales (Parte...
Una vez que tenemos claro a dónde van los datos personales de nuestra responsabilidad, y...
0¿Qué es y qué información debe contener el registro de actividades de tratamiento de datos?
El RGPD entiende como tratamiento “cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, efectuadas o no mediante procedimientos automatizados, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción”.
Así, este inventario podrá realizarse partiendo de los ficheros actuales, teniendo en cuenta tres aspectos:
– Un fichero o conjunto de datos es algo lógico o abstracto, como un repositorio de datos, que se compone de tratamientos de los datos.
-Los tratamientos de los datos son entendidos como una acción o un verbo que deriva del fichero.
-Podemos identificar los tratamientos basándonos en las finalidades previstas para los ficheros (y notificados en su día al RGPD, a través del formulario NOTA).
Ejemplo:
Fichero o Conjunto: Recursos humanos
Tratamientos: acciones que se realizan sobre el mismo
El inventario de tratamientos de los datos contendrá:
Equipo de profesionales de Govertis