No existe un plazo definido, tal y como definía la antigua LOPD, aún así, desde PROCADE, entendemos que como mínimo y en función a la tipología de cada actividad, se ha de realizar una auditoría anual.
El informe de Auditoría identifica las no conformidades existentes, la adecuación de las medidas y controles a la normativa vigente, su desarrollo reglamentario y propone las medidas correctoras o complementarias necesarias para el debido cumplimiento legal. Incluye además, los datos, hechos y observaciones en que se basen los dictámenes alcanzados y las recomendaciones propuestas.
Nuestros servicios de Auditoría verifican el cumplimiento de las medidas de seguridad tanto en las actividades de tratamiento automatizadas, como en papel, de los sistemas de información e instalaciones de tratamiento y almacenamiento de datos.
• Realización de una revisión jurídica de la empresa, con objeto de identificar la cantidad y tipología de los datos personales tratados.
• Análisis de la forma de obtención del consentimiento para el tratamiento de datos personales.
• Análisis de adecuación de los textos legales utilizados y su implementación, y de existir, en el sitio web.
• Análisis de los tratamientos de datos por terceros (Encargados de Tratamiento).
• Análisis de las medidas de índole técnica y organizativas.
• Análisis de riesgos y adopción de las medidas preventivas para evitar dichos riesgos, con el objetivo de evitar la alteración, pérdida, tratamiento o acceso no autorizado.
• Identificación, si procede, de posibles tratamientos de datos que requieran la realización de una evaluación de impacto.