No existe un plazo definido, tal y como definía la antigua LOPD, aún así, desde PROCADE, entendemos que como mínimo y en función a la tipología de cada actividad, se ha de realizar una auditoría anual.

El informe de Auditoría identifica las no conformidades existentes, la adecuación de las medidas y controles a la normativa vigente, su desarrollo reglamentario y propone las medidas correctoras o complementarias necesarias para el debido cumplimiento legal. Incluye además, los datos, hechos y observaciones en que se basen los dictámenes alcanzados y las recomendaciones propuestas.

Nuestros servicios de Auditoría verifican el cumplimiento de las medidas de seguridad tanto en las actividades de tratamiento automatizadas, como en papel, de los sistemas de información e instalaciones de tratamiento y almacenamiento de datos.

  • Entre otros controles, se verifica;

    Realización de una revisión jurídica de la empresa, con objeto de identificar la cantidad y tipología de los datos personales tratados.
    Análisis de la forma de obtención del consentimiento para el tratamiento de datos personales.
    Análisis de adecuación de los textos legales utilizados y su implementación, y de existir, en el sitio web.
    Análisis de los tratamientos de datos por terceros (Encargados de Tratamiento).
    Análisis de las medidas de índole técnica y organizativas.
    Análisis de riesgos y adopción de las medidas preventivas para evitar dichos riesgos, con el objetivo de evitar la alteración, pérdida, tratamiento o acceso no autorizado.
    Identificación, si procede, de posibles tratamientos de datos que requieran la realización de una evaluación de impacto.

"La normativa establece la obligación de definir un proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas implantadas para garantizar la seguridad del tratamiento de los datos personales."

PROCADE Protección de Datos