Llista de verificació del compliment normatiu en matèria de protecció de dades per ens locals

Llista de verificació del compliment normatiu en matèria de protecció de dades per ens locals

 

Des de Govern Obert, volem ajudar-vos a garantir el compliment del Reglament General de Protecció de Dades (RGPD) i de la Llei Orgànica de Protecció de Dades i Garantia dels Drets Digitals (LOPDGDD). Per aquest motiu, hem preparat un breu llistat que recull les obligacions bàsiques que ha de complir qualsevol ajuntament que tracti dades personals.

 

Designació del Delegat de Protecció de Dades (DPD): La seva designació és obligatòria per a totes les administracions públiques, garantint així el compliment de la normativa en matèria de protecció de dades i actuant com a punt de contacte entre l’organització, els ciutadans i l’autoritat de control.

 

Política de protecció de dades: Ha de descriure com es recullen, emmagatzemen, utilitzen i eliminen les dades personals, així com possibles cessions o transferències i les mesures de seguretat aplicades.

 

Textos legals a la pàgina web de l’ajuntament i al portal de transparència: Assegureu-vos de disposar de l’avís legal, la política de galetes i la informació sobre el Delegat de Protecció de Dades al Portal de Transparència i a la web/seu electrònica de l’ens local.

 

Registre d’Activitats de Tractament (RAT): Document obligatori que recull la informació essencial sobre cada tractament de dades personals que realitzeu.

 

Anàlisi de les bases jurídiques dels tractaments: L’anàlisi de les bases jurídiques dels tractaments consisteix a identificar i justificar la legitimació legal que permet el tractament, per part de l’Ajuntament, de dades personals, assegurant el compliment normatiu en protecció de dades.

 

Registre d’Activitats de Tractament (RAT): Document obligatori que recull la informació essencial sobre cada tractament de dades personals que realitzeu.

 

Garantia del dret d’informació: És imprescindible assegurar que els ciutadans coneixen com es tracten les seves dades mitjançant clàusules informatives en instàncies, formularis i altres mitjans.

 

Formació en protecció de dades: Per tal de garantir el compliment de la normativa vigent i assegurar una gestió adequada de la protecció de dades, és essencial que els empleats públics rebin formació específica en aquesta matèria de manera periòdica. Aquesta formació contribueix a reforçar el coneixement de les obligacions legals, millorar les pràctiques en el tractament de dades personals i minimitzar els riscos associats a possibles incompliments normatius.

 

Procediments per atendre els drets dels ciutadans: Heu de garantir que qualsevol persona pugui exercir els seus drets d’accés, rectificació, supressió, oposició, limitació, portabilitat, oblit i a no ser objecte de decisions automatitzades.

 

Acords amb encarregats del tractament: Cal signar contractes amb els proveïdors que tractin dades en nom de l’ajuntament, garantint que compleixen la normativa.

 

Gestió de bretxes de seguretat: Disposar de protocols clars per gestionar incidents relacionats amb la protecció de dades i, si cal, comunicar-los a l’Autoritat de Control i als afectats.

 

Anàlisi de riscos i, si escau, avaluació d'impacte: S'ha d'analitzar el risc associat a cada tractament i aplicar les mesures adequades per protegir les dades. Si es preveu un risc elevat, caldrà fer una avaluació d’impacte.

 

Aquestes són les mesures essencials per garantir el compliment de la normativa en matèria de protecció de dades. Us animem a revisar-les i a aplicar les millores necessàries per assegurar una gestió adequada de la informació personal que tracteu.

 

Si necessiteu més informació o assessorament, no dubteu a contactar amb nosaltres al Portal de Suport

Related content