Mesures tècniques
Xifratge, control d'accés, còpies de seguretat i pseudonimització de les dades personals, segons el risc del tractament.
Mesures organitzatives
Polítiques internes, formació del personal i acords de confidencialitat per a qui accedeix a dades personals.
Anàlisi de risc
Valoració del risc de cada tractament per determinar quines mesures de seguretat són proporcionals.
El que sol demanar l'auditor
- Mesures tècniques de seguretat implantades
- Polítiques d'accés a dades personals documentades
- Formació del personal en protecció de dades
- Anàlisi de risc per tractament realitzat
Com cobrir aquest bloc a Kimobox
- 1Gestiona els permisos per perfil per limitar l'accés a dades personals a Kimobox.
- 2Registra la formació en protecció de dades de cada empleat.
- 3Documenta l'anàlisi de risc de cada tractament com a registre versionat.
Els permisos per perfil limiten l'accés a dades personals segons qui realment les necessita.
D'on surt cada dada
Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.
- Reglament (UE) 2016/679, General de Protecció de Dades EUR-Lex · Aplicable des del 25 de maig de 2018
- Llei Orgànica 3/2018, de protecció de dades personals i garantia dels drets digitals BOE-A-2018-16673 · 6 de desembre de 2018
- Agència Espanyola de Protecció de Dades AEPD · Autoritat de control