Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 4 de 6 · RGPD · Bloc 4

Mesures de seguretat

El RGPD exigeix mesures de seguretat adequades al risc, sense imposar una llista tancada com feia la normativa anterior.

Contingut revisat el

Mesures tècniques

Xifratge, control d'accés, còpies de seguretat i pseudonimització de les dades personals, segons el risc del tractament.

Mesures organitzatives

Polítiques internes, formació del personal i acords de confidencialitat per a qui accedeix a dades personals.

Anàlisi de risc

Valoració del risc de cada tractament per determinar quines mesures de seguretat són proporcionals.

El que sol demanar l'auditor

  • Mesures tècniques de seguretat implantades
  • Polítiques d'accés a dades personals documentades
  • Formació del personal en protecció de dades
  • Anàlisi de risc per tractament realitzat

Com cobrir aquest bloc a Kimobox

  1. 1Gestiona els permisos per perfil per limitar l'accés a dades personals a Kimobox.
  2. 2Registra la formació en protecció de dades de cada empleat.
  3. 3Documenta l'anàlisi de risc de cada tractament com a registre versionat.

Els permisos per perfil limiten l'accés a dades personals segons qui realment les necessita.

Veure la seguretat de la infraestructura de Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. Reglament (UE) 2016/679, General de Protecció de Dades EUR-Lex · Aplicable des del 25 de maig de 2018
  2. Llei Orgànica 3/2018, de protecció de dades personals i garantia dels drets digitals BOE-A-2018-16673 · 6 de desembre de 2018
  3. Agència Espanyola de Protecció de Dades AEPD · Autoritat de control