Servidors propis a Europa · RGPD · Suport en el teu idioma

Mòdul 1 de 6 · RGPD · Bloc 1

Principis i bases de legitimació

Tot tractament de dades personals necessita una base de legitimació vàlida i ha de respectar els principis generals del RGPD.

Contingut revisat el

Principis del tractament

Licitud, minimització, limitació de la finalitat, exactitud, limitació del termini de conservació i responsabilitat proactiva.

Bases de legitimació

Consentiment, contracte, obligació legal, interès vital, interès públic o interès legítim com a fonament de cada tractament.

Informació als interessats

Clàusules informatives clares sobre quines dades es tracten, amb quina finalitat i durant quant temps.

El que sol demanar l'auditor

  • Base de legitimació identificada per a cada tractament
  • Clàusules informatives revisades i accessibles
  • Terminis de conservació de dades definits
  • Principi de minimització aplicat en formularis

Com cobrir aquest bloc a Kimobox

  1. 1Documenta la base de legitimació de cada tractament com a registre versionat a Kimobox.
  2. 2Revisa les clàusules informatives com a document controlat.
  3. 3Defineix els terminis de conservació per tipus de dada tractada.

La base de legitimació de cada tractament queda documentada i a punt per justificar davant una inspecció.

Veure el mòdul de seguretat i RGPD de Kimobox

D'on surt cada dada

Referències al text oficial vigent. Si una norma es revisa, aquesta pàgina s'actualitza i la data de revisió ho reflecteix.

  1. Reglament (UE) 2016/679, General de Protecció de Dades EUR-Lex · Aplicable des del 25 de maig de 2018
  2. Llei Orgànica 3/2018, de protecció de dades personals i garantia dels drets digitals BOE-A-2018-16673 · 6 de desembre de 2018
  3. Agència Espanyola de Protecció de Dades AEPD · Autoritat de control