RGPD

This post is also available in: enEnglish

¿Se exigirá a los responsables del tratamiento de datos que mantengan un registro de las actividades de tratamiento en todos los casos?

No. El RGPD requiere que cada responsable lleve un registro de las actividades de tratamiento efectuadas bajo su responsabilidad; sin embargo, esta obligación no se aplicará si el responsable es una empresa u organización que emplee a menos de 250 personas, a menos que el tratamiento:

a. Pueda dar lugar a un riesgo para los derechos y libertades de los interesados y no sea ocasional; o

b. Incluya categorías especiales de datos personales, es decir, datos personales que revelan origen racial o étnico, opiniones políticas, creencias religiosas o filosóficas, o afiliación sindical, y los datos genéticos, datos biométricos con el fin exclusivo de identificar a una persona física, datos sobre salud o datos relativos a la vida sexual u orientación sexual de una persona física (Artículo 9 del RGPD), o datos relacionados con condenas y delitos penales (Artículo 10 de la RGPD).

Lo común es que las pequeñas y medianas empresas y organizaciones que no llevan a cabo un tratamiento de datos arriesgado, estén exentas del requisito de mantener un registro de las actividades de tratamiento.

 

This post is also available in: enEnglish

Autores:

Socio

34 artículos



albert.agustinoy@cuatrecasas.com

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *