¿Quién es el responsable de cumplimiento del RGPD?
2 noviembre, 2018 (10:17:38)Continuamente se está hablando de la responsabilidad que tiene el Delegado del Protección de Datos sobre el cumplimiento del Reglamento General de Protección de Datos, tanto internamente como externamente a la empresa. Recordemos que las guías lanzadas por el Grupo de Trabajo del Artículo 29 de la Comisión Europea, en relación a la figurar del DPD, ya comenta el artículo 38.3 del RGPD donde puntualiza el alcance de dicha responsabilidad: “El responsable y el encargado del tratamiento garantizarán que el delegado de protección de datos no reciba ninguna instrucción en lo que respecta al desempeño de dichas funciones. No será destituido ni sancionado por el responsable o el encargado por desempeñar sus funciones.”. Aunque no se especifica bajo qué circunstancia podrá ser destituido o responsabilizado por sus actuaciones, podemos incluir sin lugar a dudas cualquier actuación dolosa por parte del Delgado en sus funciones.
Dicho esto, es recomendable asignar correctamente las funciones y responsabilidades en cuanto al cumplimiento del RGPD para evitar confusiones y situaciones no deseadas. Los sistemas de gestión de seguridad de la información ya contemplan esta situación, segregando tareas, asignando responsabilidades tanto de actuación como supervisión y revisión de actividades. Pero no nos quedamos solamente en este paso, sino que avanzamos creando un comité de seguridad de la información, donde pueden ponerse en discusión cualquiera de los aspectos que incidan en la seguridad de la información de la empresa, entre ellos el cumplimiento del RGPD. Dicho comité debe ser un órgano compuesto por responsables directos dentro del ámbito de organización y gestión del RGPD (el DPD, director de sistemas, jurídico, alta dirección, operaciones, etc.) y, aprovechando esta característica transversal, ser un buen punto de encuentro para solventar problemas de seguridad y cumplimiento del Reglamento que de alguna manera quedarían estancados.
Así pues, la distribución de responsabilidades y creación de un comité de seguridad permite una gestión eficiente de distribución y fiscalización de tareas que, en última instancia, disminuye el riesgo de incumplimiento de la norma. Por otro lado, también recuerda a la gerencia que la responsabilidad última pertenece a la organización y no al Delegado de Protección de Datos, cumplimiento con el articulado del RGPD que desarrolla este aspecto.
Xavier Ferretjans
Consultor en Nuevas Tecnologías
xferretjans@binauramonlex.com
Para comentar, así como para ver ciertos contenidos de Hosteltur, inicia sesión o crea tu cuenta
Inicia sesiónEsta opinión no tiene comentarios.