Modulario by AMCEF
Demo
📖 Glosario · Seguridad y cumplimiento

GDPR

General Data Protection Regulation (Reglamento UE 2016/679)

Reglamento de la UE sobre protección de datos personales vigente desde el 25 de mayo de 2018 — define los derechos de los interesados y las obligaciones de los responsables del tratamiento.

¿Qué es el GDPR?

GDPR (General Data Protection Regulation), oficialmente el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, es un reglamento jurídicamente vinculante sobre la protección de las personas físicas en lo que respecta al tratamiento de datos personales, aplicable en todos los Estados miembros de la UE desde el 25 de mayo de 2018. La autoridad de control en España es la Agencia Española de Protección de Datos (AEPD).

El GDPR define los derechos fundamentales de los interesados:

  • Derecho de acceso (art. 15) — qué datos tiene la empresa sobre mí
  • Derecho de rectificación (art. 16)
  • Derecho de supresión / derecho al olvido (art. 17)
  • Derecho a la limitación del tratamiento (art. 18)
  • Derecho a la portabilidad de los datos (art. 20)
  • Derecho de oposición (art. 21)

Para el responsable del tratamiento (toda empresa que trate datos personales) surgen obligaciones: mantenimiento del registro de actividades de tratamiento, evaluación del impacto en la protección de datos (EIPD) en casos de alto riesgo, designación de un Delegado de Protección de Datos (DPD) en determinados supuestos y notificación de brechas de seguridad en 72 horas.

Las sanciones previstas por el GDPR pueden alcanzar hasta 20 000 000 € o el 4 % del volumen de negocio anual global, según cuál sea mayor.

Cuándo se aplica

El GDPR afecta a cualquier empresa que trate datos personales de ciudadanos de la UE: empleados, clientes, proveedores (personas físicas), visitantes del sitio web. En un sistema ERP, esto implica un tratamiento especial de los datos de RRHH y CRM.

Ver página Seguridad, módulo Archivos y módulo Registro.

Términos relacionados

En Modulario

Modulario cumple plenamente con el GDPR. Los módulos Registro y Archivos admiten políticas de retención y eliminación automática tras el vencimiento del plazo.

Modulario proporciona a los clientes un DPA (Data Processing Agreement) directamente en el flujo de registro, una lista de subencargados con alojamiento en la UE y herramientas automatizadas para atender las solicitudes de los interesados. Al darse de baja del servicio, los datos se eliminan de forma irrevocable al vencer el período de retención.

Módulos Modulario relacionados

¿Está implementando GDPR en su empresa?

Modulario cubre la mayoría de los procesos B2B de forma modular — implemente solo lo que necesita ahora y crezca gradualmente. Reserve una consulta gratuita.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Reservar consulta