Preguntas y respuestas
Preguntas frecuentes centrales de un vistazo
¿Quién es responsable de la protección de datos en la empresa?
La responsabilidad sigue recayendo en la dirección de la empresa. Las tareas pueden delegarse, pero no la responsabilidad sobre decisiones, prioridades y el uso de proveedores de servicios adecuados.
¿Cuándo tiene sentido un delegado de protección de datos?
Depende del tipo y alcance de los tratamientos, de las obligaciones legales y del grado de organización interna. Incluso cuando no existe una obligación formal, el apoyo externo puede ser útil para anclar la protección de datos de forma estructurada.
¿Qué alcance debe tener una documentación ISO-9001?
Tan extensa como sea necesario, pero tan ligera como sea posible. La documentación debe reflejar procesos, roles y evidencias, no cubrir la organización con textos.
¿Qué aporta una auditoría interna si todavía no todo es perfecto?
Precisamente entonces una auditoría interna es valiosa. Muestra dónde las reglas, las evidencias o las responsabilidades aún son imprecisas y qué medidas generan efecto primero.
¿Qué se revisa concretamente en una auditoría de Internet?
Lo habitual es la lógica de tracking y cookies, formularios, flujos de newsletter, servicios externos, hosting, mantenimiento de actualizaciones, roles, redirectos, base de seguridad y la clasificación en materia de protección de datos de estos puntos.
¿La protección de datos es solo un tema jurídico?
No. La protección de datos siempre tiene también dimensiones organizativas y técnicas. Sin procesos limpios y sin una clasificación técnica, los requisitos legales son difíciles de aplicar en el día a día.
¿Con qué rapidez se puede alcanzar un estado sólido?
Depende del estado actual. Por lo general, un primer estado de trabajo estructurado se alcanza claramente más rápido que una versión final completa. Lo decisivo es priorizar los temas de forma sensata.
¿Cómo se relacionan la protección de datos, la gestión de calidad y la operación del sitio web?
Comparten la misma pregunta de base: ¿Qué procesos se controlan, documentan, revisan y mejoran, y de qué manera? Precisamente por eso muchos temas se trabajan mejor en conjunto que de forma aislada.