ABOGADO • REGISTRO DE LA PROPIEDAD
Oficinas en Zaragoza, Huesca y Calamocha
Concierte su cita 978 73 22 22 652 32 32 36

Blog

Elaborar un documento de seguridad LOPD

La toma de datos

Para proceder a la recogida de datos, se remite un formulario en donde se da una explicación exhaustiva de la pretensión. Se inicia solicitando del personal responsable de la institución la siguiente información:

Esquema del dimensionamiento de la institución

Consiste en describir la implicación de cuantas personas fisicas o jurídicas forman la propiedad o están implicadas directa o indirectamente en la institución en cuestión. Es usual que una empresa esté formada por varias sociedades y empresas que a su vez, son independientes respecto de la institución que analizamos. Ello es fundamental para decidir la política de implantación de medidas, ya que, dependiendo de la decisión que se tome, puede implicar cesiones de datos inconsentidas.

El listado de personal propio y ajeno con acceso a las dependencias

Ha de redactarse el listado de personal fijo, eventual, sub contratado, cedido y, en general, el listado de todas las personas con acceso físico a los lugares y establecimientos en donde se tratan datos de carácter personal.

Listado de estancias

Todos los compartimentos, departamentos, habitaciones, despachos, locales, almacenes, altillos y, en general, de todos los lugares físicos en donde pueda haber soportes, programas o aplicaciones informáticas o no, con información sobre personas físicas identificadas o identificables.

Listado de máquinas (algunos le llaman «hard»)

Se trata de realizar un listado de todos los aparatos que son susceptibles de tratar información sobre personas. En este listado se han de identificar los ordenadores por su función (servidores …), así como todos los demás componentes (scanner, fax, fotocopiadoras, zip, etc.) y utensilios periféricoso