Está en la página 1de 49

Nombre y datos de contacto

Nombre
Habla a
Correo electrónico
Teléfono

Función empresarial Finalidad del tratamiento


Controlador
Delegado de protección de datos (si corresponde)
Nombre
Habla a
Correo electrónico
Teléfono

Nombre y datos de contacto del


Categorías de individuos
controlador conjunto (si corresponde)
Representante (si aplica)
Nombre
Habla a
Correo electrónico
Teléfono

Registro de Actividades de Procesamiento Art. 30 GDPR/RGPD

Categorías de datos personales Categorías de destinatarios


o Art. 30 GDPR/RGPD

Nombres de jurisdicciones no autorizadas


Enlace para contrato con procesador a las que se transfieren los datos
personales (si corresponde)
Salvaguardias para transferencias
excepcionales de datos personales a
Programa de retención (si es posible)
jurisdicciones no autorizadas (si
corresponde)
Descripción general de las medidas de
Anexo 2 Partes I y II: base legal para el
seguridad técnicas y organizativas (si es
procesamiento de datos personales
posible)
Avisos de privacidad

Anexo 2 Partes II y III: base para el


Intereses legítimos para el procesamiento
procesamiento de datos de categorías
(si aplica)
especiales
Avisos de privacidad

Enlace al registro de evaluación de


Derechos disponibles para las personas
intereses legítimos (si corresponde)
Existencia de toma de decisiones
La fuente de los datos personales (si
automatizada, incluida la elaboración de
corresponde)
perfiles (si corresponde)
Consentimiento Solicitudes de acceso

Enlace al registro de consentimiento Ubicación de los datos personales


Evaluaciones de impacto de protección de datos

¿Se requiere una evaluación de impacto Progreso de la evaluación de impacto de


de protección de datos? protección de datos
cción de datos

Enlace a la evaluación de impacto de la


protección de datos
Nombre y datos de contacto
Nombre Controlador de ejemplo
Dirección Calle, parroquia, código postal
Correo electrónico Dirección de correo electrónico
Teléfono Tel. número

Nombre del Tratamiento Finalidad del tratamiento

Finanzas Nómina de sueldos

Finanzas Nómina de sueldos

Finanzas Nómina de sueldos

Finanzas Nómina de sueldos

Recursos humanos Archivo personal

Recursos humanos Archivo personal

Recursos humanos Archivo personal

Recursos humanos Archivo personal

Recursos humanos Archivo personal

Recursos humanos Reclutamiento

Recursos humanos Reclutamiento

Recursos humanos Reclutamiento

Recursos humanos Reclutamiento

Recursos humanos Reclutamiento

Recursos humanos Reclutamiento

Recursos humanos Reclutamiento

Recursos humanos Reclutamiento


Recursos humanos Reclutamiento

Recursos humanos Reclutamiento

Ventas Marketing directo

Ventas Marketing directo

Ventas Marketing directo

Ventas Marketing directo


Controlador
Delegado de protección de datos (si corresponde)
Nombre Ejemplo de DPO
Dirección Calle, parroquia, código postal
Correo electrónico Dirección de correo electrónico
Teléfono Tel. número

Re

Nombre y datos de contacto del


Categorías de individuos
controlador conjunto (si corresponde)

N/A Empleados

N/A Empleados

N/A Empleados

N/A Empleados

N/A Empleados

N/A Empleados

N/A Empleados

N/A Empleados

N/A Empleados

N/A Candidatos exitosos

N/A Candidatos exitosos

N/A Candidatos exitosos

N/A Candidatos exitosos

N/A Candidatos exitosos

N/A Candidatos no seleccionados

N/A Candidatos no seleccionados

N/A Candidatos no seleccionados


N/A Candidatos no seleccionados

N/A Candidatos no seleccionados

N/A Clientes existentes

N/A Clientes existentes

N/A Clientes potenciales

N/A Clientes potenciales


Representante (si aplica)
Nombre N/A
Dirección N/A
Correo electrónico N/A
Teléfono N/A

Registro de Actividades de Procesamiento Art. 30 GDPR/RGPD

Categorías de datos personales Categorías de destinatarios

Detalles de contacto Impuesto sobre la renta

Detalles del banco Impuesto sobre la renta

Detalles de la pensión Impuesto sobre la renta

Detalles de impuestos Impuesto sobre la renta

Detalles de contacto N/A

Pagar detalles N/A

Detalles de las vacaciones anuales N/A

Detalles de la licencia por enfermedad N/A

Detalles de rendimiento N/A

Detalles de contacto Árbitro

Calificaciones N/A

Historial de empleo N/A

Etnicidad N/A

Detalles de discapacidad N/A

Detalles de contacto N/A

Calificaciones N/A

Historial de empleo N/A


Etnicidad N/A

Detalles de discapacidad N/A

Detalles de contacto Procesador - marketing co.

Historial de compras Procesador - marketing co.

Detalles de contacto Procesador - marketing co.

Información de estilo de vida Procesador - marketing co.


o Art. 30 GDPR/RGPD

Nombres de jurisdicciones no autorizadas


Enlace para contrato con procesador a las que se transfieren los datos
personales (si corresponde)

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A
N/A N/A

N/A N/A

Enlace N/A

Enlace N/A

Enlace N/A

Enlace N/A
Salvaguardias para transferencias
excepcionales de datos personales a
Programa de retención (si es posible)
jurisdicciones no autorizadas (si
corresponde)

N/A 5 años post-empleo

N/A 3 años post-empleo

N/A 75 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 años post-empleo

N/A 6 meses después de la campaña

N/A 6 meses después de la campaña

N/A 6 meses después de la campaña


N/A 6 meses después de la campaña

N/A 6 meses después de la campaña

N/A Fin de la relación con el cliente

N/A Fin de la relación con el cliente

N/A 1 año después de la campaña

N/A 1 año después de la campaña


Descripción general de las medidas de
Anexo 2 Partes I y II: base legal para el
seguridad técnicas y organizativas (si es
procesamiento de datos personales
posible)

Almacenamiento y transferencia
Sch 2 cond 8 - obligación legal
encriptados
Almacenamiento y transferencia
Sch 2 cond 8 - obligación legal
encriptados
Almacenamiento y transferencia
Sch 2 cond 8 - obligación legal
encriptados
Almacenamiento y transferencia
Sch 2 cond 8 - obligación legal
encriptados

Almacenamiento encriptado Sch 2 cond 2 - contrato

Almacenamiento cifrado, controles de


Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento y transferencia
Sch 2 cond 2 - contrato
encriptados
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento cifrado, controles de
Sch 2 cond 2 - contrato
acceso
Almacenamiento y transferencia
Sch 2 cond 1 - consentimiento
encriptados
Almacenamiento y transferencia
Sch 2 cond 1 - consentimiento
encriptados
Almacenamiento y transferencia
Sch 2 cond 1 - consentimiento
encriptados
Almacenamiento y transferencia
Sch 2 cond 1 - consentimiento
encriptados
Avisos de privacidad

Anexo 2 Partes II y III: base para el


Intereses legítimos para el procesamiento
procesamiento de datos de categorías
(si aplica)
especiales

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

GP Regs Sch 1 cond 8 N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A

GP Regs Sch 1 cond 8 N/A

GP Regs Sch 1 cond 8 N/A

N/A N/A

N/A N/A

N/A N/A
GP Regs Sch 1 cond 8 N/A

GP Regs Sch 1 cond 8 N/A

N/A N/A

N/A N/A

N/A N/A

N/A N/A
Avisos de privacidad

Enlace al registro de evaluación de


Derechos disponibles para las personas
intereses legítimos (si corresponde)

N/A Acceso y rectificación

N/A Acceso y rectificación

N/A Acceso y rectificación

N/A Acceso y rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación

N/A Acceso, portabilidad de datos, rectificación


N/A Acceso, portabilidad de datos, rectificación

Acceso, portabilidad de datos, rectificación

Acceso, portabilidad de datos, rectificación,


N/A
oposición, supresión
Acceso, portabilidad de datos, rectificación,
N/A
oposición, supresión
Acceso, portabilidad de datos, rectificación,
N/A
oposición, supresión
Acceso, portabilidad de datos, rectificación,
N/A
oposición, supresión
Existencia de toma de decisiones
La fuente de los datos personales (si
automatizada, incluida la elaboración de
corresponde)
perfiles (si corresponde)

No Asunto de los datos

No Asunto de los datos

No Controlador

No Controlador

No Asunto de los datos

No Controlador

No Asunto de los datos

No Asunto de los datos

No Controlador

sí Asunto de los datos

sí Asunto de los datos

sí Asunto de los datos

No Asunto de los datos

No Asunto de los datos

sí Asunto de los datos

sí Asunto de los datos

sí Asunto de los datos


No Asunto de los datos

No Asunto de los datos

sí Asunto de los datos

sí Asunto de los datos

sí Broker de datos co.

sí Broker de datos co.


Consentimiento Solicitudes de acceso

Enlace al registro de consentimiento Ubicación de los datos personales

N/A Sistema de nómina de finanzas

N/A Sistema de nómina de finanzas

N/A Financiar el sistema de pensiones

N/A Sistema de nómina de finanzas

N/A Sistema de personal de recursos humanos

N/A Sistema de personal de recursos humanos

N/A Sistema de personal de recursos humanos

N/A Sistema de personal de recursos humanos

N/A Sistema de personal de recursos humanos

Sistema de contratación de recursos


N/A
humanos
Sistema de contratación de recursos
N/A
humanos
Sistema de contratación de recursos
N/A
humanos
Sistema de contratación de recursos
N/A
humanos
Sistema de contratación de recursos
N/A
humanos
Sistema de contratación de recursos
N/A
humanos
Sistema de contratación de recursos
N/A
humanos
Sistema de contratación de recursos
N/A
humanos
Sistema de contratación de recursos
N/A
humanos
Sistema de contratación de recursos
N/A
humanos

Enlace Sistema de ventas, procesador de datos

Enlace Sistema de ventas, procesador de datos

Enlace Sistema de ventas, procesador de datos

Enlace Sistema de ventas, procesador de datos


Evaluaciones de impacto de protección de datos

¿Se requiere una evaluación de impacto Progreso de la evaluación de impacto de


de protección de datos? protección de datos

No N/A

No N/A

No N/A

No N/A

No N/A

No N/A

No N/A

No N/A

No N/A

sí Terminado

sí Terminado

sí Terminado

No N/A

No N/A

sí Terminado

sí Terminado

sí Terminado
No N/A

No N/A

sí Terminado

sí Terminado

sí Terminado

sí Terminado
cción de datos

Enlace a la evaluación de impacto de la


protección de datos

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

Enlace

Enlace

Enlace

N/A

N/A

Enlace

Enlace

Enlace
N/A

N/A

Enlace

Enlace

Enlace

Enlace
Notas
Utilice esta plantilla para documentar las actividades de procesamiento
que realiza como controlador.
Los encabezados resaltados en verde son áreas de documentación
requeridas bajo el artículo 30 GDPR/RGPD y otros

Los encabezados resaltados en azul son áreas opcionales de


documentación que no son obligatorias pero que pueden resultar útiles.

Instrucciones
1.Complete el nombre y los datos de contacto de su organización en las
celdas B3-B6.
2.Complete el nombre de su delegado de protección de datos y los datos
de contacto (si corresponde) en las celdas D3-D6.
3.Complete el nombre y la información de contacto de su representante
(si corresponde) en las celdas F3-F6.

4.Documente las actividades de procesamiento de su organización,


comenzando en la celda A10 y trabajando de izquierda a derecha.
Cuando sea necesario, utilice varias filas para cada actividad de
procesamiento a fin de ser lo más granular posible (consulte la pestaña
de ejemplo).
Guia

También podría gustarte