Todas las empresas públicas o privadas, sin excepción e independientemente de su tamaño, tienen que cumpliar con las siguientes obligaciones:
- Inscribir los ficheros que incluyan datos personales en el Registro de la Agencia Española de Protección de Datos (RGDP).
- Generar el Documento de Seguridad de los ficheros que contengan datos de caráter perrsonal, indicando el responsable de seguridad, usuarios, mecanismos de seguridad, procedimientos, normas y estándares, etc.
- Implantar todas las Medidas de Seguridad técnicas, jurídicas y organizativas que la ley prevé.
- Estudiar todos los casos de Cesión y Acesso a datos por cuenta de terceros, a fin de que sean realizados conforme a las exigencias legales.
-
Constituyen una cesión de datos, todos los casos en que se produce una comunicación de datos a cualquier persona distinta del interesado.
-
Estamos ante un acceso a datos por cuenta de terceros, cuando se comunicas dátos personales como consecuencia directa de la prestación de un servicio que es necesario para el normal funcionamiento de la empresa. En estos casos, la ley no exige consentimiento expreso para la comunicación de datos personales, tercero que accede a la información se comprometa a garantizar el cumplimiento de la ley en los mismos téminos en que ésta obliga la titular de los datos.
-
Garantizar entre otros, el Derecho de información en la recogida de los datos personales, asi como los derechos de Acceso, Rectificación, Cancelación y Oposición.