Compromiso de Rods&Cones con el GDPR y la privacidad

El 25 de mayo de 2018 entró en vigor el Reglamento General de Protección de Datos (RGPD). Para nosotros, cumplirlo no es solo un requisito legal, sino una parte esencial de nuestra cultura organizativa, desde las operaciones diarias hasta la alta dirección. Para lograr el cumplimiento, formamos y concienciamos a todos los que participan en el tratamiento de datos personales sobre cómo hacerlo correctamente.

 

Nuestra política de protección de datos personales se basa en 4 pilares:

1-

El más alto nivel: Aplicamos el GDPR a todos los países del mundo. No nos aprovechamos del hecho de que en algunos países las leyes sean menos restrictivas. Mantenemos el GDPR al más alto nivel y, por lo tanto, todos recibirán la máxima protección sin importar su ciudadanía o ubicación.

 

-2

Propósito transparente: Seguimos siendo diligentes a la hora de comunicar cómo utilizamos los datos que recopilamos. Nuestro único modelo de negocio es proporcionar una experiencia excelente y confidencial en un quirófano. No comerciamos ni vendemos información personal. Y nunca lo haremos. 

 

-3

Centrado en el ser humano: Las personas no son números ni robots. Siempre nos esforzaremos por comunicar nuestras prácticas de forma respetuosa y clara, devolviendo el poder del conocimiento a las personas mediante el consentimiento explícito.

 

-4

Privacidad por defecto y por diseño: En todos nuestros servicios y productos, la protección de datos y la seguridad se tienen en cuenta en cada paso. No esperamos hasta después para incorporar la privacidad y la protección. Incluso cuando lanzamos un proyecto, se aplica por defecto la configuración de privacidad más estricta.

 

 

Estas son las principales medidas que hemos tomado para garantizar el cumplimiento del GDPR:

 
  • La alta dirección de Rods&Cones tiene un alto grado de compromiso para avanzar en los campos de la protección de datos y la seguridad de la información dedicando los recursos necesarios para lograr su cumplimiento.
  •  El equipo de Rods&Cones es consciente y ha recibido formación sobre seguridad y privacidad. Además, todos los empleados han acordado un Código de Conducta que incluye algunas cláusulas y obligaciones en materia de protección de datos.
  • La empresa ha nombrado a un responsable de la protección de datos y ha creado un Comité de Seguridad de la Información para hacer un seguimiento de los requisitos legales actuales y futuros.
  •  Se ha llevado a cabo una evaluación de riesgos y una evaluación del impacto sobre la privacidad de los datos.
  • La empresa mantiene un registro actualizado de todas las actividades de tratamiento, incluyendo para cada una de ellas: la base legal, el periodo de conservación, el tipo de datos tratados, las categorías de destinatarios y, si las hay, las transferencias internacionales de datos previstas.
  • La empresa cuenta con acuerdos de transferencia de datos para todos los proveedores identificados fuera de la UE.
  • La empresa ha firmado acuerdos con los procesadores de datos para garantizar que actuarán en base a sus instrucciones y cumplirán con el GDPR de la UE.
  • La empresa ha establecido un proceso para evaluar una violación de datos, y para notificar a la Autoridad de Supervisión y a los interesados.
  • Rods&Cones mantiene documentación y procedimientos operativos para que los interesados puedan ejercer sus derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición.
  • Rods&Cones aplica las medidas de seguridad técnicas y organizativas adecuadas para garantizar la confidencialidad, integridad y disponibilidad de la información que maneja.

 

Para nosotros, respetar la privacidad es una oportunidad única para reforzar el valor social de nuestro trabajo. De este modo, construiremos una industria médica más fiable y sostenible. Si necesita más información, no dude en ponerse en contacto con nosotros.

 

 

Oriol Llauradó

Director de Privacidad, certificado como CIPM por la Asociación Internacional de Profesionales de la Privacidad

Hable con un comercial