Un colegio profesional (ejemplo de entidad mixta, pública y privada) recibió hace unos días esta carta de la Agencia de Protección de Datos de la Comunidad de Madrid (APDCM), en la que se le pide, entre otras:
Ahora se ve que la APDCM ha decidido comenzar una campaña de exigencia de información sobre el cumplimiento de tal exigencia, al menos en el ámbito que normativamente le corresponde, es decir, las entidades públicas de la Comunidad de Madrid.
¿Hará en breve la AEPD lo mismo con las entidades privadas?
Fuente: Fermín A.
En uso de las atribuciones conferidas a esta Agencia por el mencionado artículo 96.3 del Real Decreto 1720/2007, de 21 de diciembre, se le requiere para que antes del 1 de marzo de 2009 nos remita los últimos informes de auditoría realizados, utilizando para ello el modelo de comunicación de informe final de auditoría que encontrará en la página web de la Agencia.Si bien en el proyecto de RD del reglamento de desarrollo de la LOPD constaba un artículo dedicado a la exigencia de remitir con la periodicidad correspondiente el informe de auditoría en protección de datos por parte de todas las entidades obligadas, públicas o privadas, lo cierto es que tal artículo acabó desapareciendo en la tramitación final del texto.
Ahora se ve que la APDCM ha decidido comenzar una campaña de exigencia de información sobre el cumplimiento de tal exigencia, al menos en el ámbito que normativamente le corresponde, es decir, las entidades públicas de la Comunidad de Madrid.
¿Hará en breve la AEPD lo mismo con las entidades privadas?
Fuente: Fermín A.
Sería lo lógico. Actualmente la Agencia sólo tiene registro del alta y salvo inspección no controla el cumplimiento del resto de obligaciones. Creo que va siendo hora.
ResponderEliminar@Luis Ramírez: Si apenas puede la AGPD con el trabajo que tiene, ¡como para ir buscando mas!
ResponderEliminarPit.-