Actividades de tratamento
Unha actividade de tratamento é unha finalidade para a que se tratan datos persoais: nóminas, boletín, videovixilancia do aparcadoiro, selección de persoal. O rexistro é a lista destas actividades, e cada unha recolle a información que pide o artigo 30: finalidade, base xurídica, datos, interesados, conservación, destinatarios, transferencias, seguridade.
As actividades créanse e edítanse desde o panel principal en modo edición, polos administradores. En modo visualización todos os membros poden lelas.
Activas e inactivas
Unha actividade está activa —forma parte do rexistro oficial, móstrase no panel e imprímese nos documentos— ou inactiva: un borrador aínda sen rematar, ou un tratamento que cesou e se conserva como constancia.
- Unha actividade nova sempre comeza inactiva.
- Só pode activarse cando todos os campos obrigatorios están cubertos, de xeito que unha entrada a medias nunca chega ao teu rexistro oficial.
- Unha actividade cuxa data de caducidade pasou desactívase automaticamente.
- Só pode borrarse unha actividade inactiva sen cambios pendentes.
As actividades inactivas están ocultas por defecto; Amosar actividades inactivas, na barra lateral, revélaas.
Non intentes capturar todas as actividades o primeiro día. Comeza polas cinco ou seis evidentes —nóminas, clientes, a web, o boletín—, actívaas e xera o teu primeiro documento. Un rexistro que existe e medra co uso vale máis ca un perfecto que nunca sae da fase de planificación.
Menos actividades significan tamén un rexistro máis fácil de xestionar. Mantén a lista curta e engade unha nova actividade só cando ningunha das existentes encaixe cunha nova necesidade.
Valores predeterminados para novas actividades
Se a maioría das túas actividades comparten as mesmas respostas —as mesmas medidas de seguridade, a mesma regra de conservación, a mesma orixe—, defíneas unha vez en Configuración da organización → Valores predeterminados para novas actividades. Cada actividade nova cóbrese previamente con eses valores, e só cambias o que difire.
Os documentos que obtés de cada actividade
En canto unha actividade está activa, a aplicación redacta por ela dous documentos listos para usar, en todos os idiomas do rexistro, sen traballo adicional pola túa parte:
- a declaración do art. 30: o que entregas á autoridade de control se pregunta por este tratamento. Ábrea no navegador ou descárgaa en PDF ou RTF;
- a cláusula informativa do art. 13: o que mostras ás persoas cuxos datos tratas. Ten unha ligazón permanente e un fragmento para incrustala, de xeito que podes ligala desde unha política de privacidade, un formulario de consentimento ou unha páxina web, e sempre mostra o texto vixente.
Atoparás ambos os documentos na propia páxina da actividade, onde tamén podes copiar as súas ligazóns e fragmentos de incrustación.
Cada documento ten ademais un enderezo predicible fóra da aplicación, construído co enderezo da túa organización e o número da actividade:
https://{nome-curto}.rat.gd/{idioma}/{número-de-actividade} para a cláusula informativa
https://{nome-curto}.rat.gd/{idioma}/a/{número-de-actividade} para a declaración
de xeito que pode imprimirse nun formulario, citarse nun contrato ou ligarse desde unha web.
A cláusula informativa sempre é accesible así, porque existe para que a lean persoas que non son membros. A declaración só é accesible para calquera se a organización está configurada como pública; nunha organización privada móstrase só aos membros.
Ambos os documentos xéranse a partir dun modelo por defecto que funciona sen máis. Para usar a túa propia maquetación, redacción ou estrutura, podes crear e editar os teus propios modelos a nivel de organización ou de actividade de tratamento.
Que contén unha actividade de tratamento
| Unidade organizativa | A UO á que pertence a actividade: exactamente unha. Decide como se agrupa, filtra e colorea a actividade no panel e no PDF do rexistro |
| Responsable(s) do tratamento | A organización —ou organizacións, cando hai corresponsables— que decide por que e como se tratan os datos |
| Encargado(s) do tratamento | Se os hai, a organización —ou organizacións— que tratan os datos por conta do responsable. A túa propia organización debe ser responsable ou encargada do tratamento en cada actividade |
| Finalidade e detalle | Unha liña que di para que serve o tratamento, e toda a explicación que necesitaría un auditor |
| Base xurídica | Base xurídica do artigo 6 para a actividade de tratamento |
| Base xurídica de categorías especiais | Base xurídica do artigo 9 para a actividade de tratamento, se procede |
| Categorías de datos | Identificativos, características persoais, económicos, profesionais, circunstancias sociais, comerciais… e as categorías especiais |
| Categorías de interesados | De quen son os datos: empregados, clientes, candidatos, visitantes… |
| Categorías de actividade | Que se fai cos datos: recollida, almacenamento, comunicación, difusión, supresión… |
| Orixe dos datos | De onde proceden os datos |
| Conservación | Canto tempo se conservan os datos e a regra que o decide |
| Comunicacións de datos | Quen recibe os datos, cun detalle en texto libre |
| Elaboración de perfís | Si ou non |
| Transferencias internacionais | Si ou non, co detalle de a onde e con que garantía |
| Nivel de seguridade e medidas | Risco baixo, medio ou alto, e as medidas adicionais aplicadas |