Qué es y cómo funciona el Registro de las Actividades de Tratamiento (RAT)

protección de datos

Muchas compañías anuncian, mediante cláusulas o políticas de privacidad, que cumplen con la normativa sobre protección de datos en base a que han inscrito sus ficheros de datos en la Agencia Española de Protección de Datos (AEPD). Sin embargo, algunas no tienen en cuenta que, desde la aplicación del Reglamento General de Protección de Datos (RGPD) en 2018, la inscripción registral de los ficheros de datos fue modificada, de modo que cada responsable o encargado del tratamiento de datos debe llevar a cabo un Registro de las Actividades de Tratamiento (RAT) efectuadas bajo su responsabilidad. ¿Qué es exactamente?

Registro de las Actividades de Tratamiento

Estos registros, como viene recogido en el artículo 30 del RGPD, deben contener al menos cierta información que dependerá de si los datos son tratados como Responsable o como Encargado. Si el registro es llevado a cabo por un Responsable del Tratamiento, debe contener:

  • Nombre y datos de contacto del responsable.
  • Finalidades del tratamiento.
  • Descripción de las categorías de interesados que se trate.
  • Categorías de destinatarios de los datos en caso de haberlos.
  • Transferencias de datos internacionales.
  • Plazos que hay previstos para la supresión de las categorías de datos.
  • Descripción general de las medidas técnicas y organizativas de seguridad.

Si es llevado a cabo por un Encargado, además de los datos anteriores, también es necesario incluir los datos del responsable por cuenta del que actúa el encargado.

Se trata de una medida de la Responsabilidad Proactiva que rige el RGPD, sustituyendo a la inscripción de ficheros, de modo que la empresa no solo debe cumplir con la norma, sino que también tiene que demostrar que lo hace. Para ello, es necesario tener siempre el RAT a disposición de la AEPD cuando lo solicite, considerándose el no disponer del mismo como una infracción grave.

En General Risk podemos asesorarte en protección de datos para cumplir con todo lo necesario y mantener la empresa actualizada en todo momento para que no infrinja ninguna norma por desconocimiento.