Proyecta instrucciones sobre el tratamiento de datos personales en los procesos de transferencia de tecnología
La circular establecería instrucciones para el tratamiento de datos personales en procesos de transferencia de tecnología, especialmente cuando estos procesos involucran herramientas digitales, sistemas de información o soluciones basadas en inteligencia artificial que puedan tratar datos personales.Obligaciones de cumplimiento
- Debida diligencia previa
- Verificar la legalidad del tratamiento de datos personales usado en el desarrollo de la tecnología.
- Identificar y caracterizar funcionalidades que impliquen tratamiento de datos personales.
- Evaluar el cumplimiento normativo de la tecnología transferida.
- En cuanto a responsabilidad demostrada
- Implementar sistemas de gestión de riesgos.
- Documentar decisiones como evidencia de cumplimiento.
- Evaluar medidas de mitigación y definir acciones correctivas.
- Protección desde el diseño y por defecto
- Integrar principios de tratamiento de datos (libertad, necesidad, seguridad, etc.) en la arquitectura tecnológica.
- Adoptar medidas de seguridad proporcionales al riesgo.
- Minimizar la recolección de datos y promover la anonimización.
- Incorporación de garantías contractuales
- Responsabilidades de las partes en tratamiento de datos personales.
- Medidas de seguridad para los datos personales.
- Condiciones para transferencias internacionales de datos personales.
- Mecanismos de supervisión y auditoría.
