- Identificar los ficheros que contengan datos de carácter personal, e inscribirlos en la AEPD
- Elaborar un documento de seguridad para esos ficheros, en formato Digital.
- Elaborar cláusulas, contratos, circulares informativas para informar de los datos recogidos, con que finalidad se han recabado.
- Elaboración de los documentos de ARCO (Acceso, Rectificación, Cancelación, Aprobación).
- Informar de las medidas de seguridad que tiene que tomar el responsable del fichero para cumplir el nivel de protección del fichero en cuestión.
Auditorias de LOPD
- El Real Decreto 1720/2007, Reglamento de desarrollo de la LOPD, dice en su artículo 96: "1. A partir del nivel medio los sistemas de información e instalaciones de tratamiento y almacenamiento de datos se someterán, al menos cada dos años, a una auditoría interna o externa que verifique el cumplimiento del presente título."
- La auditoria en protección de datos en un requisito de obligado cumplimiento para toda PYME que almacene datos de carácter personal de nivel medio o alto.
- Revisión del mantenimiento y cumplimiento del Documento de Seguridad.
- Funciones y Obligaciones del Personal.
- Almacenamiento de la información.
- Registros de incidencia.
- Copias de seguridad, etc.