CERTIFICACIÓN · QG-GDPR
El cumplimiento del RGPD por parte de Shufti fue probado de forma independiente, no autodeclarado.
La certificación QG-GDPR Fundamentals es una certificación de terceros emitida por QG Business Solutions, un organismo de acreditación y certificación con sede en el Reino Unido. Se diferencia del cumplimiento normativo del RGPD: se trata de una auditoría independiente que valida el funcionamiento real de los procesos internos, los procedimientos de gestión de datos y los controles de riesgo de una organización en relación con el RGPD. Shufti cuenta con la certificación QG-GDPR Fundamentals.
Qué es QG-RGPD
Existe una diferencia entre el cumplimiento normativo del RGPD, que exige a las organizaciones por ley, y la certificación independiente de la eficacia de dichos procesos. QG Business Solutions salva esta brecha evaluando y certificando de forma independiente el cumplimiento del RGPD por parte de las organizaciones.
Cumplimiento normativo del RGPD
Obligaciones legales: base jurídica para el tratamiento de datos, acuerdo de protección de datos conforme al artículo 28, minimización de datos, flujos de trabajo de eliminación y garantía de los derechos de los interesados. Lo que Shufti debe hacer, y hace, como encargado del tratamiento de datos según la legislación de la UE y del Reino Unido. Documentado en contratos y controles técnicos.
Certificación QG-GDPR
Lo que QG Business Solutions evaluó de forma independiente: cómo funcionan realmente los procesos internos de Shufti en relación con el RGPD, si la documentación sobre el tratamiento de datos es completa y aplicable, si los procedimientos de evaluación de riesgos son sólidos y si se implementan medidas técnicas para prevenir las filtraciones de datos. Un auditor externo confirma que el sistema funciona según lo documentado.
POR QUE ES IMPORTANTE
Un proveedor que se autodeclara conforme al RGPD carece de validación externa. Puede que cuente con una política de privacidad, una plantilla de acuerdo de protección de datos y un procedimiento de eliminación, pero no se ha comprobado si dichos procesos funcionan realmente según lo documentado. La certificación QG-GDPR significa que un tercero ha probado nuestros procesos.
Para los equipos de compras y legales que evalúan a los proveedores de verificación.
La certificación QG-GDPR ofrece una garantía adicional que va más allá de las promesas contractuales. Confirma que la infraestructura de cumplimiento del RGPD de Shufti ha sido revisada de forma independiente y cumple con un estándar auditado, lo que reduce la carga de trabajo de diligencia debida para su equipo.
Fundamentos de QG
QG Business Solutions es un organismo de acreditación del Reino Unido, no un sistema de autocertificación. Puede verificarse en el registro de empresas certificadas de qgstandards.co.uk.
Cómo Shufti mantiene la TI
La certificación QG-GDPR de Shufti la emite QG Business Solutions y se puede verificar en el registro de empresas certificadas QG-GDPR en qgstandards.co.uk. El certificado está disponible bajo solicitud y puede incluirse en los paquetes de diligencia debida del proveedor junto con el Acuerdo de Procesamiento de Datos GDPR de Shufti.
Esta certificación complementa la sólida postura de Shufti en materia de cumplimiento del RGPD: acuerdo de procesamiento de datos conforme al artículo 28, retención y eliminación de datos configurables, derechos del interesado a través de API y procesamiento de datos de residentes en la UE en infraestructura de la UE. En conjunto, estas certificaciones brindan a su equipo legal y de cumplimiento tanto la protección contractual como la validación independiente.
Detalles de la certificación
organismo certificador
QG Business Solutions, organismo independiente de acreditación y certificación con sede en el Reino Unido.
Estándar
Estándares de gestión fundamentales QG-GDPR, estructurados conforme a los requisitos del RGPD del Reino Unido y la UE.
<b></b><b></b>
Procesos de recopilación y almacenamiento de datos, procedimientos de evaluación de riesgos, medidas organizativas de protección de datos.
Tipo de evaluación
Auditoría independiente realizada por terceros, no autoevaluada ni autodeclarada.
Lo que obtienes
Certificado disponible bajo petición; verificable en el registro de empresas certificadas por QG en qgstandards.co.uk.
