Preguntas frecuentes
¿Cómo puede la empresa verificar que lo declarado en el contrato por el encargado de tratamiento es veraz?
El contrato debe contemplar la realización de auditorías que permitan verificar tanto el cumplimiento de la ley como lo declarado en el contrato.
¿Qué ocurre en caso de que el encargado del tratamiento no cumpla con lo declarado en el contrato y se produzca una brecha de seguridad o una sanción?
Inicialmente las acciones siempre se dirigen a la empresa responsable del tratamiento, pero si se demuestra que el incumplimiento corresponde al encargado de tratamiento, con independencia de las acciones que pueda adoptar el responsable del tratamiento, la Agencia Española de Protección de Datos podría multar al encargado del tratamiento.
¿Puede un encargado de tratamiento subcontratar a su vez a otros encargados para el tratamiento de datos del responsable?
Sí, el encargado de tratamiento puede subcontratar otros encargados del tratamiento siempre y cuando esta subcontratación esté autorizada por el responsable.