{"id":12889,"date":"2025-02-28T10:23:58","date_gmt":"2025-02-28T09:23:58","guid":{"rendered":"https:\/\/www.sivsa.com\/site\/?p=12889"},"modified":"2025-02-28T10:23:58","modified_gmt":"2025-02-28T09:23:58","slug":"la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos","status":"publish","type":"post","link":"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/","title":{"rendered":"La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos"},"content":{"rendered":"<p>El Reglamento General de Protecci\u00f3n de Datos (RGPD o GDPR) establece una obligaci\u00f3n que afecta a los proveedores con acceso a datos (los denominados \u201cencargados de tratamiento\u201d) y a su selecci\u00f3n y evaluaci\u00f3n. Ello obliga a quien contrata a dicho proveedor (la entidad Responsable de tratamiento) a elegir a un proveedor que desde el punto de vista de la seguridad y la privacidad sea solvente y, adem\u00e1s, a exigirle no s\u00f3lo que cumpla con lo dispuesto en la ley sino a hacerlo de forma continua.<\/p>\n<p><img loading=\"lazy\" class=\"aligncenter wp-image-12890 size-full\" src=\"https:\/\/www.sivsa.com\/site\/wp-content\/uploads\/2025\/02\/RGPD.png\" alt=\"\" width=\"896\" height=\"672\" srcset=\"https:\/\/www.sivsa.com\/site\/wp-content\/uploads\/2025\/02\/RGPD.png 896w, https:\/\/www.sivsa.com\/site\/wp-content\/uploads\/2025\/02\/RGPD-300x225.png 300w, https:\/\/www.sivsa.com\/site\/wp-content\/uploads\/2025\/02\/RGPD-600x450.png 600w, https:\/\/www.sivsa.com\/site\/wp-content\/uploads\/2025\/02\/RGPD-768x576.png 768w\" sizes=\"(max-width: 896px) 100vw, 896px\" \/><\/p>\n<p>Esta obligaci\u00f3n se ha visto ratificada con una reciente sentencia de la Audiencia Nacional que, confirmando lo que en su d\u00eda dijo la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos al respecto, incid\u00eda en la importancia no s\u00f3lo de seleccionar bien a los encargados de tratamiento sino en la necesidad de evaluarles peri\u00f3dicamente y comprobar que las medidas organizativas y t\u00e9cnicas iniciales son suficientes. En \u00faltima instancia responde el Responsable de tratamiento, es decir, la entidad que ha contratado a dicho proveedor.<\/p>\n<p>La decisi\u00f3n indicada nos resulta especialmente interesante porque interpreta <strong>que la obligaci\u00f3n de seleccionar bien y evaluar a los encargados de tratamiento no se agota en el momento inicial de la contrataci\u00f3n del proveedor, sino que obliga a evaluar durante la ejecuci\u00f3n del contrato si las garant\u00edas ofrecidas inicialmente son suficientes<\/strong>.<\/p>\n<p>Este tipo de resoluciones nos sirven de ejemplo de la <strong>importancia de establecer procesos de mejora y evaluaci\u00f3n continuos de los proveedores.<\/strong> No se pueden echar balones fuera ni hacer dejaci\u00f3n de responsabilidades que corresponden a quien decide sobre el fin de los datos. A su vez, cuando nuestra empresa es \u201cencargada de tratamiento\u201d de otros, nuestra empresa ser\u00e1 sometida a revisiones peri\u00f3dicas y tendr\u00e1 que acreditar documentalmente, con evidencias e incluso con auditor\u00edas, que los datos de sus clientes est\u00e1n protegidos y seguros<\/p>\n<p>Como mensaje para cualquier empresa resumir\u00edamos:<\/p>\n<ul>\n<li><strong>La empresa es responsable de lo que hace su encargado de tratamiento y los subencargados. <\/strong>El RGPD exige una constante supervisi\u00f3n de que las medidas que dicen tener son suficientes.<\/li>\n<li><strong>La empresa es responsable de proporcionar instrucciones precisas, en especial cuando es conocedora de que existen tratamientos de datos en otros pa\u00edses o que se reciben quejas de los usuarios.<\/strong> No basta con echarle la culpa al proveedor.<\/li>\n<li>Tan importante como los contratos y las evaluaciones iniciales por lo tanto, son el seguimiento, el control y la solicitud de rendici\u00f3n de cuentas.<\/li>\n<\/ul>\n<p>Estas evaluaciones de cumplimiento de la normativa de protecci\u00f3n de datos pueden hacerse conjuntamente con las que se realizan en materia de seguridad siguiendo los est\u00e1ndares ISO o ENS, as\u00ed como otras normas que obligan a supervisar a los proveedores desde aspectos diversos.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Reglamento General de Protecci\u00f3n de Datos (RGPD o GDPR) establece una obligaci\u00f3n que afecta a los proveedores con acceso a datos (los denominados \u201cencargados de tratamiento\u201d) y a su selecci\u00f3n y evaluaci\u00f3n. Ello obliga a quien contrata a dicho proveedor (la entidad Responsable de tratamiento) a elegir a un proveedor que desde el punto&#8230;<\/p>\n","protected":false},"author":6,"featured_media":12890,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"xn-wppe-expiration":[],"xn-wppe-expiration-action":[],"xn-wppe-expiration-prefix":[]},"categories":[1],"tags":[581],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v19.6.1 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos - SIVSA<\/title>\n<meta name=\"description\" content=\"La empresa es responsable de lo que hace su encargado de tratamiento de datos y los subencargados por lo que tan importante como los contratos y las evaluaciones iniciales son el seguimiento, el control y la solicitud de rendici\u00f3n de cuentas.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos - SIVSA\" \/>\n<meta property=\"og:description\" content=\"La empresa es responsable de lo que hace su encargado de tratamiento de datos y los subencargados por lo que tan importante como los contratos y las evaluaciones iniciales son el seguimiento, el control y la solicitud de rendici\u00f3n de cuentas.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/\" \/>\n<meta property=\"og:site_name\" content=\"SIVSA\" \/>\n<meta property=\"article:published_time\" content=\"2025-02-28T09:23:58+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.sivsa.com\/site\/wp-content\/uploads\/2025\/02\/RGPD.png\" \/>\n\t<meta property=\"og:image:width\" content=\"896\" \/>\n\t<meta property=\"og:image:height\" content=\"672\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"redactor\" \/>\n<meta name=\"twitter:card\" content=\"summary\" \/>\n<meta name=\"twitter:creator\" content=\"@sivsa_es\" \/>\n<meta name=\"twitter:site\" content=\"@sivsa_es\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"redactor\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"3 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/\",\"url\":\"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/\",\"name\":\"La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos - SIVSA\",\"isPartOf\":{\"@id\":\"https:\/\/www.sivsa.com\/site\/#website\"},\"datePublished\":\"2025-02-28T09:23:58+00:00\",\"dateModified\":\"2025-02-28T09:23:58+00:00\",\"author\":{\"@id\":\"https:\/\/www.sivsa.com\/site\/#\/schema\/person\/87d6f8631ae6bb552fd7d5d14c154243\"},\"description\":\"La empresa es responsable de lo que hace su encargado de tratamiento de datos y los subencargados por lo que tan importante como los contratos y las evaluaciones iniciales son el seguimiento, el control y la solicitud de rendici\u00f3n de cuentas.\",\"breadcrumb\":{\"@id\":\"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\/\/www.sivsa.com\/site\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.sivsa.com\/site\/#website\",\"url\":\"https:\/\/www.sivsa.com\/site\/\",\"name\":\"SIVSA\",\"description\":\"SIVSA. Communicate in technology\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.sivsa.com\/site\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.sivsa.com\/site\/#\/schema\/person\/87d6f8631ae6bb552fd7d5d14c154243\",\"name\":\"redactor\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/www.sivsa.com\/site\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/b7152bc117bb2e43cdaa9b1c47da78da?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/b7152bc117bb2e43cdaa9b1c47da78da?s=96&d=mm&r=g\",\"caption\":\"redactor\"},\"url\":\"https:\/\/www.sivsa.com\/site\/author\/redactor\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos - SIVSA","description":"La empresa es responsable de lo que hace su encargado de tratamiento de datos y los subencargados por lo que tan importante como los contratos y las evaluaciones iniciales son el seguimiento, el control y la solicitud de rendici\u00f3n de cuentas.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/","og_locale":"es_ES","og_type":"article","og_title":"La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos - SIVSA","og_description":"La empresa es responsable de lo que hace su encargado de tratamiento de datos y los subencargados por lo que tan importante como los contratos y las evaluaciones iniciales son el seguimiento, el control y la solicitud de rendici\u00f3n de cuentas.","og_url":"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/","og_site_name":"SIVSA","article_published_time":"2025-02-28T09:23:58+00:00","og_image":[{"width":896,"height":672,"url":"https:\/\/www.sivsa.com\/site\/wp-content\/uploads\/2025\/02\/RGPD.png","type":"image\/png"}],"author":"redactor","twitter_card":"summary","twitter_creator":"@sivsa_es","twitter_site":"@sivsa_es","twitter_misc":{"Escrito por":"redactor","Tiempo de lectura":"3 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/","url":"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/","name":"La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos - SIVSA","isPartOf":{"@id":"https:\/\/www.sivsa.com\/site\/#website"},"datePublished":"2025-02-28T09:23:58+00:00","dateModified":"2025-02-28T09:23:58+00:00","author":{"@id":"https:\/\/www.sivsa.com\/site\/#\/schema\/person\/87d6f8631ae6bb552fd7d5d14c154243"},"description":"La empresa es responsable de lo que hace su encargado de tratamiento de datos y los subencargados por lo que tan importante como los contratos y las evaluaciones iniciales son el seguimiento, el control y la solicitud de rendici\u00f3n de cuentas.","breadcrumb":{"@id":"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.sivsa.com\/site\/la-importancia-de-la-supervision-y-evaluacion-de-proveedores-con-acceso-a-datos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.sivsa.com\/site\/"},{"@type":"ListItem","position":2,"name":"La importancia de la supervisi\u00f3n y evaluaci\u00f3n de proveedores con acceso a datos"}]},{"@type":"WebSite","@id":"https:\/\/www.sivsa.com\/site\/#website","url":"https:\/\/www.sivsa.com\/site\/","name":"SIVSA","description":"SIVSA. Communicate in technology","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.sivsa.com\/site\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/www.sivsa.com\/site\/#\/schema\/person\/87d6f8631ae6bb552fd7d5d14c154243","name":"redactor","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.sivsa.com\/site\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/b7152bc117bb2e43cdaa9b1c47da78da?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/b7152bc117bb2e43cdaa9b1c47da78da?s=96&d=mm&r=g","caption":"redactor"},"url":"https:\/\/www.sivsa.com\/site\/author\/redactor\/"}]}},"_links":{"self":[{"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/posts\/12889"}],"collection":[{"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/comments?post=12889"}],"version-history":[{"count":1,"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/posts\/12889\/revisions"}],"predecessor-version":[{"id":12891,"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/posts\/12889\/revisions\/12891"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/media\/12890"}],"wp:attachment":[{"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/media?parent=12889"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/categories?post=12889"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.sivsa.com\/site\/wp-json\/wp\/v2\/tags?post=12889"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}