La documentación que elabora GESTOR-LOPD se procesa automáticamente y se vincula con los datos de la empresa introducidos previamente en la aplicación. El resultado es la obtención de toda la información necesaria para el cumplimiento de la LOPD, LSSICE y GDPR.
Existen cuatro tipos de documentación presentados en formato PDF:
1) Documentación de seguridad con todo lo referente a las medidas de seguridad adoptadas en la empresa:
- El Documento de seguridad propiamente dicho con sus anexos: contiene la descripción del ámbito de aplicación, las normas y procedimientos adoptados para garantizar el nivel de seguridad establecido, la información y obligaciones del personal que accede a datos, los sistemas de tratamiento empleados y las notificaciones de incidencias, además de las medidas de seguridad incorrectas detectadas por GESTOR-LOPD pendientes de resolver.
- Toda la documentación de uso para el Responsable de seguridad: incluye las obligaciones de éste y las del responsable del tratamiento, la información técnica y detallada de las medidas de seguridad a adoptar según sistema de tratamiento y nivel de seguridad de los ficheros y la documentación relativa a los ejercicios de los derechos ARCO.
2) Documentación informativa para el cumplimiento del reglamento y normativa LOPD, LSSICE y GDPR: incluye las cláusulas informativas de internet (correo electrónico, web, comercio electrónico, …), las de recogida de datos, deber de información, videovigiláncia, derechos ARCO, etc … y los específicos para asesorias y otros colectivos.
3) Documentación de los ficheros inscritos ante la AEPD: contiene un registro de todas las notificaciones efectuadas que incluyen el documento original enviado a la Agencia, con el tipo de notificación y todos los datos declarados en el mismo.
4) Documentación de auditorias: contiene un registro de las auditorias realizadas conservando sus valoraciones, el sistema de tratamiento y el nivel de seguridad aplicado a los ficheros auditados.
5) Documentación específica del GDPR: incluye toda la documentación obligatória que dispone el Reglamento europeo de Protección de datos.