Certix

Adaptación al RGPD para empresas:
un método, no un pack de PDFs

Adaptar tu empresa al RGPD no es firmar unos documentos genéricos. Es analizar lo que de verdad haces y ordenarlo, paso a paso. Este es el método que seguimos con cada cliente.

9

pasos del método

Art. 5.2

RGPD — responsabilidad proactiva

0€

análisis inicial de tu actividad

RGPD + LOPDGDD

marco aplicable en España

Qué es

¿Qué es la adaptación al RGPD de una empresa?

Adaptar una empresa al RGPD y la LOPDGDD es poner en orden todo lo que la normativa exige: saber qué datos tratas, con qué base legal, documentarlo, protegerlo, informar a las personas y saber responder a sus derechos y ante un incidente.

La mayoría del mercado lo resuelve entregando un pack de documentos genéricos que no se corresponde con lo que la empresa realmente hace. Firmar esos papeles no es cumplir: es tener una carpeta llena de PDFs que no aguantarían una revisión. Certix no trabaja así.

Una adaptación real sigue un método. El que ves aquí abajo es el mismo que aplicamos con cada cliente, y cada paso enlaza con la guía en la que lo explicamos en detalle.

Tu actividad real

Partimos de lo que de verdad haces, no de un modelo estándar.

Método ordenado

9 pasos con base legal, del inventario al protocolo de brechas.

Cumplimiento continuo

La adaptación no termina: se revisa cuando cambia algo relevante.

El método

Cómo adaptar tu empresa al RGPD, paso a paso

Cada paso enlaza con la guía completa donde lo explicamos en detalle. Es el recorrido que hacemos con cada cliente.

01

Responsabilidad proactiva

El punto de partida no es rellenar papeles: es asumir que la empresa (responsable del tratamiento) debe poder demostrar que cumple, en todo momento (art. 5.2 y 24 RGPD). Todo lo demás se ordena alrededor de los principios del art. 5.

Qué es la protección de datos
02

Inventario de datos

No se puede proteger lo que no se conoce. Se identifican qué datos se tratan y de qué tipo: datos básicos de identificación frente a categorías especiales del art. 9 RGPD (salud, biometría, ideología…), que exigen garantías reforzadas.

Datos especialmente protegidos
03

Bases de legitimación

Cada tratamiento necesita una base jurídica del art. 6 RGPD (contrato, obligación legal, consentimiento, interés legítimo…). Si hay datos del art. 9, se exige la doble base con una excepción del art. 9.2.

Tratamiento, cesión y transferencias
04

Documentación y RAT

El Registro de Actividades de Tratamiento (art. 30 RGPD) es el mapa de todo lo anterior. Se acompaña de las cláusulas informativas y de los contratos de encargo con cada proveedor que accede a datos (art. 28 RGPD).

Registro de Actividades (RAT)
05

Seguridad y riesgos

Medidas técnicas y organizativas proporcionales al riesgo (art. 32 RGPD): control de accesos, cifrado, copias, protocolos. Cuando un tratamiento puede entrañar un riesgo alto, procede una Evaluación de Impacto (art. 35 RGPD).

Política de seguridad de la información
06

Deber de informar

El interesado tiene derecho a saber qué se hace con sus datos, y la empresa la obligación de informarle de forma clara y previa (art. 13 y 14 RGPD). Se materializa en las cláusulas informativas y la política de privacidad de la web.

Política de privacidad de tu web
07

Derechos de los interesados

Un procedimiento gratuito y en plazo para atender el acceso, la rectificación, la supresión, la oposición, la limitación y la portabilidad (arts. 15-22 RGPD). No basta con tenerlos: hay que saber responderlos.

Derecho de acceso, rectificación…
08

Delegado de Protección de Datos

Algunas organizaciones deben designar un DPD (art. 37 RGPD, ampliado por el art. 34 LOPDGDD). No es universal: depende del tipo y la escala de los tratamientos. El análisis inicial determina si aplica en tu caso.

Delegado de Protección de Datos
09

Protocolo de brechas

El riesgo cero no existe. La madurez se mide por la reacción: documentar toda brecha, notificar a la AEPD en 72 horas cuando proceda (art. 33) y comunicar a los afectados si el riesgo es alto (art. 34).

Qué hacer ante una brecha

Guía completa: cómo adaptar mi empresa al RGPD →

Por qué Certix

Analizamos. No repartimos plantillas.

La mayoría del mercado no analiza nada. Copia, pega, cobra y desaparece. El resultado es una empresa con documentos que no reflejan su actividad y que no sirven cuando llega una reclamación.

Nuestro trabajo empieza por entender qué hace tu empresa. A partir de ahí ordenamos cada paso del método sobre tu realidad, con una plataforma privada de gestión documental y soporte continuo. Sin comerciales de por medio: te atiende quien entiende la norma.

Y no acaba con la entrega: la normativa cambia y tu actividad también, así que la adaptación se mantiene viva con actualización continua.

Lo que ordena el método

Análisis inicial de tu actividad real
Registro de Actividades de Tratamiento (RAT)
Cláusulas informativas y política de privacidad
Contratos con proveedores (encargados del tratamiento)
Protocolo de seguridad y de brechas
Procedimiento de atención a derechos
Plataforma privada y soporte continuo
Actualización ante cambios normativos

Herramienta gratuita

Test general de protección de datos

Comprueba en 5 minutos tu grado general de adaptación en protección de datos.

Sin email · Anónimo · Sin compromiso

Empezar test

¿Empezamos por analizar tu empresa?

Cuéntanos tu actividad y un experto te dice por dónde empezar y qué necesita tu empresa para cumplir de verdad.

Solicitar análisis inicial

Respuesta en menos de 24 h · +34 611 030 124

FAQ

Preguntas frecuentes sobre la adaptación al RGPD

¿Qué es la adaptación al RGPD de una empresa?

Es el proceso por el que una empresa o autónomo pone en orden todo lo que la normativa de protección de datos (RGPD y LOPDGDD) le exige: saber qué datos trata, con qué base legal, documentarlo (Registro de Actividades, cláusulas, contratos con proveedores), proteger la información con medidas de seguridad, informar a los interesados y saber responder a sus derechos y ante una brecha. No es firmar un pack de documentos: es adaptar la realidad de la empresa a la norma.

¿Es obligatoria la adaptación al RGPD para autónomos y pymes?

Sí. La normativa se aplica a cualquier empresa, autónomo o entidad que trate datos personales de clientes, empleados o proveedores, sin importar su tamaño ni su sector. No existe un umbral mínimo por debajo del cual deje de aplicar.

¿Por dónde se empieza a adaptar una empresa al RGPD?

Por el inventario: identificar qué datos se tratan, para qué y quién accede a ellos. Ese mapa es el que guía todo lo demás (bases legales, documentación, seguridad). En Certix ese análisis inicial de tu actividad es el punto de partida de todo proyecto.

¿Cuánto tarda en adaptarse una empresa al RGPD?

Depende del volumen y la complejidad de los tratamientos. La adaptación inicial es un proyecto acotado, pero el cumplimiento no es un punto final: es una evaluación continua basada en el riesgo, que se revisa cuando cambia algo relevante en la empresa.

Adaptarse bien
empieza por analizar.

Sin comerciales, sin plantillas. Un experto en protección de datos analiza tu actividad y te dice qué necesita tu empresa de verdad.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O cuéntanos tu caso completo →

Análisis inicial · Respuesta en 24 h · info@certix.es