Adaptación al RGPD para empresas:
un método, no un pack de PDFs
Adaptar tu empresa al RGPD no es firmar unos documentos genéricos. Es analizar lo que de verdad haces y ordenarlo, paso a paso. Este es el método que seguimos con cada cliente.
9
pasos del método
Art. 5.2
RGPD — responsabilidad proactiva
0€
análisis inicial de tu actividad
RGPD + LOPDGDD
marco aplicable en España
Qué es
¿Qué es la adaptación al RGPD de una empresa?
Adaptar una empresa al RGPD y la LOPDGDD es poner en orden todo lo que la normativa exige: saber qué datos tratas, con qué base legal, documentarlo, protegerlo, informar a las personas y saber responder a sus derechos y ante un incidente.
La mayoría del mercado lo resuelve entregando un pack de documentos genéricos que no se corresponde con lo que la empresa realmente hace. Firmar esos papeles no es cumplir: es tener una carpeta llena de PDFs que no aguantarían una revisión. Certix no trabaja así.
Una adaptación real sigue un método. El que ves aquí abajo es el mismo que aplicamos con cada cliente, y cada paso enlaza con la guía en la que lo explicamos en detalle.
Tu actividad real
Partimos de lo que de verdad haces, no de un modelo estándar.
Método ordenado
9 pasos con base legal, del inventario al protocolo de brechas.
Cumplimiento continuo
La adaptación no termina: se revisa cuando cambia algo relevante.
El método
Cómo adaptar tu empresa al RGPD, paso a paso
Cada paso enlaza con la guía completa donde lo explicamos en detalle. Es el recorrido que hacemos con cada cliente.
Responsabilidad proactiva
El punto de partida no es rellenar papeles: es asumir que la empresa (responsable del tratamiento) debe poder demostrar que cumple, en todo momento (art. 5.2 y 24 RGPD). Todo lo demás se ordena alrededor de los principios del art. 5.
Qué es la protección de datosInventario de datos
No se puede proteger lo que no se conoce. Se identifican qué datos se tratan y de qué tipo: datos básicos de identificación frente a categorías especiales del art. 9 RGPD (salud, biometría, ideología…), que exigen garantías reforzadas.
Datos especialmente protegidosBases de legitimación
Cada tratamiento necesita una base jurídica del art. 6 RGPD (contrato, obligación legal, consentimiento, interés legítimo…). Si hay datos del art. 9, se exige la doble base con una excepción del art. 9.2.
Tratamiento, cesión y transferenciasDocumentación y RAT
El Registro de Actividades de Tratamiento (art. 30 RGPD) es el mapa de todo lo anterior. Se acompaña de las cláusulas informativas y de los contratos de encargo con cada proveedor que accede a datos (art. 28 RGPD).
Registro de Actividades (RAT)Seguridad y riesgos
Medidas técnicas y organizativas proporcionales al riesgo (art. 32 RGPD): control de accesos, cifrado, copias, protocolos. Cuando un tratamiento puede entrañar un riesgo alto, procede una Evaluación de Impacto (art. 35 RGPD).
Política de seguridad de la informaciónDeber de informar
El interesado tiene derecho a saber qué se hace con sus datos, y la empresa la obligación de informarle de forma clara y previa (art. 13 y 14 RGPD). Se materializa en las cláusulas informativas y la política de privacidad de la web.
Política de privacidad de tu webDerechos de los interesados
Un procedimiento gratuito y en plazo para atender el acceso, la rectificación, la supresión, la oposición, la limitación y la portabilidad (arts. 15-22 RGPD). No basta con tenerlos: hay que saber responderlos.
Derecho de acceso, rectificación…Delegado de Protección de Datos
Algunas organizaciones deben designar un DPD (art. 37 RGPD, ampliado por el art. 34 LOPDGDD). No es universal: depende del tipo y la escala de los tratamientos. El análisis inicial determina si aplica en tu caso.
Delegado de Protección de DatosProtocolo de brechas
El riesgo cero no existe. La madurez se mide por la reacción: documentar toda brecha, notificar a la AEPD en 72 horas cuando proceda (art. 33) y comunicar a los afectados si el riesgo es alto (art. 34).
Qué hacer ante una brechaPor qué Certix
Analizamos. No repartimos plantillas.
La mayoría del mercado no analiza nada. Copia, pega, cobra y desaparece. El resultado es una empresa con documentos que no reflejan su actividad y que no sirven cuando llega una reclamación.
Nuestro trabajo empieza por entender qué hace tu empresa. A partir de ahí ordenamos cada paso del método sobre tu realidad, con una plataforma privada de gestión documental y soporte continuo. Sin comerciales de por medio: te atiende quien entiende la norma.
Y no acaba con la entrega: la normativa cambia y tu actividad también, así que la adaptación se mantiene viva con actualización continua.
Lo que ordena el método
Herramienta gratuita
Test general de protección de datos
Comprueba en 5 minutos tu grado general de adaptación en protección de datos.
Sin email · Anónimo · Sin compromiso
¿Empezamos por analizar tu empresa?
Cuéntanos tu actividad y un experto te dice por dónde empezar y qué necesita tu empresa para cumplir de verdad.
Solicitar análisis inicialRespuesta en menos de 24 h · +34 611 030 124
FAQ
Preguntas frecuentes sobre la adaptación al RGPD
¿Qué es la adaptación al RGPD de una empresa?
Es el proceso por el que una empresa o autónomo pone en orden todo lo que la normativa de protección de datos (RGPD y LOPDGDD) le exige: saber qué datos trata, con qué base legal, documentarlo (Registro de Actividades, cláusulas, contratos con proveedores), proteger la información con medidas de seguridad, informar a los interesados y saber responder a sus derechos y ante una brecha. No es firmar un pack de documentos: es adaptar la realidad de la empresa a la norma.
¿Es obligatoria la adaptación al RGPD para autónomos y pymes?
Sí. La normativa se aplica a cualquier empresa, autónomo o entidad que trate datos personales de clientes, empleados o proveedores, sin importar su tamaño ni su sector. No existe un umbral mínimo por debajo del cual deje de aplicar.
¿Por dónde se empieza a adaptar una empresa al RGPD?
Por el inventario: identificar qué datos se tratan, para qué y quién accede a ellos. Ese mapa es el que guía todo lo demás (bases legales, documentación, seguridad). En Certix ese análisis inicial de tu actividad es el punto de partida de todo proyecto.
¿Cuánto tarda en adaptarse una empresa al RGPD?
Depende del volumen y la complejidad de los tratamientos. La adaptación inicial es un proyecto acotado, pero el cumplimiento no es un punto final: es una evaluación continua basada en el riesgo, que se revisa cuando cambia algo relevante en la empresa.
Adaptarse bien
empieza por analizar.
Sin comerciales, sin plantillas. Un experto en protección de datos analiza tu actividad y te dice qué necesita tu empresa de verdad.
Análisis inicial · Respuesta en 24 h · info@certix.es