Certix

Auditoría de Protección de Datos:
¿cumples de verdad o solo tienes papeles?

Tener carpetas firmadas no es cumplir. Un experto de Certix revisa tu situación real, te enseña dónde estás expuesto y te dice con claridad qué te falta. El diagnóstico inicial es gratuito.

0€

diagnóstico inicial

24 h

respuesta a tu consulta

Art. 5.2

RGPD — responsabilidad proactiva

3 min

test de autodiagnóstico online

Qué es

¿Qué es una auditoría de protección de datos?

Una auditoría de protección de datos es la revisión del estado real de tu empresa frente al RGPD y la LOPDGDD. No es rellenar una plantilla. Es contestar con datos a una pregunta incómoda: si mañana te llega una reclamación o una inspección de la AEPD, ¿aguantarías?

Revisa qué datos tratas, con qué base legal, quién accede a ellos, qué has firmado con tus proveedores, cómo está tu web y qué harías ante una brecha. El objetivo no es acumular documentos: es saber dónde estás expuesto antes de que lo descubra otro.

La mayoría del mercado no analiza nada. Copia, pega, cobra y desaparece. El resultado es una empresa con carpetas llenas de PDFs genéricos que no se corresponden con lo que realmente hace. Certix no trabaja así.

Por eso el diagnóstico es siempre el primer paso, y es gratuito y sin compromiso: primero sabes cómo estás; luego decides.

Tu situación real

Analizamos lo que de verdad haces, no lo que dice un modelo estándar.

Papeles vs realidad

Comprobamos si la documentación que tienes se corresponde con tu actividad.

Un experto, no un comercial

Habla contigo quien entiende la norma, no un vendedor con un guion.

Diagnóstico gratuito

Saber cómo estás no cuesta nada. Solo cobramos por el trabajo de adaptación.

Señales de alerta

Cómo saber si tu protección de datos no está bien hecha

Si te reconoces en alguno de estos puntos, es momento de un diagnóstico. Ninguno es raro: son los problemas más habituales que encontramos.

Te dieron un pack genérico

Recibiste una carpeta de documentos que parece igual a la de cualquier otra empresa, sin que nadie analizara tu actividad concreta.

Tu asesor desapareció

Firmaste hace años, pagaste, y desde entonces nadie ha revisado nada ni te ha avisado de ningún cambio normativo.

No sabes qué tienes firmado

Si no puedes decir con seguridad qué contratos tienes con tus proveedores que acceden a datos, probablemente falten.

Tu web da dudas

Aviso legal, política de privacidad y cookies puestos "porque los tenía la plantilla", sin adaptar a lo que realmente recoges.

No sabrías reaccionar

Si mañana sufres una brecha de seguridad, no tienes claro a quién avisar, en qué plazo ni cómo documentarlo.

No atiendes derechos

Si un cliente pide acceder o borrar sus datos, no tienes un procedimiento claro para responder en plazo.

Qué revisamos

Qué mira un experto en el diagnóstico

El diagnóstico no es un cuestionario automático. Es una conversación con un experto que, a partir de tu actividad, revisa los puntos donde una empresa suele estar expuesta:

  • Registro de Actividades de Tratamiento (RAT): si existe y si refleja lo que de verdad haces.
  • Bases de legitimación: con qué amparo legal tratas cada dato (contrato, consentimiento, obligación legal).
  • Encargados del tratamiento: qué proveedores acceden a tus datos y si tienes el contrato del art. 28 RGPD firmado con cada uno.
  • Web y textos legales: aviso legal, privacidad y cookies adaptados a lo que realmente recoges.
  • Seguridad y brechas: si tienes un protocolo para detectar, documentar y notificar una brecha en plazo.
  • Derechos de los interesados: si sabes atender una solicitud de acceso, rectificación o supresión.

Al terminar, sabes con claridad qué está bien, qué falta y qué es urgente. Sin tecnicismos y sin letra pequeña.

Áreas del diagnóstico

Inventario real de tratamientos
Bases legales de cada tratamiento
Contratos con proveedores (art. 28 RGPD)
Transferencias internacionales de datos
Aviso legal, privacidad y cookies de la web
Protocolo ante brechas de seguridad
Procedimiento de atención a derechos
Deber de información (art. 13 RGPD)
Medidas de seguridad proporcionales al riesgo

Cómo funciona

De la duda a saber cómo estás, en tres pasos

01

Autodiagnóstico online

Empieza por nuestro test gratuito. En tres minutos tienes una primera foto de tu situación, sin dar ningún dato de contacto obligatorio.

02

Llamada con un experto

Un experto de Certix te hace las preguntas clave sobre tu actividad y detecta lo que un test no puede ver. Gratis y sin compromiso.

03

Te decimos qué te falta

Te explicamos con claridad qué está bien, qué falta y qué es urgente. Si quieres que lo resolvamos, te pasamos una propuesta. Si no, te llevas el diagnóstico igual.

Herramienta gratuita

Test general de protección de datos

Comprueba en 5 minutos tu grado general de adaptación en protección de datos.

Sin email · Anónimo · Sin compromiso

Empezar test

¿Quieres saber cómo está tu empresa?

Cuéntanos tu caso y un experto te dice, sin coste, dónde estás expuesto y qué necesitas resolver.

Solicitar diagnóstico gratuito

Respuesta en menos de 24 h · +34 611 030 124

FAQ

Preguntas frecuentes sobre la auditoría de protección de datos

¿Qué es una auditoría de protección de datos?

Es la revisión del estado real de una organización en materia de protección de datos: qué datos trata, con qué base legal, quién accede a ellos, qué contratos tiene firmados con sus proveedores, cómo gestiona su web y qué haría ante una brecha o una reclamación. El objetivo es detectar dónde está expuesta antes de que lo haga la AEPD o un cliente. En Certix este diagnóstico es el punto de partida de todo proyecto y la consulta inicial es gratuita.

¿Es obligatoria una auditoría de protección de datos?

El RGPD no impone una auditoría formal periódica como tal. Sustituyó ese enfoque por el principio de responsabilidad proactiva (art. 5.2 y art. 24 RGPD): la empresa debe poder demostrar en todo momento que cumple. En la práctica, eso exige revisar el estado de la protección de datos de forma continua y basada en el riesgo, no en fechas fijas. Una revisión honesta es la única forma de saber si realmente estás en regla o solo tienes papeles firmados.

¿Cuánto cuesta una auditoría de protección de datos?

El diagnóstico inicial con un experto de Certix es gratuito y sin compromiso: analizamos tu situación y te decimos con claridad qué te falta. Si a partir de ahí necesitas un proyecto de adaptación, te enviamos una propuesta personalizada según el tamaño y la complejidad de tu actividad. Nunca cobramos por decirte cómo estás.

¿Cada cuánto hay que revisar la protección de datos de una empresa?

No hay una periodicidad fija impuesta por la norma. El RGPD se basa en una evaluación continua basada en el riesgo: la protección de datos se revisa cuando cambia algo relevante en la empresa (nuevos tratamientos, nuevos proveedores, una web nueva, un cambio normativo) y de forma periódica proporcional al volumen y sensibilidad de los datos que se manejan.

¿En qué se diferencia una auditoría LOPD de una auditoría RGPD?

Son la misma cosa en el lenguaje habitual. La normativa aplicable en España es el RGPD (reglamento europeo) junto con la LOPDGDD (Ley Orgánica 3/2018). Mucha gente sigue llamándolo "auditoría LOPD" por costumbre, pero el marco vigente es el RGPD + LOPDGDD. La revisión cubre ambas normas de forma conjunta.

¿Cómo sé si mi anterior asesor de protección de datos lo hizo bien?

Es una de las razones más frecuentes por las que las empresas nos contactan. Buena parte del mercado entrega un pack de documentos genéricos, cobra y desaparece, sin analizar de verdad la actividad concreta. En el diagnóstico revisamos si lo que tienes se ajusta a lo que realmente haces: si el Registro de Actividades refleja tus tratamientos reales, si tienes contrato con tus proveedores, si tu web cumple. Si está bien hecho, te lo diremos; si no, también.

Primero sabes cómo estás.
Luego decides.

Sin comerciales, sin letra pequeña. Un experto en protección de datos analiza tu caso y te dice la verdad sobre tu situación.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O cuéntanos tu caso completo →

Diagnóstico gratuito · Respuesta en 24 h · info@certix.es