Auditoría de Protección de Datos:
¿cumples de verdad o solo tienes papeles?
Tener carpetas firmadas no es cumplir. Un experto de Certix revisa tu situación real, te enseña dónde estás expuesto y te dice con claridad qué te falta. El diagnóstico inicial es gratuito.
0€
diagnóstico inicial
24 h
respuesta a tu consulta
Art. 5.2
RGPD — responsabilidad proactiva
3 min
test de autodiagnóstico online
Qué es
¿Qué es una auditoría de protección de datos?
Una auditoría de protección de datos es la revisión del estado real de tu empresa frente al RGPD y la LOPDGDD. No es rellenar una plantilla. Es contestar con datos a una pregunta incómoda: si mañana te llega una reclamación o una inspección de la AEPD, ¿aguantarías?
Revisa qué datos tratas, con qué base legal, quién accede a ellos, qué has firmado con tus proveedores, cómo está tu web y qué harías ante una brecha. El objetivo no es acumular documentos: es saber dónde estás expuesto antes de que lo descubra otro.
La mayoría del mercado no analiza nada. Copia, pega, cobra y desaparece. El resultado es una empresa con carpetas llenas de PDFs genéricos que no se corresponden con lo que realmente hace. Certix no trabaja así.
Por eso el diagnóstico es siempre el primer paso, y es gratuito y sin compromiso: primero sabes cómo estás; luego decides.
Tu situación real
Analizamos lo que de verdad haces, no lo que dice un modelo estándar.
Papeles vs realidad
Comprobamos si la documentación que tienes se corresponde con tu actividad.
Un experto, no un comercial
Habla contigo quien entiende la norma, no un vendedor con un guion.
Diagnóstico gratuito
Saber cómo estás no cuesta nada. Solo cobramos por el trabajo de adaptación.
Señales de alerta
Cómo saber si tu protección de datos no está bien hecha
Si te reconoces en alguno de estos puntos, es momento de un diagnóstico. Ninguno es raro: son los problemas más habituales que encontramos.
Te dieron un pack genérico
Recibiste una carpeta de documentos que parece igual a la de cualquier otra empresa, sin que nadie analizara tu actividad concreta.
Tu asesor desapareció
Firmaste hace años, pagaste, y desde entonces nadie ha revisado nada ni te ha avisado de ningún cambio normativo.
No sabes qué tienes firmado
Si no puedes decir con seguridad qué contratos tienes con tus proveedores que acceden a datos, probablemente falten.
Tu web da dudas
Aviso legal, política de privacidad y cookies puestos "porque los tenía la plantilla", sin adaptar a lo que realmente recoges.
No sabrías reaccionar
Si mañana sufres una brecha de seguridad, no tienes claro a quién avisar, en qué plazo ni cómo documentarlo.
No atiendes derechos
Si un cliente pide acceder o borrar sus datos, no tienes un procedimiento claro para responder en plazo.
Qué revisamos
Qué mira un experto en el diagnóstico
El diagnóstico no es un cuestionario automático. Es una conversación con un experto que, a partir de tu actividad, revisa los puntos donde una empresa suele estar expuesta:
- Registro de Actividades de Tratamiento (RAT): si existe y si refleja lo que de verdad haces.
- Bases de legitimación: con qué amparo legal tratas cada dato (contrato, consentimiento, obligación legal).
- Encargados del tratamiento: qué proveedores acceden a tus datos y si tienes el contrato del art. 28 RGPD firmado con cada uno.
- Web y textos legales: aviso legal, privacidad y cookies adaptados a lo que realmente recoges.
- Seguridad y brechas: si tienes un protocolo para detectar, documentar y notificar una brecha en plazo.
- Derechos de los interesados: si sabes atender una solicitud de acceso, rectificación o supresión.
Al terminar, sabes con claridad qué está bien, qué falta y qué es urgente. Sin tecnicismos y sin letra pequeña.
Áreas del diagnóstico
Cómo funciona
De la duda a saber cómo estás, en tres pasos
01
Autodiagnóstico online
Empieza por nuestro test gratuito. En tres minutos tienes una primera foto de tu situación, sin dar ningún dato de contacto obligatorio.
02
Llamada con un experto
Un experto de Certix te hace las preguntas clave sobre tu actividad y detecta lo que un test no puede ver. Gratis y sin compromiso.
03
Te decimos qué te falta
Te explicamos con claridad qué está bien, qué falta y qué es urgente. Si quieres que lo resolvamos, te pasamos una propuesta. Si no, te llevas el diagnóstico igual.
Herramienta gratuita
Test general de protección de datos
Comprueba en 5 minutos tu grado general de adaptación en protección de datos.
Sin email · Anónimo · Sin compromiso
¿Quieres saber cómo está tu empresa?
Cuéntanos tu caso y un experto te dice, sin coste, dónde estás expuesto y qué necesitas resolver.
Solicitar diagnóstico gratuitoRespuesta en menos de 24 h · +34 611 030 124
FAQ
Preguntas frecuentes sobre la auditoría de protección de datos
¿Qué es una auditoría de protección de datos?
Es la revisión del estado real de una organización en materia de protección de datos: qué datos trata, con qué base legal, quién accede a ellos, qué contratos tiene firmados con sus proveedores, cómo gestiona su web y qué haría ante una brecha o una reclamación. El objetivo es detectar dónde está expuesta antes de que lo haga la AEPD o un cliente. En Certix este diagnóstico es el punto de partida de todo proyecto y la consulta inicial es gratuita.
¿Es obligatoria una auditoría de protección de datos?
El RGPD no impone una auditoría formal periódica como tal. Sustituyó ese enfoque por el principio de responsabilidad proactiva (art. 5.2 y art. 24 RGPD): la empresa debe poder demostrar en todo momento que cumple. En la práctica, eso exige revisar el estado de la protección de datos de forma continua y basada en el riesgo, no en fechas fijas. Una revisión honesta es la única forma de saber si realmente estás en regla o solo tienes papeles firmados.
¿Cuánto cuesta una auditoría de protección de datos?
El diagnóstico inicial con un experto de Certix es gratuito y sin compromiso: analizamos tu situación y te decimos con claridad qué te falta. Si a partir de ahí necesitas un proyecto de adaptación, te enviamos una propuesta personalizada según el tamaño y la complejidad de tu actividad. Nunca cobramos por decirte cómo estás.
¿Cada cuánto hay que revisar la protección de datos de una empresa?
No hay una periodicidad fija impuesta por la norma. El RGPD se basa en una evaluación continua basada en el riesgo: la protección de datos se revisa cuando cambia algo relevante en la empresa (nuevos tratamientos, nuevos proveedores, una web nueva, un cambio normativo) y de forma periódica proporcional al volumen y sensibilidad de los datos que se manejan.
¿En qué se diferencia una auditoría LOPD de una auditoría RGPD?
Son la misma cosa en el lenguaje habitual. La normativa aplicable en España es el RGPD (reglamento europeo) junto con la LOPDGDD (Ley Orgánica 3/2018). Mucha gente sigue llamándolo "auditoría LOPD" por costumbre, pero el marco vigente es el RGPD + LOPDGDD. La revisión cubre ambas normas de forma conjunta.
¿Cómo sé si mi anterior asesor de protección de datos lo hizo bien?
Es una de las razones más frecuentes por las que las empresas nos contactan. Buena parte del mercado entrega un pack de documentos genéricos, cobra y desaparece, sin analizar de verdad la actividad concreta. En el diagnóstico revisamos si lo que tienes se ajusta a lo que realmente haces: si el Registro de Actividades refleja tus tratamientos reales, si tienes contrato con tus proveedores, si tu web cumple. Si está bien hecho, te lo diremos; si no, también.
Primero sabes cómo estás.
Luego decides.
Sin comerciales, sin letra pequeña. Un experto en protección de datos analiza tu caso y te dice la verdad sobre tu situación.
Diagnóstico gratuito · Respuesta en 24 h · info@certix.es