Certix

Adaptació al RGPD per a empreses:
un mètode, no un pack de PDF

Adaptar la teva empresa al RGPD no és signar uns documents genèrics. És analitzar el que de veritat fas i ordenar-ho, pas a pas. Aquest és el mètode que seguim amb cada client.

9

passos del mètode

Art. 5.2

RGPD — responsabilitat proactiva

0€

anàlisi inicial de la teva activitat

RGPD + LOPDGDD

marc aplicable a Espanya

Què és

Què és l'adaptació al RGPD d'una empresa?

Adaptar una empresa al RGPD i la LOPDGDD és posar en ordre tot el que la normativa exigeix: saber quines dades tractes, amb quina base legal, documentar-ho, protegir-ho, informar les persones i saber respondre als seus drets i davant un incident.

La majoria del mercat ho resol lliurant un pack de documents genèrics que no es correspon amb el que l'empresa realment fa. Signar aquests papers no és complir: és tenir una carpeta plena de PDF que no aguantarien una revisió. Certix no treballa així.

Una adaptació real segueix un mètode. El que veus aquí sota és el mateix que apliquem amb cada client, i cada pas enllaça amb la guia on l'expliquem en detall.

La teva activitat real

Partim del que de veritat fas, no d'un model estàndard.

Mètode ordenat

9 passos amb base legal, de l'inventari al protocol de bretxes.

Compliment continu

L'adaptació no acaba: es revisa quan canvia alguna cosa rellevant.

El mètode

Com adaptar la teva empresa al RGPD, pas a pas

Cada pas enllaça amb la guia completa on l'expliquem en detall. És el recorregut que fem amb cada client.

01

Responsabilitat proactiva

El punt de partida no és emplenar papers: és assumir que l'empresa (responsable del tractament) ha de poder demostrar que compleix, en tot moment (art. 5.2 i 24 RGPD). Tota la resta s'ordena al voltant dels principis de l'art. 5.

Què és la protecció de dades
02

Inventari de dades

No es pot protegir el que no es coneix. S'identifiquen quines dades es tracten i de quin tipus: dades bàsiques d'identificació davant categories especials de l'art. 9 RGPD (salut, biometria, ideologia…), que exigeixen garanties reforçades.

Dades especialment protegides
03

Bases de legitimació

Cada tractament necessita una base jurídica de l'art. 6 RGPD (contracte, obligació legal, consentiment, interès legítim…). Si hi ha dades de l'art. 9, s'exigeix la doble base amb una excepció de l'art. 9.2.

Tractament, cessió i transferències
04

Documentació i RAT

El Registre d'Activitats de Tractament (art. 30 RGPD) és el mapa de tot l'anterior. S'acompanya de les clàusules informatives i dels contractes d'encàrrec amb cada proveïdor que accedeix a dades (art. 28 RGPD).

Registre d'Activitats (RAT)
05

Seguretat i riscos

Mesures tècniques i organitzatives proporcionals al risc (art. 32 RGPD): control d'accessos, xifrat, còpies, protocols. Quan un tractament pot comportar un risc alt, procedeix una Avaluació d'Impacte (art. 35 RGPD).

Política de seguretat de la informació
06

Deure d'informar

L'interessat té dret a saber què es fa amb les seves dades, i l'empresa l'obligació d'informar-lo de forma clara i prèvia (art. 13 i 14 RGPD). Es materialitza en les clàusules informatives i la política de privacitat del web.

Política de privacitat del teu web
07

Drets dels interessats

Un procediment gratuït i en termini per atendre l'accés, la rectificació, la supressió, l'oposició, la limitació i la portabilitat (arts. 15-22 RGPD). No n'hi ha prou de tenir-los: cal saber respondre'ls.

Dret d'accés, rectificació…
08

Delegat de Protecció de Dades

Algunes organitzacions han de designar un DPD (art. 37 RGPD, ampliat per l'art. 34 LOPDGDD). No és universal: depèn del tipus i l'escala dels tractaments. L'anàlisi inicial determina si aplica al teu cas.

Delegat de Protecció de Dades
09

Protocol de bretxes

El risc zero no existeix. La maduresa es mesura per la reacció: documentar tota bretxa, notificar a l'AEPD en 72 hores quan escaigui (art. 33) i comunicar als afectats si el risc és alt (art. 34).

Què fer davant una bretxa

Guia completa: com adaptar la meva empresa al RGPD →

Per què Certix

Analitzem. No repartim plantilles.

La majoria del mercat no analitza res. Copia, enganxa, cobra i desapareix. El resultat és una empresa amb documents que no reflecteixen la seva activitat i que no serveixen quan arriba una reclamació.

La nostra feina comença per entendre què fa la teva empresa. A partir d'aquí ordenem cada pas del mètode sobre la teva realitat, amb una plataforma privada de gestió documental i suport continu. Sense comercials pel mig: t'atén qui entén la norma.

I no acaba amb el lliurament: la normativa canvia i la teva activitat també, així que l'adaptació es manté viva amb actualització contínua.

El que ordena el mètode

Anàlisi inicial de la teva activitat real
Registre d'Activitats de Tractament (RAT)
Clàusules informatives i política de privacitat
Contractes amb proveïdors (encarregats del tractament)
Protocol de seguretat i de bretxes
Procediment d'atenció a drets
Plataforma privada i suport continu
Actualització davant canvis normatius

Eina gratuïta

Test general de protecció de dades

Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.

Sense correu · Anònim · Sense compromís

Començar test

Comencem per analitzar la teva empresa?

Explica'ns la teva activitat i un expert et diu per on començar i què necessita la teva empresa per complir de veritat.

Sol·licitar anàlisi inicial

Resposta en menys de 24 h · +34 611 030 124

FAQ

Preguntes freqüents sobre l'adaptació al RGPD

Què és l'adaptació al RGPD d'una empresa?

És el procés pel qual una empresa o autònom posa en ordre tot el que la normativa de protecció de dades (RGPD i LOPDGDD) li exigeix: saber quines dades tracta, amb quina base legal, documentar-ho (Registre d'Activitats, clàusules, contractes amb proveïdors), protegir la informació amb mesures de seguretat, informar els interessats i saber respondre als seus drets i davant una bretxa. No és signar un pack de documents: és adaptar la realitat de l'empresa a la norma.

És obligatòria l'adaptació al RGPD per a autònoms i pimes?

Sí. La normativa s'aplica a qualsevol empresa, autònom o entitat que tracti dades personals de clients, empleats o proveïdors, sense importar la seva mida ni el seu sector. No existeix un llindar mínim per sota del qual deixi d'aplicar.

Per on es comença a adaptar una empresa al RGPD?

Per l'inventari: identificar quines dades es tracten, per a què i qui hi accedeix. Aquest mapa és el que guia tota la resta (bases legals, documentació, seguretat). A Certix aquesta anàlisi inicial de la teva activitat és el punt de partida de tot projecte.

Quant triga a adaptar-se una empresa al RGPD?

Depèn del volum i la complexitat dels tractaments. L'adaptació inicial és un projecte acotat, però el compliment no és un punt final: és una avaluació contínua basada en el risc, que es revisa quan canvia alguna cosa rellevant a l'empresa.

Adaptar-se bé
comença per analitzar.

Sense comercials, sense plantilles. Un expert en protecció de dades analitza la teva activitat i et diu què necessita la teva empresa de veritat.

INFORMACIÓ BÀSICA DE PROTECCIÓ DE DADES: De conformitat amb la normativa de Protecció de Dades, us facilitem la informació del tractament: Responsable: Certificación y Gestión Normativa S.L.U. Finalitat: atendre la vostra sol·licitud i contactar-vos per oferir-vos la informació sol·licitada. Drets: accés, rectificació, portabilitat, supressió, limitació i oposició, i altres drets detallats en la informació addicional. + info: Podeu trobar informació més detallada a la nostra Política de privacitat.

O explica'ns el teu cas complet →

Anàlisi inicial · Resposta en 24 h · info@certix.es