Adaptació al RGPD per a empreses:
un mètode, no un pack de PDF
Adaptar la teva empresa al RGPD no és signar uns documents genèrics. És analitzar el que de veritat fas i ordenar-ho, pas a pas. Aquest és el mètode que seguim amb cada client.
9
passos del mètode
Art. 5.2
RGPD — responsabilitat proactiva
0€
anàlisi inicial de la teva activitat
RGPD + LOPDGDD
marc aplicable a Espanya
Què és
Què és l'adaptació al RGPD d'una empresa?
Adaptar una empresa al RGPD i la LOPDGDD és posar en ordre tot el que la normativa exigeix: saber quines dades tractes, amb quina base legal, documentar-ho, protegir-ho, informar les persones i saber respondre als seus drets i davant un incident.
La majoria del mercat ho resol lliurant un pack de documents genèrics que no es correspon amb el que l'empresa realment fa. Signar aquests papers no és complir: és tenir una carpeta plena de PDF que no aguantarien una revisió. Certix no treballa així.
Una adaptació real segueix un mètode. El que veus aquí sota és el mateix que apliquem amb cada client, i cada pas enllaça amb la guia on l'expliquem en detall.
La teva activitat real
Partim del que de veritat fas, no d'un model estàndard.
Mètode ordenat
9 passos amb base legal, de l'inventari al protocol de bretxes.
Compliment continu
L'adaptació no acaba: es revisa quan canvia alguna cosa rellevant.
El mètode
Com adaptar la teva empresa al RGPD, pas a pas
Cada pas enllaça amb la guia completa on l'expliquem en detall. És el recorregut que fem amb cada client.
Responsabilitat proactiva
El punt de partida no és emplenar papers: és assumir que l'empresa (responsable del tractament) ha de poder demostrar que compleix, en tot moment (art. 5.2 i 24 RGPD). Tota la resta s'ordena al voltant dels principis de l'art. 5.
Què és la protecció de dadesInventari de dades
No es pot protegir el que no es coneix. S'identifiquen quines dades es tracten i de quin tipus: dades bàsiques d'identificació davant categories especials de l'art. 9 RGPD (salut, biometria, ideologia…), que exigeixen garanties reforçades.
Dades especialment protegidesBases de legitimació
Cada tractament necessita una base jurídica de l'art. 6 RGPD (contracte, obligació legal, consentiment, interès legítim…). Si hi ha dades de l'art. 9, s'exigeix la doble base amb una excepció de l'art. 9.2.
Tractament, cessió i transferènciesDocumentació i RAT
El Registre d'Activitats de Tractament (art. 30 RGPD) és el mapa de tot l'anterior. S'acompanya de les clàusules informatives i dels contractes d'encàrrec amb cada proveïdor que accedeix a dades (art. 28 RGPD).
Registre d'Activitats (RAT)Seguretat i riscos
Mesures tècniques i organitzatives proporcionals al risc (art. 32 RGPD): control d'accessos, xifrat, còpies, protocols. Quan un tractament pot comportar un risc alt, procedeix una Avaluació d'Impacte (art. 35 RGPD).
Política de seguretat de la informacióDeure d'informar
L'interessat té dret a saber què es fa amb les seves dades, i l'empresa l'obligació d'informar-lo de forma clara i prèvia (art. 13 i 14 RGPD). Es materialitza en les clàusules informatives i la política de privacitat del web.
Política de privacitat del teu webDrets dels interessats
Un procediment gratuït i en termini per atendre l'accés, la rectificació, la supressió, l'oposició, la limitació i la portabilitat (arts. 15-22 RGPD). No n'hi ha prou de tenir-los: cal saber respondre'ls.
Dret d'accés, rectificació…Delegat de Protecció de Dades
Algunes organitzacions han de designar un DPD (art. 37 RGPD, ampliat per l'art. 34 LOPDGDD). No és universal: depèn del tipus i l'escala dels tractaments. L'anàlisi inicial determina si aplica al teu cas.
Delegat de Protecció de DadesProtocol de bretxes
El risc zero no existeix. La maduresa es mesura per la reacció: documentar tota bretxa, notificar a l'AEPD en 72 hores quan escaigui (art. 33) i comunicar als afectats si el risc és alt (art. 34).
Què fer davant una bretxaPer què Certix
Analitzem. No repartim plantilles.
La majoria del mercat no analitza res. Copia, enganxa, cobra i desapareix. El resultat és una empresa amb documents que no reflecteixen la seva activitat i que no serveixen quan arriba una reclamació.
La nostra feina comença per entendre què fa la teva empresa. A partir d'aquí ordenem cada pas del mètode sobre la teva realitat, amb una plataforma privada de gestió documental i suport continu. Sense comercials pel mig: t'atén qui entén la norma.
I no acaba amb el lliurament: la normativa canvia i la teva activitat també, així que l'adaptació es manté viva amb actualització contínua.
El que ordena el mètode
Eina gratuïta
Test general de protecció de dades
Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.
Sense correu · Anònim · Sense compromís
Comencem per analitzar la teva empresa?
Explica'ns la teva activitat i un expert et diu per on començar i què necessita la teva empresa per complir de veritat.
Sol·licitar anàlisi inicialResposta en menys de 24 h · +34 611 030 124
FAQ
Preguntes freqüents sobre l'adaptació al RGPD
Què és l'adaptació al RGPD d'una empresa?
És el procés pel qual una empresa o autònom posa en ordre tot el que la normativa de protecció de dades (RGPD i LOPDGDD) li exigeix: saber quines dades tracta, amb quina base legal, documentar-ho (Registre d'Activitats, clàusules, contractes amb proveïdors), protegir la informació amb mesures de seguretat, informar els interessats i saber respondre als seus drets i davant una bretxa. No és signar un pack de documents: és adaptar la realitat de l'empresa a la norma.
És obligatòria l'adaptació al RGPD per a autònoms i pimes?
Sí. La normativa s'aplica a qualsevol empresa, autònom o entitat que tracti dades personals de clients, empleats o proveïdors, sense importar la seva mida ni el seu sector. No existeix un llindar mínim per sota del qual deixi d'aplicar.
Per on es comença a adaptar una empresa al RGPD?
Per l'inventari: identificar quines dades es tracten, per a què i qui hi accedeix. Aquest mapa és el que guia tota la resta (bases legals, documentació, seguretat). A Certix aquesta anàlisi inicial de la teva activitat és el punt de partida de tot projecte.
Quant triga a adaptar-se una empresa al RGPD?
Depèn del volum i la complexitat dels tractaments. L'adaptació inicial és un projecte acotat, però el compliment no és un punt final: és una avaluació contínua basada en el risc, que es revisa quan canvia alguna cosa rellevant a l'empresa.
Adaptar-se bé
comença per analitzar.
Sense comercials, sense plantilles. Un expert en protecció de dades analitza la teva activitat i et diu què necessita la teva empresa de veritat.
Anàlisi inicial · Resposta en 24 h · info@certix.es