Auditoria de Protecció de Dades:
compleixes de veritat o només tens papers?
Tenir carpetes signades no és complir. Un expert de Certix revisa la teva situació real, et mostra on estàs exposat i et diu amb claredat què et falta. El diagnòstic inicial és gratuït.
0€
diagnòstic inicial
24 h
resposta a la teva consulta
Art. 5.2
RGPD — responsabilitat proactiva
3 min
test d'autodiagnòstic en línia
Què és
Què és una auditoria de protecció de dades?
Una auditoria de protecció de dades és la revisió de l'estat real de la teva empresa davant el RGPD i la LOPDGDD. No és omplir una plantilla. És contestar amb dades a una pregunta incòmoda: si demà et arriba una reclamació o una inspecció de l'AEPD, aguantaries?
Revisa quines dades tractes, amb quina base legal, qui hi accedeix, què has signat amb els teus proveïdors, com està el teu web i què faries davant una bretxa. L'objectiu no és acumular documents: és saber on estàs exposat abans que ho descobreixi un altre.
La majoria del mercat no analitza res. Copia, enganxa, cobra i desapareix. El resultat és una empresa amb carpetes plenes de PDF genèrics que no es corresponen amb el que realment fa. Certix no treballa així.
Per això el diagnòstic és sempre el primer pas, i és gratuït i sense compromís: primer saps com estàs; després decideixes.
La teva situació real
Analitzem el que de veritat fas, no el que diu un model estàndard.
Papers vs realitat
Comprovem si la documentació que tens es correspon amb la teva activitat.
Un expert, no un comercial
Parla amb tu qui entén la norma, no un venedor amb un guió.
Diagnòstic gratuït
Saber com estàs no costa res. Només cobrem per la feina d'adaptació.
Senyals d'alerta
Com saber si la teva protecció de dades no està ben feta
Si et reconeixes en algun d'aquests punts, és moment d'un diagnòstic. Cap d'ells és estrany: són els problemes més habituals que trobem.
Et van donar un pack genèric
Vas rebre una carpeta de documents que sembla igual a la de qualsevol altra empresa, sense que ningú analitzés la teva activitat concreta.
El teu assessor va desaparèixer
Vas signar fa anys, vas pagar, i des d'aleshores ningú no ha revisat res ni t'ha avisat de cap canvi normatiu.
No saps què tens signat
Si no pots dir amb seguretat quins contractes tens amb els teus proveïdors que accedeixen a dades, probablement en faltin.
El teu web genera dubtes
Avís legal, política de privacitat i cookies posats "perquè els tenia la plantilla", sense adaptar al que realment reculls.
No sabries reaccionar
Si demà pateixes una bretxa de seguretat, no tens clar a qui avisar, en quin termini ni com documentar-ho.
No atens drets
Si un client demana accedir o esborrar les seves dades, no tens un procediment clar per respondre en termini.
Què revisem
Què mira un expert en el diagnòstic
El diagnòstic no és un qüestionari automàtic. És una conversa amb un expert que, a partir de la teva activitat, revisa els punts on una empresa sol estar exposada:
- Registre d'Activitats de Tractament (RAT): si existeix i si reflecteix el que de veritat fas.
- Bases de legitimació: amb quin empara legal tractes cada dada (contracte, consentiment, obligació legal).
- Encarregats del tractament: quins proveïdors accedeixen a les teves dades i si tens el contracte de l'art. 28 RGPD signat amb cadascun.
- Web i textos legals: avís legal, privacitat i cookies adaptats al que realment reculls.
- Seguretat i bretxes: si tens un protocol per detectar, documentar i notificar una bretxa en termini.
- Drets dels interessats: si saps atendre una sol·licitud d'accés, rectificació o supressió.
En acabar, saps amb claredat què està bé, què falta i què és urgent. Sense tecnicismes i sense lletra petita.
Àrees del diagnòstic
Com funciona
Del dubte a saber com estàs, en tres passos
01
Autodiagnòstic en línia
Comença pel nostre test gratuït. En tres minuts tens una primera foto de la teva situació, sense donar cap dada de contacte obligatòria.
02
Trucada amb un expert
Un expert de Certix et fa les preguntes clau sobre la teva activitat i detecta el que un test no pot veure. Gratis i sense compromís.
03
Et diem què et falta
T'expliquem amb claredat què està bé, què falta i què és urgent. Si vols que ho resolguem, et passem una proposta. Si no, t'endús el diagnòstic igualment.
Eina gratuïta
Test general de protecció de dades
Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.
Sense correu · Anònim · Sense compromís
Vols saber com està la teva empresa?
Explica'ns el teu cas i un expert et diu, sense cost, on estàs exposat i què necessites resoldre.
Sol·licitar diagnòstic gratuïtResposta en menys de 24 h · +34 611 030 124
FAQ
Preguntes freqüents sobre l'auditoria de protecció de dades
Què és una auditoria de protecció de dades?
És la revisió de l'estat real d'una organització en matèria de protecció de dades: quines dades tracta, amb quina base legal, qui hi accedeix, quins contractes té signats amb els seus proveïdors, com gestiona el seu web i què faria davant una bretxa o una reclamació. L'objectiu és detectar on està exposada abans que ho faci l'AEPD o un client. A Certix aquest diagnòstic és el punt de partida de tot projecte i la consulta inicial és gratuïta.
És obligatòria una auditoria de protecció de dades?
El RGPD no imposa una auditoria formal periòdica com a tal. Va substituir aquest enfocament pel principi de responsabilitat proactiva (art. 5.2 i art. 24 RGPD): l'empresa ha de poder demostrar en tot moment que compleix. A la pràctica, això exigeix revisar l'estat de la protecció de dades de forma contínua i basada en el risc, no en dates fixes. Una revisió honesta és l'única manera de saber si realment estàs en regla o només tens papers signats.
Quant costa una auditoria de protecció de dades?
El diagnòstic inicial amb un expert de Certix és gratuït i sense compromís: analitzem la teva situació i et diem amb claredat què et falta. Si a partir d'aquí necessites un projecte d'adaptació, t'enviem una proposta personalitzada segons la mida i la complexitat de la teva activitat. Mai no cobrem per dir-te com estàs.
Cada quant s'ha de revisar la protecció de dades d'una empresa?
No hi ha una periodicitat fixa imposada per la norma. El RGPD es basa en una avaluació contínua basada en el risc: la protecció de dades es revisa quan canvia alguna cosa rellevant a l'empresa (nous tractaments, nous proveïdors, un web nou, un canvi normatiu) i de forma periòdica proporcional al volum i la sensibilitat de les dades que es gestionen.
En què es diferencia una auditoria LOPD d'una auditoria RGPD?
Són la mateixa cosa en el llenguatge habitual. La normativa aplicable a Espanya és el RGPD (reglament europeu) juntament amb la LOPDGDD (Llei Orgànica 3/2018). Molta gent continua anomenant-ho "auditoria LOPD" per costum, però el marc vigent és el RGPD + LOPDGDD. La revisió cobreix ambdues normes de forma conjunta.
Com sé si el meu anterior assessor de protecció de dades ho va fer bé?
És una de les raons més freqüents per les quals les empreses ens contacten. Bona part del mercat lliura un pack de documents genèrics, cobra i desapareix, sense analitzar de veritat l'activitat concreta. En el diagnòstic revisem si el que tens s'ajusta al que realment fas: si el Registre d'Activitats reflecteix els teus tractaments reals, si tens contracte amb els teus proveïdors, si el teu web compleix. Si està ben fet, t'ho direm; si no, també.
Primer saps com estàs.
Després decideixes.
Sense comercials, sense lletra petita. Un expert en protecció de dades analitza el teu cas i et diu la veritat sobre la teva situació.
Diagnòstic gratuït · Resposta en 24 h · info@certix.es