Certix

Enpresentzako RGPD egokitzapena:
metodo bat, ez PDF-pakete bat

Zure enpresa RGPDra egokitzea ez da dokumentu generiko batzuk sinatzea. Benetan egiten duzuna aztertzea eta antolatzea da, urratsez urrats. Hau da bezero bakoitzarekin jarraitzen dugun metodoa.

9

metodoaren urratsak

5.2. art.

RGPD — erantzukizun proaktiboa

0€

zure jardueraren hasierako azterketa

RGPD + LOPDGDD

Espainian aplikagarri den esparrua

Zer den

Zer da enpresa baten RGPD egokitzapena?

Enpresa bat RGPDra eta LOPDGDDra egokitzea araudiak eskatzen duen guztia antolatzea da: zer datu tratatzen dituzun jakitea, zein oinarri juridikorekin, dokumentatzea, babestea, pertsonei informatzea eta haien eskubideei eta gertakari baten aurrean erantzuten jakitea.

Merkatuaren gehiengoak enpresak benetan egiten duenarekin bat ez datorren dokumentu generikoen pakete bat entregatuz konpontzen du. Paper horiek sinatzea ez da betetzea: berrikuspen bati eutsiko ez lioketen PDF-z betetako karpeta bat izatea da. Certix-ek ez du horrela lan egiten.

Benetako egokitzapen batek metodo bati jarraitzen dio. Behean ikusten duzuna bezero bakoitzarekin aplikatzen dugun bera da, eta urrats bakoitza xehetasunez azaltzen dugun gidarekin lotzen da.

Zure benetako jarduera

Benetan egiten duzunetik abiatzen gara, ez eredu estandar batetik.

Metodo antolatua

9 urrats oinarri juridikoarekin, inbentariotik urraketen protokolora.

Etengabeko betetzea

Egokitzapena ez da amaitzen: zerbait garrantzitsu aldatzen denean berrikusten da.

Metodoa

Nola egokitu zure enpresa RGPDra, urratsez urrats

Urrats bakoitza xehetasunez azaltzen dugun gida osoarekin lotzen da. Bezero bakoitzarekin egiten dugun ibilbidea da.

01

Erantzukizun proaktiboa

Abiapuntua ez da paperak betetzea: enpresak (tratamenduaren arduradunak) uneoro betetzen duela frogatu ahal izan behar duela onartzea da (RGPD 5.2 eta 24. art.). Gainerako guztia 5. art.aren printzipioen inguruan antolatzen da.

Zer da datuen babesa
02

Datuen inbentarioa

Ezin da babestu ezagutzen ez dena. Zer datu tratatzen diren eta zer motatakoak diren identifikatzen da: identifikazio-datu oinarrizkoak versus RGPDren 9. art.aren kategoria bereziak (osasuna, biometria, ideologia…), berme indartuak eskatzen dituztenak.

Bereziki babestutako datuak
03

Legitimazio-oinarriak

Tratamendu bakoitzak RGPDren 6. art.aren oinarri juridiko bat behar du (kontratua, lege-betebeharra, baimena, interes legitimoa…). 9. art.aren daturik badago, oinarri bikoitza eskatzen da 9.2 art.aren salbuespen batekin.

Tratamendua, lagapena eta transferentziak
04

Dokumentazioa eta TJE

Tratamenduen Jarduera Erregistroa (RGPD 30. art.) aurreko guztiaren mapa da. Klausula informatzaileekin eta datuetara sartzen den hornitzaile bakoitzarekiko enkargu-kontratuekin (RGPD 28. art.) osatzen da.

Jardueren Erregistroa (TJE)
05

Segurtasuna eta arriskuak

Arriskuaren proportzioko neurri tekniko eta antolakuntzakoak (RGPD 32. art.): sarbide-kontrola, zifratzea, kopiak, protokoloak. Tratamendu batek arrisku handia ekar dezakeenean, Eraginaren Ebaluazioa dagokio (RGPD 35. art.).

Informazioaren segurtasun-politika
06

Informatzeko betebeharra

Interesdunak bere datuekin zer egiten den jakiteko eskubidea du, eta enpresak modu argi eta aurretiazkoan informatzeko betebeharra (RGPD 13 eta 14. art.). Klausula informatzaileetan eta webaren pribatutasun-politikan gauzatzen da.

Zure webaren pribatutasun-politika
07

Interesdunen eskubideak

Sarbidea, zuzenketa, ezabaketa, aurka egitea, mugatzea eta eramangarritasuna epean eta doan artatzeko prozedura bat (RGPD 15-22. art.). Ez da nahikoa horiek edukitzea: erantzuten jakin behar da.

Sarbide-, zuzenketa-eskubidea…
08

Datuen Babeserako Ordezkaria

Erakunde batzuek DBO bat izendatu behar dute (RGPD 37. art., LOPDGDDren 34. art.ak zabaldua). Ez da unibertsala: tratamenduen motaren eta eskalaren araberakoa da. Hasierako azterketak zure kasuan aplikagarria den zehazten du.

Datuen Babeserako Ordezkaria
09

Urraketen protokoloa

Arrisku zerorik ez dago. Heldutasuna erreakzioan neurtzen da: urraketa oro dokumentatu, AEPDri 72 ordutan jakinarazi dagokionean (33. art.) eta kaltetuei komunikatu arriskua handia bada (34. art.).

Zer egin urraketa baten aurrean

Gida osoa: nola egokitu nire enpresa RGPDra →

Zergatik Certix

Aztertu egiten dugu. Ez dugu txantiloirik banatzen.

Merkatuaren gehiengoak ez du ezer aztertzen. Kopiatu, itsatsi, kobratu eta desagertu egiten da. Emaitza da enpresa bat bere jarduera islatzen ez duten eta erreklamazio bat iristean balio ez duten dokumentuekin.

Gure lana zure enpresak zer egiten duen ulertzetik hasten da. Hortik aurrera metodoaren urrats bakoitza zure errealitatearen gainean antolatzen dugu, dokumentu-kudeaketako plataforma pribatu batekin eta etengabeko laguntzarekin. Bitartekari komertzialik gabe: araua ulertzen duenak artatzen zaitu.

Eta ez da entregarekin amaitzen: araudia aldatzen da eta zure jarduera ere bai, beraz egokitzapena bizirik mantentzen da etengabeko eguneratzearekin.

Metodoak antolatzen duena

Zure benetako jardueraren hasierako azterketa
Tratamenduen Jarduera Erregistroa (TJE)
Klausula informatzaileak eta pribatutasun-politika
Hornitzaileekiko kontratuak (tratamendu-enkargatuak)
Segurtasun- eta urraketa-protokoloa
Eskubideak artatzeko prozedura
Plataforma pribatua eta etengabeko laguntza
Aldaketa normatiboen aurreko eguneratzea

Doako tresna

Datuen babesaren test orokorra

Egiaztatu 5 minutuan zure egokitzapen-maila orokorra datuen babesean.

Posta gabe · Anonimoa · Konpromisorik gabe

Testa hasi

Zure enpresa aztertzen hasiko gara?

Kontaiguzu zure jarduera eta aditu batek esango dizu nondik hasi eta zer behar duen zure enpresak benetan betetzeko.

Eskatu hasierako azterketa

24 ordu baino gutxiagoan erantzuna · +34 611 030 124

FAQ

RGPD egokitzapenari buruzko ohiko galderak

Zer da enpresa baten RGPD egokitzapena?

Enpresa edo autonomo batek datuen babeseko araudiak (RGPD eta LOPDGDD) eskatzen dion guztia antolatzen duen prozesua da: zer datu tratatzen dituen jakitea, zein oinarri juridikorekin, dokumentatzea (Jardueren Erregistroa, klausulak, hornitzaileekiko kontratuak), informazioa segurtasun-neurriekin babestea, interesdunei informatzea eta haien eskubideei eta urraketa baten aurrean erantzuten jakitea. Ez da dokumentu-pakete bat sinatzea: enpresaren errealitatea arauari egokitzea da.

Derrigorrezkoa al da RGPD egokitzapena autonomo eta enpresa txikientzat?

Bai. Araudia bezeroen, langileen edo hornitzaileen datu pertsonalak tratatzen dituen edozein enpresa, autonomo edo erakunderi aplikatzen zaio, bere tamaina eta sektorea kontuan hartu gabe. Ez dago gutxieneko atalaserik, zeinaren azpitik aplikatzeari uzten dion.

Nondik hasten da enpresa bat RGPDra egokitzen?

Inbentariotik: zer datu tratatzen diren, zertarako eta nork sartzen dituen identifikatzea. Mapa horrek gidatzen du gainerako guztia (oinarri juridikoak, dokumentazioa, segurtasuna). Certix-en zure jardueraren hasierako azterketa hori da proiektu ororen abiapuntua.

Zenbat denbora behar da enpresa bat RGPDra egokitzeko?

Tratamenduen bolumenaren eta konplexutasunaren araberakoa da. Hasierako egokitzapena proiektu mugatu bat da, baina betetzea ez da amaiera-puntu bat: arriskuan oinarritutako etengabeko ebaluazioa da, enpresan zerbait garrantzitsu aldatzen denean berrikusten dena.

Ondo egokitzea
aztertzetik hasten da.

Saltzailerik gabe, txantiloirik gabe. Datuen babeseko aditu batek zure jarduera aztertzen du eta zure enpresak benetan zer behar duen esaten dizu.

DATUEN BABESARI BURUZKO OINARRIZKO INFORMAZIOA: Datuen Babeseko araudiarekin bat etorriz, honako tratamendu-informazioa ematen dizugu: Arduraduna: Certificación y Gestión Normativa S.L.U. Helburua: zure eskaera artatu eta eskatutako informazioa eskaintzeko harremanetan jartzea. Eskubideak: sarbidea, zuzenketa, eramangarritasuna, ezabaketa, mugapena eta aurkaritzea, eta informazio gehigarrian zehaztutako beste eskubideak. + info: Informazio gehiago gure Pribatutasun-politikan aurki dezakezu.

Edo kontaiguzu zure kasu osoa →

Hasierako azterketa · 24 ordutan erantzuna · info@certix.es