Kategoria
DBEOren Betetze-araudia
DBEOren eta DBLOren betetze-araudiari buruzko gidak eta baliabideak Espainiako enpresentzat: auditoriak, inpaktu-ebaluazioak, jarduera-erregistroa eta etengabeko betetze-araudia.
DBEOrekin eta DBLOrekin betetzea ez da baldintza puntual bat. Sistema jarraitu bat da, analisi, dokumentazio eta berrikuspena barne hartzen dituena, eta datu pertsonalak kudeatzen dituen edozein enpresak edo autonomoak aktibo mantendu behar duena. Arazo ohikoena ez da borondatearen falta: pribatutasun-politika generiko batekin edo kostu baxuko kontsultoria batekin estalia dagoela uste izatea da.
Benetako betetze-araudia zure erakundeak zein datu kudeatzen dituen, zein helburutarako, zenbat denboraz eta zein oinarri juridikorekin ulertzea da. Hortik abiatuta Tratamendu-jardueren erregistroa eraikitzen da, hornitzaile eta tratamenduen arduradunekin kontratuak egokitzen dira, inprimakiak eta ohar legalak berrikusten dira, eta interesatuen eskubideei erantzuteko prozedurak ezartzen dira.
Atal honetan datuen babesaren auditoriei, inpaktu-ebaluazioei (DIEB/DPIA), DBEOren betetze-araudiari eta zure enpresa araudian mantentzearekin lotutako guztiari buruzko gida praktikoak aurkituko dituzu, modu eraginkorrean eta beharrezko teknikismorik gabe.
DBEOren Betetze-araudia-ri buruzko artikuluak
Zer da segurtasun-urraketa bat eta zer egin urratsez urrats
Zer den segurtasun-urraketa bat RGPDren 4.12 art.aren arabera eta erantzun-protokoloa: detektatu, geldiarazi, arriskua ebaluatu, beti dokumentatu (33.5 art.), AEPDri 72 orduan jakinarazi badagokio (33. art.) eta kaltetuei komunikatu arriskua handia bada (34. art.).
Datu-babeseko salaketa: zer egin zure enpresak AEPDren aurrean erreklamazio bat jasotzen badu
Zer esan nahi du zure enpresak AEPDren aurrean erreklamazio bat jasotzeak (RGPD 77. art.), nola iristen den, prozeduraren faseak eta nola erantzun: dokumentazioa egunean izatea eta erantzukizun proaktiboa frogatzea (5.2 art.) da posiziorik onena.
Facilita RGPD: zer den AEPDren tresna eta noraino iristen den
Zer den Facilita_RGPD, AEPDren doako tresna arrisku oso txikiko tratamenduetan oinarrizko dokumentazioa sortzeko, norentzat balio duen eta bere mugak: noiz EZ den nahikoa eta zergatik bere irismenetik kanpo hartaz fidatzeak betetze-sentsazio faltsua ematen duen.
Informazioaren segurtasun-politika: zer den eta zer estali behar duen
Zer den informazioaren segurtasun-politika bat eta haren lotura RGPDrekin (32. art.aren arriskura egokitutako neurriak, 5.1.f art.aren osotasuna eta konfidentzialtasuna). Zer estali behar duen: rolaren araberako sarbideak, zifratzea, kopiak, gailuak, telelana eta urraketen kudeaketa.
Datuen babesari buruzko Eraginaren Ebaluazioa (EIPD): zer den eta noiz den derrigorrezkoa
Zer den EIPDa (RGPD 35. art.), noiz den derrigorrezkoa arrisku handiagatik, haren faseak, DBOaren papera eta noiz egin behar den AEPDri aurretiazko kontsulta (36. art.). Zergatik EIPDak ez duen berez tratamendu bat legitimatzen.
Segurtasun-kameren eta bideozaintzaren araudia: zer eskatzen du legeak Espainian
Espainiako bideozaintzaren lege-esparrua: LOPDGDDren 22. art., helburuaren eta minimizazioaren printzipioak, debekatutako guneak, informatzeko betebeharra AEPDren eredu-kartelarekin, irudien kontserbazio-epea eta lan-bideozaintza (89. art. LOPDGDD).
Bereziki babestutako datuak: zer diren datuen kategoria bereziak
Zer diren RGPDren 9. art.aren bereziki babestutako datuak edo datu sentikorrak, zergatik abiatzen den haien tratamendua debeku orokor batetik, 9.2 art.aren salbuespen tasatuak, oinarri bikoitza eta datu penalen araubide bereizia.
Sarbide-, zuzenketa-, ezabatze- eta aurkaratze-eskubidea: zer da bakoitza eta nola erantzuten zaio
Zer ahalbidetzen du RGPDren eskubide bakoitzak (sarbidea 15. art., zuzenketa 16. art., ezabatzea edo ahazteko eskubidea 17. art. eta aurkaratzea 21. art.), zeintzuk diren haien mugak eta nola erantzuten dion enpresa batek hilabeteko epean.
ARCO eskubideak: zer diren gaur eta nola erantzun behar duen zure enpresak
Zer diren ARCO eskubideak (LOPD zaharraren terminologia) eta zertan bihurtu diren RGPDren pean: sarbidea, zuzenketa, ezabaketa, mugaketa, eramangarritasuna eta aurkaritza. Epea, doakotasuna eta enpresak eskaera bakoitza nola artatzen duen.
Tratamendu Jardueren Erregistroa (TJE): zer den eta nola egiten den
Zer den RGPDren 30. art.eko Tratamendu Jardueren Erregistroa, nor dagoen behartuta eramatera, zer eduki behar duen eta TJEko errenkada baten adibide praktiko bat erabiltzeko prest.
Tratamenduaren enkargatzailea: zer den eta noiz behar duzun
Zer den tratamenduaren enkargatzailea RGPDren 28. art.aren arabera, zertan bereizten den arduradunetik, noiz den hornitzaile bat enkargatzaile eta zer kontratu sinatu behar den harekin.
Autoeskola-ikasleen datuak: espedienteak, azterketak eta DGTrekiko komunikazioa
Autoeskola batek RGPDren arabera ikaslearen espedientea nola kudeatzen duen: oinarri juridikoak, DGTrekiko komunikazioa, proba teoriko eta praktikoen emaitzak, gordetze-epeak eta gaitasun-ziurtagiriaren entrega.
RGPD autoeskoletan: oinarrizko informazioa eta derrigorrezko dokumentazioa lehen ikasletik
Autoeskolaren gutxieneko dokumentazioa RGPDren arabera: TJE proportzionala, matrikulako klausula informatiboa DGT aipamenarekin, RGPDren 28. art.aren kontratuak hornitzaile teknologikoekin eta segurtasun operatiboko politika.
Bideozaintza dendetan: nola instalatu kamerak RGPDa eta LOPDGDDa betez
Komertzio fisiko batean kamerak nola instalatu RGPDa eta LOPDGDDa betez: segurtasun-helburua, baimendutako eta debekatutako guneak, kartelak, hilabeteko gordetze-epe maximoa eta tratamenduaren erregistroa.
Fidelizazio-programak eta bezero-txartelak: nola bete RGPDa komertzioan
Nola kudeatu fidelizazio-programa bat bezero-txartelarekin RGPDa betez: oinarri juridikoa, berariazko baimena helburuka, merkataritza-komunikazioak LSSICEren arabera eta aurkaratze-eskubidea.
Komertzioko langileen datuak: nomina, ordutegi-kontrola eta lan-bideozaintza
Nola kudeatu denda bateko langileen datuak RGPDaren eta Espainiako Langileen Estatutuaren arabera: nomina, PIN edo txartelarekin ordutegi-erregistroa, LOPDGDDren 89. art.aren lan-bideozaintza eta gordetze-epeak.
Franchiseak eta RGPD: marka-sare batean nor da tratamenduaren arduradun eta nor eragile
Nola banatzen diren RGPDko figurak franchise-emailearen eta franchise-hartzailearen artean: erantzukizun independentea, RGPD 26. art.-ko batera-arduraduntza, 28. art.-ko eskaintza, bezeroaren aurreko erantzukizun solidarioa eta gomendatutako kontratu-ereduak.
Marka bereko franchise-hartzaileen arteko bezero-datuen transferentzia: noiz da bidezkoa eta noiz ez
Marka bereko franchise-hartzaileen arteko bezero-datuen lagapena eta sarbidea: oinarri juridikoak, RGPD 26. art.-ko batera-arduraduntza programa komunetarako, CRM partekatua, fidelizazioa eta franchise-emailearen komunikazioak.
DBOa franchise-sareetan: izendapen partekatua, indibiduala eta erantzukizunen banaketa
Franchisean DBO izendatzeko betebeharra RGPD 37. art.-aren eta LOPDGDD (3/2018) 34. art.-aren arabera: noiz behar duen franchise-emaileak, noiz franchise-hartzaileak, RGPD 37.2 art.-ko taldeen araua eta DBO kanpoko komunarekin koordinatutako izendapen-eredua.
RGPD lehen egunetik startup batean: dokumentazio gutxieneko produktua plazaratu aurretik
Sortzaileentzako gida operatiboa: TJE, pribatutasun-politika, DPA SaaS hornitzaileekin, nazioarteko transferentziak Data Privacy Frameworkarekin, inpaktuaren ebaluazioa eta etengabeko berrikuspen-zikloa hazkunde-fasean.
Freelance eta tratamenduaren eragile: bezeroak espero duen (eta AEPDk exijitzen duen) RGPD 28. art.-ko kontratua
Noiz da freelance bat (web-diseinatzaile, garatzaile, aholkulari) tratamenduaren eragile eta zer RGPD 28. art.-ko kontratua sinatu behar du bere bezeroarekin: gutxieneko edukia, azpieragileak, datuen itzulketa.
Bezeroaren datuekin portfolio profesionala: nola erakutsi zure lana RGPD zapaldu gabe
Nola erakutsi portfolio profesionalean bezeroentzat egindako proiektuak: kapturen eta datuen anonimizazio eraginkorra, testigantzetarako eta irudirako baimena, egindako lana erabiltzeko eskubidea.
Garatzaileak, cookieak eta analitika: nola inplementatu jarraipena RGPD ez saltatuz
Cookieak, Google Analytics, Hotjar eta marketin-pixelak inplementatzean garatzaileak zer egin behar duen: baimenaren kudeatzailea, karga baldintzatua, benetako granulartasuna, inbentarioa eta froga LSSICE 22.2 art.-aren eta AEPD Gidaren arabera.
Aurretik/ondoren argazkiak sare sozialetan: nola jaso bezeroaren baimena ile-apaindegi eta estetika-zentroetan
Bezeroen aurretik/ondoren argazkiak sare sozialetan argitaratzea ile-apaindegi eta estetika-zentroetan: berariazko, espezifiko eta errebokagarri baimena RGPD eta LO 1/1982 espainiarraren arabera norbere irudirako eskubideari buruz.
Lineako erreserba-aplikazioak ile-apaindegi eta estetika-zentroetan: tratamenduaren eragile-rola
Fresha, Treatwell, Booksy eta beste erreserba-aplikazioak zentroaren tratamenduaren eragile gisa: RGPD 28. art. eragile-kontratua, nazioarteko transferentziak, DPF, RAT eta bezeroarentzako klausula informatzailea.
CV eta hautaketa-prozesuak: zenbat denbora gorde hautagaiaren datuak eta nola informatu zuzen
Hautagaien datuen tratamendua RGPD-ren arabera: prozesuaren oinarri juridikoa, kontserbazio arrazoizkoa (1-2 urte baimenarekin etorkizuneko bakanteetarako), klausula informatzailea, interesdunaren eskubideak eta ezabaketa garbia.
Lan-osasun datuak: osasun-zaintza, baja medikoak eta noraino enplegatzailea
Enpresan osasun-datuen tratamendua RGPD-ren eta Espainiako 31/1995 Legearen (PRL) arabera: osasun-zaintza, baja-parteak, sekretu medikoa, aptitude-ziurtagiria eta informazio-banaketa mutua, zerbitzu medikoa eta enplegatzailearen artean.
GPS eta geolokalizazioa enpresa-ibilgailuetan: lan-mugak eta RGPD
Enpresa-ibilgailuen geolokalizazioa LOPDGDD-ren 90. art. arabera: langileei eta ordezkari legalei aurretiazko informazioa, lanaldi-mugak, diziplina-erabilera eta lanordutik kanpo konexioa eteteko eskubidea.
RGPDa gimnasio eta kirol zentroetan: gutxieneko dokumentazioa eta bazkideen sarbide kontrola
Gimnasio bati egokitutako RGPD betetzea: TJE proportzionala, altan klausula informatiboa, hornitzaile teknologikoekin kontratuak, sarbide kontrol sistema bateragarria (RFID, PIN, app, QR) eta segurtasun politika operatiboa.
Gimnasioetan galdetegi medikoak: bazkidearen osasun datuak eta RGPDa
Gimnasio batean bazkidearen galdetegi medikoa legez nola tratatu: oinarri juridiko bikoitza (RGPDren 6. eta 9. art.ak), berariazko baimena, interes bitala, zaintza segurua, sarbide murriztua eta gordeketa epeak.
Bideozaintza gimnasioetan: baimendutako eremuak, debekatutakoak eta RGPDa
Gimnasio batek non eta non ezin duen kamerak instalatu: baimendutako eremuak (sarrera, harrera), debekatutakoak (aldagelak, dutxak, masaje aretoak), LOPDGDDren 22. art.aren kartelak eta gordeketa epeak.
Bezeroen datuak arkitektura-bulegoetan: espedienteak, planoak eta datu-babesa
Nola kudeatzen ditu arkitektura-bulego batek bere bezeroen datu pertsonalak: proiektu-espedienteak, planoak izenpetuta, oraingo egoeraren argazkiak, portfolio profesionala, ondoko bizilagunak eta azken entrega.
Arkitektoa tratamenduaren arduradun gisa: noiz aplikatzen den RGPDren 28. artikulua
Noiz da arkitektoa tratamenduaren erantzule eta noiz arduradun: azken bezeroarekin lan zuzena, azpikontratazio teknikoa, BIM elkarlanerako plataformak eta RGPDren 28. artikuluko kontratuak.
Arkitekturako proiektu eta lizentzien kontserbazioa: legezko epeak RGPDren aurrean
Arkitektura-proiektuak zenbat denbora kontserbatu: LOE, preskripzio zibila, Merkataritza Kodea, ZLO eta elkargo arautegia RGPDren biltegiratze-mugaren printzipioaren aurrean.
SaaS eta RGPD: zure softwarea zure bezeroen tratamenduaren arduradun gisa jokatzen duenean
Nola arautzen du SaaS enpresa batek bere bezeroen tratamenduaren arduradun rola RGPDren 28. artikuluaren arabera: DPA bezero bakoitzarekin, arduradun/erantzule independente bikoiztasuna, azpiarduradunak, urraketak eta ereduen entrenamendua.
RGPD enpresa txikientzat: zer den derrigorrezkoa eta zer den zure tamainaren araberakoa
Espainiako enpresa txikiari egokitutako RGPD betetzea: RAT proportzionala, informazio-klausulak, hornitzaileekin kontratuak, segurtasun operatiboko politika eta urraketen protokoloa. Gehiegi handitu gabe edo motz geratu gabe.
Langileak eta RGPD enpresa txikian: nominak, ordutegi-kontrola eta kamerak
Nola kudeatzen ditu enpresa txiki batek bere langileen datuak RGPDren arabera: kontratua sinatzean informazio-klausula, ordutegi-kontrola, laneko bideozaintza, langilearen baja eta lan-postako ezabaketa.
Informatika-hornitzailea tratamenduaren arduradun gisa: enpresa txiki askok ez duten RGPDren 28. artikuluaren kontratua
Nola arautu kanpoko informatikaria, IT mantentze-enpresa edo cloud hornitzailea RGPDren 28. artikuluaren arabera: derrigorrezko kontratua, gutxieneko edukia, urrutiko sarbideak, etxean kopiak eta hornitzailea aldatzea.
Autonomoa eta RGPD: profesional independente orok bete behar dituen gutxieneko betebeharrak
Langilerik gabeko autonomoari aplikatutako RGPD: RAT proportzionala, informazio-klausula, weben pribatutasun-politika eta cookieak, gestoriarekin eta softwarearekin kontratuak, eta bezeroaren datuen kontserbazio arrazoizkoa.
Bezeroen datuak autonomoaren mugikorrean: WhatsApp, agenda eta legezko kudeaketa
Autonomoaren lan-mugikorretik RGPD nola bete: WhatsApp Business, agenda bereizia, lanaren argazkiak, gailuaren zifratzea, galtzen bada zer egin eta bezeroaren harremana ixtean ezabatzea.
Autonomoen fakturazioa eta zerga-datuen kontserbazioa: noiz arte eta nola
Autonomoaren fakturen eta zerga-datuen benetako kontserbazio-epeak Espainiako Merkataritza Kodearen, Zerga Lege Orokorraren eta Kode Zibilaren arabera. Bezeroaren NAN, hodeiko kopia, gestoriarekin kontratua eta jardueraren amaiera.
Online dendako cookieak eta adostasuna: RGPD eta LSSICE nola bete
AEPDren gidaren araberako cookieen bannerra, GA4 integrazioa, Meta eta TikTok pixelak, onartzea eta ukatzea maila berean, adostasunaren iraungitze-epea eta konfigurazio-esteka eskuragarria.
Ecommerce-ko pribatutasun-politika: zer eduki behar duen eta nola idatzi
Online denda baten pribatutasun-politikaren derrigorrezko edukia: arduraduna, helburuak, oinarri juridikoak, hartzaileak, nazioarteko transferentziak, kontserbazio-epeak, bezeroaren eskubideak eta ecommerce-aren berariazko betebeharrak.
Higiezinen agentzia bateko datu-babesa: nondik hasi
Higiezinen agentzia baterako gutxieneko dokumentazioa: erosle, saltzaile eta maizterren oinarri juridikoak, RGPDren araberako bisita-orria, atariekin kontratuak eta lehen harremaneko informazio betebeharra.
Datuen babesa kudeaketa-bulego edo aholkularitza batean: nondik hasi
Kudeaketa-bulego edo aholkularitza baten gutxieneko dokumentazioa: lan-arloa eta zerga-arloa bereizten dituen TJE, bezero bakoitzarekin DBEOren 28. art. kontratuak, informazio-klausulak eta lanbide-sekretuaren betebeharra.
Kudeaketa-bulego bateko taldearen eguneroko praktika onak datuak babesteko
Kudeatzaile eta administrarientzako errutinak: nomina zifratuak, ez WhatsApp baja-parteetarako, papera ezabatzea, kontabilitate-softwareko sarbideen kontrola eta eskaneatutako NANaren zaintza.
Kontabilitate-softwarea eta ERPa kudeaketa-bulego batean tratamenduaren eragile gisa: hornitzailearen betebeharrak DBEOren arabera
Hodeiko ERPak edo fakturazio-softwareak kudeaketa-bulegoaren kontura tratatzen ditu bezero-enpresen datuak. Zer DBEOren 28. art. kontratu sinatu behar duen, bermeak eta zerga-datu historikoen itzulketa.
Datuen babesa bidaia-agentzia batean: nondik hasi
Bidaia-agentzia batentzako gutxieneko dokumentazioa: TJE, bidaia konbinatuen espedienteak, pasaporteak, adingabeen datuak, tratamendu-eragileekin kontratuak eta informatzeko betebeharra.
Bidaia-agentzia bateko taldearen eguneroko praktika onak datuak babesteko
Bidaia-agentzia baten taldearentzako errutina zehatzak: pasaporteak eta NANak irudirik gorde gabe, billeteen bidalketa segurua, GDSrako sarbide indibidualak, espedienteen zaintza.
Datuen babesa landa-etxe batean: nondik hasi
Landa-etxeentzako datuen babeserako gutxieneko dokumentazioa: bidaiarien partea, RAT, informazio-klausulak, eragileekiko kontratuak eta Segurtasun Indar eta Kidegoei jakinarazpena.
Landa-etxe baten jabearen eguneroko praktika onak datuak babesteko
Ostatu turistiko txiki batean gonbidatuen datuak kudeatzeko errutina zehatzak: NANa fotokopiatu gabe erregistratzea, parteen gordailua, mugikor pertsonalak, kontratuen suntsitzea.
Erreserba-plataformak (Booking, Airbnb) landa-etxe batean: zer kontuan hartu RGPDren arabera
Booking, Airbnb eta beste atari batzuk: noiz jokatzen duten arduradun independente gisa eta noiz tratamendu-eragile gisa. Zer eskatu kanalari, zer datu gorde ditzakezun eta plataformarekin nola koordinatu.
Datuen babesa hotel batean: nondik hasi
Hotel eta ostatuentzako datuen babeseko gutxieneko dokumentazioa: bidaiarien erregistro-liburua, TJE, klausula informatiboak, enkargatzaileekin kontratuak eta Estatuko Segurtasun Indar eta Kidegoei komunikazioa.
Hoteleko langileen eguneroko praktika onak datuak babesteko
Harrera, gobernanta, sukalde eta administraziorako errutina zehatzak: NAN/pasaportearen kudeaketa fotokopiarik gabe, parteen zaintza, komunikazioak, PMSaren pasahitzak, bideo-zaintza eta lan-ordutegiaren kontrola.
Zure hoteleko PMSa tratamenduaren enkargatzaile gisa: zer eskatu hornitzaileari DBEOren arabera
PMSa hotelaren bihotza da eta datu pertsonalak tratatzen ditu bere izenean. Zein DBEO 28. art. kontratu sinatu behar duen, zein berme eskatu, sarbide profilak, nazioarteko transferentziak eta datuen itzulera migratzean.
Datuen babesa jatetxe batean: nondik hasi
Jatetxe bat irekitzeko edo erregularizatzeko datuen babeseko gutxieneko dokumentazioa: TJE, ohar legala, pribatutasun politika, klausula informatiboa, tratamenduaren enkargatzaileekin kontratuak. Alarmismorik gabe, urratsez urrats.
Jatetxeko taldearen eguneroko praktika onak datuak babesteko
Areto, sukaldeko eta administrazioko taldearentzat errutina zehatzak: TPVko pasahitzen kudeaketa, rolen bidezko sarbideak, alergia datuak, WhatsApp bidezko komunikazioak, paperezko kopien kontrola eta bideo-zaintza.
Jatetxeko erreserben softwarea eta TPV: hornitzailearen betebeharrak DBEOren arabera
Zure TPVak eta zure erreserba sistemak datu pertsonalak tratatzen dituzte jatetxearen izenean. Zein tratamenduaren enkargatzailearen kontratua (DBEO 28. art.) sinatu behar duzun, zer berme eskatu eta zer gertatzen den zerbitzuaren amaieran.
Datuen babeserako betetze-araudia: zer den eta nola ezarri
Datuen babeserako betetze-araudiak DBEOren betetze-araudia sistema jarraitu gisa integratzen du zure enpresan. Zer barne hartzen duen, auditoriatik nola bereizten den eta nola ezarri.
dbeoren betetze-araudia-ri buruzko galdera ohikoak
Zer barne hartzen du benetan DBEOren betetze-araudiak enpresa batean?
DBEOren betetze-araudiak honakoa barne hartzen du: datuen tratamenduen azterketa, Tratamendu-jardueren erregistroaren (TAE) elaborazioa, webaren eta inprimakien egokitzapena, tratamenduen arduradunekin kontratuak, ARCO-POL eskubide-erabilpenerako protokoloak, segurtasun neurri tekniko eta antolaketa-neurriak, eta langileen prestakuntza. Ez da dokumentu bat; sistema eragile bat da.
Zein maiztasunekin berrikusi behar da arau-betetze normatibo?
Araudi bereziak maiztasun zehatz bat exijitzen ez badu ere, DBEBk betetze-araudia urtean behin gutxienez berrikustea gomendatzen du, eta aldaketa garrantzitsua gertatzen den bakoitzean: tratamendu-jarduera berria, hornitzaileen txertaketa, informatika-sistemen aldaketak edo aldaketa normatiboak. Ondorengo jarraiketarik gabeko auditoria puntual batek ez du etengabeko betetze-araudia bermatzen.
Datuen babesaren auditoria batekin nahikoa al da estalia egoteko?
Ez. Auditoria batek egungo egoera diagnostikatzen du eta ekintza-plan bat ezartzen du, baina betetze-araudiak ezarpen eta mantentze jarraitu bat eskatzen du. Auditoria bat kontratatzen duten baina ondorengo jarraiketarik ez duten enpresak hilabete gutxiren buruan ez-betetzeko egoeran daude berriz, bereziki hornitzaileak aldatzen badituzte, zerbitzuak zabaltzen badituzte edo langile berriak txertatzen badituzte.
Zure enpresa DBEOra egokitu behar duzu?
Certix-en datuen babeseko aditu batek artanduko zaitu, bitartekaririk gabe.