Certix

Kategoria

DBEOren Betetze-araudia

DBEOren eta DBLOren betetze-araudiari buruzko gidak eta baliabideak Espainiako enpresentzat: auditoriak, inpaktu-ebaluazioak, jarduera-erregistroa eta etengabeko betetze-araudia.

DBEOrekin eta DBLOrekin betetzea ez da baldintza puntual bat. Sistema jarraitu bat da, analisi, dokumentazio eta berrikuspena barne hartzen dituena, eta datu pertsonalak kudeatzen dituen edozein enpresak edo autonomoak aktibo mantendu behar duena. Arazo ohikoena ez da borondatearen falta: pribatutasun-politika generiko batekin edo kostu baxuko kontsultoria batekin estalia dagoela uste izatea da.

Benetako betetze-araudia zure erakundeak zein datu kudeatzen dituen, zein helburutarako, zenbat denboraz eta zein oinarri juridikorekin ulertzea da. Hortik abiatuta Tratamendu-jardueren erregistroa eraikitzen da, hornitzaile eta tratamenduen arduradunekin kontratuak egokitzen dira, inprimakiak eta ohar legalak berrikusten dira, eta interesatuen eskubideei erantzuteko prozedurak ezartzen dira.

Atal honetan datuen babesaren auditoriei, inpaktu-ebaluazioei (DIEB/DPIA), DBEOren betetze-araudiari eta zure enpresa araudian mantentzearekin lotutako guztiari buruzko gida praktikoak aurkituko dituzu, modu eraginkorrean eta beharrezko teknikismorik gabe.

DBEOren Betetze-araudia-ri buruzko artikuluak

Segurtasuna 2026ko uztailaren 5a

Zer da segurtasun-urraketa bat eta zer egin urratsez urrats

Zer den segurtasun-urraketa bat RGPDren 4.12 art.aren arabera eta erantzun-protokoloa: detektatu, geldiarazi, arriskua ebaluatu, beti dokumentatu (33.5 art.), AEPDri 72 orduan jakinarazi badagokio (33. art.) eta kaltetuei komunikatu arriskua handia bada (34. art.).

9 min Irakurri
AEPD 2026ko uztailaren 6a

Datu-babeseko salaketa: zer egin zure enpresak AEPDren aurrean erreklamazio bat jasotzen badu

Zer esan nahi du zure enpresak AEPDren aurrean erreklamazio bat jasotzeak (RGPD 77. art.), nola iristen den, prozeduraren faseak eta nola erantzun: dokumentazioa egunean izatea eta erantzukizun proaktiboa frogatzea (5.2 art.) da posiziorik onena.

9 min Irakurri
AEPD 2026ko uztailaren 13a

Facilita RGPD: zer den AEPDren tresna eta noraino iristen den

Zer den Facilita_RGPD, AEPDren doako tresna arrisku oso txikiko tratamenduetan oinarrizko dokumentazioa sortzeko, norentzat balio duen eta bere mugak: noiz EZ den nahikoa eta zergatik bere irismenetik kanpo hartaz fidatzeak betetze-sentsazio faltsua ematen duen.

8 min Irakurri
Segurtasuna 2026ko uztailaren 8a

Informazioaren segurtasun-politika: zer den eta zer estali behar duen

Zer den informazioaren segurtasun-politika bat eta haren lotura RGPDrekin (32. art.aren arriskura egokitutako neurriak, 5.1.f art.aren osotasuna eta konfidentzialtasuna). Zer estali behar duen: rolaren araberako sarbideak, zifratzea, kopiak, gailuak, telelana eta urraketen kudeaketa.

10 min Irakurri
EIPD 2026ko uztailaren 7a

Datuen babesari buruzko Eraginaren Ebaluazioa (EIPD): zer den eta noiz den derrigorrezkoa

Zer den EIPDa (RGPD 35. art.), noiz den derrigorrezkoa arrisku handiagatik, haren faseak, DBOaren papera eta noiz egin behar den AEPDri aurretiazko kontsulta (36. art.). Zergatik EIPDak ez duen berez tratamendu bat legitimatzen.

11 min Irakurri
Bideozaintza 2026ko uztailaren 3a

Segurtasun-kameren eta bideozaintzaren araudia: zer eskatzen du legeak Espainian

Espainiako bideozaintzaren lege-esparrua: LOPDGDDren 22. art., helburuaren eta minimizazioaren printzipioak, debekatutako guneak, informatzeko betebeharra AEPDren eredu-kartelarekin, irudien kontserbazio-epea eta lan-bideozaintza (89. art. LOPDGDD).

10 min Irakurri
Datu sentikorrak 2026ko uztailaren 4a

Bereziki babestutako datuak: zer diren datuen kategoria bereziak

Zer diren RGPDren 9. art.aren bereziki babestutako datuak edo datu sentikorrak, zergatik abiatzen den haien tratamendua debeku orokor batetik, 9.2 art.aren salbuespen tasatuak, oinarri bikoitza eta datu penalen araubide bereizia.

10 min Irakurri
Eskubideak 2026ko uztailaren 14a

Sarbide-, zuzenketa-, ezabatze- eta aurkaratze-eskubidea: zer da bakoitza eta nola erantzuten zaio

Zer ahalbidetzen du RGPDren eskubide bakoitzak (sarbidea 15. art., zuzenketa 16. art., ezabatzea edo ahazteko eskubidea 17. art. eta aurkaratzea 21. art.), zeintzuk diren haien mugak eta nola erantzuten dion enpresa batek hilabeteko epean.

11 min Irakurri
Eskubideak 2026ko uztailaren 12a

ARCO eskubideak: zer diren gaur eta nola erantzun behar duen zure enpresak

Zer diren ARCO eskubideak (LOPD zaharraren terminologia) eta zertan bihurtu diren RGPDren pean: sarbidea, zuzenketa, ezabaketa, mugaketa, eramangarritasuna eta aurkaritza. Epea, doakotasuna eta enpresak eskaera bakoitza nola artatzen duen.

9 min Irakurri
RGPD 2026ko ekainaren 27a

Tratamendu Jardueren Erregistroa (TJE): zer den eta nola egiten den

Zer den RGPDren 30. art.eko Tratamendu Jardueren Erregistroa, nor dagoen behartuta eramatera, zer eduki behar duen eta TJEko errenkada baten adibide praktiko bat erabiltzeko prest.

8 min Irakurri
RGPD 2026ko ekainaren 30a

Tratamenduaren enkargatzailea: zer den eta noiz behar duzun

Zer den tratamenduaren enkargatzailea RGPDren 28. art.aren arabera, zertan bereizten den arduradunetik, noiz den hornitzaile bat enkargatzaile eta zer kontratu sinatu behar den harekin.

7 min Irakurri
Gidatze-eskolak 2026/06/02

Autoeskola-ikasleen datuak: espedienteak, azterketak eta DGTrekiko komunikazioa

Autoeskola batek RGPDren arabera ikaslearen espedientea nola kudeatzen duen: oinarri juridikoak, DGTrekiko komunikazioa, proba teoriko eta praktikoen emaitzak, gordetze-epeak eta gaitasun-ziurtagiriaren entrega.

7 min Irakurri
Gidatze-eskolak 2026/06/02

RGPD autoeskoletan: oinarrizko informazioa eta derrigorrezko dokumentazioa lehen ikasletik

Autoeskolaren gutxieneko dokumentazioa RGPDren arabera: TJE proportzionala, matrikulako klausula informatiboa DGT aipamenarekin, RGPDren 28. art.aren kontratuak hornitzaile teknologikoekin eta segurtasun operatiboko politika.

7 min Irakurri
Merkataritza 2026/06/02

Bideozaintza dendetan: nola instalatu kamerak RGPDa eta LOPDGDDa betez

Komertzio fisiko batean kamerak nola instalatu RGPDa eta LOPDGDDa betez: segurtasun-helburua, baimendutako eta debekatutako guneak, kartelak, hilabeteko gordetze-epe maximoa eta tratamenduaren erregistroa.

8 min Irakurri
Merkataritza 2026/06/02

Fidelizazio-programak eta bezero-txartelak: nola bete RGPDa komertzioan

Nola kudeatu fidelizazio-programa bat bezero-txartelarekin RGPDa betez: oinarri juridikoa, berariazko baimena helburuka, merkataritza-komunikazioak LSSICEren arabera eta aurkaratze-eskubidea.

7 min Irakurri
Merkataritza 2026/06/02

Komertzioko langileen datuak: nomina, ordutegi-kontrola eta lan-bideozaintza

Nola kudeatu denda bateko langileen datuak RGPDaren eta Espainiako Langileen Estatutuaren arabera: nomina, PIN edo txartelarekin ordutegi-erregistroa, LOPDGDDren 89. art.aren lan-bideozaintza eta gordetze-epeak.

8 min Irakurri
Frankiziak 2026/06/02

Franchiseak eta RGPD: marka-sare batean nor da tratamenduaren arduradun eta nor eragile

Nola banatzen diren RGPDko figurak franchise-emailearen eta franchise-hartzailearen artean: erantzukizun independentea, RGPD 26. art.-ko batera-arduraduntza, 28. art.-ko eskaintza, bezeroaren aurreko erantzukizun solidarioa eta gomendatutako kontratu-ereduak.

8 min Irakurri
Frankiziak 2026/06/02

Marka bereko franchise-hartzaileen arteko bezero-datuen transferentzia: noiz da bidezkoa eta noiz ez

Marka bereko franchise-hartzaileen arteko bezero-datuen lagapena eta sarbidea: oinarri juridikoak, RGPD 26. art.-ko batera-arduraduntza programa komunetarako, CRM partekatua, fidelizazioa eta franchise-emailearen komunikazioak.

8 min Irakurri
Frankiziak 2026/06/02

DBOa franchise-sareetan: izendapen partekatua, indibiduala eta erantzukizunen banaketa

Franchisean DBO izendatzeko betebeharra RGPD 37. art.-aren eta LOPDGDD (3/2018) 34. art.-aren arabera: noiz behar duen franchise-emaileak, noiz franchise-hartzaileak, RGPD 37.2 art.-ko taldeen araua eta DBO kanpoko komunarekin koordinatutako izendapen-eredua.

8 min Irakurri
Startupak 2026/06/02

RGPD lehen egunetik startup batean: dokumentazio gutxieneko produktua plazaratu aurretik

Sortzaileentzako gida operatiboa: TJE, pribatutasun-politika, DPA SaaS hornitzaileekin, nazioarteko transferentziak Data Privacy Frameworkarekin, inpaktuaren ebaluazioa eta etengabeko berrikuspen-zikloa hazkunde-fasean.

8 min Irakurri
Freelance 2026/06/02

Freelance eta tratamenduaren eragile: bezeroak espero duen (eta AEPDk exijitzen duen) RGPD 28. art.-ko kontratua

Noiz da freelance bat (web-diseinatzaile, garatzaile, aholkulari) tratamenduaren eragile eta zer RGPD 28. art.-ko kontratua sinatu behar du bere bezeroarekin: gutxieneko edukia, azpieragileak, datuen itzulketa.

7 min Irakurri
Freelance 2026/06/02

Bezeroaren datuekin portfolio profesionala: nola erakutsi zure lana RGPD zapaldu gabe

Nola erakutsi portfolio profesionalean bezeroentzat egindako proiektuak: kapturen eta datuen anonimizazio eraginkorra, testigantzetarako eta irudirako baimena, egindako lana erabiltzeko eskubidea.

7 min Irakurri
Freelance 2026/06/02

Garatzaileak, cookieak eta analitika: nola inplementatu jarraipena RGPD ez saltatuz

Cookieak, Google Analytics, Hotjar eta marketin-pixelak inplementatzean garatzaileak zer egin behar duen: baimenaren kudeatzailea, karga baldintzatua, benetako granulartasuna, inbentarioa eta froga LSSICE 22.2 art.-aren eta AEPD Gidaren arabera.

8 min Irakurri
Ile-apaindegia eta estetika 2026/06/02

Aurretik/ondoren argazkiak sare sozialetan: nola jaso bezeroaren baimena ile-apaindegi eta estetika-zentroetan

Bezeroen aurretik/ondoren argazkiak sare sozialetan argitaratzea ile-apaindegi eta estetika-zentroetan: berariazko, espezifiko eta errebokagarri baimena RGPD eta LO 1/1982 espainiarraren arabera norbere irudirako eskubideari buruz.

7 min Irakurri
Ile-apaindegia eta estetika 2026/06/02

Lineako erreserba-aplikazioak ile-apaindegi eta estetika-zentroetan: tratamenduaren eragile-rola

Fresha, Treatwell, Booksy eta beste erreserba-aplikazioak zentroaren tratamenduaren eragile gisa: RGPD 28. art. eragile-kontratua, nazioarteko transferentziak, DPF, RAT eta bezeroarentzako klausula informatzailea.

7 min Irakurri
Giza Baliabideak 2026/06/02

CV eta hautaketa-prozesuak: zenbat denbora gorde hautagaiaren datuak eta nola informatu zuzen

Hautagaien datuen tratamendua RGPD-ren arabera: prozesuaren oinarri juridikoa, kontserbazio arrazoizkoa (1-2 urte baimenarekin etorkizuneko bakanteetarako), klausula informatzailea, interesdunaren eskubideak eta ezabaketa garbia.

8 min Irakurri
Giza Baliabideak 2026/06/02

Lan-osasun datuak: osasun-zaintza, baja medikoak eta noraino enplegatzailea

Enpresan osasun-datuen tratamendua RGPD-ren eta Espainiako 31/1995 Legearen (PRL) arabera: osasun-zaintza, baja-parteak, sekretu medikoa, aptitude-ziurtagiria eta informazio-banaketa mutua, zerbitzu medikoa eta enplegatzailearen artean.

8 min Irakurri
Garraioa eta logistika 2026/06/02

GPS eta geolokalizazioa enpresa-ibilgailuetan: lan-mugak eta RGPD

Enpresa-ibilgailuen geolokalizazioa LOPDGDD-ren 90. art. arabera: langileei eta ordezkari legalei aurretiazko informazioa, lanaldi-mugak, diziplina-erabilera eta lanordutik kanpo konexioa eteteko eskubidea.

8 min Irakurri
Gimnasioak 2026/06/02

RGPDa gimnasio eta kirol zentroetan: gutxieneko dokumentazioa eta bazkideen sarbide kontrola

Gimnasio bati egokitutako RGPD betetzea: TJE proportzionala, altan klausula informatiboa, hornitzaile teknologikoekin kontratuak, sarbide kontrol sistema bateragarria (RFID, PIN, app, QR) eta segurtasun politika operatiboa.

8 min Irakurri
Gimnasioak 2026/06/02

Gimnasioetan galdetegi medikoak: bazkidearen osasun datuak eta RGPDa

Gimnasio batean bazkidearen galdetegi medikoa legez nola tratatu: oinarri juridiko bikoitza (RGPDren 6. eta 9. art.ak), berariazko baimena, interes bitala, zaintza segurua, sarbide murriztua eta gordeketa epeak.

7 min Irakurri
Gimnasioak 2026/06/02

Bideozaintza gimnasioetan: baimendutako eremuak, debekatutakoak eta RGPDa

Gimnasio batek non eta non ezin duen kamerak instalatu: baimendutako eremuak (sarrera, harrera), debekatutakoak (aldagelak, dutxak, masaje aretoak), LOPDGDDren 22. art.aren kartelak eta gordeketa epeak.

7 min Irakurri
Arkitektoak 2026/06/01

Bezeroen datuak arkitektura-bulegoetan: espedienteak, planoak eta datu-babesa

Nola kudeatzen ditu arkitektura-bulego batek bere bezeroen datu pertsonalak: proiektu-espedienteak, planoak izenpetuta, oraingo egoeraren argazkiak, portfolio profesionala, ondoko bizilagunak eta azken entrega.

8 min Irakurri
Arkitektoak 2026/06/01

Arkitektoa tratamenduaren arduradun gisa: noiz aplikatzen den RGPDren 28. artikulua

Noiz da arkitektoa tratamenduaren erantzule eta noiz arduradun: azken bezeroarekin lan zuzena, azpikontratazio teknikoa, BIM elkarlanerako plataformak eta RGPDren 28. artikuluko kontratuak.

8 min Irakurri
Arkitektoak 2026/06/01

Arkitekturako proiektu eta lizentzien kontserbazioa: legezko epeak RGPDren aurrean

Arkitektura-proiektuak zenbat denbora kontserbatu: LOE, preskripzio zibila, Merkataritza Kodea, ZLO eta elkargo arautegia RGPDren biltegiratze-mugaren printzipioaren aurrean.

8 min Irakurri
Teknologia eta SaaS 2026/06/01

SaaS eta RGPD: zure softwarea zure bezeroen tratamenduaren arduradun gisa jokatzen duenean

Nola arautzen du SaaS enpresa batek bere bezeroen tratamenduaren arduradun rola RGPDren 28. artikuluaren arabera: DPA bezero bakoitzarekin, arduradun/erantzule independente bikoiztasuna, azpiarduradunak, urraketak eta ereduen entrenamendua.

9 min Irakurri
Enpresa txikiak 2026/06/01

RGPD enpresa txikientzat: zer den derrigorrezkoa eta zer den zure tamainaren araberakoa

Espainiako enpresa txikiari egokitutako RGPD betetzea: RAT proportzionala, informazio-klausulak, hornitzaileekin kontratuak, segurtasun operatiboko politika eta urraketen protokoloa. Gehiegi handitu gabe edo motz geratu gabe.

8 min Irakurri
Enpresa txikiak 2026/06/01

Langileak eta RGPD enpresa txikian: nominak, ordutegi-kontrola eta kamerak

Nola kudeatzen ditu enpresa txiki batek bere langileen datuak RGPDren arabera: kontratua sinatzean informazio-klausula, ordutegi-kontrola, laneko bideozaintza, langilearen baja eta lan-postako ezabaketa.

8 min Irakurri
Enpresa txikiak 2026/06/01

Informatika-hornitzailea tratamenduaren arduradun gisa: enpresa txiki askok ez duten RGPDren 28. artikuluaren kontratua

Nola arautu kanpoko informatikaria, IT mantentze-enpresa edo cloud hornitzailea RGPDren 28. artikuluaren arabera: derrigorrezko kontratua, gutxieneko edukia, urrutiko sarbideak, etxean kopiak eta hornitzailea aldatzea.

8 min Irakurri
Autonomoak 2026/06/01

Autonomoa eta RGPD: profesional independente orok bete behar dituen gutxieneko betebeharrak

Langilerik gabeko autonomoari aplikatutako RGPD: RAT proportzionala, informazio-klausula, weben pribatutasun-politika eta cookieak, gestoriarekin eta softwarearekin kontratuak, eta bezeroaren datuen kontserbazio arrazoizkoa.

7 min Irakurri
Autonomoak 2026/06/01

Bezeroen datuak autonomoaren mugikorrean: WhatsApp, agenda eta legezko kudeaketa

Autonomoaren lan-mugikorretik RGPD nola bete: WhatsApp Business, agenda bereizia, lanaren argazkiak, gailuaren zifratzea, galtzen bada zer egin eta bezeroaren harremana ixtean ezabatzea.

7 min Irakurri
Autonomoak 2026/06/01

Autonomoen fakturazioa eta zerga-datuen kontserbazioa: noiz arte eta nola

Autonomoaren fakturen eta zerga-datuen benetako kontserbazio-epeak Espainiako Merkataritza Kodearen, Zerga Lege Orokorraren eta Kode Zibilaren arabera. Bezeroaren NAN, hodeiko kopia, gestoriarekin kontratua eta jardueraren amaiera.

7 min Irakurri
Ecommerce 2026/06/01

Online dendako cookieak eta adostasuna: RGPD eta LSSICE nola bete

AEPDren gidaren araberako cookieen bannerra, GA4 integrazioa, Meta eta TikTok pixelak, onartzea eta ukatzea maila berean, adostasunaren iraungitze-epea eta konfigurazio-esteka eskuragarria.

9 min Irakurri
Ecommerce 2026/06/01

Ecommerce-ko pribatutasun-politika: zer eduki behar duen eta nola idatzi

Online denda baten pribatutasun-politikaren derrigorrezko edukia: arduraduna, helburuak, oinarri juridikoak, hartzaileak, nazioarteko transferentziak, kontserbazio-epeak, bezeroaren eskubideak eta ecommerce-aren berariazko betebeharrak.

8 min Irakurri
Higiezinen agentziak 2026/06/01

Higiezinen agentzia bateko datu-babesa: nondik hasi

Higiezinen agentzia baterako gutxieneko dokumentazioa: erosle, saltzaile eta maizterren oinarri juridikoak, RGPDren araberako bisita-orria, atariekin kontratuak eta lehen harremaneko informazio betebeharra.

8 min Irakurri
Gestoria eta aholkularitza 2026ko ekainaren 1a

Datuen babesa kudeaketa-bulego edo aholkularitza batean: nondik hasi

Kudeaketa-bulego edo aholkularitza baten gutxieneko dokumentazioa: lan-arloa eta zerga-arloa bereizten dituen TJE, bezero bakoitzarekin DBEOren 28. art. kontratuak, informazio-klausulak eta lanbide-sekretuaren betebeharra.

8 min Irakurri
Gestoria eta aholkularitza 2026ko ekainaren 1a

Kudeaketa-bulego bateko taldearen eguneroko praktika onak datuak babesteko

Kudeatzaile eta administrarientzako errutinak: nomina zifratuak, ez WhatsApp baja-parteetarako, papera ezabatzea, kontabilitate-softwareko sarbideen kontrola eta eskaneatutako NANaren zaintza.

7 min Irakurri
Gestoria eta aholkularitza 2026ko ekainaren 1a

Kontabilitate-softwarea eta ERPa kudeaketa-bulego batean tratamenduaren eragile gisa: hornitzailearen betebeharrak DBEOren arabera

Hodeiko ERPak edo fakturazio-softwareak kudeaketa-bulegoaren kontura tratatzen ditu bezero-enpresen datuak. Zer DBEOren 28. art. kontratu sinatu behar duen, bermeak eta zerga-datu historikoen itzulketa.

8 min Irakurri
Bidaia-agentziak 2026ko ekainaren 1a

Datuen babesa bidaia-agentzia batean: nondik hasi

Bidaia-agentzia batentzako gutxieneko dokumentazioa: TJE, bidaia konbinatuen espedienteak, pasaporteak, adingabeen datuak, tratamendu-eragileekin kontratuak eta informatzeko betebeharra.

8 min Irakurri
Bidaia-agentziak 2026ko ekainaren 1a

Bidaia-agentzia bateko taldearen eguneroko praktika onak datuak babesteko

Bidaia-agentzia baten taldearentzako errutina zehatzak: pasaporteak eta NANak irudirik gorde gabe, billeteen bidalketa segurua, GDSrako sarbide indibidualak, espedienteen zaintza.

7 min Irakurri
Landa-etxeak 2026ko ekainaren 1a

Datuen babesa landa-etxe batean: nondik hasi

Landa-etxeentzako datuen babeserako gutxieneko dokumentazioa: bidaiarien partea, RAT, informazio-klausulak, eragileekiko kontratuak eta Segurtasun Indar eta Kidegoei jakinarazpena.

7 min Irakurri
Landa-etxeak 2026ko ekainaren 1a

Landa-etxe baten jabearen eguneroko praktika onak datuak babesteko

Ostatu turistiko txiki batean gonbidatuen datuak kudeatzeko errutina zehatzak: NANa fotokopiatu gabe erregistratzea, parteen gordailua, mugikor pertsonalak, kontratuen suntsitzea.

7 min Irakurri
Landa-etxeak 2026ko ekainaren 1a

Erreserba-plataformak (Booking, Airbnb) landa-etxe batean: zer kontuan hartu RGPDren arabera

Booking, Airbnb eta beste atari batzuk: noiz jokatzen duten arduradun independente gisa eta noiz tratamendu-eragile gisa. Zer eskatu kanalari, zer datu gorde ditzakezun eta plataformarekin nola koordinatu.

8 min Irakurri
Hotelak eta ostatuak 2026ko maiatzaren 30a

Datuen babesa hotel batean: nondik hasi

Hotel eta ostatuentzako datuen babeseko gutxieneko dokumentazioa: bidaiarien erregistro-liburua, TJE, klausula informatiboak, enkargatzaileekin kontratuak eta Estatuko Segurtasun Indar eta Kidegoei komunikazioa.

8 min Irakurri
Hotelak eta ostatuak 2026ko maiatzaren 30a

Hoteleko langileen eguneroko praktika onak datuak babesteko

Harrera, gobernanta, sukalde eta administraziorako errutina zehatzak: NAN/pasaportearen kudeaketa fotokopiarik gabe, parteen zaintza, komunikazioak, PMSaren pasahitzak, bideo-zaintza eta lan-ordutegiaren kontrola.

8 min Irakurri
Hotelak eta ostatuak 2026ko maiatzaren 30a

Zure hoteleko PMSa tratamenduaren enkargatzaile gisa: zer eskatu hornitzaileari DBEOren arabera

PMSa hotelaren bihotza da eta datu pertsonalak tratatzen ditu bere izenean. Zein DBEO 28. art. kontratu sinatu behar duen, zein berme eskatu, sarbide profilak, nazioarteko transferentziak eta datuen itzulera migratzean.

8 min Irakurri
Ostalaritza 2026ko maiatzaren 30a

Datuen babesa jatetxe batean: nondik hasi

Jatetxe bat irekitzeko edo erregularizatzeko datuen babeseko gutxieneko dokumentazioa: TJE, ohar legala, pribatutasun politika, klausula informatiboa, tratamenduaren enkargatzaileekin kontratuak. Alarmismorik gabe, urratsez urrats.

7 min Irakurri
Ostalaritza 2026ko maiatzaren 30a

Jatetxeko taldearen eguneroko praktika onak datuak babesteko

Areto, sukaldeko eta administrazioko taldearentzat errutina zehatzak: TPVko pasahitzen kudeaketa, rolen bidezko sarbideak, alergia datuak, WhatsApp bidezko komunikazioak, paperezko kopien kontrola eta bideo-zaintza.

8 min Irakurri
Ostalaritza 2026ko maiatzaren 30a

Jatetxeko erreserben softwarea eta TPV: hornitzailearen betebeharrak DBEOren arabera

Zure TPVak eta zure erreserba sistemak datu pertsonalak tratatzen dituzte jatetxearen izenean. Zein tratamenduaren enkargatzailearen kontratua (DBEO 28. art.) sinatu behar duzun, zer berme eskatu eta zer gertatzen den zerbitzuaren amaieran.

8 min Irakurri
Betetze 2026ko maiatzaren 22a

Datuen babeserako betetze-araudia: zer den eta nola ezarri

Datuen babeserako betetze-araudiak DBEOren betetze-araudia sistema jarraitu gisa integratzen du zure enpresan. Zer barne hartzen duen, auditoriatik nola bereizten den eta nola ezarri.

6 min Irakurri

dbeoren betetze-araudia-ri buruzko galdera ohikoak

Zer barne hartzen du benetan DBEOren betetze-araudiak enpresa batean?

DBEOren betetze-araudiak honakoa barne hartzen du: datuen tratamenduen azterketa, Tratamendu-jardueren erregistroaren (TAE) elaborazioa, webaren eta inprimakien egokitzapena, tratamenduen arduradunekin kontratuak, ARCO-POL eskubide-erabilpenerako protokoloak, segurtasun neurri tekniko eta antolaketa-neurriak, eta langileen prestakuntza. Ez da dokumentu bat; sistema eragile bat da.

Zein maiztasunekin berrikusi behar da arau-betetze normatibo?

Araudi bereziak maiztasun zehatz bat exijitzen ez badu ere, DBEBk betetze-araudia urtean behin gutxienez berrikustea gomendatzen du, eta aldaketa garrantzitsua gertatzen den bakoitzean: tratamendu-jarduera berria, hornitzaileen txertaketa, informatika-sistemen aldaketak edo aldaketa normatiboak. Ondorengo jarraiketarik gabeko auditoria puntual batek ez du etengabeko betetze-araudia bermatzen.

Datuen babesaren auditoria batekin nahikoa al da estalia egoteko?

Ez. Auditoria batek egungo egoera diagnostikatzen du eta ekintza-plan bat ezartzen du, baina betetze-araudiak ezarpen eta mantentze jarraitu bat eskatzen du. Auditoria bat kontratatzen duten baina ondorengo jarraiketarik ez duten enpresak hilabete gutxiren buruan ez-betetzeko egoeran daude berriz, bereziki hornitzaileak aldatzen badituzte, zerbitzuak zabaltzen badituzte edo langile berriak txertatzen badituzte.

Zure enpresa DBEOra egokitu behar duzu?

Certix-en datuen babeseko aditu batek artanduko zaitu, bitartekaririk gabe.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

Edo azaldu zure kasu osoa →