Certix

Nola egokitu nire enpresa RGPDra: gida urratsez urrats

Certix
Certix®
· 2026ko uztailaren 16a · 12 irakurketa-minutu

Dibulgazio-artikulua. Ez du ordezkatu banakako aholkularitza profesionala.

Enpresa bat RGPDra egokitzea ez da dokumentu-pakete bat erostea eta artxibatzea. Negozioaren jarduera osoa zeharkatzen duen prozesu bat da: zer datu tratatzen dituzun jakitea, zergatik tratatu ditzakezun, nola babesten dituzun, datuen jabe den pertsonari zer kontatzen diozun eta zerbait gaizki ateratzen denean zer egiten duzun. Gida honek prozesu hori bederatzi urratsetan antolatzen du, bakoitza bere oinarri juridikoarekin, enpresa txiki edo autonomo baten RGPD egokitzapenaren ibilbide osoa ikus dezazun, lasterbiderik gabe eta zaratarik gabe.

15 segundotan

  • Egokitzapena erantzukizun proaktiboan oinarritzen da (RGPD 5.2 eta 24. art.): ez da ezer aldez aurretik jakinarazten, baina betetzen duzula frogatu ahal izan behar duzu.
  • Hasi datuen inbentariotik eta jarraitu legitimazio-oinarrietatik (6. art.), ez alderantziz.
  • Dokumentazioa (30. art.aren TJE, klausula informatzaileak, 28. art.aren kontratuak) azterketaren ondorioa da, ez haren ordezkoa.
  • Ondo egokitzea zure jarduera zehatza aztertzea da, ez guztientzat berdinak diren txantiloiak banatzea.

Urratsetan sartu aurretik, gainerako guztia antolatzen duen ideia bat: RGPDk ez du markatu eta ahazten diren izapideen zerrenda gisa funtzionatzen. Sistema gisa funtzionatzen du. Urrats bakoitza aurrekoan oinarritzen da —ezin dituzu zure legitimazio-oinarriak definitu aurretik zer datu tratatzen dituzun jakin gabe, ezta klausula informatzaile zuzen bat idatzi ere oinarri horiek finkatu gabe— eta guztiek batera betebehar bera eusten dute: enpresak datuekin zer egiten duen jakitea eta hori frogatu ahal izatea. Irakur itzazu ordenan.

1. urratsa. Abiapuntua: erantzukizun proaktiboa

Guztia logika-aldaketa batean hasten da. RGPDk fitxategiak aldez aurretik jakinarazteko eredu zaharra erantzukizun proaktiboaren ereduarekin ordezkatu zuen (RGPD 5.2 eta 24. art.): jada ez duzu baimenik eskatzen ezta ezer aldez aurretik inskribatzen, baina edozein unetan frogatu ahal izan behar duzu datuak arauaren arabera tratatzen dituzula. Frogaren karga enpresari igarotzen zaio. Egokitzea, funtsean, frogatzeko gaitasun hori eraikitzea da.

Eta frogatu behar dena RGPDren 5. art.aren printzipioekiko errespetua da, ondoren datorren guztiaren bizkarrezurra direnak:

  • Zilegitasuna, leialtasuna eta gardentasuna: datuak oinarri legal batekin eta pertsona kaltetuarentzat modu argian tratatzea.
  • Helburuaren mugatzea: datuak helburu zehatzetarako biltzea eta gero bateraezina den beste zerbaitetarako ez erabiltzea.
  • Minimizazioa: helburu horretarako benetan behar dituzun datuak baino ez eskatzea, bat gehiago ere ez.
  • Zehaztasuna: datuak eguneratuta mantentzea eta okerrak diren horiek zuzentzea.
  • Kontserbazio-epearen mugatzea: datuak beharrezkoa baino denbora gehiagoz ez gordetzea.
  • Osotasuna eta konfidentzialtasuna: segurtasun-neurri egokiekin babestea.

Printzipio hauek ez dira apaindura: ondorengo erabaki bakoitza epaitzeko irizpidea dira. Hurrengo urratsetako edozeinetan zalantza duzunean —datu bat gorde dezakezun, zenbat denboraz, zertarako— erantzuna ia beti 5. art.era itzultzean dago. Marko kontzeptual osoa nahi baduzu, hasi zer den datuen babesa irakurriz.

2. urratsa. Datuen inbentarioa: zer tratatzen duzun eta nola sailkatzen den

Ezer dokumentatu aurretik, barrura begiratu behar da. Datuen inbentarioa ia inork egiten ez duen eta guztia haren mende dagoen landa-lana da: erakundea zeharkatzea eta zer datu pertsonal sartzen diren, non gordetzen diren, nork erabiltzen dituen eta nora ateratzen diren idaztea. Mapa hori gabe, ondorengo edozein dokumentu suposizio bat izango da.

Inbentarioaren zati gako bat aurkitzen duzuna sailkatzea da, datu guztiek ez baitute pisu bera legearen aurrean:

  • Datu oinarrizko edo arruntak: izena, NAN, helbidea, telefonoa, emaila, fakturazio-datuak, datu profesionalak. Edozein negoziok tratatzen dituenen gehiengoa dira.
  • Kategoria bereziak (RGPD 9. art.): jatorri etnikoa, iritzi politikoak, sinesmen erlijiosoak, afiliazio sindikala, osasun-datuak, sexu-bizitzari buruzko datuak agerian jartzen dituzten datuak, gehi pertsona bat identifikatzeko erabilitako datu genetiko eta biometrikoak. Babes indartuaren eta murrizketa larrien mende daude.

Bereizketa garrantzitsua da, ondoren datorren guztia aldatzen baitu: beharrezko oinarri legala, exijitu daitezkeen segurtasun-neurriak eta tratamenduaren arrisku-maila. 9. art.aren datu bat tratatzen duzula detektatzeak —enpresa askok konturatu gabe egiten dute, adibidez langileen baja medikoak kudeatzean— gainerako egokitzapena baldintzatzen du. Kategoria honetan zer sartzen den eta nola tratatzen den ulertzeko, kontsultatu bereziki babestutako datuak: kategoria bereziak.

3. urratsa. Legitimazio-oinarriak: zergatik tratatu dezakezun datu bakoitza

Legitimatzen duen oinarririk gabe datuak tratatzea modu ilegalean tratatzea da. Horregatik, aurreko urratseko inbentarioko tratamendu bakoitzerako, RGPDren 6. art.aren oinarrietako zeinetan oinarritzen den identifikatu behar da. Ez da formalismo bat: tratamendu legal bat legala ez den batetik bereizten duena da. 6. art.aren oinarriak hauek dira:

  • Interesdunaren baimena.
  • Interesduna alderdi den kontratu baten exekuzioa.
  • Arduradunaren lege-betebehar bat betetzea.
  • Interesdunaren edo beste pertsona baten funtsezko interesak babestea.
  • Interes publikoko eginkizuna edo botere publikoen egikaritza.
  • Arduradunaren edo hirugarren baten interes legitimoa, betiere interesdunaren eskubideak nagusitzen ez badira.

Ohiko akats bat da dena baimenarekin legitimatzen dela pentsatzea. Ez da horrela: bezero batekiko harremana kudeatzea normalean kontratuaren exekuzioan oinarritzen da, eta fakturak egitea, lege-betebehar batean. Baimena beste oinarririk sartzen ez den tratamenduetarako gordetzen da, hala nola komunikazio komertzialak bidaltzeko. Oinarria gaizki aukeratzeak katean ondorioak ditu, hartatik ematen duzun informazioa eta pertsonak egikaritu ditzakeen eskubideak baitatoz.

Eta huts egin ezin duen ñabardura bat: 2. urratsean kategoria bereziko datuak (9. art.) detektatu badituzu, 6. art.aren baimena ez da nahikoa berez. Datu hauek oinarri bikoitza eskatzen dute: 6. art.aren legitimazio-oinarri bat eta, gainera, horiek tratatzeko debeku orokorra jasotzen duten 9.2 art.aren salbuespenetako bat. Biak, aldi berean. Tratamendu bakoitzaren oinarria nola definitzen den eta datuak lagatzean edo komunikatzean zer gertatzen den sakontzeko, begiratu datuen tratamendua, lagapena eta transferentziak.

4. urratsa. Dokumentazioa: TJE, klausulak eta enkargatuekiko kontratuak

Inbentarioa eginda eta oinarriak definituta, idatziz jasotzea dagokio. Hau da askok "RGPDra egokitzea"rekin nahasten duten zatia, errealitatean aurreko hiru urratsen isla dokumentala baino ez denean. Hiru piezek biltzen dute dokumentazioaren zatirik handiena:

Tratamenduen Jarduera Erregistroa (RGPD 30. art.)

TJE RGPDren 30. art.aren dokumentua da, zeinak, tratamenduz tratamendu, zer datu kudeatzen dituzun, zer helbururekin, zein pertsonari buruz, zenbat denboraz eta zer segurtasun-neurrirekin inbentariatzen duen. Egokitzapenaren bihotz dokumentala da eta 2. urratseko inbentarioaren itzulpen formala. Enpresa txikiak salbuetsita daudelako ustea, kasu gehienetan, faltsua da. Hemen duzu hura eraikitzeko gida osoa: Tratamenduen Jarduera Erregistroa (TJE): zer den eta nola egiten den.

Klausula informatzaileak

Interesdunari bere datuak biltzen diren unean informatzeko testuak dira: web-formularioetan, kontratuetan, bezero-fitxetan edo zure mezuen oinean. Ez dira generikoak: zure helburuei eta zure legitimazio-oinarriei buruzko egia esan behar dute, 3. urratsean finkatu zenituenak. Haien eduki zehatza 6. urratsean zehazten da.

Tratamendu-enkargatuekiko kontratuak (RGPD 28. art.)

Hirugarren batek zure enpresaren kontura datuak tratatzen dituen bakoitzean —kudeaketa-bulegoa, posta-hornitzailea, hodeiko CRM-a, informatika-mantentze-lanetako enpresa— tratamendu-enkargatu gisa jokatzen du eta RGPDren 28. art.ak harreman hori kontratu bidez arautzea eskatzen du. Xehetasun garrantzitsu bat: harremana amaitzean, enkargatuak ez ditu datuak besterik gabe "suntsitu" behar, itzuli edo esportatzen utzi baizik, zeure kontserbazio-epeak bete ahal izateko; suntsitzea gero dator. Ulertu ondo figura hau zer den tratamendu-enkargatua artikuluan.

5. urratsa. Segurtasuna eta arriskuak: neurri proportzionalak

Datuak dokumentatzeak ez ditu babesten; defendatu behar dira. RGPDren 32. art.ak tratamendu bakoitzaren arriskuaren proportzioko neurri tekniko eta antolakuntzakoak aplikatzera behartzen du. Ez dago guztientzako katalogo itxi eta derrigorrezkorik: baja-laborategien osasun-datuak tratatzen dituen aholkularitza batek kontaktu-datuak baino gordetzen ez dituen negozio batek baino berme gehiago behar ditu. Proportzionaltasuna da araua.

Praktikan, neurri horiek egunerokotasuneko errutinetan gauzatzen dira: rolaren araberako sarbide-kontrola, pasahitz indibidualak, gailuen zifratzea, segurtasun-kopiak, pantailen blokeoa, langileriaren konfidentzialtasun-eginbeharrak eta paperezko kopien kontrola. Hori guztia dokumentu bizi batean antolatzea da informazioaren segurtasun-politika baten funtzioa.

2. urratseko azterketak pertsonen eskubide eta askatasunentzat ziurrenik arrisku handia ekar dezakeen tratamendu bat agerian uzten duenean, 32. art.a laburra geratzen da eta RGPDren 35. art.a sartzen da jokoan: Eraginaren Ebaluazioa (EIPD), arriskuaren eta hura nola arindu aurretiazko eta sakonagoko azterketa bat. Tratamendu guztiek ez dute behar, baina hura garaiz identifikatzea ondo egokitzearen parte da. Hemen azaltzen da noiz dagokion: Datuen Babesari buruzko Eraginaren Ebaluazioa (EIPD).

6. urratsa. Informatzeko betebeharra: gardentasuna interesdunarekin

Gardentasuna 5. art.aren printzipio bat da, oso betebehar ukigarri batean gauzatzen dena: pertsonari informatzea bere datuekin zer egiten duzun, bildu baino lehen edo unean bertan. RGPDk bi egoera bereizten ditu:

  • RGPD 13. art.: datuak interesdunarengandik zuzenean lortzen direnean (zure formularioa betetzen du, zure kontratua sinatzen du, bere txartela ematen dizu).
  • RGPD 14. art.: datuak interesdunarengandik lortzen ez direnean, hirugarren batetik edo publikoari irekitako iturri batetik baizik.

Bi kasuetan komunikatu behar da nor zaren, zer helburu eta oinarrirekin tratatzen dituzun datuak, nori komunikatzen dizkiozun, zenbat denboraz kontserbatzen dituzun eta nola egikaritu ditzakeen bere eskubideak. Ohiko oker bat: tratamendu batek baimenik behar ez izateak —kontratuan edo lege-betebehar batean oinarritzen delako— ez du informatzeko betebeharretik salbuesten. Pribatutasun-klausula berdin entregatu behar da, lehen kontaktuan. Betebehar honen adierazpen ikusgarriena webguneko pribatutasun-politika da; nola idatzi zure enpresaren webaren pribatutasun-politika artikuluan zehazten da.

7. urratsa. Interesdunen eskubideak: haiek artatzeko prozedura bat

Egokitzea ez da soilik egiten duzuna frogatu ahal izatea: pertsona batek bere eskubideak egikaritzen dituenean erantzuteko prest egotea da. RGPDk interesdun bakoitzari eskubide multzo bat aitortzen dio (RGPD 15-22. art.) eta enpresak horiek epean artatzeko prozedura bat izan behar du:

  • Sarbidea (15. art.): zer datu tratatzen dituzun jakitea eta kopia bat lortzea.
  • Zuzenketa (16. art.): datu okerrak edo osatugabeak zuzentzea.
  • Ezabaketa (17. art.): "ahazteko eskubidea", bere mugekin.
  • Tratamenduaren mugatzea (18. art.): datuen erabilera "izoztea" zenbait kasutan.
  • Eramangarritasuna (20. art.): datuak formatu egituratuan jasotzea beste arduradun batera eramateko.
  • Aurka egitea (21. art.): interes legitimoan oinarritutako tratamendu bati edo publizitateari aurka egitea.

Hemen ixten da zirkulua aurreko urratsekin: sarbide- edo ezabaketa-eskubide bati erantzuteko, 4. urratseko TJE behar duzu, pertsona horren datuak non dauden eta nork dituen esaten dizun mapa baita. Inbentariorik gabeko eskubide-prozedura bat paper bustia da. Bakoitzari erantzuna nola artikulatu sarbide-, zuzenketa-, ezabaketa- eta aurka egiteko eskubideak artikuluan azaltzen da.

8. urratsa. Datuen Babeserako Ordezkaria: noiz izendatu behar den

Erakunde guztiek ez dute Datuen Babeserako Ordezkari (DBO) bat behar, baina guztiek egiaztatu behar dute dagokien ala ez. Izendapena derrigorrezkoa da RGPDren 37. art.aren kasuetan —funtsean, datuen eskala handiko tratamendua, pertsonen behaketa ohiko eta sistematikoa, edo kategoria berezien tratamendua jardueraren muinaren parte direnean— eta Espainian zenbait erakunderentzat LOPDGDDren 34. art.ak zerrendatzen dituen kasu gehigarrietan.

Hau informazio orientagarria da: DBO izendatzeko betebeharra erakunde bakoitzaren tratamenduen eskalaren, bolumenaren eta tipologia zehatzaren mende dago, eta kasu bakoitzak banakako azterketa eskatzen du. Kasuak xehetasunez ikusi eta zure jarduera bat datorren baloratu nahi baduzu, hemen duzu erreferentzia: Datuen Babeserako Ordezkaria.

9. urratsa. Urraketen protokoloa: zer egin zerbait huts egiten duenean

Egokitutako enpresa baten azken pieza gainerakoa nahikoa izan ez denean aktibatzen dena da. Segurtasun-urraketa bat —lapurtutako eramangailu bat, ransomware bat, datuekin oker bidalitako mezu bat, baimenik gabeko sarbide bat— edonori gerta dakioke, eta erakunde prest bat bereizten duena gertatu baino lehen protokolo bat prest izatea da.

RGPDk urraketa baten aurrean pizten diren bi betebehar markatzen ditu:

  • Kontrol-agintaritzari jakinaraztea (RGPD 33. art.): urraketak pertsonen eskubideentzat arrisku bat suposatzea ez-probablea denean izan ezik, agintaritza eskudunari jakinarazi behar zaio bidegabeko atzerapenik gabe eta, ahal bada, gehienez 72 orduko epean horren berri izatetik.
  • Kaltetuei komunikatzea (RGPD 34. art.): urraketak haien eskubide eta askatasunentzat arrisku handia dakarrenean, kaltetuei ere komunikatu behar zaie.

33. art.aren 72 orduak enpresak urraketaren berri duenetik igarotzen dira, ez erreakzionatzea erabakitzen duenetik. Horregatik protokoloak aldez aurretik definituta egon behar du: nork detektatu, nork erabaki, nork jakinarazi. Bero-beroan inprobisatzea epea ez betetzeko modurik ziurrena da. Prozedura osoa, urratsez urrats, segurtasun-urraketa: zer egin artikuluan dago.

Prozesuaren laburpen-taula

Bederatzi urratsak, haien eduki funtsezkoa eta bakoitza garatzen den artikulua:

Urratsa Zer dakarren Oinarri legala
1. Erantzukizun proaktiboa Betetzea frogatu ahal izatea eta tratamenduaren printzipioak errespetatzea. RGPD 5.2 eta 24. art.
2. Datuen inbentarioa Zer datu tratatzen dituzun identifikatzea eta datu oinarrizkoak kategoria berezietatik bereiztea. RGPD 5 eta 9. art.
3. Legitimazio-oinarriak Tratamendu bakoitzari bere oinarria esleitzea; oinarri bikoitza 9. art.aren daturik badago. RGPD 6 (eta 9.2). art.
4. Dokumentazioa TJE, klausula informatzaileak eta enkargatuekiko kontratuak. RGPD 30 eta 28. art.
5. Segurtasuna eta arriskuak Arriskuaren proportzioko neurriak; EIPD arriskua handia bada. RGPD 32 eta 35. art.
6. Informatzeko betebeharra Interesdunari informazioa ematea datuen jatorriaren arabera. RGPD 13 eta 14. art.
7. Interesdunen eskubideak Sarbidea, zuzenketa, ezabaketa, aurka egitea eta abar artatzeko prozedura. RGPD 15-22. art.
8. Datuen Babeserako Ordezkaria DBO izendatzea dagokion egiaztatzea (banakako azterketa). RGPD 37. art. eta LOPDGDD 34. art.
9. Urraketen protokoloa Agintaritzari jakinaraztea (72 h) eta kaltetuei komunikatzea arrisku handia badago. RGPD 33 eta 34. art.

"Enpresa bat RGPDra egokitzea ez da txantiloi-karpeta bera guztiei banatzea. Negozio horrek datuekin benetan zer egiten duen begiratzera esertzea eta dokumentazioa hortik abiatuta eraikitzea da. Lehena zerbitzu bat da; bigarrena legearen antza duen baina zure enpresa deskribatzen ez duen PDF bat."

Mario P. Talamillo · Zuzendari bazkidea, Certix®

Egokitzapen-checklista

Zerrenda azkar bat zure erakundea zein puntutan dagoen kokatzeko. Ez du banakako azterketa ordezkatzen, baina hutsuneak ikusten laguntzen du:

  • ☐ Argi dut erantzukizun proaktiboaren printzipioa eta 5. art.aren printzipioak.
  • ☐ Nire enpresak tratatzen dituen datuen inbentarioa egin dut.
  • ☐ Datu oinarrizkoak kategoria berezietatik (9. art.) bereizi ditut.
  • ☐ Tratamendu bakoitzak bere legitimazio-oinarria identifikatuta du (6. art.).
  • ☐ 9. art.aren datuak tratatzen baditut, 9.2 art.aren oinarria ere finkatu dut (oinarri bikoitza).
  • ☐ Tratamenduen Jarduera Erregistroa (30. art.) dut eta nire benetako jarduera islatzen du.
  • ☐ Nire klausula informatzaileak neureak dira, ez generikoak.
  • ☐ Datuak tratatzen dituzten hornitzaile guztiekin enkargu-kontratuak (28. art.) ditut.
  • ☐ Nire segurtasun-neurriak arriskuaren proportzionalak dira (32. art.).
  • ☐ Baloratu dut tratamenduren batek EIPD bat eskatzen duen (35. art.).
  • ☐ Interesdunei lehen kontaktuan informatzen diet (13 eta 14. art.).
  • ☐ Eskubideak artatzeko prozedura bat dut (15-22. art.).
  • ☐ DBO bat izendatzea dagokidan egiaztatu dut (RGPD 37. art. / LOPDGDD 34. art.).
  • ☐ Urraketen protokolo bat dut 72 orduko epea gogoan (33 eta 34. art.).

Ohiko galderak

Nondik hasten naiz nire enpresa RGPDra egokitzen?

Datuen inbentariotik. Klausula bat idatzi edo txantiloi bat erosi baino lehen, jakin behar da enpresak zer datu pertsonal tratatzen dituen, zein pertsonari buruz, zer helbururekin eta nork ukitzen dituen. Inbentario hori da gainerako guztia eraikitzen den oinarria: TJE (RGPD 30. art.), legitimazio-oinarriak (6. art.), segurtasun-neurriak (32. art.) eta interesdunari informatzea (13 eta 14. art.). Enpresa bat ondo egokitzea ez da dokumentu generikoak betetzea, egiten duen jarduera zehatza aztertzea baizik.

Zenbat denbora behar da enpresa bat RGPDra egokitzeko?

Erakundearen tamainaren eta bere tratamenduen konplexutasunaren araberakoa da. Egokitzapena ez da data batean ixten den izapide bat: RGPD erantzukizun proaktiboan oinarritzen da (5.2 eta 24. art.), etengabeko betebehar bat dena. Lanaren zati bat hasierakoa da (inbentarioa, dokumentazioa, klausulak), baina gero koherentzia mantentzea —softwarea aldatzen duzunean, hornitzaile bat gehitzen duzunean edo helburu berri bat irekitzen duzunean— iraunkorra da. Horregatik galdera ez da noiz amaitzen den, denboran zehar nola eusten zaion baizik.

Derrigorrezkoa al da RGPD egokitzapena autonomoentzat?

Bai. RGPD eta LOPDGDD jarduera profesional edo enpresarial baten esparruan datu pertsonalak tratatzen dituen edonori aplikatzen zaizkio, bere forma juridikoa edozein dela ere. Bezero-zorroa kudeatzen, fakturak bidaltzen edo kontaktu-datuak gordetzen dituen autonomo bat datu pertsonalak tratatzen ari da eta 5. art.aren printzipioak bete behar ditu, bere legitimazio-oinarriak identifikatu (6. art.), interesdunei informatu (13. art.) eta haien eskubideak artatu (15-22. art.). Bolumena enpresa handi batena baino txikiagoa da, baina betebeharra berdin existitzen da.

Balio al du txantiloi generiko batek nire enpresa RGPDra egokitzeko?

Ez, edo behintzat ez berez. Txantiloi batek abiapuntu formal gisa balio dezake, baina RGPDk eskatzen du dokumentazioak zure erakundearen benetako tratamenduak islatzea: zure helburuak, zure legitimazio-oinarriak, zure hornitzaileak, zure kontserbazio-epeak. Beste enpresa batetik kopiatutako Tratamenduen Jarduera Erregistroak zurea ez den erakunde bat deskribatzen du, eta beraz 30. art.a urratzen du osoa dirudien arren. Ondo egokitzeak jarduera zehatza aztertzea eskatzen du, ez guztientzat berdinak diren dokumentuak banatzea.

Laburbilduz

Enpresa bat RGPDra egokitzea, ordenan, bederatzi urrats hauek zeharkatzea da: erantzukizun proaktiboa ulertzea, datuak inbentariatzea, legitimazio-oinarriak esleitzea, dokumentatzea, babestea, informatzea, eskubideak artatzea, DBO baloratzea eta urraketen protokoloa prestatzea. Pieza bakoitza aurrekoan oinarritzen da eta bat bera ere ez da bakarrik eusten. Benetan egokitutako enpresa baten eta dokumentu politen karpeta bat duen baten arteko aldea puntu bakar batean dago: dokumentu horiek negozioaren benetako jarduera deskribatzen duten ala beste batena. Hurrengo urrats logikoa zure erakundeak benetan tratatzen duenaren banakako azterketa bat da.

Lotutako irakurgaiak


Eduki hau orientagarria eta dibulgatiboa baino ez da; ez du inola ere aholkularitza juridiko espezializatua osatzen. Araudia kasu konkretu bakoitzari aplikatzeak banakako azterketa eskatzen du.

Zure enpresa RGPDra egokitu nahi duzu benetan egiten duzunetik abiatuta?

Certix-en bederatzi urrats hauek zurekin egiten ditugu zure jardueraren benetako azterketa batetik abiatuta, ez txantiloi generikoetatik.

Ikusi Certix-en RGPD egokitzapena

Hasierako azterketa

Datuen babeserako aholkularitza behar duzu?

Certix-en aditu batek zuzenean artatuko zaitu, salmenta-talderik gabe.

DATUEN BABESARI BURUZKO OINARRIZKO INFORMAZIOA: Datuen Babeseko araudiarekin bat etorriz, honako tratamendu-informazioa ematen dizugu: Arduraduna: Certificación y Gestión Normativa S.L.U. Helburua: zure eskaera artatu eta eskatutako informazioa eskaintzeko harremanetan jartzea. Eskubideak: sarbidea, zuzenketa, eramangarritasuna, ezabaketa, mugapena eta aurkaritzea, eta informazio gehigarrian zehaztutako beste eskubideak. + info: Informazio gehiago gure Pribatutasun-politikan aurki dezakezu.

Edo kontaiguzu zure kasu osoa →