Adaptación ao RGPD para empresas:
un método, non un pack de PDFs
Adaptar a túa empresa ao RGPD non é asinar uns documentos xenéricos. É analizar o que de verdade fas e ordenalo, paso a paso. Este é o método que seguimos con cada cliente.
9
pasos do método
Art. 5.2
RGPD — responsabilidade proactiva
0€
análise inicial da túa actividade
RGPD + LOPDGDD
marco aplicable en España
Que é
Que é a adaptación ao RGPD dunha empresa?
Adaptar unha empresa ao RGPD e á LOPDGDD é poñer en orde todo o que a normativa esixe: saber que datos tratas, con que base legal, documentalo, protexelo, informar ás persoas e saber responder aos seus dereitos e ante un incidente.
A maioría do mercado resólveo entregando un pack de documentos xenéricos que non se corresponde co que a empresa realmente fai. Asinar eses papeis non é cumprir: é ter unha carpeta chea de PDFs que non aguantarían unha revisión. Certix non traballa así.
Unha adaptación real segue un método. O que ves aquí abaixo é o mesmo que aplicamos con cada cliente, e cada paso enlaza coa guía na que o explicamos en detalle.
A túa actividade real
Partimos do que de verdade fas, non dun modelo estándar.
Método ordenado
9 pasos con base legal, do inventario ao protocolo de brechas.
Cumprimento continuo
A adaptación non remata: revísase cando cambia algo relevante.
O método
Como adaptar a túa empresa ao RGPD, paso a paso
Cada paso enlaza coa guía completa onde o explicamos en detalle. É o percorrido que facemos con cada cliente.
Responsabilidade proactiva
O punto de partida non é encher papeis: é asumir que a empresa (responsable do tratamento) debe poder demostrar que cumpre, en todo momento (art. 5.2 e 24 RGPD). Todo o demais ordénase arredor dos principios do art. 5.
Que é a protección de datosInventario de datos
Non se pode protexer o que non se coñece. Identifícase que datos se tratan e de que tipo: datos básicos de identificación fronte a categorías especiais do art. 9 RGPD (saúde, biometría, ideoloxía…), que esixen garantías reforzadas.
Datos especialmente protexidosBases de lexitimación
Cada tratamento necesita unha base xurídica do art. 6 RGPD (contrato, obriga legal, consentimento, interese lexítimo…). Se hai datos do art. 9, esíxese a dobre base cunha excepción do art. 9.2.
Tratamento, cesión e transferenciasDocumentación e RAT
O Rexistro de Actividades de Tratamento (art. 30 RGPD) é o mapa de todo o anterior. Acompáñase das cláusulas informativas e dos contratos de encargo con cada provedor que accede a datos (art. 28 RGPD).
Rexistro de Actividades (RAT)Seguridade e riscos
Medidas técnicas e organizativas proporcionais ao risco (art. 32 RGPD): control de accesos, cifrado, copias, protocolos. Cando un tratamento pode entrañar un risco alto, procede unha Avaliación de Impacto (art. 35 RGPD).
Política de seguridade da informaciónDeber de informar
O interesado ten dereito a saber que se fai cos seus datos, e a empresa a obriga de informalo de forma clara e previa (art. 13 e 14 RGPD). Materialízase nas cláusulas informativas e na política de privacidade da web.
Política de privacidade da túa webDereitos dos interesados
Un procedemento gratuíto e en prazo para atender o acceso, a rectificación, a supresión, a oposición, a limitación e a portabilidade (arts. 15-22 RGPD). Non abonda con telos: hai que saber respondelos.
Dereito de acceso, rectificación…Delegado de Protección de Datos
Algunhas organizacións deben designar un DPD (art. 37 RGPD, ampliado polo art. 34 LOPDGDD). Non é universal: depende do tipo e a escala dos tratamentos. A análise inicial determina se aplica no teu caso.
Delegado de Protección de DatosProtocolo de brechas
O risco cero non existe. A madurez mídese pola reacción: documentar toda brecha, notificar á AEPD en 72 horas cando proceda (art. 33) e comunicar aos afectados se o risco é alto (art. 34).
Que facer ante unha brechaPor que Certix
Analizamos. Non repartimos modelos.
A maioría do mercado non analiza nada. Copia, pega, cobra e desaparece. O resultado é unha empresa con documentos que non reflicten a súa actividade e que non serven cando chega unha reclamación.
O noso traballo empeza por entender que fai a túa empresa. A partir de aí ordenamos cada paso do método sobre a túa realidade, cunha plataforma privada de xestión documental e soporte continuo. Sen comerciais polo medio: atéendete quen entende a norma.
E non acaba coa entrega: a normativa cambia e a túa actividade tamén, así que a adaptación mantense viva con actualización continua.
O que ordena o método
Ferramenta gratuíta
Test xeral de protección de datos
Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.
Sen email · Anónimo · Sen compromiso
Empezamos por analizar a túa empresa?
Cóntanos a túa actividade e un experto dirache por onde empezar e que necesita a túa empresa para cumprir de verdade.
Solicitar análise inicialResposta en menos de 24 h · +34 611 030 124
FAQ
Preguntas frecuentes sobre a adaptación ao RGPD
Que é a adaptación ao RGPD dunha empresa?
É o proceso polo que unha empresa ou autónomo pon en orde todo o que a normativa de protección de datos (RGPD e LOPDGDD) lle esixe: saber que datos trata, con que base legal, documentalo (Rexistro de Actividades, cláusulas, contratos con provedores), protexer a información con medidas de seguridade, informar aos interesados e saber responder aos seus dereitos e ante unha brecha. Non é asinar un pack de documentos: é adaptar a realidade da empresa á norma.
É obrigatoria a adaptación ao RGPD para autónomos e pemes?
Si. A normativa aplícase a calquera empresa, autónomo ou entidade que trate datos persoais de clientes, empregados ou provedores, sen importar o seu tamaño nin o seu sector. Non existe un limiar mínimo por debaixo do cal deixe de aplicar.
Por onde se empeza a adaptar unha empresa ao RGPD?
Polo inventario: identificar que datos se tratan, para que e quen accede a eles. Ese mapa é o que guía todo o demais (bases legais, documentación, seguridade). En Certix esa análise inicial da túa actividade é o punto de partida de todo proxecto.
Canto tarda en adaptarse unha empresa ao RGPD?
Depende do volume e a complexidade dos tratamentos. A adaptación inicial é un proxecto acoutado, pero o cumprimento non é un punto final: é unha avaliación continua baseada no risco, que se revisa cando cambia algo relevante na empresa.
Adaptarse ben
empeza por analizar.
Sen comerciais, sen modelos. Un experto en protección de datos analiza a túa actividade e dirache que necesita a túa empresa de verdade.
Análise inicial · Resposta en 24 h · info@certix.es