Certix

Adaptación ao RGPD para empresas:
un método, non un pack de PDFs

Adaptar a túa empresa ao RGPD non é asinar uns documentos xenéricos. É analizar o que de verdade fas e ordenalo, paso a paso. Este é o método que seguimos con cada cliente.

9

pasos do método

Art. 5.2

RGPD — responsabilidade proactiva

0€

análise inicial da túa actividade

RGPD + LOPDGDD

marco aplicable en España

Que é

Que é a adaptación ao RGPD dunha empresa?

Adaptar unha empresa ao RGPD e á LOPDGDD é poñer en orde todo o que a normativa esixe: saber que datos tratas, con que base legal, documentalo, protexelo, informar ás persoas e saber responder aos seus dereitos e ante un incidente.

A maioría do mercado resólveo entregando un pack de documentos xenéricos que non se corresponde co que a empresa realmente fai. Asinar eses papeis non é cumprir: é ter unha carpeta chea de PDFs que non aguantarían unha revisión. Certix non traballa así.

Unha adaptación real segue un método. O que ves aquí abaixo é o mesmo que aplicamos con cada cliente, e cada paso enlaza coa guía na que o explicamos en detalle.

A túa actividade real

Partimos do que de verdade fas, non dun modelo estándar.

Método ordenado

9 pasos con base legal, do inventario ao protocolo de brechas.

Cumprimento continuo

A adaptación non remata: revísase cando cambia algo relevante.

O método

Como adaptar a túa empresa ao RGPD, paso a paso

Cada paso enlaza coa guía completa onde o explicamos en detalle. É o percorrido que facemos con cada cliente.

01

Responsabilidade proactiva

O punto de partida non é encher papeis: é asumir que a empresa (responsable do tratamento) debe poder demostrar que cumpre, en todo momento (art. 5.2 e 24 RGPD). Todo o demais ordénase arredor dos principios do art. 5.

Que é a protección de datos
02

Inventario de datos

Non se pode protexer o que non se coñece. Identifícase que datos se tratan e de que tipo: datos básicos de identificación fronte a categorías especiais do art. 9 RGPD (saúde, biometría, ideoloxía…), que esixen garantías reforzadas.

Datos especialmente protexidos
03

Bases de lexitimación

Cada tratamento necesita unha base xurídica do art. 6 RGPD (contrato, obriga legal, consentimento, interese lexítimo…). Se hai datos do art. 9, esíxese a dobre base cunha excepción do art. 9.2.

Tratamento, cesión e transferencias
04

Documentación e RAT

O Rexistro de Actividades de Tratamento (art. 30 RGPD) é o mapa de todo o anterior. Acompáñase das cláusulas informativas e dos contratos de encargo con cada provedor que accede a datos (art. 28 RGPD).

Rexistro de Actividades (RAT)
05

Seguridade e riscos

Medidas técnicas e organizativas proporcionais ao risco (art. 32 RGPD): control de accesos, cifrado, copias, protocolos. Cando un tratamento pode entrañar un risco alto, procede unha Avaliación de Impacto (art. 35 RGPD).

Política de seguridade da información
06

Deber de informar

O interesado ten dereito a saber que se fai cos seus datos, e a empresa a obriga de informalo de forma clara e previa (art. 13 e 14 RGPD). Materialízase nas cláusulas informativas e na política de privacidade da web.

Política de privacidade da túa web
07

Dereitos dos interesados

Un procedemento gratuíto e en prazo para atender o acceso, a rectificación, a supresión, a oposición, a limitación e a portabilidade (arts. 15-22 RGPD). Non abonda con telos: hai que saber respondelos.

Dereito de acceso, rectificación…
08

Delegado de Protección de Datos

Algunhas organizacións deben designar un DPD (art. 37 RGPD, ampliado polo art. 34 LOPDGDD). Non é universal: depende do tipo e a escala dos tratamentos. A análise inicial determina se aplica no teu caso.

Delegado de Protección de Datos
09

Protocolo de brechas

O risco cero non existe. A madurez mídese pola reacción: documentar toda brecha, notificar á AEPD en 72 horas cando proceda (art. 33) e comunicar aos afectados se o risco é alto (art. 34).

Que facer ante unha brecha

Guía completa: como adaptar a miña empresa ao RGPD →

Por que Certix

Analizamos. Non repartimos modelos.

A maioría do mercado non analiza nada. Copia, pega, cobra e desaparece. O resultado é unha empresa con documentos que non reflicten a súa actividade e que non serven cando chega unha reclamación.

O noso traballo empeza por entender que fai a túa empresa. A partir de aí ordenamos cada paso do método sobre a túa realidade, cunha plataforma privada de xestión documental e soporte continuo. Sen comerciais polo medio: atéendete quen entende a norma.

E non acaba coa entrega: a normativa cambia e a túa actividade tamén, así que a adaptación mantense viva con actualización continua.

O que ordena o método

Análise inicial da túa actividade real
Rexistro de Actividades de Tratamento (RAT)
Cláusulas informativas e política de privacidade
Contratos con provedores (encargados do tratamento)
Protocolo de seguridade e de brechas
Procedemento de atención a dereitos
Plataforma privada e soporte continuo
Actualización ante cambios normativos

Ferramenta gratuíta

Test xeral de protección de datos

Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.

Sen email · Anónimo · Sen compromiso

Comezar test

Empezamos por analizar a túa empresa?

Cóntanos a túa actividade e un experto dirache por onde empezar e que necesita a túa empresa para cumprir de verdade.

Solicitar análise inicial

Resposta en menos de 24 h · +34 611 030 124

FAQ

Preguntas frecuentes sobre a adaptación ao RGPD

Que é a adaptación ao RGPD dunha empresa?

É o proceso polo que unha empresa ou autónomo pon en orde todo o que a normativa de protección de datos (RGPD e LOPDGDD) lle esixe: saber que datos trata, con que base legal, documentalo (Rexistro de Actividades, cláusulas, contratos con provedores), protexer a información con medidas de seguridade, informar aos interesados e saber responder aos seus dereitos e ante unha brecha. Non é asinar un pack de documentos: é adaptar a realidade da empresa á norma.

É obrigatoria a adaptación ao RGPD para autónomos e pemes?

Si. A normativa aplícase a calquera empresa, autónomo ou entidade que trate datos persoais de clientes, empregados ou provedores, sen importar o seu tamaño nin o seu sector. Non existe un limiar mínimo por debaixo do cal deixe de aplicar.

Por onde se empeza a adaptar unha empresa ao RGPD?

Polo inventario: identificar que datos se tratan, para que e quen accede a eles. Ese mapa é o que guía todo o demais (bases legais, documentación, seguridade). En Certix esa análise inicial da túa actividade é o punto de partida de todo proxecto.

Canto tarda en adaptarse unha empresa ao RGPD?

Depende do volume e a complexidade dos tratamentos. A adaptación inicial é un proxecto acoutado, pero o cumprimento non é un punto final: é unha avaliación continua baseada no risco, que se revisa cando cambia algo relevante na empresa.

Adaptarse ben
empeza por analizar.

Sen comerciais, sen modelos. Un experto en protección de datos analiza a túa actividade e dirache que necesita a túa empresa de verdade.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou cóntanos o teu caso completo →

Análise inicial · Resposta en 24 h · info@certix.es