Auditoría de Protección de Datos:
cumpres de verdade ou só tes papeis?
Ter carpetas asinadas non é cumprir. Un experto de Certix revisa a túa situación real, amósache onde estás exposto e dise con claridade que che falta. O diagnóstico inicial é gratuíto.
0€
diagnóstico inicial
24 h
resposta á túa consulta
Art. 5.2
RGPD — responsabilidade proactiva
3 min
test de autodiagnóstico online
Que é
Que é unha auditoría de protección de datos?
Unha auditoría de protección de datos é a revisión do estado real da túa empresa fronte ao RGPD e a LOPDGDD. Non é encher unha plantilla. É contestar con datos a unha pregunta incómoda: se mañá che chega unha reclamación ou unha inspección da AEPD, aguantarías?
Revisa que datos tratas, con que base legal, quen accede a eles, que asinaches cos teus provedores, como está a túa web e que farías ante unha brecha. O obxectivo non é acumular documentos: é saber onde estás exposto antes de que o descubra outro.
A maioría do mercado non analiza nada. Copia, pega, cobra e desaparece. O resultado é unha empresa con carpetas cheas de PDFs xenéricos que non se corresponden co que realmente fai. Certix non traballa así.
Por iso o diagnóstico é sempre o primeiro paso, e é gratuíto e sen compromiso: primeiro sabes como estás; logo decides.
A túa situación real
Analizamos o que de verdade fas, non o que di un modelo estándar.
Papeis vs realidade
Comprobamos se a documentación que tes se corresponde coa túa actividade.
Un experto, non un comercial
Fala contigo quen entende a norma, non un vendedor cun guión.
Diagnóstico gratuíto
Saber como estás non custa nada. Só cobramos polo traballo de adaptación.
Sinais de alerta
Como saber se a túa protección de datos non está ben feita
Se te recoñeces nalgún destes puntos, é momento dun diagnóstico. Ningún é raro: son os problemas máis habituais que atopamos.
Déronche un pack xenérico
Recibiches unha carpeta de documentos que parece igual á de calquera outra empresa, sen que ninguén analizase a túa actividade concreta.
O teu asesor desapareceu
Asinaches hai anos, pagaches, e desde entón ninguén revisou nada nin che avisou de ningún cambio normativo.
Non sabes que tes asinado
Se non podes dicir con seguridade que contratos tes cos teus provedores que acceden a datos, probablemente falten.
A túa web dá dúbidas
Aviso legal, política de privacidade e cookies postos "porque os tiña a plantilla", sen adaptar ao que realmente recolles.
Non saberías reaccionar
Se mañá sofres unha brecha de seguridade, non tes claro a quen avisar, en que prazo nin como documentalo.
Non atendes dereitos
Se un cliente pide acceder ou borrar os seus datos, non tes un procedemento claro para responder en prazo.
Que revisamos
Que mira un experto no diagnóstico
O diagnóstico non é un cuestionario automático. É unha conversa cun experto que, a partir da túa actividade, revisa os puntos onde unha empresa adoita estar exposta:
- Rexistro de Actividades de Tratamento (RAT): se existe e se reflicte o que de verdade fas.
- Bases de lexitimación: con que amparo legal tratas cada dato (contrato, consentimento, obriga legal).
- Encargados do tratamento: que provedores acceden aos teus datos e se tes o contrato do art. 28 RGPD asinado con cada un.
- Web e textos legais: aviso legal, privacidade e cookies adaptados ao que realmente recolles.
- Seguridade e brechas: se tes un protocolo para detectar, documentar e notificar unha brecha en prazo.
- Dereitos dos interesados: se sabes atender unha solicitude de acceso, rectificación ou supresión.
Ao rematar, sabes con claridade que está ben, que falta e que é urxente. Sen tecnicismos e sen letra pequena.
Áreas do diagnóstico
Como funciona
Da dúbida a saber como estás, en tres pasos
01
Autodiagnóstico online
Comeza polo noso test gratuíto. En tres minutos tes unha primeira foto da túa situación, sen dar ningún dato de contacto obrigatorio.
02
Chamada cun experto
Un experto de Certix faiche as preguntas clave sobre a túa actividade e detecta o que un test non pode ver. Gratis e sen compromiso.
03
Dicímosche que che falta
Explicámosche con claridade que está ben, que falta e que é urxente. Se queres que o resolvamos, pasámosche unha proposta. Se non, lévaste o diagnóstico igual.
Ferramenta gratuíta
Test xeral de protección de datos
Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.
Sen email · Anónimo · Sen compromiso
Queres saber como está a túa empresa?
Cóntanos o teu caso e un experto dise, sen custo, onde estás exposto e que necesitas resolver.
Solicitar diagnóstico gratuítoResposta en menos de 24 h · +34 611 030 124
FAQ
Preguntas frecuentes sobre a auditoría de protección de datos
Que é unha auditoría de protección de datos?
É a revisión do estado real dunha organización en materia de protección de datos: que datos trata, con que base legal, quen accede a eles, que contratos ten asinados cos seus provedores, como xestiona a súa web e que faría ante unha brecha ou unha reclamación. O obxectivo é detectar onde está exposta antes de que o faga a AEPD ou un cliente. En Certix este diagnóstico é o punto de partida de todo proxecto e a consulta inicial é gratuíta.
É obrigatoria unha auditoría de protección de datos?
O RGPD non impón unha auditoría formal periódica como tal. Substituíu ese enfoque polo principio de responsabilidade proactiva (art. 5.2 e art. 24 RGPD): a empresa debe poder demostrar en todo momento que cumpre. Na práctica, iso esixe revisar o estado da protección de datos de forma continua e baseada no risco, non en datas fixas. Unha revisión honesta é a única forma de saber se realmente estás en regra ou só tes papeis asinados.
Canto custa unha auditoría de protección de datos?
O diagnóstico inicial cun experto de Certix é gratuíto e sen compromiso: analizamos a túa situación e dicímosche con claridade que che falta. Se a partir de aí necesitas un proxecto de adaptación, envíámosche unha proposta personalizada segundo o tamaño e a complexidade da túa actividade. Nunca cobramos por dicirche como estás.
Cada canto hai que revisar a protección de datos dunha empresa?
Non hai unha periodicidade fixa imposta pola norma. O RGPD baséase nunha avaliación continua baseada no risco: a protección de datos revísase cando cambia algo relevante na empresa (novos tratamentos, novos provedores, unha web nova, un cambio normativo) e de forma periódica proporcional ao volume e sensibilidade dos datos que se manexan.
En que se diferencia unha auditoría LOPD dunha auditoría RGPD?
Son a mesma cousa na linguaxe habitual. A normativa aplicable en España é o RGPD (regulamento europeo) xunto coa LOPDGDD (Lei Orgánica 3/2018). Moita xente segue chamándoo "auditoría LOPD" por costume, pero o marco vixente é o RGPD + LOPDGDD. A revisión cobre ambas as normas de forma conxunta.
Como sei se o meu anterior asesor de protección de datos o fixo ben?
É unha das razóns máis frecuentes polas que as empresas nos contactan. Boa parte do mercado entrega un pack de documentos xenéricos, cobra e desaparece, sen analizar de verdade a actividade concreta. No diagnóstico revisamos se o que tes se axusta ao que realmente fas: se o Rexistro de Actividades reflicte os teus tratamentos reais, se tes contrato cos teus provedores, se a túa web cumpre. Se está ben feito, dirémoscho; se non, tamén.
Primeiro sabes como estás.
Logo decides.
Sen comerciais, sen letra pequena. Un experto en protección de datos analiza o teu caso e dise a verdade sobre a túa situación.
Diagnóstico gratuíto · Resposta en 24 h · info@certix.es