Certix

Autónomos e pequenas empresas

Protección de datos
para pequenas empresas

O RGPD non ten excepcións por tamaño. Unha pequena empresa trata datos de clientes, empregados e proveedores que require xestión correcta. O cumprimento adaptado á escala real do negocio é posible e necesario.

Marco normativo

Obrigas xerais para pequenas empresas

Unha pequena empresa trata datos en múltiples ámbitos: clientes, facturación, empregados, proveedores e comunicacións. Cada ámbito require xestión específica adaptada á realidade do negocio.

Datos de traballadores

Os datos laborais dos empregados (contratos, nóminas, seguridade social, control de horarios) require información clara e base xurídica adecuada desde o momento da contratación.

Base de datos de clientes

Os datos de clientes require información sobre o tratamento, base xurídica e prazos de conservación. Deben suprimirse cando se cumpran os prazos ou cando o cliente o solicite.

Software de xestión e asesoría

Os provedores de ERP, CRM e a asesoría externa que acceden a datos da empresa actúan como encargados de tratamento. Require contratos específicos con cada un.

Videovigilancia

Se a empresa ten cámaras, require información visible a empregados e visitantes. Non pode usarse para vixilancia laboral fóra dos límites legais.

Web e presenza dixital

Calquera web con formulario ou recollida de datos require política de privacidade, aviso legal e xestión de cookies conformes ao RGPD e á LSSICE.

Protocolo de incidentes

Calquera brecha que afecte a datos de empregados ou clientes require avaliación e, se procede, notificación á AEPD no prazo de 72 horas.

Servizo

Que inclúe o servizo de Certix para pequenas empresas

RAT para a empresa

Rexistro de Actividades de Tratamento con todos os fluxos: clientes, empregados, proveedores e sistemas de información.

Información a empregados e clientes

Cláusulas informativas para contratos de traballo e para a recollida de datos de clientes, adaptadas á actividade do negocio.

Documentación web

Aviso legal, política de privacidade e xestión de cookies para a web corporativa.

Contratos con provedores

Acordos de encargado de tratamento para software de xestión, asesoría e outros provedores con acceso a datos.

Protocolo de incidentes

Procedemento para detectar, xestionar e notificar brechas de seguridade que afecten a datos da empresa.

Soporte continuo

Asistencia permanente ante consultas sobre novas contratacións, cambios en provedores e outras situacións do día a día.

FAQ

Preguntas frecuentes sobre protección de datos en pequenas empresas

As pequenas empresas están obrigadas a cumprir o RGPD?

Si. O RGPD non ten excepcións por tamaño de empresa. Calquera entidade que trate datos persoais de clientes, empregados, proveedores ou calquera outra persoa identificable está suxeita á norma. A única diferenza está na obriga do RAT: as empresas con menos de 250 empregados teñen exención parcial, salvo que o tratamento sexa habitual, implique risco ou inclúa categorías especiais de datos.

Que documentación básica necesita unha pequena empresa?

A documentación básica inclúe: Rexistro de Actividades de Tratamento (ou documentación equivalente), información aos traballadores sobre o tratamento dos seus datos laborais, cláusulas informativas para clientes, contratos de encargado cos provedores que accedan a datos (software de xestión, asesoría, TI), política de privacidade e cookies para a web, e protocolo de resposta a brechas.

Que información deben recibir os traballadores sobre o tratamento dos seus datos?

Os traballadores deben ser informados do tratamento dos seus datos persoais, incluídos: identidade do responsable, finalidades (nóminas, seguridade social, prevención de riscos, control de horarios), base xurídica, prazos de conservación e dereitos. Esta información debe facilitarse no momento da contratación, xeralmente como documento anexo ao contrato de traballo.

O software de xestión empresarial (ERP, CRM) require contrato de encargado?

Si. Calquera provedor de software que almacene ou procese datos de clientes, empregados ou proveedores da empresa actúa como encargado de tratamento. É obrigatorio formalizar o contrato de encargado conforme ao art. 28 do RGPD antes de que o provedor acceda a eses datos.

Pode a empresa instalar cámaras de seguridade nas súas instalacións?

A videovigilancia en instalacións empresariais con finalidade de seguridade está permitida. Require información aos empregados e visitantes mediante carteis visibles con identificación do responsable. As imaxes non poden usarse para fins distintos da seguridade, deben conservarse polo prazo máximo legalmente establecido e non pode instalarse cámaras en zonas onde non existe expectativa razoable de seguridade (vestiarios, aseos).

A asesoría da empresa pode acceder a datos de traballadores sen contrato de encargado?

Non. A asesoría laboral, fiscal e xurídica que accede a datos de empregados ou clientes da empresa actúa como encargada de tratamento. É obrigatorio formalizar o contrato de encargado. Moitas asesorías ofrecen este contrato de forma estándar, pero debe verificarse que cumpre as esixencias do RGPD.

Cales son as sancións máis habituais para pequenas empresas por incumprir o RGPD?

As infraccións máis habituais en pequenas empresas son: falta de información aos afectados, ausencia de contratos de encargado con provedores, web sen política de privacidade ou con xestión de cookies inadecuada, e falta de documentación do tratamento. As sancións poden ser de advertencia en primeiro incumprimento, pero as infraccións graves poden derivar en multas significativas. O máis importante é demostrar diligencia activa no cumprimento.

Ferramenta gratuíta

Test xeral de protección de datos

Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.

Sen email · Anónimo · Sen compromiso

Comezar test

Autónomos e pequenas empresas

Cumprimento do RGPD
para a túa empresa.

Adaptamos o cumprimento normativo á escala real do teu negocio, sen sobrecarga documental nin flancos legais descubertos.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou explícanos o teu caso completo →

Proposta en 24 h · info@certix.es

Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.