Autónomos e pequenas empresas
Protección de datos
para pequenas empresas
O RGPD non ten excepcións por tamaño. Unha pequena empresa trata datos de clientes, empregados e proveedores que require xestión correcta. O cumprimento adaptado á escala real do negocio é posible e necesario.
Marco normativo
Obrigas xerais para pequenas empresas
Unha pequena empresa trata datos en múltiples ámbitos: clientes, facturación, empregados, proveedores e comunicacións. Cada ámbito require xestión específica adaptada á realidade do negocio.
Datos de traballadores
Os datos laborais dos empregados (contratos, nóminas, seguridade social, control de horarios) require información clara e base xurídica adecuada desde o momento da contratación.
Base de datos de clientes
Os datos de clientes require información sobre o tratamento, base xurídica e prazos de conservación. Deben suprimirse cando se cumpran os prazos ou cando o cliente o solicite.
Software de xestión e asesoría
Os provedores de ERP, CRM e a asesoría externa que acceden a datos da empresa actúan como encargados de tratamento. Require contratos específicos con cada un.
Videovigilancia
Se a empresa ten cámaras, require información visible a empregados e visitantes. Non pode usarse para vixilancia laboral fóra dos límites legais.
Web e presenza dixital
Calquera web con formulario ou recollida de datos require política de privacidade, aviso legal e xestión de cookies conformes ao RGPD e á LSSICE.
Protocolo de incidentes
Calquera brecha que afecte a datos de empregados ou clientes require avaliación e, se procede, notificación á AEPD no prazo de 72 horas.
Servizo
Que inclúe o servizo de Certix para pequenas empresas
RAT para a empresa
Rexistro de Actividades de Tratamento con todos os fluxos: clientes, empregados, proveedores e sistemas de información.
Información a empregados e clientes
Cláusulas informativas para contratos de traballo e para a recollida de datos de clientes, adaptadas á actividade do negocio.
Documentación web
Aviso legal, política de privacidade e xestión de cookies para a web corporativa.
Contratos con provedores
Acordos de encargado de tratamento para software de xestión, asesoría e outros provedores con acceso a datos.
Protocolo de incidentes
Procedemento para detectar, xestionar e notificar brechas de seguridade que afecten a datos da empresa.
Soporte continuo
Asistencia permanente ante consultas sobre novas contratacións, cambios en provedores e outras situacións do día a día.
FAQ
Preguntas frecuentes sobre protección de datos en pequenas empresas
As pequenas empresas están obrigadas a cumprir o RGPD?
Si. O RGPD non ten excepcións por tamaño de empresa. Calquera entidade que trate datos persoais de clientes, empregados, proveedores ou calquera outra persoa identificable está suxeita á norma. A única diferenza está na obriga do RAT: as empresas con menos de 250 empregados teñen exención parcial, salvo que o tratamento sexa habitual, implique risco ou inclúa categorías especiais de datos.
Que documentación básica necesita unha pequena empresa?
A documentación básica inclúe: Rexistro de Actividades de Tratamento (ou documentación equivalente), información aos traballadores sobre o tratamento dos seus datos laborais, cláusulas informativas para clientes, contratos de encargado cos provedores que accedan a datos (software de xestión, asesoría, TI), política de privacidade e cookies para a web, e protocolo de resposta a brechas.
Que información deben recibir os traballadores sobre o tratamento dos seus datos?
Os traballadores deben ser informados do tratamento dos seus datos persoais, incluídos: identidade do responsable, finalidades (nóminas, seguridade social, prevención de riscos, control de horarios), base xurídica, prazos de conservación e dereitos. Esta información debe facilitarse no momento da contratación, xeralmente como documento anexo ao contrato de traballo.
O software de xestión empresarial (ERP, CRM) require contrato de encargado?
Si. Calquera provedor de software que almacene ou procese datos de clientes, empregados ou proveedores da empresa actúa como encargado de tratamento. É obrigatorio formalizar o contrato de encargado conforme ao art. 28 do RGPD antes de que o provedor acceda a eses datos.
Pode a empresa instalar cámaras de seguridade nas súas instalacións?
A videovigilancia en instalacións empresariais con finalidade de seguridade está permitida. Require información aos empregados e visitantes mediante carteis visibles con identificación do responsable. As imaxes non poden usarse para fins distintos da seguridade, deben conservarse polo prazo máximo legalmente establecido e non pode instalarse cámaras en zonas onde non existe expectativa razoable de seguridade (vestiarios, aseos).
A asesoría da empresa pode acceder a datos de traballadores sen contrato de encargado?
Non. A asesoría laboral, fiscal e xurídica que accede a datos de empregados ou clientes da empresa actúa como encargada de tratamento. É obrigatorio formalizar o contrato de encargado. Moitas asesorías ofrecen este contrato de forma estándar, pero debe verificarse que cumpre as esixencias do RGPD.
Cales son as sancións máis habituais para pequenas empresas por incumprir o RGPD?
As infraccións máis habituais en pequenas empresas son: falta de información aos afectados, ausencia de contratos de encargado con provedores, web sen política de privacidade ou con xestión de cookies inadecuada, e falta de documentación do tratamento. As sancións poden ser de advertencia en primeiro incumprimento, pero as infraccións graves poden derivar en multas significativas. O máis importante é demostrar diligencia activa no cumprimento.
Recursos do sector
Aprende máis
Pequenas empresas
RGPD para pequenas empresas: que é obrigatorio e que é proporcional ao teu tamaño
Cumprimento RGPD adaptado á pequena empresa española: RAT proporcional, cláusulas informativas, contratos con provedores, política de seguridade operativa e protocolo de brechas. Sen sobredimensionar nin quedarse curto.
8 min·Ler artigo
Pequenas empresas
Empregados e RGPD na pyme: nóminas, control horario e cámaras
Como xestiona unha pequena empresa os datos do persoal baixo o RGPD: cláusula informativa ao asinar o contrato, control horario, videovixilancia laboral, baixa do empregado e supresión do correo profesional.
8 min·Ler artigo
Pequenas empresas
Provedor de informática como encargado do tratamento: o contrato do art. 28 RGPD que moitas pymes non teñen
Como regular o informático externo, a empresa de mantemento IT ou o provedor cloud baixo o art. 28 RGPD: contrato obrigatorio, contido mínimo, accesos remotos, copias na casa e cambio de provedor.
8 min·Ler artigo
Ferramenta gratuíta
Test xeral de protección de datos
Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.
Sen email · Anónimo · Sen compromiso
Autónomos e pequenas empresas
Cumprimento do RGPD
para a túa empresa.
Adaptamos o cumprimento normativo á escala real do teu negocio, sen sobrecarga documental nin flancos legais descubertos.
Proposta en 24 h · info@certix.es
Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.