Noticias y recursos sobre
protección de datos
Artículos, guías y análisis del equipo de expertos de Certix.
Protección de datos para autónomos y empresas: obligaciones y soluciones en 2026
Guía 2026 de protección de datos para autónomos y pymes: obligaciones reales del RGPD y la LOPDGDD (RAT, bases legales, encargados del tratamiento), errores frecuentes y cómo cumplir de forma sencilla.
Cómo adaptar mi empresa al RGPD: guía paso a paso
Guía práctica para adaptar tu empresa o negocio de autónomo al RGPD paso a paso: inventario de datos, bases de legitimación, RAT, seguridad, deber de informar, derechos, DPD y protocolo de brechas. El método completo, con cada paso enlazado a su guía.
Derecho de acceso, rectificación, supresión y oposición: qué es cada uno y cómo se atiende
Guía práctica de los derechos del RGPD uno a uno: acceso (art. 15), rectificación (art. 16), supresión o derecho al olvido (art. 17), oposición (art. 21), limitación y portabilidad. Qué permite cada uno, sus límites y cómo responde tu empresa en plazo.
Facilita RGPD: qué es la herramienta de la AEPD y hasta dónde llega
Qué es Facilita_RGPD, la herramienta gratuita de la AEPD para generar documentación básica en tratamientos de muy bajo riesgo, para quién sirve y sus límites: cuándo NO basta y por qué confiar en ella fuera de su alcance da una falsa sensación de cumplimiento.
Derechos ARCO: qué son hoy y cómo debe responder tu empresa
Qué son los derechos ARCO (terminología de la antigua LOPD) y en qué se han convertido bajo el RGPD: acceso, rectificación, supresión, limitación, portabilidad y oposición. Plazo, gratuidad y cómo atiende una empresa cada solicitud.
Política de cookies y consentimiento: qué es y cómo hacerla conforme
Qué es la política de cookies, qué exige el art. 22.2 de la LSSICE, qué cookies necesitan consentimiento y cómo debe ser un banner conforme a la Guía de cookies de la AEPD: aceptar y rechazar en igualdad, granularidad y retirada fácil.
Aviso legal de una web: qué debe incluir y quién está obligado
Qué es el aviso legal de una web, quién está obligado a tenerlo según el art. 10 de la LSSI-CE y qué debe incluir: identificación del titular, NIF/CIF, domicilio, contacto y datos registrales o de colegiación cuando proceda.
Política de privacidad de una web de empresa: qué debe incluir
Qué es la política de privacidad de una web, por qué la exige el deber de información del art. 13 RGPD y qué debe incluir: responsable, finalidades, base jurídica, destinatarios, conservación, derechos y reclamación ante la AEPD.
Política de seguridad de la información: qué es y qué debe cubrir
Qué es una política de seguridad de la información y su relación con el RGPD (medidas del art. 32 apropiadas al riesgo, integridad y confidencialidad del art. 5.1.f). Qué debe cubrir: accesos por rol, cifrado, copias, dispositivos, teletrabajo y gestión de brechas.
Evaluación de Impacto en Protección de Datos (EIPD): qué es y cuándo es obligatoria
Qué es la EIPD (art. 35 RGPD), cuándo es obligatoria por alto riesgo, sus fases, el papel del DPD y cuándo hay que hacer consulta previa a la AEPD (art. 36). Por qué la EIPD no legitima por sí sola un tratamiento.
Denuncia ante la AEPD: qué hacer si tu empresa recibe una reclamación
Qué significa que tu empresa reciba una reclamación ante la AEPD (art. 77 RGPD), cómo llega, las fases del procedimiento y cómo responder: tener la documentación en regla y demostrar responsabilidad proactiva (art. 5.2) es la mejor posición.
Qué es una brecha de seguridad y qué hacer paso a paso
Qué es una brecha de seguridad (art. 4.12 RGPD) y el protocolo de respuesta: detectar, contener, evaluar el riesgo, documentarla siempre (art. 33.5), notificar a la AEPD en 72 horas cuando proceda (art. 33) y comunicar a los afectados si el riesgo es alto (art. 34).
¿Necesitas asesoramiento directo?
En Certix te atenderá un experto en protección de datos, sin comerciales de por medio.