Servicios de protección de datos
Consultoría integral de adaptación a la LOPD y el RGPD para pymes, autónomos y organizaciones.
Adaptación LOPD/RGPD completa
Adaptamos tu empresa o negocio a la normativa de protección de datos de principio a fin. Realizamos una auditoría inicial, elaboramos un plan de adecuación personalizado y aplicamos todas las obligaciones del RGPD y la LOPDGDD: alta en la AEPD, registro de actividades, contratos con encargados, cláusulas legales y medidas de seguridad. Trabajamos con pymes, autónomos, clínicas, despachos, comercios y entidades sin ánimo de lucro, de forma presencial en Bizkaia y online en toda España. Cada adaptación se construye sobre la actividad real de la organización, no sobre plantillas genéricas, porque la protección de datos solo es útil cuando se integra en la forma de trabajar de cada empresa.
Ver servicio →Alta de ficheros en la AEPD y registro de actividades de tratamiento
Gestionamos el alta de tus ficheros en la Agencia Española de Protección de Datos de forma telemática, identificando los ficheros que debes notificar, las finalidades, las categorías de interesados y de datos, las cesiones previstas y las medidas de seguridad aplicables. Elaboramos además el registro de actividades de tratamiento (art. 30 RGPD), el documento interno obligatorio que inventaría los tratamientos de tu organización y que la AEPD solicita en primer lugar en una inspección. Mantenemos el registro actualizado cuando incorporas nuevos tratamientos o nuevos proveedores, y lo vinculamos con los contratos de encargado y las cláusulas informativas para que toda la documentación sea coherente.
Ver servicio →Contratos de encargo (art. 28 RGPD) y cesiones
Todo proveedor que acceda a datos personales por tu cuenta (gestoría, plataforma de email marketing, CRM, hosting, proveedores de nóminas, etc.) debe firmar un contrato de encargado del tratamiento conforme al artículo 28 del RGPD. Redactamos estos contratos y revisamos los que ya tengas firmados para comprobar que incluyen las cláusulas obligatorias. Analizamos también las cesiones de datos a terceros y las autorizaciones legales que las amparan, y verificamos las transferencias internacionales a terceros países, garantizando que cuenten con las garantías adecuadas. Sin estos contratos, la externalización del tratamiento es una infracción sancionable por la AEPD.
Cláusulas legales web (aviso legal, privacidad, cookies, LSSI)
Redactamos las cláusulas legales de tu web o tienda online adaptadas al RGPD, la LOPDGDD y la Ley de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE): aviso legal, política de privacidad, política de cookies y cláusula LSSI. Cada documento se redacta a medida según la actividad real de tu sitio: formulario de contacto, tienda online, blog, newsletter o plugins de terceros. Implementamos además el banner de cookies conforme a las directrices de la AEPD, con un mecanismo de consentimiento válido, opción de rechazo equivalente a la de aceptación y registro del consentimiento. Sin este requisito, la web puede ser considerada no conforme aunque las cláusulas estén redactadas.
Ver servicio →Gestión de brechas de seguridad
Las brechas de seguridad son incidentes que pueden comprometer la confidencialidad, integridad o disponibilidad de los datos personales. La AEPD exige notificarlas en plazos muy cortos (en general, 72 horas) cuando entrañen riesgo para los derechos de las personas. Te ayudamos a definir un procedimiento de respuesta a brechas, a valorar el riesgo y a cumplir con la notificación a la AEPD y la comunicación a los afectados cuando proceda. En caso de que se produzca un incidente, te acompañamos en la gestión y en la documentación, para reducir el impacto y acreditar el cumplimiento ante una posible inspección. La preparación previa es la mejor forma de mitigar las consecuencias de una brecha.
Evaluaciones de impacto (EIPD)
Las evaluaciones de impacto relativas a la protección de datos (EIPD) son obligatorias para los tratamientos de alto riesgo, según el artículo 35 del RGPD: tratamiento a gran escala de datos especialmente protegidos, observación sistemática y extensa de zonas públicas, perfiles con efectos significativos, etc. Realizamos la EIPD cuando tu actividad lo requiere, identificando los riesgos para los derechos de los interesados y proponiendo medidas para mitigarlos. La EIPD no es un trámite formal: es una herramienta que ayuda a prevenir incidentes y sanciones, y que la AEPD puede solicitar como prueba de la responsabilidad proactiva de la organización.
Auditoría y mantenimiento anual
La adaptación a la LOPD y el RGPD no es un trámite puntual, sino un compromiso de mantenimiento a lo largo del tiempo. Realizamos auditorías periódicas que verifican que tu empresa sigue cumpliendo con la normativa, y un servicio de mantenimiento anual que mantiene el registro de actividades actualizado, revisa los contratos con proveedores, actualiza las cláusulas cuando cambia tu web o tus finalidades y te asesora ante brechas de seguridad o solicitudes de la AEPD. Este servicio es especialmente relevante para clínicas, despachos y organizaciones que tratan datos especialmente protegidos, donde las medidas de seguridad exigidas son más estrictas.
Ver servicio →Formación en protección de datos
La protección de datos se sostiene también en el comportamiento de las personas. Formamos a tu equipo en buenas prácticas: gestión de contraseñas, correo electrónico, tratamiento de datos de clientes, respuesta a brechas, atención de solicitudes de ejercicio de derechos y obligaciones específicas según el sector. La formación es una de las medidas de seguridad organizativas que valora la AEPD y un factor clave para reducir el riesgo de incidentes. Adaptamos los contenidos a la actividad real de tu organización, con sesiones presenciales en Bizkaia y Bilbao y sesiones online para equipos de toda España.