protección de datos centro de madrid

Servicio de adaptación a la normativa en materia de Protección de Datos: RGPD y LOPDGDD.

Le facilitamos la tarea del cumplimiento de este Principio de responsabilidad, a través de un programa Web de gestión anual con el que podrá usted mismo realizar las principales gestiones necesarias en materia de protección de datos y que se resumen en estos puntos principales:

  • Acuerdo de confidencialidad con los Empleados
  • Consentimiento expreso de cada uno de los clientes.
  • Contratos de tratamiento con proveedores.
  • Videovigilancia
  • Desistimiento y borrado de datos
  • Recuerdo Copias de seguridad de datos

Qué obligaciones tiene tu empresa en materia de protección de datos

El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), aplican a cualquier empresa o autónomo que trate datos personales de clientes, empleados, proveedores o usuarios, sin importar su tamaño. Entre las obligaciones más habituales:

  • Registro de Actividades de Tratamiento (RAT): documento obligatorio que recoge qué datos se tratan, con qué finalidad, quién tiene acceso y durante cuánto tiempo se conservan.
  • Análisis de riesgo y medidas de seguridad adecuadas al tipo de datos que maneja tu empresa.
  • Nombramiento de un Delegado de Protección de Datos (DPO) cuando la actividad de la empresa lo requiere (por ejemplo, tratamiento a gran escala de determinadas categorías de datos).
  • Contratos de encargo de tratamiento con cualquier proveedor que acceda a datos por cuenta de tu empresa (gestoría, hosting, CRM, etc.).
  • Protocolo de notificación de brechas de seguridad: si se produce un incidente que afecte a datos personales, la normativa exige notificarlo a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que se tiene constancia.

Qué puede pasar si tu empresa no cumple

El incumplimiento de la normativa de protección de datos puede derivar en sanciones económicas significativas por parte de la AEPD, además del daño reputacional que supone una brecha de seguridad o una reclamación de un cliente o empleado. Cuanto antes se detecta y corrige un incumplimiento, menor es el riesgo: la propia normativa valora que la empresa pueda demostrar que había adoptado medidas razonables antes de que ocurriera el incidente.

Cómo te ayudamos desde Asesores E&J

Nos encargamos de que tu empresa cumpla con la normativa sin que tengas que dedicarle tiempo tú mismo: auditoría inicial de los datos que tratas, elaboración del Registro de Actividades de Tratamiento, redacción de las cláusulas y contratos necesarios, revisión de tus políticas de privacidad y formación básica al personal para evitar los errores más habituales.

Preguntas frecuentes sobre protección de datos

¿A qué empresas afecta la normativa de protección de datos?

A cualquier empresa o autónomo que trate datos personales, sin importar su tamaño ni su sector de actividad.

¿Es obligatorio tener un Delegado de Protección de Datos (DPO)?

Depende del tipo de actividad y del volumen de datos que se traten; lo valoramos caso por caso en la consulta inicial.

¿Qué es el Registro de Actividades de Tratamiento?

Es el documento que recoge qué datos personales trata tu empresa, con qué finalidad, quién accede a ellos y durante cuánto tiempo se conservan. Es obligatorio para la mayoría de empresas.

¿Qué debo hacer si sufro una brecha de seguridad?

La normativa exige notificarlo a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que se tiene constancia del incidente. Te ayudamos a valorar el caso y a preparar la notificación si procede.

¿Necesito el consentimiento de mis clientes para tratar sus datos?

En la mayoría de los casos sí, salvo que exista otra base legal, como la propia relación contractual o una obligación legal.

Errores que nos encontramos al revisar una empresa

Tener las claúsulas de la web copiadas de otra empresa, con su nombre incluido.

No haber firmado el contrato de encargo de tratamiento con proveedores que ven datos a diario, como la gestoría, el hosting o el CRM.

Cámaras de videovigilancia sin el cartel informativo o grabando zonas de descanso.

Currículums de candidatos guardados años sin base que lo justifique.

Un Registro de Actividades de Tratamiento hecho una vez y nunca revisado, aunque la empresa haya cambiado de sistemas.

Cita previa en Madrid

Ciudad LinealCl. de San Maximiliano 32, Local 7, 28017 Madrid
4,9 ★ con 23 reseñas en Google
Puerta de ToledoC. de Toledo 126, Madrid (zona La Latina)
4,8 ★ con 24 reseñas en Google
¿Hablamos?Atendemos con cita previa y resolvemos casi todo de forma telemática. Pide tu consulta o llámanos al 910 601 150.

ASESORES ESPINOZA & JIMÉNEZ

Consulta de asesoramiento para tu servicio de protección de datos



¡SOLICITA UNA CONSULTA!

Conoce más sobre nuestros servicios


Asesoría a empresas en MadridAsesoría a Empresas

Asesoría a Empresas

Gestión de sociedades en MadridSociedades

Sociedades

Gestiones para particulares en MadridGestiones a Particulares

Gestiones a Particulares

Trámites de gestoría en MadridTrámites de Gestoría

Trámites de Gestoría