protección de datos centro de madrid
Servicio de adaptación a la normativa en materia de Protección de Datos: RGPD y LOPDGDD.
Le facilitamos la tarea del cumplimiento de este Principio de responsabilidad, a través de un programa Web de gestión anual con el que podrá usted mismo realizar las principales gestiones necesarias en materia de protección de datos y que se resumen en estos puntos principales:
- Acuerdo de confidencialidad con los Empleados
- Consentimiento expreso de cada uno de los clientes.
- Contratos de tratamiento con proveedores.
- Videovigilancia
- Desistimiento y borrado de datos
- Recuerdo Copias de seguridad de datos
Qué obligaciones tiene tu empresa en materia de protección de datos
El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), aplican a cualquier empresa o autónomo que trate datos personales de clientes, empleados, proveedores o usuarios, sin importar su tamaño. Entre las obligaciones más habituales:
- Registro de Actividades de Tratamiento (RAT): documento obligatorio que recoge qué datos se tratan, con qué finalidad, quién tiene acceso y durante cuánto tiempo se conservan.
- Análisis de riesgo y medidas de seguridad adecuadas al tipo de datos que maneja tu empresa.
- Nombramiento de un Delegado de Protección de Datos (DPO) cuando la actividad de la empresa lo requiere (por ejemplo, tratamiento a gran escala de determinadas categorías de datos).
- Contratos de encargo de tratamiento con cualquier proveedor que acceda a datos por cuenta de tu empresa (gestoría, hosting, CRM, etc.).
- Protocolo de notificación de brechas de seguridad: si se produce un incidente que afecte a datos personales, la normativa exige notificarlo a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que se tiene constancia.
Qué puede pasar si tu empresa no cumple
El incumplimiento de la normativa de protección de datos puede derivar en sanciones económicas significativas por parte de la AEPD, además del daño reputacional que supone una brecha de seguridad o una reclamación de un cliente o empleado. Cuanto antes se detecta y corrige un incumplimiento, menor es el riesgo: la propia normativa valora que la empresa pueda demostrar que había adoptado medidas razonables antes de que ocurriera el incidente.
Cómo te ayudamos desde Asesores E&J
Nos encargamos de que tu empresa cumpla con la normativa sin que tengas que dedicarle tiempo tú mismo: auditoría inicial de los datos que tratas, elaboración del Registro de Actividades de Tratamiento, redacción de las cláusulas y contratos necesarios, revisión de tus políticas de privacidad y formación básica al personal para evitar los errores más habituales.
Preguntas frecuentes sobre protección de datos
¿A qué empresas afecta la normativa de protección de datos?
A cualquier empresa o autónomo que trate datos personales, sin importar su tamaño ni su sector de actividad.
¿Es obligatorio tener un Delegado de Protección de Datos (DPO)?
Depende del tipo de actividad y del volumen de datos que se traten; lo valoramos caso por caso en la consulta inicial.
¿Qué es el Registro de Actividades de Tratamiento?
Es el documento que recoge qué datos personales trata tu empresa, con qué finalidad, quién accede a ellos y durante cuánto tiempo se conservan. Es obligatorio para la mayoría de empresas.
¿Qué debo hacer si sufro una brecha de seguridad?
La normativa exige notificarlo a la Agencia Española de Protección de Datos (AEPD) en un plazo máximo de 72 horas desde que se tiene constancia del incidente. Te ayudamos a valorar el caso y a preparar la notificación si procede.
¿Necesito el consentimiento de mis clientes para tratar sus datos?
En la mayoría de los casos sí, salvo que exista otra base legal, como la propia relación contractual o una obligación legal.
ASESORES ESPINOZA & JIMÉNEZ
Consulta de asesoramiento para tu servicio de protección de datos









