Reglamento General de Protección de Datos (UE) 2016/679
Un cumplimiento del RGPD que puede demostrar, no solo afirmar.
Una evaluación de 10 minutos de sus registros, bases jurídicas, avisos, gestión de derechos, encargados, transferencias, seguridad y preparación ante violaciones de seguridad. Cada deficiencia cita el artículo. Los suscriptores obtienen los documentos precumplimentados para su empresa y hacen seguimiento del progreso a medida que corrigen.
Por qué ahora
Sus clientes piden pruebas
Los equipos de compras piden su registro de actividades de tratamiento, su contrato de encargo del tratamiento, su procedimiento ante violaciones de seguridad y sus medidas de seguridad. Tenerlos preparados acorta los ciclos de venta.
Las autoridades examinan la documentación
La mayoría de las actuaciones de aplicación del RGPD contra pequeñas y medianas empresas empiezan con una reclamación, y la primera pregunta siempre es: muéstrenos sus registros, sus avisos y su base jurídica.
Las plantillas genéricas no encajan
Un aviso de privacidad que enumera finalidades que usted no tiene, u omite las que sí tiene, constituye en sí mismo un fallo de transparencia. Los nuestros se generan a partir de sus respuestas.
Qué obtienen los suscriptores
Documentos Word editables generados a partir de sus respuestas, en su idioma, y regenerados cada vez que vuelve a evaluar.
00
Informe de evaluación de deficiencias
Puntuación por área, cada deficiencia con su artículo, la solución y una hoja de ruta.
01
Aviso de privacidad
Arts. 13-14: finalidades y bases jurídicas por actividad, destinatarios, transferencias, conservación, derechos, autoridad.
02
Registro de actividades de tratamiento
Art. 30, precumplimentado a partir de sus respuestas, con una sección de encargado del tratamiento si trata datos por cuenta de clientes.
03
Procedimiento de solicitudes de los interesados
Acceso, supresión, oposición y portabilidad, con modelos de respuesta y un registro de solicitudes.
04
Procedimiento ante violaciones de seguridad
Notificación en 72 horas (art. 33), comunicación a las personas afectadas (art. 34), formulario de notificación y registro de violaciones de seguridad.
05
Contrato de encargo del tratamiento
Las cláusulas del art. 28.3 para los encargados que no ofrecen las suyas.
06
EIPD
Evaluación de impacto del art. 35, precumplimentada para los tratamientos de alto riesgo que detectamos.
07
Evaluación del interés legítimo
Prueba de finalidad, necesidad y ponderación para cada actividad basada en el art. 6.1.f).
08
Calendario de conservación
Limitación del plazo de conservación (art. 5.1.e)) por tipo de registro, con un registro de supresiones.
09
Registro de transferencias y EIT
Capítulo V: cada transferencia fuera del EEE, su mecanismo y una evaluación de impacto de la transferencia.
Preguntas
+¿Se aplica el RGPD a una empresa pequeña?
Sí. El RGPD se aplica a cualquier organización establecida en la UE que trate datos personales, y a las organizaciones de otros lugares que ofrezcan bienes o servicios a personas en la UE o controlen su comportamiento. Algunas obligaciones, como el registro de actividades de tratamiento, tienen exenciones limitadas para organizaciones con menos de 250 empleados; la evaluación comprueba si se le aplican.
+¿Esto es asesoramiento jurídico?
No. Es una autoevaluación estructurada con plantillas generadas a partir de sus respuestas. Para tratamientos de alto riesgo, haga que un abogado revise los documentos.
+¿Especificidades de Estonia?
Sí: la Ley de Protección de Datos Personales de Estonia (edad de consentimiento digital: 13 años), la Inspección de Protección de Datos (AKI) y su canal de notificación de violaciones de seguridad, y las normas de la Ley de Comunicaciones Electrónicas sobre mercadotecnia directa.
+Estamos fuera de la UE.
Si ofrece bienes o servicios a personas en la UE o controla su comportamiento, el RGPD se aplica y es posible que necesite un representante en la UE (art. 27). La evaluación lo tiene en cuenta.