Parendum Compliance

Reglamento General de Protección de Datos (UE) 2016/679

Un cumplimiento del RGPD que puede demostrar, no solo afirmar.

Una evaluación de 10 minutos de sus registros, bases jurídicas, avisos, gestión de derechos, encargados, transferencias, seguridad y preparación ante violaciones de seguridad. Cada deficiencia cita el artículo. Los suscriptores obtienen los documentos precumplimentados para su empresa y hacen seguimiento del progreso a medida que corrigen.

Iniciar la evaluación gratuita del RGPDPuntuación gratuita, sin registro. Documentos y seguimiento por €39/mes.

Por qué ahora

Sus clientes piden pruebas

Los equipos de compras piden su registro de actividades de tratamiento, su contrato de encargo del tratamiento, su procedimiento ante violaciones de seguridad y sus medidas de seguridad. Tenerlos preparados acorta los ciclos de venta.

Las autoridades examinan la documentación

La mayoría de las actuaciones de aplicación del RGPD contra pequeñas y medianas empresas empiezan con una reclamación, y la primera pregunta siempre es: muéstrenos sus registros, sus avisos y su base jurídica.

Las plantillas genéricas no encajan

Un aviso de privacidad que enumera finalidades que usted no tiene, u omite las que sí tiene, constituye en sí mismo un fallo de transparencia. Los nuestros se generan a partir de sus respuestas.

Qué obtienen los suscriptores

Documentos Word editables generados a partir de sus respuestas, en su idioma, y regenerados cada vez que vuelve a evaluar.

00

Informe de evaluación de deficiencias

Puntuación por área, cada deficiencia con su artículo, la solución y una hoja de ruta.

01

Aviso de privacidad

Arts. 13-14: finalidades y bases jurídicas por actividad, destinatarios, transferencias, conservación, derechos, autoridad.

02

Registro de actividades de tratamiento

Art. 30, precumplimentado a partir de sus respuestas, con una sección de encargado del tratamiento si trata datos por cuenta de clientes.

03

Procedimiento de solicitudes de los interesados

Acceso, supresión, oposición y portabilidad, con modelos de respuesta y un registro de solicitudes.

04

Procedimiento ante violaciones de seguridad

Notificación en 72 horas (art. 33), comunicación a las personas afectadas (art. 34), formulario de notificación y registro de violaciones de seguridad.

05

Contrato de encargo del tratamiento

Las cláusulas del art. 28.3 para los encargados que no ofrecen las suyas.

06

EIPD

Evaluación de impacto del art. 35, precumplimentada para los tratamientos de alto riesgo que detectamos.

07

Evaluación del interés legítimo

Prueba de finalidad, necesidad y ponderación para cada actividad basada en el art. 6.1.f).

08

Calendario de conservación

Limitación del plazo de conservación (art. 5.1.e)) por tipo de registro, con un registro de supresiones.

09

Registro de transferencias y EIT

Capítulo V: cada transferencia fuera del EEE, su mecanismo y una evaluación de impacto de la transferencia.

Preguntas

+¿Se aplica el RGPD a una empresa pequeña?

Sí. El RGPD se aplica a cualquier organización establecida en la UE que trate datos personales, y a las organizaciones de otros lugares que ofrezcan bienes o servicios a personas en la UE o controlen su comportamiento. Algunas obligaciones, como el registro de actividades de tratamiento, tienen exenciones limitadas para organizaciones con menos de 250 empleados; la evaluación comprueba si se le aplican.

+¿Esto es asesoramiento jurídico?

No. Es una autoevaluación estructurada con plantillas generadas a partir de sus respuestas. Para tratamientos de alto riesgo, haga que un abogado revise los documentos.

+¿Especificidades de Estonia?

Sí: la Ley de Protección de Datos Personales de Estonia (edad de consentimiento digital: 13 años), la Inspección de Protección de Datos (AKI) y su canal de notificación de violaciones de seguridad, y las normas de la Ley de Comunicaciones Electrónicas sobre mercadotecnia directa.

+Estamos fuera de la UE.

Si ofrece bienes o servicios a personas en la UE o controla su comportamiento, el RGPD se aplica y es posible que necesite un representante en la UE (art. 27). La evaluación lo tiene en cuenta.

GDPR readiness assessment and documents | Parendum