Qué incluye la gestión de protección de datos
El servicio documental de RGPD —el que hoy quizá te lleva otra consultora— cubre:
- Registro de actividades de tratamiento (RAT).
- Políticas, cláusulas y textos legales (webs, formularios, contratos).
- Contratos con encargados (art. 28) y control de proveedores.
- Cookies y avisos conformes.
- Evaluaciones de impacto (DPIA) cuando aplican.
- Procedimiento de brechas y notificación en plazo.
Protección de datos ≠ papeleo
La mayoría de consultoras se limitan a revisar papeles una vez al año. Pero proteger los datos de verdad es aplicar las medidas técnicas y organizativas del art. 32 —control de accesos, cifrado, copias, respuesta a incidentes— y poder demostrarlo. Y eso ya es ciberseguridad.
Lo importante ya va en Plan Tria. Las medidas de seguridad que protegen de verdad tus datos están incluidas en tu servicio gestionado. La gestión documental de RGPD y el DPD externo son un servicio adicional, para cuando quieres que también te llevemos el papeleo y te quitemos a tu proveedor actual.
DPD externo: quién lo necesita
El Delegado de Protección de Datos (DPD) es obligatorio para algunas empresas y muy recomendable para otras.
- Obligatorio si haces tratamientos a gran escala, datos sensibles (salud, etc.) u observación sistemática, o eres sector público.
- Recomendable para tener una figura responsable y un punto de contacto con la AEPD sin cargarlo a un empleado.
- Lo prestamos como DPD externo, con independencia del equipo que implementa las medidas.
Cómo te ayudamos
- Diagnóstico RGPD. Qué te aplica y dónde estás.
- Documentación. RAT, políticas, cláusulas, cookies.
- Medidas de seguridad. La protección real (art. 32), dentro de Plan Tria.
- DPD externo, si lo necesitas.
- Mantenimiento y brechas. Todo al día, con respuesta en plazo si algo pasa.
¿Ya tienes consultora de protección de datos? Te la sustituimos y unificas proveedor: una sola empresa experta en cumplimiento y en seguridad, en vez de dos que no se hablan.
Preguntas frecuentes
¿Es obligatorio tener un DPD?
No para todas las empresas. Es obligatorio en ciertos casos (gran escala, datos sensibles, sector público) y recomendable en muchos otros. Te ayudamos a saber si te aplica.
¿Me quitáis a mi consultora de protección de datos actual?
Sí. Asumimos la gestión documental completa para que unifiques proveedor y no tengas dos por separado.
¿La protección de datos va en Plan Tria o es aparte?
La protección real (las medidas de seguridad del art. 32) va en Plan Tria. La gestión documental de RGPD y el DPD externo son un servicio adicional.
¿Qué pasa si tengo una brecha de datos?
Tenemos el procedimiento listo: contención, valoración y notificación a la AEPD en el plazo de 72 horas cuando procede.