Protección de Datos para empresas y autónomos

Protección de Datos para empresas y autónomos

Adapta el tratamiento de datos personales de tu organización al RGPD y la LOPDGDD con documentación, tareas, formación y evidencias organizadas en NORMAI.

No se trata de acumular cláusulas. Se trata de saber qué datos utilizas, por qué puedes tratarlos, qué debes comunicar y cómo acreditar las medidas aplicadas.

Desde149 €el primer año

Después, 99 €/año de seguimiento

Precio definitivo antes de contratar · Sin permanencia

Qué debe resolver la Protección de Datos en una organización

Las empresas y las personas autónomas tratan datos personales cuando gestionan clientes, plantilla, proveedores, contactos, imágenes, videovigilancia, comunicaciones o usuarios de una página web. Las obligaciones concretas dependen de los tratamientos realizados, sus finalidades, los riesgos y las personas afectadas.

  • 01

    Identificar los tratamientos de datos personales.

  • 02

    Definir la base que permite realizar cada tratamiento.

  • 03

    Aplicar las medidas y procedimientos que correspondan.

  • 04

    Conservar documentación y evidencias de las actuaciones realizadas.

¿Quién debe cumplir la normativa de Protección de Datos?

El RGPD y la LOPDGDD pueden afectar a empresas, personas autónomas, asociaciones, entidades y profesionales que traten datos personales dentro de su ámbito de aplicación.

  • Una empresa que gestiona datos de clientes y personas trabajadoras.
  • Una persona autónoma que conserva datos de clientes, contactos o proveedores.
  • Una tienda online que recoge datos para gestionar pedidos y pagos.
  • Una organización que utiliza cámaras de videovigilancia.
  • Una entidad que trata datos de menores o información especialmente sensible.
  • Una empresa que utiliza proveedores tecnológicos con acceso a datos.

El tamaño de la organización no determina por sí solo todas las obligaciones. Deben analizarse los tratamientos reales.

Qué debe revisar una organización

01

Tratamientos y finalidades

Identificar qué datos se utilizan, de quién proceden, para qué se necesitan y durante cuánto tiempo se conservan.

02

Legitimación e información

Determinar la base jurídica correspondiente e informar a las personas de forma clara.

03

Proveedores y encargados

Revisar los servicios que acceden a datos personales y formalizar las relaciones que correspondan.

04

Seguridad y gestión de incidentes

Aplicar medidas adecuadas al riesgo y disponer de un procedimiento para actuar ante posibles brechas de seguridad.

05

Derechos

Establecer cómo atender solicitudes de acceso, rectificación, supresión, oposición, limitación y portabilidad.

06

Revisión y evidencias

Mantener la documentación actualizada y conservar evidencias de las actuaciones realizadas.

Determinadas organizaciones o tratamientos pueden necesitar medidas adicionales, como una evaluación de impacto o un delegado de Protección de Datos. Debe analizarse cada caso.

Lo que exige la ley y lo que te da NORMAI

A la izquierda, la obligación. A la derecha, lo que recibes al contratarlo con NORMAI.

La ley te exige

  • Tratamientos y finalidades
  • Legitimación e información
  • Proveedores y encargados
  • Seguridad y gestión de incidentes
  • Derechos
  • Revisión y evidencias

NORMAI te da

  • Recogida estructurada de información.
  • Análisis de tratamientos y obligaciones.
  • Documentación adaptada al alcance contratado.
  • Cláusulas informativas.
  • Contratos con proveedores cuando correspondan.
  • Procedimientos para derechos y brechas.
  • Tareas explicadas con responsable y periodicidad.

Al contratar la implantación, la formación de todo tu equipo está incluida

La plantilla actual y las personas que se incorporen en el futuro reciben la formación de esta normativa sin coste adicional: no se paga por usuario ni se contratan cursos aparte, como hacen otras consultoras. Queda registrada como evidencia y con certificado por persona.

Qué incluye el servicio de Protección de Datos en NORMAI

El contenido definitivo depende de la actividad, los tratamientos y el alcance contratado. La propuesta indicará exactamente qué incluye el servicio.

  • Recogida estructurada de información.
  • Análisis de tratamientos y obligaciones.
  • Documentación adaptada al alcance contratado.
  • Cláusulas informativas.
  • Contratos con proveedores cuando correspondan.
  • Procedimientos para derechos y brechas.
  • Tareas explicadas con responsable y periodicidad.
  • Formación disponible para el equipo.
  • Organización de documentos y evidencias.
  • Seguimiento del estado de implantación.

Documentación que puedes necesitar

Según los tratamientos y el alcance contratado, el servicio puede preparar, revisar u organizar diferentes documentos y evidencias.

  • Registro de actividades cuando corresponda.
  • Cláusulas informativas.
  • Contratos de encargo del tratamiento.
  • Procedimiento para ejercer derechos.
  • Procedimiento de gestión de brechas.
  • Documentación laboral relacionada con datos personales.
  • Documentación de videovigilancia cuando exista.
  • Registro de formación y comunicaciones.
  • Evidencias de revisión.

Qué necesitaremos conocer

Hemos organizado la recogida de información para reducir correos y reuniones. Necesitaremos conocer únicamente los aspectos relevantes para los tratamientos de la organización.

  • Actividad y estructura.
  • Datos tratados y finalidades.
  • Clientes, plantilla y otros colectivos.
  • Proveedores con acceso a datos.
  • Página web, formularios y comunicaciones.
  • Herramientas y sistemas utilizados.
  • Medidas de seguridad existentes.
  • Documentación previa.

Qué actuaciones dependen de tu organización

D&C Consulting prepara el trabajo técnico incluido en el servicio. Algunas decisiones y actuaciones solo pueden realizarse dentro de la organización.

  • Facilitar información correcta y actualizada.
  • Designar responsables internos cuando corresponda.
  • Firmar o aprobar los documentos necesarios.
  • Comunicar instrucciones a la plantilla.
  • Aplicar las medidas organizativas y técnicas indicadas.
  • Informar de cambios relevantes.
  • Conservar las evidencias correspondientes.

Cómo implantamos el servicio

  1. 01

    Información inicial

    Recogemos de forma estructurada la información necesaria y reutilizamos los datos ya facilitados.

  2. 02

    Análisis

    Revisamos los tratamientos, proveedores, riesgos y circunstancias relevantes.

  3. 03

    Preparación

    Preparamos los documentos, procedimientos, formación y tareas incluidos en la propuesta.

  4. 04

    Aplicación

    Indicamos qué debe aprobarse, firmarse, comunicar, configurar, conservar o revisar.

  5. 05

    Seguimiento

    NORMAI permite organizar el progreso, las tareas y las evidencias posteriores.

Formación en Protección de Datos

El equipo debe conocer las reglas que afectan a su trabajo cotidiano. NORMAI permite contratar formación en lenguaje claro y conservar el correspondiente registro de asistencia.

Protección de datos para tu equipo

60 minutos · online

El problema no suele ser no conocer el RGPD. Es hacer algo cotidiano sin saber que no debía hacerse así.

  • Reconocer qué información es un dato personal en su trabajo diario.
  • Utilizar correos, documentos, imágenes y datos con más criterio.
  • Saber qué hacer cuando se produce un error o una posible brecha.

Desde79 €

Ver toda la formación

¿Cuánto cuesta adaptar la Protección de Datos?

Desde149 €el primer año

Después, 99 €/año de seguimiento

El precio definitivo depende de la actividad, el número y tipo de tratamientos, la plantilla, los centros, los proveedores, los riesgos, la documentación previa y el alcance necesario.

Conocerás el precio antes de comenzar.

Incluido en el precio: la formación de todo tu equipo, actual y futuro, sin coste por usuario ni cursos aparte.

Preguntas frecuentes sobre Protección de Datos

¿Las personas autónomas también deben cumplir el RGPD?

Sí, cuando tratan datos personales dentro del ámbito de su actividad. Las obligaciones concretas dependen de los tratamientos realizados.

¿Todas las empresas necesitan un delegado de Protección de Datos?

No. Debe designarse cuando concurra alguno de los supuestos establecidos por el RGPD, la LOPDGDD u otra normativa aplicable.

¿Todas las organizaciones deben tener un Registro de Actividades?

Debe analizarse cada situación. Las posibles excepciones no dependen únicamente del tamaño de la organización.

¿Hay que revisar la página web?

Sí cuando recoge datos, utiliza cookies, realiza comunicaciones comerciales o integra proveedores que intervienen en el tratamiento.

¿Qué ocurre si un proveedor accede a datos personales?

Debe analizarse su función y formalizar la relación correspondiente cuando actúe como encargado del tratamiento.

¿Cada cuánto debe revisarse la documentación?

Debe revisarse cuando cambian los tratamientos, finalidades, herramientas, proveedores, riesgos o circunstancias relevantes.

¿Qué debe hacerse ante una brecha de seguridad?

Debe evaluarse el incidente, documentar la actuación y realizar las comunicaciones o notificaciones que correspondan.

¿Protección de Datos y LSSI son lo mismo?

No. Son ámbitos diferentes, aunque suelen coincidir en páginas web, formularios, cookies y comunicaciones comerciales.

Normativa y fuentes oficiales

La información de esta página tiene carácter general y no sustituye el análisis de las circunstancias concretas de cada organización.

Descubre qué obligaciones de Protección de Datos corresponden a tu organización

Realiza el diagnóstico y recibe una propuesta adaptada antes de contratar.

Diagnóstico sin coste