Familia de compliance
RGPD
RGPD aplicado a tratamientos reales: empleados, proveedores, clientes, IA, videovigilancia, transferencias y situaciones de riesgo.
Servicios y precios
- Adaptación RGPD (adecuación documental)Desde 690 € + IVA
- DPO externoDesde 190 €/mes + IVA
- Auditoría RGPDDesde 590 € + IVA
- Evaluación de impacto (EIPD)Desde 890 € + IVA
Precios aprobados. IVA no incluido.
La protección de datos no se resuelve con un paquete de documentos genéricos. Se resuelve mirando cómo trata realmente los datos la organización: qué información recoge de sus empleados, clientes y proveedores, con qué herramientas trabaja, quién accede a qué, qué proveedores actúan como encargados de tratamiento y qué ocurre cuando algo falla.
Normolex diseña, implanta y mantiene sistemas de protección de datos construidos sobre esos tratamientos reales: diagnóstico y registro de actividades de tratamiento conforme al art. 30 del RGPD, evaluaciones de impacto cuando el tratamiento entraña probablemente un alto riesgo (art. 35), designación y ejercicio del Delegado de Protección de Datos cuando resulta obligatorio (art. 37 RGPD y art. 34 LOPDGDD), contratos con encargados, información y consentimientos, y procedimientos de atención a los derechos de las personas interesadas.
Una parte relevante del trabajo es prepararse para el incidente: las brechas de seguridad deben notificarse a la autoridad de control en un plazo de 72 horas (art. 33 RGPD) y, cuando existe alto riesgo para los derechos y libertades de los afectados, comunicarse también a los interesados (art. 34). Un plan de respuesta documentado y ensayado marca la diferencia entre gestionar la crisis e improvisarla.
También revisamos los ámbitos donde la norma se aplica con más fricción práctica: privacidad de las personas trabajadoras, videovigilancia, transferencias internacionales de datos y tratamientos que incorporan inteligencia artificial. Fuentes: Reglamento (UE) 2016/679 (RGPD), Ley Orgánica 3/2018 (LOPDGDD) y criterios de la Agencia Española de Protección de Datos (AEPD).
EL RGPD NO SE CUMPLE CON DOCUMENTOS: SE CUMPLE EN LOS TRATAMIENTOS REALES DE LA ORGANIZACIÓN.
¿Qué necesitas resolver?
- Auditoría de adecuación RGPDDiagnóstico completo de tratamientos, documentación y gaps de cumplimiento.PRECIO DESDEDesde 590 € + IVAVer servicio
- Registro de Actividades de Tratamiento (RAT)Inventario de tratamientos reales conforme al art. 30 RGPD, construido y mantenido.PRECIO DESDEDesde 590 € + IVAVer servicio
- Delegado de Protección de Datos externoDesignación y ejercicio del DPO externo con supervisión, asesoramiento y relación con la AEPD.CUOTA MENSUALDesde 190 €/mes + IVAVer servicio
- Análisis de necesidad de designar DPODeterminación de si la organización debe designar DPO conforme al art. 37 RGPD y art. 34 LOPDGDD.CUOTA MENSUALDesde 190 €/mes + IVAVer servicio
- Evaluación de impacto (EIPD)Evaluaciones de impacto para tratamientos de probable alto riesgo conforme al art. 35 RGPD.PRECIO DESDEDesde 890 € + IVAVer servicio
- Análisis previo de criterios del art. 35Screening de tratamientos frente a los criterios del RGPD y las listas de la AEPD.PRECIO DESDEDesde 890 € + IVAVer servicio
- Gestión de brechas de seguridadActuación ante una brecha: clasificación, documentación, valoración y notificación.ANÁLISIS INICIALAnálisis inicial desde 490 € + IVAVer servicio
- Plan de respuesta a brechas (72 h)Procedimiento, responsables y decisiones preparados para el plazo de 72 horas del art. 33.ANÁLISIS INICIALAnálisis inicial desde 490 € + IVAVer servicio
- Privacidad de empleadosTratamientos de RRHH, control empresarial y derechos de las personas trabajadoras.PRECIO CERRADO490 € + IVAVer servicio
- Contratos de encargado de tratamientoRevisión y formalización de la relación con proveedores que tratan datos.Ver servicio
- Cláusulas informativas y gestión de consentimientosInformación a interesados y mecanismos válidos de consentimiento en cada canal.Ver servicio
- Atención al ejercicio de derechosProcedimiento interno para responder a solicitudes de acceso, supresión y demás derechos.Ver servicio
- VideovigilanciaDiseño jurídicamente revisado de sistemas de videovigilancia y su documentación.PRECIO CERRADO390 € + IVAVer servicio
- Transferencias internacionales de datosAnálisis y documentación de flujos de datos hacia terceros países.PRECIO DESDEDesde 690 € + IVAVer servicio
- IA y RGPD (tratamientos con IA)Encaje del RGPD en sistemas de inteligencia artificial que tratan datos personales.PRECIO DESDEDesde 890 € + IVAVer servicio
- Cumplimiento legal de sitios webAviso legal, cookies y requisitos informativos del entorno web.Ver servicio
- Revisión periódica de la adecuaciónMantenimiento del sistema: cambios de tratamientos, proveedores y criterios de la AEPD.PRECIO DESDEDesde 590 € + IVAVer servicio
- Formación en protección de datosProgramas formativos para plantilla y perfiles con trazabilidad.Ver servicio
Otras opciones de la familia
Adaptación RGPD (adecuación documental)
PRECIO DESDEDesde 690 € + IVAConsultar
Preguntas frecuentes
Preguntas habituales sobre RGPD
- Depende de la organización y de sus tratamientos. El art. 37 del RGPD lo exige para autoridades y organismos públicos, para entidades cuyas actividades principales impliquen una observación habitual y sistemática a gran escala de los interesados, y para tratamientos a gran escala de categorías especiales de datos o de datos de condenas e infracciones. Además, el art. 34 de la LOPDGDD contiene una lista cerrada de responsables que deben designar DPO en España: entre otros, colegios profesionales, centros docentes y universidades, operadores de comunicaciones electrónicas, prestadores de servicios de la sociedad de la información que elaboren perfiles a gran escala, entidades de crédito y financieras, aseguradoras, empresas de servicios de inversión, distribuidoras y comercializadoras de energía, responsables de ficheros de solvencia patrimonial, entidades de publicidad y prospección comercial con elaboración de perfiles, centros sanitarios que mantengan historias clínicas, informes comerciales, operadores de juego online, empresas de seguridad privada y federaciones deportivas que traten datos de menores. Fuera de estos supuestos, la designación es voluntaria pero debe analizarse. Fuentes: RGPD, art. 37; LOPDGDD, art. 34; guía de la AEPD sobre designación de DPO.
Cuéntanos en qué punto estás.
Te devolvemos una propuesta con alcance, plazos y equipo para tu organización. Sin compromiso.
