RGPD

Transferencias internacionales de datos

Si tus datos salen del Espacio Económico Europeo —proveedores cloud, grupos multinacionales, herramientas globales—, cada flujo necesita un mecanismo de validez y una documentación que lo sostenga.

Qué recibes

  • 01

    Mapa de transferencias internacionales de la organización.

  • 02

    Análisis de validez por flujo con el mecanismo aplicable y las garantías requeridas.

  • 03

    Documentación contractual y de registro actualizada para cada transferencia.

  • 04

    Plan de corrección para los flujos detectados sin cobertura válida.

  • 05

    Información a los interesados sobre transferencias, actualizada.

No incluye: No incluye la migración técnica de datos ni el cambio de proveedores, que se coordinan con los equipos de sistemas.; No incluye asesoramiento sobre la legislación de terceros países, que se aborda con corresponsales locales cuando es necesario.; No constituye una garantía de que las autoridades de destino no accederán a los datos: el análisis documenta riesgos y garantías con prudencia..

Cómo funciona

  1. 01

    Analizamos

    Identificación de los flujos internacionales reales: herramientas, proveedores, soporte y compartición intragrupo.

  2. 02

    Clasificamos

    Cada flujo por destino, proveedor y tipo de dato, y encaje con los mecanismos del RGPD.

  3. 03

    Documentamos

    Aplicación del mecanismo de validez, valoración de garantías y actualización del RAT y de los contratos.

  4. 04

    Corregimos

    Plan de corrección para los flujos sin cobertura: cambio de configuración, sustitución de proveedor o formalización documental.

  5. 05

    Mantenemos

    Revisión cuando cambien proveedores, herramientas o la situación de los países de destino.

Si te aplica

Afecta a cualquier organización cuyos datos personales sean accesibles desde terceros países: uso de servicios en la nube con servidores o soporte fuera del EEE, herramientas de analítica o marketing de proveedores internacionales, compartición intragrupo con matrices en terceros países, o clientes y proveedores que implican flujos transfronterizos. Muchas organizaciones transfieren datos sin saberlo: el mapa de flujos es el punto de partida.

Qué necesitamos de tu organización

  • Inventario de herramientas y proveedores tecnológicos con sus condiciones de tratamiento.
  • Estructura del grupo de empresas y flujos de datos intragrupo, si existen.
  • Acceso a sistemas para verificar localización y accesos de soporte de los servicios cloud.
  • Contratos vigentes con proveedores internacionales.

Preguntas frecuentes

Lo que suele preguntarse

  • Con un mapa de flujos. Las transferencias no siempre son evidentes: un servicio cloud con soporte desde un tercer país, una herramienta de analítica que procesa fuera del EEE o una matriz que accede a los datos de la filial española son transferencias a efectos del RGPD. La identificación de los flujos reales es el primer entregable del servicio.

Fuentes: Reglamento (UE) 2016/679 · BOE-A-2018-16673

Empecemos por tu caso.

Confirmamos el alcance y el precio antes de formalizar el encargo.