RGPD
Transferencias internacionales de datos
Si tus datos salen del Espacio Económico Europeo —proveedores cloud, grupos multinacionales, herramientas globales—, cada flujo necesita un mecanismo de validez y una documentación que lo sostenga.
Qué recibes
- 01
Mapa de transferencias internacionales de la organización.
- 02
Análisis de validez por flujo con el mecanismo aplicable y las garantías requeridas.
- 03
Documentación contractual y de registro actualizada para cada transferencia.
- 04
Plan de corrección para los flujos detectados sin cobertura válida.
- 05
Información a los interesados sobre transferencias, actualizada.
No incluye: No incluye la migración técnica de datos ni el cambio de proveedores, que se coordinan con los equipos de sistemas.; No incluye asesoramiento sobre la legislación de terceros países, que se aborda con corresponsales locales cuando es necesario.; No constituye una garantía de que las autoridades de destino no accederán a los datos: el análisis documenta riesgos y garantías con prudencia..
Cómo funciona
- 01
Analizamos
Identificación de los flujos internacionales reales: herramientas, proveedores, soporte y compartición intragrupo.
- 02
Clasificamos
Cada flujo por destino, proveedor y tipo de dato, y encaje con los mecanismos del RGPD.
- 03
Documentamos
Aplicación del mecanismo de validez, valoración de garantías y actualización del RAT y de los contratos.
- 04
Corregimos
Plan de corrección para los flujos sin cobertura: cambio de configuración, sustitución de proveedor o formalización documental.
- 05
Mantenemos
Revisión cuando cambien proveedores, herramientas o la situación de los países de destino.
Si te aplica
Afecta a cualquier organización cuyos datos personales sean accesibles desde terceros países: uso de servicios en la nube con servidores o soporte fuera del EEE, herramientas de analítica o marketing de proveedores internacionales, compartición intragrupo con matrices en terceros países, o clientes y proveedores que implican flujos transfronterizos. Muchas organizaciones transfieren datos sin saberlo: el mapa de flujos es el punto de partida.
Qué necesitamos de tu organización
- Inventario de herramientas y proveedores tecnológicos con sus condiciones de tratamiento.
- Estructura del grupo de empresas y flujos de datos intragrupo, si existen.
- Acceso a sistemas para verificar localización y accesos de soporte de los servicios cloud.
- Contratos vigentes con proveedores internacionales.
Preguntas frecuentes
Lo que suele preguntarse
- Con un mapa de flujos. Las transferencias no siempre son evidentes: un servicio cloud con soporte desde un tercer país, una herramienta de analítica que procesa fuera del EEE o una matriz que accede a los datos de la filial española son transferencias a efectos del RGPD. La identificación de los flujos reales es el primer entregable del servicio.
Fuentes: Reglamento (UE) 2016/679 · BOE-A-2018-16673
Empecemos por tu caso.
Confirmamos el alcance y el precio antes de formalizar el encargo.
