Saltar al contenido
Buscar en la web

RGPD (UE) 2016/679 y LOPDGDD 3/2018

Protección de datos (RGPD y LOPDGDD) para empresas

Adaptamos tu empresa al Reglamento General de Protección de Datos y a la Ley Orgánica 3/2018: análisis, documentación, medidas de seguridad y formación de tu plantilla, bonificable con tu crédito.

¿Qué obliga el RGPD a tu empresa?

Desde el 25 de mayo de 2018 se aplica en toda la Unión Europea el Reglamento General de Protección de Datos (RGPD, Reglamento (UE) 2016/679), completado en España por la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Esta normativa sustituyó a la antigua LOPD de 1999, que ya no está en vigor.

Afecta a cualquier empresa que trate datos personales: fichas de clientes, nóminas y contratos, currículos, datos de proveedores, imágenes de videovigilancia, listas de correo o formularios web. Es decir, a prácticamente todas, sin importar el tamaño. El RGPD no pide un sello ni un certificado: pide demostrar que cumples. Saber qué datos tratas y por qué, informar a las personas, proteger la información y reaccionar bien si algo falla.

Obligaciones básicas de cualquier empresa

  • Registro de actividades de tratamiento: qué datos tratas, para qué, cuánto tiempo y con quién los compartes.
  • Cláusulas informativas en contratos, formularios, presupuestos, correos, web y carteles de videovigilancia.
  • Contratos con los encargados del tratamiento: asesoría, gestoría, informático, hosting, correo.
  • Medidas de seguridad adecuadas al riesgo: contraseñas, copias, control de acceso, confidencialidad del personal.
  • Procedimiento para atender los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición.
  • Protocolo de brechas de seguridad: notificación a la AEPD en un máximo de 72 horas cuando exista riesgo.
  • Formación y concienciación del personal que accede a datos personales.

Las sanciones del RGPD pueden llegar a los 20 millones de euros o al 4 % de la facturación anual global. La AEPD sanciona también a pequeñas empresas por incumplimientos básicos: no informar en la videovigilancia, enviar publicidad sin consentimiento o no atender un derecho de acceso.

¿Qué incluye nuestro servicio de implantación?

Análisis inicial

Identificamos los tratamientos, soportes, proveedores y riesgos de tu empresa.

Documentación completa

Registro de actividades, cláusulas, contratos de encargado, políticas de la web, carteles y protocolos.

Medidas de seguridad

Medidas técnicas y organizativas realistas para tu tamaño: accesos, contraseñas, copias, confidencialidad e incidencias.

Formación de la plantilla

Curso bonificable para que cada trabajador sepa qué puede hacer con los datos y qué no. Tu mejor defensa.

Plataforma de gestión

Acceso a una plataforma donde consultar y mantener al día la documentación de tu empresa.

Mantenimiento

Revisamos la documentación cuando cambia tu actividad o la normativa y te ayudamos con dudas y derechos.

Acceso a la plataforma de protección de datos

Si tu empresa ya tiene contratado el servicio, entra con tu usuario y contraseña para consultar tu documentación, registros y modelos.

Se abre en una pestaña nueva en www.accesousuario.com, la plataforma del proveedor (conexión sin cifrar).

Formación en protección de datos para tu plantilla

La mayoría de las brechas de seguridad no las provoca un ataque informático, sino un descuido: un correo al destinatario equivocado, una lista de clientes en un USB, una foto de un menor en redes sin permiso. Por eso el RGPD exige que el personal que trata datos esté formado y concienciado, y por eso la formación es la parte más rentable de la implantación.

Nuestro curso de protección de datos, en modalidad e-learning o presencial, explica con ejemplos del día a día qué es un dato personal, qué principios hay que respetar, cómo atender los derechos de las personas, cómo actuar ante una brecha y qué medidas aplicar en el puesto. Se bonifica con el crédito de formación de tu empresa y termina con un diploma que acredita el cumplimiento de esta obligación. Tienes los cursos en la sección de cumplimiento legal del catálogo. Y si quieres saber más antes de llamarnos, en el blog explicamos lo mínimo que una pyme debe cumplir del RGPD y qué debe saber tu plantilla sobre protección de datos.

¿Cómo adaptamos tu empresa al RGPD?

  1. Diagnóstico

    Recogemos información sobre tu actividad, tus tratamientos y tus proveedores, y evaluamos el riesgo de cada uno.

  2. Documentación

    Elaboramos el registro de actividades, las cláusulas, los contratos de encargado y las políticas de la web adaptadas a tu empresa.

  3. Medidas y formación

    Implantamos las medidas de seguridad acordadas y formamos a la plantilla con un curso bonificado.

  4. Mantenimiento

    Revisamos la documentación cuando cambia tu actividad o la normativa y te ayudamos a atender derechos e incidencias.

Preguntas frecuentes sobre protección de datos

¿Sigue vigente la Ley Orgánica de Protección de Datos (LOPD) de 1999?

No. La LOPD 15/1999 fue sustituida por el RGPD, aplicable desde mayo de 2018, y por la Ley Orgánica 3/2018 (LOPDGDD). Si tu documentación sigue hablando de «ficheros inscritos en la Agencia» o de niveles básico, medio y alto, está desactualizada.

¿Mi pequeña empresa también tiene que cumplir el RGPD?

Sí. Se aplica a cualquier empresa o autónomo que trate datos personales, sin mínimo de tamaño. Lo que cambia es la proporcionalidad: una tienda con dos empleados no necesita lo mismo que una clínica, pero sí necesita cumplir.

¿Necesito un delegado de protección de datos?

Solo en los casos que fijan el RGPD y la LOPDGDD, por ejemplo centros sanitarios, centros educativos, empresas de seguridad privada o tratamientos a gran escala de datos sensibles. La mayoría de pymes no están obligadas. Te lo confirmamos en el diagnóstico.

¿Puedo tener cámaras de videovigilancia en mi negocio?

Sí, cumpliendo requisitos: cartel informativo visible, cláusula informativa disponible, grabaciones conservadas como máximo un mes salvo que deban aportarse a una investigación, y sin captar la vía pública más allá de lo imprescindible ni zonas de descanso del personal.

¿Es obligatorio formar a los trabajadores en protección de datos?

El RGPD obliga a que quienes tratan datos lo hagan siguiendo las instrucciones de la empresa y con las medidas de seguridad adecuadas, y a demostrar que la empresa ha actuado con diligencia. La formación es la forma práctica de cumplirlo y de acreditarlo ante la AEPD. Además, se bonifica.

Adapta tu empresa al RGPD sin complicaciones

Cuéntanos a qué te dedicas y cuántos trabajadores tienes. Te decimos qué te falta para cumplir y cómo bonificar la formación de tu equipo.

Pide información sobre Protección de datos (RGPD)

Déjanos tus datos y te llamamos para preparar una propuesta a medida, con la bonificación calculada. Sin compromiso.

  • Te decimos qué crédito de formación tiene tu empresa
  • Nos encargamos de toda la gestión con FUNDAE
  • Fechas, horarios y contenidos adaptados a tu equipo

¿Prefieres hablar? 685 881 641 · WhatsApp

Sin compromiso. Te respondemos en menos de un día laborable.

Artículos relacionados

Ir al blog

También te puede interesar

Formación esencial para empresas

La formación que toda empresa necesita: la obligatoria (PRL, alérgenos, protección de datos) y la que hace crecer el negocio. Un solo proveedor.

Ver más

Formación e-learning

Más de 2.000 cursos online en una plataforma sencilla, con tutor y acceso 24 horas desde móvil, tablet u ordenador. Bonificables como teleformación.

Ver más

Prevención de riesgos laborales

Formación obligatoria en PRL para tu plantilla: curso de 20 h de construcción, cursos por oficio, nivel básico, carretillas, plataformas y grúas. Bonificada.

Ver más
WhatsApp