Ir al contenido principal

Navegación rápida

¿Qué busca?

Sugerencias

Introduzca al menos dos caracteres.

RGPD Y CONTRATOS DIGITALES

Marco RGPD,
implementación controlada.

Cartografiamos los tratamientos e implementamos los ajustes técnicos validados. Este acompañamiento operativo no constituye un dictamen jurídico ni una certificación de conformidad.

Ilustración del marco de protección de datos.
Documentar las reglas y las responsabilidades. Ilustración editorial.
Art. 5
Principios
Licitud, transparencia, minimización
Art. 28
Encargo del tratamiento
Cláusulas según los roles reales
Art. 30
Registro
Aplicabilidad que debe examinarse
Art. 35/37
EIPD y DPO
Obligaciones sujetas a condiciones
HERRAMIENTA INTERACTIVA

¿Qué puntos del RGPD
deben examinarse?

4 preguntas para orientar una primera revisión de sus tratamientos, herramientas y documentos. El resultado no determina por sí solo sus obligaciones.

Su actividad:

Puntos que examinar

8 puntos

    Recorrido orientativo: Definición del alcance e implementación

    Hablar de su caso

    Orientación indicativa. El análisis final depende de los tratamientos reales, los roles y el derecho aplicable. Puede requerir la intervención de un abogado o de un DPO.

    Puntos de control

    6 temas que contextualizar.

    El RGPD no se reduce a una lista universal de documentos. Cada exigencia depende de los tratamientos, de los roles y del nivel de riesgo.

    01

    Información a las personas

    Presentar las finalidades, las bases jurídicas, los destinatarios, los plazos de conservación y los derechos, de acuerdo con el contexto de recopilación.

    02

    Roles y encargo del tratamiento

    Determinar quién es responsable, encargado y, en su caso, corresponsable del tratamiento, y comprobar las cláusulas exigidas por el artículo 28.

    03

    Registro de actividades

    Evaluar la excepción limitada del artículo 30. Una organización de menos de 250 personas puede seguir obligada a llevar el registro según sus tratamientos.

    04

    Cookies y rastreadores

    Inventariar los rastreadores y organizar la información o el consentimiento según su finalidad. Consent Mode no sustituye este análisis.

    05

    Evaluación de impacto

    Comprobar si el tratamiento puede entrañar un alto riesgo, en cuyo caso se requiere una EIPD antes de implementarlo.

    06

    Delegado de protección de datos

    Aplicar los criterios del artículo 37. El tamaño de la base o la presencia de datos sensibles no bastan por sí solos para concluir.

    Marco oficial

    Lo que el RGPD exige realmente.

    Los artículos siguientes sirven de referencia. Su aplicación debe mantenerse vinculada al contexto de la organización.

    Artículos 12 a 14

    Transparencia

    La información debe ser concisa, accesible y adaptada a la forma en que se obtienen los datos.

    Artículo 28

    Encargados del tratamiento

    El contrato debe regular el tratamiento encomendado, las instrucciones, la seguridad y la asistencia del encargado.

    Artículo 30

    Registro

    La excepción para organismos de menos de 250 personas es limitada y no constituye una exención general.

    Artículos 35 y 37

    EIPD y DPO

    Estas exigencias dependen, entre otros factores, del nivel de riesgo, de las actividades principales y de la escala de los tratamientos.

    El texto oficial del reglamento y las recomendaciones de las autoridades figuran en las referencias al pie de la página.

    Método

    Un marco progresivo, adaptado al alcance.

    El calendario se define tras inventariar los tratamientos, las herramientas y las validaciones necesarias.

    La señal visual

    Distinguir el trabajo técnico de la validación jurídica

    • Definición del marco operativo

      Cartografiar las herramientas, los flujos y los ajustes que deben implementarse.

    • Decisiones y validación

      Confirmar las responsabilidades y solicitar asesoramiento jurídico o la intervención de un DPO si es necesario.

    • Transmisión

      Documentar las decisiones validadas, las pruebas y las prácticas del equipo.

    El acompañamiento técnico no constituye un dictamen jurídico ni una certificación de conformidad.
    1. 01

      Cartografía operativa

      Revisión del sitio, de las herramientas, de los flujos de datos y de los documentos existentes.

      Definición del alcance

    2. 02

      Determinación de prioridades

      Identificación de los roles, de las deficiencias técnicas y de los temas que deben trasladarse a un asesor jurídico si es necesario.

      Análisis

    3. 03

      Implementación

      Configuración de herramientas y preparación de materiales a partir de las decisiones y los textos validados.

      Según el alcance

    4. 04

      Pruebas y transmisión

      Comprobación de los recorridos, documentación, formación del equipo y plan de mantenimiento.

      Validación

    Transparencia

    Lo que está incluido,
    lo que no.

    Incluido en el acompañamiento

    • Cartografía operativa del sitio, de las herramientas y de los flujos
    • Inventario de los tratamientos que documentar
    • Revisión técnica de las cookies y los rastreadores detectables
    • Configuración del banner según las decisiones validadas
    • Apoyo para estructurar la información de privacidad
    • Inventario de encargados del tratamiento y de sus cláusulas disponibles
    • Apoyo para el registro cuando sea aplicable
    • Reducción de las conexiones externas innecesarias
    • Documentación de los ajustes implementados
    • Formación del equipo de 1 h sobre prácticas operativas

    Opcional o en otro lugar

    • Dictamen jurídico o certificación de conformidad
    • Función de DPO externalizado
    • EIPD jurídica completa o validación de su necesidad
    • Auditoría de seguridad técnica en profundidad (opción adicional)
    • Redacción o validación jurídica de condiciones de venta, condiciones de uso y contratos
    • Litigios y procedimientos contenciosos RGPD (abogado especializado)
    • Garantía de ausencia de inspecciones o sanciones

    La definición del marco operativo también puede cubrir su infraestructura: migración segura de correo electrónico y protección de datos en su sitio web.

    Inversión

    Tres niveles de acompañamiento.

    Auditoría Exprés

    Diagnóstico operativo puntual

    650 €
    Sin IVA · Revisión + plan de 90 días
    • Revisión de 6 ámbitos
    • Lista de puntos que abordar
    • Plan de acción presupuestado
    • Presentación de resultados de 1 h
    • Sin implementación
    Implementación

    Definición del alcance e implementación

    Pyme que desea estructurar sus prácticas

    De 2 500 a 5 500 €
    Excl. IVA · Según alcance
    • Todo lo incluido en Auditoría Exprés
    • Configuración de los recorridos de consentimiento
    • Inventario de cláusulas de los encargados del tratamiento
    • Soporte de documentación
    • Formación del equipo de 1 h

    Acompañamiento reforzado

    Comercio electrónico, varios países o tratamientos de riesgo

    Desde 8 500 €
    Sin IVA · Perfil complejo
    • Todo lo incluido en Definición del alcance e implementación
    • Coordinación con DPO o asesor jurídico
    • Cartografía de varios países
    • Auditoría de seguridad complementaria
    • Seguimiento operativo de 6 meses

    Tarifas sin IVA. IVA belga del 21 % aplicable. Los posibles servicios jurídicos o de DPO tienen un alcance independiente.

    Preguntas frecuentes

    Comprender el marco RGPD.

    ¿Mi sitio está realmente sujeto al RGPD?
    El RGPD se aplica, entre otros casos, a los tratamientos realizados en el marco de las actividades de un establecimiento en la Unión. También puede afectar a una organización de fuera de la Unión cuando ofrece bienes o servicios a personas que se encuentran en ella o sigue su comportamiento. Por tanto, la mera accesibilidad de un sitio desde Europa no basta por sí sola para concluir que se aplica.
    ¿Existen seis contratos obligatorios para toda pyme digital belga?
    No. Los documentos y contratos dependen de los tratamientos, los roles, el recorrido comercial y las demás normas aplicables. La información de privacidad, las cláusulas con un encargado del tratamiento según el artículo 28, el registro, las cookies, las condiciones generales de venta o las condiciones de uso no están sujetos a las mismas condiciones. Consent Mode es una herramienta de Google, no una obligación general del RGPD. La facturación electrónica en Bélgica responde a otro marco distinto.
    ¿Cuánto cuesta el acompañamiento operativo en Bruselas?
    Se ofrecen tres niveles: Auditoría Exprés a 650 € sin IVA, definición del alcance e implementación de 2 500 a 5 500 € sin IVA según las herramientas y los recorridos, y acompañamiento reforzado desde 8 500 € sin IVA para entornos complejos. Puede ser necesaria la validación de un abogado o DPO y no está incluida por defecto.
    ¿Qué es un DPA y con quién debe celebrarse?
    El artículo 28 exige un contrato u otro acto jurídico cuando el tratamiento se encomienda a un encargado. Por tanto, primero hay que determinar el papel real del proveedor. Las cláusulas deben regular, entre otros aspectos, el objeto, la duración, las instrucciones, la confidencialidad, la seguridad y la asistencia. Este contrato no resuelve por sí solo todas las cuestiones relacionadas con las transferencias internacionales.
    ¿Google Fonts incumple necesariamente la normativa?
    Cargar una fuente desde un servidor de terceros genera una solicitud a ese proveedor y debe analizarse junto con los demás flujos de datos. El alojamiento propio puede reducir esa conexión externa, pero no constituye una certificación RGPD ni una solución suficiente para todo el sitio.
    ¿Es obligatorio tener un DPO en mi pyme?
    El artículo 37 prevé esta designación, entre otros casos, para una autoridad u organismo público, o cuando las actividades principales implican una observación regular y sistemática a gran escala, o un tratamiento a gran escala de categorías especiales de datos o de datos penales. No existe un umbral general de 5 000 personas al día. La presencia de datos sensibles no basta por sí sola: deben evaluarse las actividades principales y la escala.
    ¿Qué sanciones prevé el RGPD?
    Según la categoría del incumplimiento, el artículo 83 prevé, entre otros, un límite máximo que puede alcanzar los 20 millones de euros o el 4 % del volumen de negocio anual mundial total del ejercicio anterior, aplicándose el importe más alto. Este límite no es una multa automática. La autoridad tiene en cuenta las circunstancias del caso y también dispone de otras facultades correctivas.

    Reunión gratuita para definir el marco RGPD.

    30 minutos por videollamada para inventariar sus herramientas, sus flujos y las prioridades operativas. Esta cita no es una consulta jurídica.