RGPD práctico: una jornada para estructurar sus prioridades
Formación operativa basada en el RGPD y los recursos de la Autoridad Belga de Protección de Datos. Usted mapea su procesamiento, sus responsabilidades y las acciones a validar según su contexto.
Responsables, referentes internos y equipos que procesan datos
Elementos concretos para poner a trabajar en su caso
-
Sus documentos
Información de confidencialidad y registro si existe.
-
Su sitio web
Formularios, configuración de cookies y herramientas utilizadas.
-
Sus prácticas
Las funciones y procedimientos del equipo que procesa los datos.
-
Sus preguntas
Los puntos a aclarar o validar jurídicamente.
El RGPD afecta a las organizaciones que tratan datos personales, por ejemplo mediante un sitio web, una newsletter, un CRM, expedientes de candidatos o un programa de fidelización. Las obligaciones concretas dependen de los tratamientos, las finalidades, los riesgos y la función de la organización.
Público típico: Dirección de Pymes, marketing y comunicación, recursos humanos, responsables de TI y referentes internos responsables de transformar las reglas en procedimientos concretos.
Requisitos previos: ninguno. Traiga sus documentos actuales, como información de privacidad, configuración de cookies o registro, si existe. La jornada ayuda a releerlos y preparar preguntas que requieran validación legal o DPO.
Esta formación no constituye asesoramiento jurídico ni certificación de conformidad. Proporciona un método de trabajo y enlaces a los textos oficiales que se muestran en la parte inferior de la página.
Un día, cinco módulos para hacer operativas las normas
Marco europeo y función de la APD
Principios del RGPD, ley belga de 30 de julio de 2018, responsabilidades del responsable y del encargado del tratamiento, función de la APD y método para localizar una decisión oficial.
Registro de actividades de tratamiento
El artículo 30 prevé el registro y una excepción limitada para determinadas estructuras con menos de 250 empleados. Examinamos los tratamientos habituales, los riesgos y los datos en cuestión y, si es necesario, elaboramos un registro adaptado.
Sitio web: avisos, cookies, formularios
Información de identificación, política de privacidad, cookies y rastreadores, mecanismo de consentimiento cuando sea necesario, formularios y prueba de la base legal utilizada.
Solicitudes de ejercicio de derechos
Canal de recepción, verificación de identidad, plantillas de respuesta y seguimiento del plazo de un mes previsto por el RGPD, con posibles ampliaciones en función de la complejidad y número de solicitudes.
IA, datos y responsabilidades
Mapa de los datos enviados a un servicio de IA, finalidad, contrato, conservación, transferencias, accesos internos y análisis de usos de riesgo. Un modo sin entrenamiento no basta por sí solo para concluir que se cumple la normativa.
Plan de acción de 90 días
Una hoja de ruta progresiva para documentar tratamientos, revisar trazadores, formalizar procedimientos e identificar validaciones externas útiles.
¿Qué puntos ha documentado ya?
Marque lo que ya está implantado. El resultado es una referencia educativa, no una medida legal del cumplimiento.
Cada elemento debe ser controlado en función de su actividad, sus tratamientos y responsabilidades contractuales.
Formato, precios, entregables.
Formato y precios
- 1 día (8 hrs), grupos máximo 8
- Bruselas presencial / remoto
- Inter: 880 € sin IVA / pers.
- Intra: 3.600€ paquete sin IVA (3-8 personas)
- Auditoría RGPD completa a medida: 2.800 € sin IVA
- Posibles condiciones de financiación a consultar antes de registrarse
Entregables
- Material de síntesis y enlaces a los textos oficiales
- Marcos de trabajo: registro, información y carta de IA
- Revisión guiada de sus documentos durante la formación
- Plan de acción priorizado de 90 días
- Disposiciones de seguimiento especificadas en la propuesta
- Certificado de participación Kanexio
Sus preguntas
¿Realmente me afecta como pequeña PYME?▾
El RGPD se aplica siempre que una organización procesa datos personales dentro de su alcance. Para el registro, la excepción prevista para determinadas estructuras con menos de 250 empleados es limitada. En particular, no se aplica cuando el tratamiento sea habitual, riesgoso o se trate de determinados datos sensibles o judiciales. Por tanto, es necesario examinar los tratamientos reales, sin aplicar un porcentaje genérico.
¿Se requiere un DPD en una PYME?▾
El artículo 37 se refiere, en particular, a los organismos públicos, al control regular y sistemático a gran escala y a determinados tratamientos a gran escala de datos específicos o judiciales. La APD aclara que ningún número universal define la gran escala. Por lo tanto, una PYME debe analizar sus actividades principales y puede solicitar asesoramiento especializado.
¿La IA (ChatGPT) cumple con el RGPD?▾
Depende de los datos, la finalidad, el proveedor, el contrato, la conservación, las transferencias y las medidas de seguridad. Una suscripción profesional o un modo sin entrenamiento pueden reducir algunos riesgos, pero no bastan para que todos los usos cumplan la normativa. La formación ayuda a plantear las preguntas adecuadas antes de validar.
Complementar con
¿Preparado para estructurar su crecimiento digital?
Hablemos de su proyecto. Primera conversación sin compromiso.