Brecha de datos: cuándo hay que notificarla a la AEPD y en cuánto tiempo
No todas las brechas se notifican, pero todas se documentan. La obligación aparece cuando la brecha supone un riesgo para los derechos y libertades de las personas afectadas, y el plazo que fija el artículo 33 del RGPD es sin dilación indebida y, cuando sea posible, en un máximo de 72 horas desde que se…
Contratos de encargado de tratamiento: el papel que casi nadie firma
Si un proveedor accede a datos personales de tus clientes o de tu equipo para prestarte un servicio, es un encargado del tratamiento y el artículo 28 del RGPD exige un contrato por escrito con él. La gestoría, el proveedor del correo y quien aloja tu web casi siempre lo son, y casi nunca se…
RGPD para pymes: qué documentos tienes que tener de verdad
Si tienes entre dos y cincuenta personas en plantilla y nadie se dedica a esto a tiempo completo, el RGPD no te exige una biblioteca de políticas. Te pide un puñado de documentos con contenido real: un registro de tratamientos, las cláusulas informativas donde recoges datos, los contratos con quien trata datos por ti, una…
El registro de actividades de tratamiento, explicado sin jerga
Es la lista de para qué usa tu empresa datos personales, con quién los comparte y cuánto tiempo los guarda. Lo exige el artículo 30 del RGPD, cabe en una hoja de cálculo y en una empresa pequeña se rellena en una mañana. Esta es información divulgativa y no sustituye al asesoramiento jurídico para un…
Sanciones del RGPD en España: qué se sanciona de verdad a una pyme
El RGPD fija en su artículo 83 dos tramos de sanción máxima, y son cifras pensadas para grandes corporaciones. Lo que de verdad afecta a una empresa pequeña no es el tope teórico, sino qué incumplimientos concretos generan expedientes y qué se valora al graduar la sanción. Esta es información divulgativa y no sustituye al…