Gestió RGPD i LOPDGDD a Barcelona per a empreses i autònoms

Us ajudem a complir amb la normativa de protecció de dades vigent a Espanya i la Unió Europea, adaptant la vostra empresa al RGPD i la LOPDGDD de forma completa i sense complicacions.

El Reglament General de Protecció de Dades (RGPD) i la Llei Orgànica 3/2018 de Protecció de Dades i Garantia dels Drets Digitals (LOPDGDD) obliguen qualsevol empresa o professional que tracti dades personals a complir amb una sèrie de requisits legals, independentment de la seva mida o sector.

L’incompliment pot derivar en sancions de l’Agència Espanyola de Protecció de Dades que van des dels 900 fins als 20 milions d’euros. A BB Assessors us oferim una solució integral perquè la vostra empresa estigui correctament adequada, amb tota la documentació en regla i sense risc de sancions.

Què inclou el nostre servei de gestió RGPD i LOPDGDD?

Auditoria i diagnòstic inicial

Analitzem la situació actual de la vostra empresa en matèria de protecció de dades per identificar els riscos i les mesures necessàries:
· Inventari dels tractaments de dades personals realitzats.
· Identificació de les bases legals aplicables a cada tractament.
· Avaluació dels fluxos de dades interns i amb tercers.
· Detecció de bretxes de compliment i riscos existents.
· Informe de diagnòstic amb pla d'acció prioritari.

Adequació al RGPD i la LOPDGDD

Implantem totes les mesures tècniques i organitzatives necessàries perquè la vostra empresa compleixi amb la normativa vigent:
· Registre d'Activitats de Tractament (RAT).
· Definició de les bases jurídiques de cada tractament.
· Implantació de mesures de seguretat adequades al nivell de risc.
· Procediments interns de gestió de dades personals.
· Formació bàsica al personal sobre protecció de dades.

Documentació legal i clàusules informatives

Redactem tota la documentació legal necessària per informar correctament els interessats i complir amb el deure de transparència:
· Política de privadesa per al web i els formularis.
· Avís legal i política de cookies conforme a la normativa.
· Clàusules informatives per a contractes amb clients i empleats.
· Consentiments i registres de consentiment.
· Documentació interna de procediments de protecció de dades.

Contractes amb encarregats de tractament

Revisem i redactem els contractes necessaris amb tots els proveïdors que accedeixen a dades personals de la vostra empresa:
· Identificació d'encarregats de tractament (gestoria, programari, hosting, etc.).
· Redacció o revisió dels contractes d'encàrrec de tractament.
· Clàusules de confidencialitat i mesures de seguretat exigibles.
· Control de transferències internacionals de dades.
· Actualització davant canvis de proveïdor o nous serveis.

Gestió de drets i bretxes de seguretat

Establim els procediments per atendre correctament les sol·licituds dels interessats i gestionar incidents:
· Procediment d'atenció a drets ARSULIPO (accés, rectificació, supressió, limitació, portabilitat i oposició).
· Protocol de gestió i notificació de bretxes de seguretat a l'AEPD.
· Registre d'incidències i bretxes de seguretat.
· Comunicació als afectats quan sigui legalment exigible.
· Avaluacions d'Impacte (EIPD) quan el tractament ho requereixi.

Manteniment i defensa davant l'AEPD

El compliment del RGPD no és un tràmit puntual sinó un procés continu. Us oferim un servei de manteniment i representació:
· Revisió i actualització anual de la documentació.
· Assessorament davant canvis normatius o nous tractaments.
· Resposta a requeriments i inspeccions de l'AEPD.
· Defensa i representació en procediments sancionadors.
· Recursos i reclamacions davant resolucions de l'AEPD.

Gestió RGPD adaptada a cada perfil

Empreses i pimes

Qualsevol empresa que tracti dades de clients, empleats o proveïdors està obligada a complir amb el RGPD. Us oferim una adequació completa adaptada al sector i volum de tractaments de la vostra empresa, amb tota la documentació en regla i manteniment continu.

✓ Adequació completa al RGPD i la LOPDGDD.
✓ Registre d’Activitats de Tractament actualitzat.
✓ Contractes amb encarregats de tractament revisats.
✓ Documentació legal web i formularis.
✓ Manteniment anual i resposta davant l’AEPD.

Autònoms i professionals

Els autònoms també tracten dades personals dels seus clients i estan igualment obligats a complir amb el RGPD. Us oferim una solució àgil i adaptada a la realitat d’un professional independent, sense burocràcia innecessària.

✓ Diagnòstic dels tractaments realitzats com a autònom.
✓ Política de privadesa i avís legal per al vostre web.
✓ Clàusules informatives per a contractes amb clients.
✓ Registre d’Activitats de Tractament simplificat.
✓ Assessorament continu davant qualsevol consulta o incidència.

Avantatges de gestionar el RGPD amb BB Assessors

✓ Evita sancions econòmiques de l’Agència Espanyola de Protecció de Dades.
✓ Genera confiança en clients i proveïdors en demostrar un tractament responsable de les seves dades.
✓ Disposa de tota la documentació legal en regla des del primer dia.
✓ Compta amb un equip que integra l’àrea jurídica, fiscal i laboral en un únic despatx.
✓ Rep assessorament continu davant canvis normatius o nous tractaments.
✓ Té suport professional davant qualsevol inspecció o procediment de l’AEPD.

Com treballem?

1. Consulta inicial gratuïta

Analitzem l'activitat de la vostra empresa i els tipus de dades personals que tracta per determinar l'abast de l'adequació necessària.

2. Auditoria i diagnòstic

Realitzem un inventari complet dels tractaments de dades i identifiquem les bretxes de compliment existents.

3. Pla d'adequació

Presentem un pla d'acció detallat amb les mesures a implantar, els documents a elaborar i els terminis estimats.

4. Implantació i documentació

Redactem tota la documentació legal, implantem els procediments interns i formem el personal si és necessari.

5. Manteniment continu

Realitzem revisions periòdiques per mantenir el compliment actualitzat davant canvis normatius o modificacions en els tractaments de la vostra empresa.

Pressupost personalitzat segons la vostra empresa

El cost del servei d’adequació al RGPD depèn de la mida de l’empresa, el nombre de tractaments de dades i la complexitat dels mateixos. Oferim pressupost detallat i sense compromís.

El servei inclou:
✓ Auditoria inicial i diagnòstic de compliment.
✓ Registre d’Activitats de Tractament complet.
✓ Documentació legal web: privadesa, cookies i avís legal.
✓ Contractes amb encarregats de tractament.
✓ Manteniment anual i assessorament continu.

No inclou taxes administratives ni costos derivats de procediments sancionadors previs a l’inici del servei.

El que opinen els nostres clients

Preguntes freqüents sobre RGPD i protecció de dades

Sí. El RGPD s’aplica a qualsevol empresa o professional que tracti dades personals de clients, empleats o proveïdors, independentment de la seva mida o sector. No existeix exempció per raó de mida, tot i que el nivell de mesures exigides és proporcional al volum i risc dels tractaments realitzats.

Les sancions es divideixen en tres nivells: lleus (fins a 40.000 euros), greus (de 40.001 a 300.000 euros) i molt greus (de 300.001 fins a 20 milions d’euros o el 4% de la facturació global anual). La quantia depèn de la naturalesa de la infracció, la intencionalitat i les mesures adoptades per mitigar el dany.

És un document intern obligatori per a la majoria d’empreses en el qual es recullen tots els tractaments de dades personals que realitza l’organització: quines dades es tracten, amb quina finalitat, quina és la base jurídica, qui són els destinataris i quant de temps es conserven. És un dels primers documents que sol·licita l’AEPD en una inspecció.

El RGPD és el reglament europeu de protecció de dades, d’aplicació directa en tots els estats membres des de maig de 2018. La LOPDGDD és la llei espanyola que l’adapta i complementa en determinats aspectes, com el tractament de dades en l’àmbit laboral, el dret a l’oblit digital o el règim sancionador aplicable a Espanya.

Si es produeix una bretxa de seguretat que afecti dades personals, s’ha de notificar a l’AEPD en un termini màxim de 72 hores des que se’n tingui coneixement, sempre que sigui probable que suposi un risc per als drets i llibertats dels afectats. Si el risc és alt, també s’ha de comunicar als propis afectats sense dilació indeguda.

La documentació s’ha de revisar sempre que es produeixi un canvi rellevant en els tractaments de dades (nou servei, nou proveïdor, nou tipus de dades tractades) i com a mínim una vegada l’any. El compliment del RGPD és un procés continu, no un tràmit puntual.

No trobeu la resposta que busqueu?