Nuestros servicios de protección de datos

Ayudamos a autónomos, empresas y otras entidades a cumplir con la normativa vigente en materia de protección de datos mediante soluciones adaptadas a sus necesidades.

Conoce nuestros principales servicios y descubre cómo Closedprotect puede ayudarte a proteger los datos de tu organización.

Adaptación RGPD y LSSI-CE

Adapta tu empresa a la normativa de protección de datos con un servicio completo de análisis, documentación y acompañamiento legal.              

Leer más ->

Evaluación de Impacto (EIPD)

Identificamos y evaluamos los riesgos derivados del tratamiento de datos personales para proteger los derechos y libertades de las personas.

Leer más ->

Delegado de Protección de Datos (DPD)

Asesoramiento especializado y supervisión continua del cumplimiento de la normativa de protección de datos.

Leer más ->

ADAPTACIÓN RGPD Y LSSI-CE

Adapta tu empresa a la normativa de protección de datos

Nuestra experiencia nos ha permitido desarrollar un método de trabajo basado en la participación activa del cliente y en el acompañamiento continuo por parte de nuestros consultores.

Entendemos la adaptación al RGPD y la LSSI-CE como un proceso continuo. Desde las primeras fases del servicio, el cliente dispone de los textos legales, modelos de contrato, certificados y demás documentación necesaria para comenzar a cumplir con las principales exigencias normativas.

Posteriormente, recopilamos la información necesaria sobre la entidad y su actividad para crear un perfil detallado de sus tratamientos de datos personales. A partir de esta información se realiza el registro de las actividades de tratamiento y el correspondiente análisis de riesgos.

El resultado de este análisis permite determinar las medidas técnicas, organizativas, de seguridad y de salvaguarda que la entidad deberá implementar progresivamente para garantizar un tratamiento adecuado de los datos personales.

¿Qué incluye nuestro servicio?

01. Recogida de información

Recopilamos los datos necesarios sobre la organización, su actividad, sus procesos internos y los tratamientos de datos personales que realiza.

02. Diseño y registro de las actividades de tratamiento

Definimos, diseñamos y documentamos las diferentes actividades de tratamiento de datos personales realizadas por la entidad.

03. Revisión de procesos internos y análisis de riesgos

Analizamos los procedimientos internos relacionados con el tratamiento de datos personales para identificar posibles riesgos y recomendar las medidas de seguridad necesarias.

04. Elaboración de documentación y adaptación web

Redactamos la documentación necesaria relacionada con los tratamientos de datos personales realizados por la entidad y revisamos la adaptación de su página web al RGPD y la LSSI-CE.

05. Acompañamiento y asesoramiento legal

Ofrecemos acompañamiento continuado en materia de protección de datos, resolviendo consultas, dudas y necesidades, además de proporcionar orientación jurídica ante las distintas situaciones que puedan surgir.

EVALUACIÓN DE IMPACTO EN PROTECCIÓN DE DATOS (EIPD)

Identifica y reduce los riesgos para la privacidad

La normativa de protección de datos exige realizar una Evaluación de Impacto en Protección de Datos en determinados casos, especialmente cuando un tratamiento puede entrañar un alto riesgo para los derechos y libertades de las personas.

Una EIPD permite analizar previamente los riesgos derivados de una actividad de tratamiento y establecer las medidas necesarias para reducirlos o eliminarlos.

¿Qué incluye nuestro servicio?

01. Evaluación del impacto sobre la privacidad

Analizamos cómo puede afectar el tratamiento de datos personales a la privacidad y a los derechos de las personas.

02. Evaluación de la necesidad y proporcionalidad

Estudiamos si el tratamiento es realmente necesario y proporcionado en relación con los objetivos que se pretenden alcanzar.

03. Evaluación de los riesgos

Identificamos y analizamos los posibles riesgos para los derechos y libertades de las personas afectadas.

04. Definición de medidas para afrontar los riesgos

Establecemos las medidas técnicas y organizativas necesarias para reducir, gestionar o eliminar los riesgos detectados.

05. Informe final de la Evaluación de Impacto

Elaboramos un informe completo con las conclusiones obtenidas, los riesgos identificados y las medidas propuestas.

¿Cuándo es obligatorio realizar una EIPD?

La realización de una Evaluación de Impacto será necesaria cuando:

Alto riesgo para los derechos y libertades

Cuando el tratamiento, por su naturaleza, alcance, contexto o finalidad, pueda entrañar un alto riesgo para los derechos y libertades de las personas físicas.

Tratamientos sistemáticos y automatizados

Cuando se realicen tratamientos sistemáticos y automatizados de datos personales, como ocurre en determinados procesos de elaboración de perfiles.

Datos especialmente protegidos a gran escala

Cuando se traten a gran escala categorías especiales de datos, datos relativos a condenas e infracciones penales o determinados datos personales de menores.

Tecnologías especialmente invasivas

Cuando se utilicen tecnologías que puedan afectar especialmente a la privacidad, como la videovigilancia a gran escala, drones, vigilancia electrónica, biometría, técnicas genéticas o geolocalización.

CRITERIOS PARA VALORAR LA NECESIDAD DE REALIZAR UNA EIPD

La Agencia Española de Protección de Datos establece una serie de criterios orientativos para determinar cuándo puede ser necesario realizar una Evaluación de Impacto en Protección de Datos.

Tratamientos que impliquen la elaboración de perfiles o la valoración de personas, incluyendo la recopilación de información sobre distintos aspectos de su vida, como su desempeño laboral, personalidad, comportamiento o hábitos.

Tratamientos que impliquen la toma de decisiones automatizadas o que influyan significativamente en ellas, especialmente cuando puedan impedir a una persona ejercer un derecho, acceder a un bien o servicio o formar parte de un contrato.

Tratamientos que impliquen la observación, monitorización, supervisión, geolocalización o control sistemático y exhaustivo de las personas.

Esto incluye la recopilación de datos y metadatos mediante redes, aplicaciones, zonas de acceso público o identificadores únicos que permitan identificar a usuarios de páginas web, aplicaciones móviles u otros servicios digitales.

Tratamientos que impliquen categorías especiales de datos personales, datos relativos a condenas o infracciones penales, información financiera o datos que permitan deducir información especialmente sensible sobre una persona.

Tratamientos que utilicen datos biométricos con el objetivo de identificar de manera única a una persona física.

Tratamientos que impliquen el uso de datos genéticos para cualquier finalidad.

Tratamientos que impliquen grandes volúmenes de datos personales y que, por su alcance, número de personas afectadas o duración, puedan representar un riesgo elevado.

Tratamientos que impliquen la asociación, combinación o enlace de registros procedentes de dos o más tratamientos con finalidades diferentes o realizados por responsables distintos.

Tratamientos de datos correspondientes a personas especialmente vulnerables, entre ellas:

  • Menores de 14 años.
  • Personas mayores con algún grado de discapacidad.
  • Personas con discapacidad.
  • Personas usuarias de servicios sociales.
  • Víctimas de violencia de género.
  • Sus descendientes.
  • Personas bajo su guardia o custodia.

Tratamientos que impliquen el uso de nuevas tecnologías o una utilización innovadora de tecnologías ya existentes, especialmente cuando generen nuevas formas de recogida o utilización de datos que puedan suponer un riesgo para los derechos y libertades de las personas.

Tratamientos que puedan impedir a las personas ejercer sus derechos, utilizar un servicio o ejecutar un contrato.

Cuando un tratamiento reúna dos o más de estos criterios, puede ser necesario realizar una Evaluación de Impacto. Cuantos más criterios concurran, mayor será previsiblemente el riesgo.

No obstante, esta lista no es exhaustiva, por lo que puede ser necesario analizar individualmente cada tratamiento para determinar si debe realizarse una EIPD.

DELEGADO/A DE PROTECCIÓN DE DATOS (DPD)

La normativa vigente establece la obligación de designar un Delegado o Delegada de Protección de Datos en determinadas organizaciones y actividades.

El DPD desempeña una función esencial en la supervisión del cumplimiento de la normativa, el asesoramiento a la organización y la relación con las autoridades de control.

¿QUÉ INCLUYE NUESTRO SERVICIO DE DPD?

01. Información y asesoramiento

Informamos y asesoramos tanto a la entidad como a sus empleados sobre las obligaciones derivadas de la normativa de protección de datos.

02. Supervisión del cumplimiento normativo

Supervisamos el cumplimiento del RGPD, la LOPD-GDD y demás normativa aplicable en materia de protección de datos.

03. Asesoramiento especializado

Ofrecemos asesoramiento ante las dudas, consultas y situaciones relacionadas con los tratamientos de datos personales realizados por la organización.

04. Punto de contacto con la autoridad de control

Actuamos como punto de contacto con la autoridad de control para las cuestiones relacionadas con el tratamiento de datos personales.

¿QUÉ ORGANIZACIONES ESTÁN OBLIGADAS A DESIGNAR UN DPD?

El RGPD establece la obligación de designar un Delegado de Protección de Datos en determinados casos, especialmente cuando la naturaleza de la actividad o los tratamientos realizados pueden implicar un mayor riesgo para los derechos y libertades de las personas.

Entre las organizaciones que pueden estar obligadas a contar con un DPD se encuentran:

Administraciones Públicas

Las autoridades y organismos públicos deben designar un Delegado de Protección de Datos.

Empresas de videovigilancia

Especialmente aquellas cuya actividad principal implique la observación habitual y sistemática de personas.

Empresas tecnológicas y de marketing

Cuando realizan seguimiento, monitorización o elaboración de perfiles de usuarios a gran escala.

Hospitales y entidades sanitarias

Especialmente cuando tratan categorías especiales de datos, como información relativa a la salud, a gran escala.

Entidades que tratan datos sensibles a gran escala

Organizaciones cuya actividad principal implique el tratamiento masivo de categorías especiales de datos o de información especialmente protegida.

¿NECESITAS AYUDA CON LA PROTECCIÓN DE DATOS DE TU ORGANIZACIÓN?

En Closedprotect analizamos las necesidades de tu empresa o entidad y te ayudamos a cumplir con la normativa de protección de datos mediante soluciones adaptadas a tu actividad.

Ya sea para adaptar tu organización al RGPD y la LSSI-CE, realizar una Evaluación de Impacto o contar con un Delegado de Protección de Datos, nuestro equipo puede asesorarte y acompañarte durante todo el proceso.