Deixa a les nostres mans la consultoria RGPD
Solució completa de consultoria RGPD/LOPD per al teu negoci. Compleix amb la normativa de la forma més eficient i econòmica possible amb una solució totalment a mida de la realitat de la teva empresa.

La LOPD és la llei espanyola de protecció de dades, mentre que l’RGPD és la llei europea. Totes dues s’han d’aplicar a Catalunya, mentre no es publiqui una actualització de la LOPD que inclogui les novetats de l’RGPD.
Està la meva empresa obligada a complir amb l’RGPD?
El RGPD resulta de compliment obligat des del 25 de maig de 2018, i s’aplica al tractament total o parcial de dades personals per part de responsables o encarregats del tractament establerts a la UE , així com també els no establerts a la UE, si realitzen tractaments destinats a ciutadans de la UE.
Les empreses nacionals que tractin dades de caràcter personal són subjectes obligats d’aquest nou reglament i s’han d’adequar correctament a les novetats i obligacions que el mateix estableix.
Encara que a l’estat ja existís la Llei Orgànica de Protecció de Dades, l’RGPD introdueix algunes obligacions noves i, per tant, actualment s’han d’aplicar les dues normes.
La nostra experiència amb clients que tracten dades de nivell de protecció alt, ens permet oferir la millor i més completa solució per adaptar-se de forma senzilla a la legislació vigent.
Necessites assessoria personalitzada?
Explica'ns la situació actual de la teva empresa i què necessites. Et trucarem i analitzarem el teu cas per valorar si la teva empresa està en risc d'incompliment normatiu . Els nostres serveis s'adapten a totes les mides d'empresa.
Adaptació a la normativa RGPD de protecció de dades què és això?
Obtens solucions personalitzades per a la teva empresa i activitat professional
✔ Polítiques de privadesa.
✔ Registres de tractament de dades actualitzades.
✔ Gestió de xarxes socials i pàgina web: publicació d’imatges, menors d’edat, textos legals, política de cookies…
✔ Adaptació administrativa: emails, factures, albarans, ordres SEPA, contractes, correcta gestió WhatsApp, i més!
✔ Gestió per a RRHH: contractes de confidencialitat i altres documents per als teus empleats.
✔ Videovigilància i geolocalització: cartells i protocols per a la correcta gestió de la videovigilància i geolocalització.
✔ Atenció als drets de clients: protocols clars i eficients.
✔ Contractes de confidencialitat amb col·laboradors i proveïdors.
✔ Assessorament jurídic en matèria de protecció de dades: suport continu i especialitzat en totes les fases del procés.
Obtens accés a una plataforma de gestió al núvol
El nostre servei de protecció de dades inclou accés a una aplicació cloud des d’on gestionar el Registre d’Activitats de Tractament i mantenir tota la documentació legal sempre actualitzada. Aquestes són les principals funcions que es poden fer des de l’aplicació:
Consulteu i descarregueu el Registre d'Activitats de Tractament
Gestionar els drets ARCO-POL
Generar acords de confidencialitat i altres contractes
Registrar incidències de seguretat ràpidament
Mantenir al dia el registre de suports E/S
Valoració per determinar si és necessària la figura del DPO
El Delegat de Protecció de Dades (DPD) o també conegut com a DPO per les sigles en anglès (Data Protection Officer), és un especialista en Protecció de Dades, normalment llicenciat en Dret, la funció del qual és garantir el compliment de la normativa.
Els nostres experts en compliment jurídic determinaran si la vostra empresa ha de designar un Delegat de Protecció de Dades (DPO). En aquest cas, Edorteam serem el teu DPO extern per fer tasques d “informació, coordinació i supervisió de la política de protecció de dades de l” empresa, vetllant en tot moment pel seu compliment.
Adequar-se al RGPD sense aplicar mesures tècniques de seguretat, no serveix de res
Durant l “auditoria de protecció de dades s” avaluaran també les mesures tècniques de seguretat que l “organització té implantades. Si es detectaren mancances o aspectes millorables a la xarxa informàtica, es farà constar a l” auditoria indicant-ne el nivell de prioritat.
Durant l “auditoria de protecció de dades s” avaluaran també les mesures tècniques de seguretat que l “organització té implantades. Si es detectaren mancances o aspectes millorables a la xarxa informàtica, es farà constar a l” auditoria indicant-ne el nivell de prioritat.
El departament de sistemes informàtics d “Edorteam estarà a disposició de la companyia per guiar, assessorar i implantar les mesures tècniques necessàries per garantir el compliment normatiu de l” organització, tant programari com maquinari. El servei dimplantació es realitzarà sempre sota pressupost previ i no està inclòs en la present proposta econòmica.
Avantatges i beneficis de complir el RGPD
Evita multes i sancions que posarien en perill el teu negoci
Comunicació directa amb el teu consultor expert en protecció de dades d'Edorteam
Auditories periòdiques i formació a càrrec dels nostres especialistes
Si tu vols, realitzem el servei 100% online, documentació sempre actualitzada i disponible

Articles clau de la normativa RGPD i com complir-los
A continuació, trobaràs una selecció dels articles de l’RGPD més importants i què proposem per complir les seves obligacions.
Article 7
Acció d'Edorteam
Article 28
Acció d'Edorteam
Article 31.1.d
Acció d'Edorteam
Articles 30 i 32
Disposar de sistemes de recuperació de dades i còpies de seguretat periòdiques dels equips.
Acció d'Edorteam
Article 32.2
Acció d'Edorteam
Article 34
Acció d'Edorteam
Quines són les sancions per incomplir l’RGPD?
Com una de les novetats clau, el Reglament enforteix el règim sancionador, establint multes de fins al 4% de la facturació global de l’empresa o 20 milions d’euros, aplicant com multa, la quantitat més elevada de les dues.
Les multes poden poden arribar als 20 milions d’euros o el 4% de la facturació global de l’empresa, si suposa una xifra més gran.

Quines novetats va introduir el RGPD respecte a la LOPD?
Consentiment inequívoc
El consentiment ha de ser lliure, informat, específic i inequívoc. Es reforça l’exigència de consentiment mitjançant una manifestació inequívoca o una acció positiva, no podent deduir-se de el silenci o de la inacció. Això estableix l’obligació de disposar de sistemes de registre del consentiment perquè sigui possible verificar-los en cas de produir-se una auditoria.
Dades especialment protegides
Dades especialment protegides o sensibles:
- Ideologia
- Religió i creences
- Afiliació sindical
- Relatius a: creences, origen racial, salut i / o la vida sexual.
- Relatives a la comissió d’infraccions penals o administratius
Amb el nou reglament s’afegeix:
- Dades genètiques (anàlisi ADN)
- Dades biomètriques (empremta dactilar o de Sant Martí ocular)
Avisos de privacitat
Drets de tutela
- Dret a la portabilitat, a l’oblit i de transparència.
responsabilitat activa
- Protecció de dades des del punt de vista de l’anàlisi de risc en els tractaments de dades
- Protecció de dades per defecte (des d’un inici)
- Mesures de seguretat
- Manteniment d’un registre de tractaments
- Realització d’avaluacions d’impacte sobre protecció de dades (DPIA)
- Nomenament d’un delegat de protecció de dades (DPO)
- Promoció de codis de conducta i d’esquemes de certificació
Realització d'avaluacions d'impacte en les dades personals (DPIA)
El Reglament considera que s’ha de dur a terme una DPIA per avaluar l’origen, la naturalesa, les particularitats i el risc en què es troben exposats les dades personals. El responsable de l’tractament buscarà assessorament en el Delegat de Protecció de Dades per a la realització de la DPIA.
L’Agència Espanyola de Protecció de Dades és l’encarregada de publicar les llistes amb els tipus d’operacions de tractament que requereixen d’avaluacions d’impacte.
Nomenament d'un delegat de Protecció de Dades (DPD)
L’RGPD permet que la figura del DPO sigui interna o externa de l’empresa, podent-se contractar el servei a persones físiques o jurídiques alienes a l’organització.
Aquesta figura resulta obligatòria a:
- Organitzacions i institucions públiques.
- Responsables o encarregats que tinguin entre les seves activitats principals les operacions de tractament que requereixin una observació habitual i sistemàtica d’interessats a gran escala.
- Responsables o encarregats que tinguin entre les seves activitats principals el tractament a gran escala de dades sensibles.
Notificacions de bretxes de seguretat en les dades
La utilització del xifratge a la informació personal elimina l “obligació de notificar als afectats que ha tingut lloc una bretxa en la seguretat, en què s” han vist exposades les seves dades personals.
Enfortiment del règim sancionador
Finestreta única
La gestió la realitzarà l” autoritat nacional (desenvolupant un paper d “intermediària), informant l” interessat del resultat final de la reclamació o denúncia.
Encarregat i responsable de l'tractament
Dret d’indemnització i de responsabilitat i ampliació als danys i perjudicis que els encarregats del tractament hagin pogut ocasionar, establint una responsabilitat solidària entre responsable i encarregat del tractament.
Mesures de seguretat
- Seudonimización i xifrat de dades personals.
- Garantir la confidencialitat, integritat, disponibilitat i resiliència permanents dels sistemes i serveis de tractament.
- Capacitat de restaurar la disponibilitat i l’accés a les dades personals de forma ràpida en cas d’incident físic o tècnic.
- Procés de verificació, avaluació i valoració regulars de l’eficàcia de les mesures tècniques i organitzatives per garantir la seguretat de l’tractament.
- Avaluació dels riscos que presenten els tractaments de dades, en particular com a conseqüència de la destrucció, pèrdua o alteració accidental o il·lícita de dades personals transmeses, conservats o tractats d’una altra manera, o la comunicació o accés no autoritzats a les esmentades dades.
- Contractar amb encarregats de el tractament que s’hagin adherit a certificacions, mecanismes o codis de conducta conformes a la protecció de dades.
- Notificar a l’autoritat de control, en cas que succeeixi, la violació de la seguretat de les dades personals.

En què es tradueixen a efectes pràctics les mesures de seguretat de la normativa europea?
Obligatorietat de xifrar els arxius.
Gestió i administració d'usuaris, controlant l'accés als equips que continguin les dades.
Realització d'auditories que verifiquin el correcte compliment de les mesures implantades.
Revisió dels contractes d'encarregat de tractament per compte de tercers i adaptació a la nova normativa, si es requereix.
Manteniment d'un registre d'activitats.
Nomenament d'un delegat de Protecció de Dades en els casos especificats.
Realització d'una avaluació de riscos que contempli de manera especial l'anàlisi dels fitxers de currículums i nòmines, a l'tractar dades sensibles.
Establir mecanismes d'actuació i previsió per afrontar les bretxes de seguretat.
Registra l’accés als teus equips informàtics amb Edorteam DLP
Protegeix les dades personals que emmagatzemen els teus equips i evita usos no autoritzats. No ho diem nosaltres, és una obligació de la llei de protecció de dades.
Encripta arxius, carpetes i USB amb Edorteam Encrypt
Edorteam Encrypt és una eina de xifrat amb un algorisme pràcticament impenetrable, encripta les dades que enviïs adjuntes per correu electrònic com exigeix l’RGPD.
Preguntes freqüents



El nostre programari facilita la gestió del document de seguretat, registre d “incidències i manteniment de registres d” activitats de tractament de dades. A més, permet una comunicació directa i constant amb el consultor de LOPD, assegurant que sempre estigui al dia amb les seves obligacions legals.