Deja en nuestras manos la consultoría RGPD
Solución completa de consultoría RGPD / LOPD para tu negocio. Cumple con la normativa de la forma más eficiente y económica posible con una solución totalmente a medida de la realidad de tu empresa.

La LOPD es la ley española de protección de datos, mientras que el RGPD es la ley europea. Ambas deben aplicarse en España, mientras no se publique una actualización de la LOPD que incluya las novedades del RGPD.
¿Está mi empresa obligada a cumplir con el RGPD?
El RGPD resulta de obligado cumplimiento desde el 25 de mayo de 2018, y se aplica al tratamiento total o parcial de datos personales por parte de responsables o encargados del tratamiento establecidos en la UE, así como también los no establecidos en la UE, si realizan tratamientos destinados a ciudadanos de la UE.
Las empresas españolas que traten datos de carácter personal son sujetos obligados de este nuevo reglamento y deben adecuarse correctamente a las novedades y obligaciones que el mismo establece.
Aunque en España ya existiera la Ley Orgánica de Protección de Datos, el RGPD introduce algunas obligaciones nuevas y, por lo tanto, actualmente se deben aplicar las dos normas.
Nuestra experiencia con clientes que manejan datos de nivel de protección alto, nos permite ofrecer la mejor y más completa solución para adaptarse de forma sencilla a la legislación vigente.
¿Necesitas asesoría personalizada?
Explícanos la situación actual de tu empresa y qué necesitas. Te llamaremos y analizaremos tu caso para valorar si tu empresa está en riesgo de incumplimiento normativo. Nuestros servicios se adaptan a todos los tamaños de empresa.
Adaptación a la normativa RGPD de protección de datos ¿qué es eso?
Obtienes soluciones personalizadas para tu empresa y actividad profesional
Políticas de privacidad.
Registros de tratamiento de datos actualizados.
Correcta gestión de redes sociales y página web: publicación de imágenes, menores de edad, textos legales, política de cookies…
Adaptación administrativa: emails, facturas, albaranes, órdenes SEPA, contratos, correcta gestión WhatsApp, ¡y más!
Gestión para RRHH: contratos de confidencialidad y otros documentos para tus empleados.
Videovigilancia y geolocalización: carteles y protocolos para la correcta gestión de la videovigilancia y geolocalización.
Atención a los derechos de clientes: protocolos claros y eficientes.
Contratos de confidencialidad con colaboradores y proveedores.
Asesoramiento jurídico en materia de protección de datos: soporte continuo y especializado en todas las fases del proceso.
Obtienes acceso a una plataforma de gestión en la nube
Nuestro servicio de protección de datos incluye acceso a una aplicación cloud desde donde gestionar el Registro de Actividades de Tratamiento y mantener toda la documentación legal siempre actualizada. Estas son las principales funciones que se pueden realizar desde la aplicación:
Consultar y descargar el Registro de Actividades de Tratamiento
Gestionar los derechos ARCO-POL
Generar acuerdos de confidencialidad y otros contratos
Registrar incidencias de seguridad rápidamente
Mantener al día el registro de soportes E/S
Valoración para determinar si es necesaria la figura del DPO
El Delegado de Protección de Datos (DPD) o también conocido como DPO por sus siglas en inglés (Data Protection Officer), es un especialista en Protección de Datos, normalmente licenciado en Derecho, cuya función es garantizar el cumplimiento de la normativa.
Nuestros expertos en cumplimiento jurídico determinarán si tu empresa debe designar un Delegado de Protección de Datos (DPO). En ese caso, Edorteam seremos tu DPO externo para la realización de tareas de información, coordinación y supervisión de la política de protección de datos de la empresa, velando en todo momento por su cumplimiento.
Adecuarse al RGPD sin aplicar medidas técnicas de seguridad, no sirve de nada
Durante la auditoría de protección de datos se evaluarán también las medidas técnicas de seguridad que tiene implantadas la organización. Si se detectaran carencias o aspectos mejorables en la red informática, se hará constar en la auditoría indicando su nivel de prioridad.
Durante la auditoría de protección de datos se evaluarán también las medidas técnicas de seguridad que tiene implantadas la organización. Si se detectaran carencias o aspectos mejorables en la red informática, se hará constar en la auditoría indicando su nivel de prioridad.
El departamento de sistemas informáticos de Edorteam estará a disposición de la compañía para guiar, asesorar e implantar las medidas técnicas necesarias para garantizar el cumplimiento normativo de la organización, tanto software como hardware. El servicio de implantación se realizará siempre bajo presupuesto previo y no está incluido en la presente propuesta económica.
Ventajas y beneficios de cumplir el RGPD
Evita multas y sanciones que pondrían en jaque a tu negocio
Comunicación directa con tu consultor experto en protección de datos de Edorteam
Auditorías periódicas y formación a cargo de nuestros especialistas
Si tú quieres, realizamos el servicio 100% online, documentación siempre actualizada y disponible

Artículos clave de la normativa RGPD y cómo cumplirlos
A continuación, encontrarás una selección de los artículos del RGPD más importantes y qué proponemos para cumplir con sus obligaciones.
Artículo 7
Acción de Edorteam
Artículo 28
Acción de Edorteam
Artículo 31.1.d
Acción de Edorteam
Artículos 30 y 32
Disponer de sistemas de recuperación de datos y copias de seguridad periódicas de los equipos.
Acción de Edorteam
Artículo 32.2
Acción de Edorteam
Artículo 34
Acción de Edorteam
¿Cuáles son las sanciones por incumplir el RGPD?
Como una de las novedades clave, el Reglamento fortalece el régimen sancionador, estableciendo multas de hasta el 4% de la facturación global de la empresa o 20 millones de euros, aplicándose como multa, la mayor cantidad de las dos.
Las multas pueden pueden alcanzar los 20 millones de euros o el 4% de la facturación global de la empresa, si supone una cifra mayor.

¿Qué novedades introdujo el RGPD respecto a la LOPD?
Consentimiento inequívoco
El consentimiento debe ser libre, informado, específico e inequívoco. Se refuerza la exigencia de consentimiento mediante una manifestación inequívoca o una acción positiva, no pudiendo deducirse del silencio o de la inacción. Esto establece la obligación de disponer de sistemas de registro del consentimiento para que sea posible su verificación en caso de producirse una auditoría.
Datos especialmente protegidos
Datos especialmente protegidos o sensibles:
- Ideología
- Religión y creencias
- Afiliación sindical
- Relativos a: creencias, origen racial, salud y/o la vida sexual.
- Relativos a la comisión de infracciones penales o administrativos
Con el nuevo reglamento se añade:
- Datos genéticos (análisis ADN)
- Datos biométricos (huella dactilar o iris ocular)
Avisos de privacidad
Derechos de tutela
- Derecho a la portabilidad, al olvido i de transparencia.
Responsabilidad activa
- Protección de datos desde el punto de vista del análisis de riesgo en los tratamientos de datos
- Protección de datos por defecto (desde un inicio)
- Medidas de seguridad
- Mantenimiento de un registro de tratamientos
- Realización de evaluaciones de impacto sobre protección de datos (DPIA)
- Nombramiento de un delegado de protección de datos (DPO)
- Promoción de códigos de conducta y de esquemas de certificación
Realización de evaluaciones de impacto en los datos personales (DPIA)
El Reglamento considera que se tiene que llevar a cabo una DPIA para evaluar el origen, la naturaleza, las particularidades y el riesgo en el que se encuentran expuestos los datos personales. El responsable del tratamiento buscará asesoramiento en el Delegado de Protección de Datos para la realización de la DPIA.
La Agencia Española de Protección de Datos es la encargada de publicar las listas con los tipos de operaciones de tratamiento que requieren de evaluaciones de impacto.
Nombramiento de un Delegado de Protección de Datos (DPD)
El RGPD permite que la figura del DPO sea interna o externa de la empresa, pudiéndose contratar el servicio a personas físicas o jurídicas ajenas a la organización.
Esta figura resulta obligatoria en:
- Organizaciones e instituciones públicas.
- Responsables o encargados que tengan entre sus actividades principales las operaciones de tratamiento que requieran una observación habitual y sistemática de interesados a gran escala.
- Responsables o encargados que tengan entre sus actividades principales el tratamiento a gran escala de datos sensibles.
Notificaciones de brechas de seguridad en los datos
La utilización del cifrado en la información personal elimina la obligación de notificar a los afectados que ha tenido lugar una brecha en la seguridad, en la que se han visto expuestos sus datos personales.
Fortalecimiento del régimen sancionador
Ventanilla única
La gestión la realizará la autoridad nacional (desarrollando un papel de intermediaria), teniendo que informar al interesado del resultado final de la reclamación o denuncia.
Encargado y responsable del tratamiento
Derecho de indemnización y de responsabilidad y ampliación a los daños y perjuicios que se hayan podido ocasionar por los encargados del tratamiento, estableciendo una responsabilidad solidaria entre responsable y encargado del tratamiento.
Medidas de seguridad
- Seudonimización y cifrado de datos personales.
- Garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.
- Capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma rápida en caso de incidente físico o técnico.
- Proceso de verificación, evaluación y valoración regulares de la eficacia de las medidas técnicas y organizativas para garantizar la seguridad del tratamiento.
- Evaluación de los riesgos que presentan los tratamientos de datos, en particular como consecuencia de la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
- Contratar con encargados del tratamiento que se hayan adherido a certificaciones, mecanismos o códigos de conducta conformes a la protección de datos.
- Notificar a la autoridad de control, en caso que suceda, la violación de la seguridad de los datos personales.

¿En qué se traducen a efectos prácticos las medidas de seguridad de la normativa europea?
Obligatoriedad de cifrar los archivos.
Gestión y administración de usuarios, controlando el acceso a los equipos que contengan los datos.
Realización de auditorías que verifiquen el correcto cumplimiento de las medidas implantadas.
Revisión de los contratos de encargado de tratamiento por cuenta de terceros y adaptación a la nueva normativa, si se requiere.
Mantenimiento de un registro de actividades.
Nombramiento de un Delegado de Protección de Datos en los casos especificados.
Realización de una evaluación de riesgos que contemple de manera especial el análisis de los ficheros de currículums y nóminas, al tratar datos sensibles.
Establecer mecanismos de actuación y previsión para afrontar las brechas de seguridad.
Registra el acceso a tus equipos informáticos con Edorteam DLP
Protege los datos personales que almacenan tus equiposy evita usos no autorizados. No lo decimos nosotros, es una obligación recogida en el RGPD.
Encripta archivos, carpetas y USB con ET Encrypt
ET Encrypt es una herramienta de cifrado con un algoritmo prácticamente impenetrable, encripta los datos que envíes adjuntos por e-mail como exige el RGPD.
Preguntas frecuentes
Nuestro software facilita la gestión del documento de seguridad, registro de incidencias, y mantenimiento de registros de actividades de tratamiento de datos. Además, permite una comunicación directa y constante con su consultor de LOPD, asegurando que siempre esté al día con sus obligaciones legales.