Saltar al contenido

Servicio · Cumplimiento normativo

Ponemos al día lo que la ley pide a tu negocio

Te explicamos qué te aplica, en qué orden hacerlo y nos ocupamos de ello contigo. En catalán, en castellano y sin siglas sin explicar.

Qué significa «cumplimiento normativo»

Significa tener en orden, y por escrito, lo que la ley te pide sobre los datos y los sistemas que usas. No es papeleo para llenar un cajón: es la prueba de que sabes qué datos tienes, quién accede a ellos y qué harías si algún día se perdieran.

La buena noticia para un negocio pequeño: cumplir es asumible. El trabajo gordo es la primera vez; después se trata de mantenerlo vivo.

Cómo te afecta cada norma

El RGPD (protección de datos) se aplica a cualquier negocio que trate datos personales, sea cual sea su tamaño. Si guardas el teléfono de un cliente, ya estás dentro. La LOPDGDD es la ley española que lo desarrolla.

El ENS (Esquema Nacional de Seguridad) afecta a la administración pública y a las empresas que trabajan para ella. Si quieres presentarte a un concurso público, es probable que te lo pidan.

La ISO 27001 no es obligatoria: es una certificación voluntaria de gestión de la seguridad. Sirve sobre todo cuando un cliente grande te la pide para trabajar con él.

La NIS2 es una directiva europea de ciberseguridad que se aplica por sectores y por tamaño de empresa. La DORA es su equivalente para el sector financiero. A la mayoría de negocios pequeños no les aplican, pero merece la pena comprobarlo en vez de suponerlo.

Cómo lo hacemos

Primero escuchamos cómo trabajas: qué datos tratas, con qué programas y quién accede a ellos. Después te decimos qué te aplica de verdad y te proponemos un orden, empezando por lo que tiene más riesgo y menos esfuerzo. Tú decides el ritmo.

Cuando lo tienes al día, lo revisamos cada año y te avisamos si cambia algo que te afecte. No hace falta que estés pendiente tú.

Qué incluye

  • Revisión de qué datos tratas y para qué
  • Registro de actividades de tratamiento
  • Políticas y procedimientos escritos, adaptados a tu tamaño
  • Contratos con proveedores que tratan tus datos
  • Revisión anual y actualización cuando cambia la normativa

Para quién es

  • Clínicas y consultas que tratan datos de salud
  • Despachos profesionales con datos de clientes
  • Negocios que trabajan para la administración pública
  • Cualquier empresa que quiera tenerlo en orden antes de que se lo pidan

Normativas con las que trabajamos

  • RGPD Protección de datos
  • ENS Esquema Nacional de Seguridad
  • ISO 27001 Gestión de la seguridad
  • NIS2 Directiva europea
  • DORA Sector financiero

¿Quieres saber qué te aplica a ti?

En una llamada de 30 minutos te decimos por dónde empezar, sin compromiso.