Salta al contingut

Servei · Compliment normatiu

Posem al dia el que la llei demana al teu negoci

T’expliquem què t’aplica, en quin ordre fer-ho i ens n’ocupem amb tu. En català, en castellà i sense sigles sense explicar.

Què vol dir «compliment normatiu»

Vol dir tenir en ordre, i per escrit, el que la llei et demana sobre les dades i els sistemes que fas servir. No és paperassa per tenir un calaix ple: és la prova que saps quines dades tens, qui hi té accés i què faries si algun dia es perdessin.

La bona notícia per a un negoci petit: complir és assumible. La feina grossa és la primera vegada; després es tracta de mantenir-ho viu.

Com t’afecta cada norma

El RGPD (protecció de dades) s’aplica a qualsevol negoci que tracti dades personals, tingui la mida que tingui. Si guardes el telèfon d’un client, ja hi estàs dins. La LOPDGDD és la llei espanyola que el desenvolupa.

L’ENS (Esquema Nacional de Seguretat) afecta l’administració pública i les empreses que hi treballen. Si vols presentar-te a un concurs públic, és probable que te’l demanin.

La ISO 27001 no és obligatòria: és una certificació voluntària de gestió de la seguretat. Serveix sobretot quan un client gran te la demana per treballar-hi.

La NIS2 és una directiva europea de ciberseguretat que s’aplica per sectors i per mida d’empresa. La DORA és l’equivalent per al sector financer. A la majoria de negocis petits no els apliquen, però val la pena comprovar-ho en comptes de suposar-ho.

Com ho fem

Primer escoltem com treballes: quines dades tractes, amb quins programes i qui hi té accés. Després et diem què t’aplica de debò i et proposem un ordre, començant pel que té més risc i menys esforç. Tu decideixes el ritme.

Quan ho tens al dia, ho revisem cada any i t’avisem si canvia alguna cosa que t’afecti. No cal que estiguis pendent tu.

Què inclou

  • Revisió de quines dades tractes i per a què
  • Registre d’activitats de tractament
  • Polítiques i procediments escrits, adaptats a la teva mida
  • Contractes amb proveïdors que tracten les teves dades
  • Revisió anual i actualització quan canvia la normativa

Per a qui és

  • Clíniques i consultes que tracten dades de salut
  • Despatxos professionals amb dades de clients
  • Negocis que treballen per a l’administració pública
  • Qualsevol empresa que vulgui tenir-ho en ordre abans que li ho demanin

Normatives amb què treballem

  • RGPD Protecció de dades
  • ENS Esquema Nacional de Seguretat
  • ISO 27001 Gestió de la seguretat
  • NIS2 Directiva europea
  • DORA Sector financer

Vols saber què t’aplica a tu?

En una trucada de 30 minuts et diem per on començar, sense compromís.