Cumplir el RGPD no tiene por qué consistir en una carpeta de documentos que nadie lee. Lo que hace falta es un mapa honesto de los datos personales que usted trata, una base jurídica para cada uso, una seguridad razonable y documentos que reflejen lo que la empresa hace realmente. Eso es lo que pedirá ver un regulador, un inversor o un cliente corporativo.
Cómo trabajamos
Auditoría
Trazamos los flujos de datos entre sus sistemas, proveedores y personal, e identificamos las carencias frente al RGPD y a la Ley búlgara de Protección de Datos Personales.
Documentación
Avisos de privacidad, políticas internas, registros de actividades de tratamiento y normas sobre consentimiento y conservación.
Contratos
Contratos de encargo del tratamiento con proveedores, acuerdos de corresponsabilidad y garantías para las transferencias fuera del EEE.
Tratamientos de alto riesgo
Evaluaciones de impacto cuando hay monitorización, datos de salud o tratamientos a gran escala.
Incidentes y consultas
Respuesta a brechas de seguridad, notificaciones, solicitudes de los interesados y representación ante la Comisión de Protección de Datos Personales (KZLD).
- Revisiones de cumplimiento del RGPD y de la Ley búlgara de Protección de Datos Personales
- Avisos de privacidad para clientes, empleados y visitantes del sitio web
- Políticas internas, plazos de conservación y registro de actividades
- Evaluaciones de impacto para tratamientos de alto riesgo
- Contratos con encargados y corresponsables del tratamiento
- Asesoramiento sobre si designar un delegado de protección de datos, y a quién
- Brechas de seguridad, reclamaciones e inspecciones ante la KZLD
Preguntas frecuentes
¿Necesita mi empresa un delegado de protección de datos?
Según el artículo 37 del RGPD, el DPD es obligatorio para los organismos públicos y para las organizaciones cuya actividad principal consista en la observación habitual y sistemática de personas a gran escala o en el tratamiento a gran escala de categorías especiales de datos, como los de salud o los biométricos. Las demás pueden designarlo voluntariamente. El DPD puede ser un empleado o un proveedor externo.
¿A cuánto pueden ascender las multas del RGPD?
Para las infracciones más graves, hasta 20 millones de euros o el 4 % del volumen de negocio anual mundial, si esta cifra es superior. En Bulgaria las multas las impone la Comisión de Protección de Datos Personales. Los afectados también pueden reclamar una indemnización por los daños materiales y morales causados por la infracción.