RGPD

El RGPD, para una empresa de software

El Reglamento (UE) 2016/679 alcanza a toda empresa que trata datos personales; cuáles de sus 31 obligaciones catalogadas se activan depende de su rol y de unas pocas respuestas sobre los datos, y el plazo de 72 horas ante una violación corre desde el momento en que tiene constancia de ella.

¿Trata datos personales por cuenta de sus clientes, como su encargado del tratamiento?

Un SaaS que guarda los datos de los usuarios finales de sus clientes lo hace; toda empresa es en cualquier caso responsable de sus propios datos de clientes y de personal (artículo 4, puntos 7 y 8).

¿Dónde está establecida la empresa?

Responda arriba para leer la determinación de su caso; la herramienta completa se lleva sus respuestas.

Continuar en la determinación gratuita

Ocho herramientas, gratuitas, sin cuenta

Cada plantilla gratuita en una página

El instrumento y la norma

  • Reglamento (UE) 2016/679, aplicable desde el 25 de mayo de 2018: 31 obligaciones catalogadas

    Una fila por referencia para un responsable o un encargado, el texto del Diario Oficial en seis lenguas. El artículo 83 fija los techos: 10.000.000 € o el 2 % del volumen de negocio anual mundial para las obligaciones de los artículos 25 a 39, 20.000.000 € o el 4 % para los principios, las bases jurídicas, los derechos de los interesados y las transferencias.

  • ISO/IEC 27701, la extensión de privacidad de ISO 27001

    Las referencias ISO del catálogo son la lectura de StandardOS, anexo A para un responsable y anexo B para un encargado. El Reglamento no nombra ninguna norma y ningún certificado es una presunción de conformidad con él.

Leer a continuación

Las fechas y las cifras se leen del Reglamento y del catálogo, nunca se teclean en esta página. Esto no es asesoramiento jurídico, y el Reglamento es el texto que hay que leer: Reglamento (UE) 2016/679