RGPD
El RGPD, para una empresa de software
El Reglamento (UE) 2016/679 alcanza a toda empresa que trata datos personales; cuáles de sus 31 obligaciones catalogadas se activan depende de su rol y de unas pocas respuestas sobre los datos, y el plazo de 72 horas ante una violación corre desde el momento en que tiene constancia de ella.
Responda arriba para leer la determinación de su caso; la herramienta completa se lleva sus respuestas.
Continuar en la determinación gratuitaOcho herramientas, gratuitas, sin cuenta
Qué obligaciones del RGPD se le aplican, por escrito
Nueve preguntas; las obligaciones leídas del Reglamento con la disposición en que se apoya cada una, las 31 filas del catálogo en seis lenguas del Diario Oficial, la lectura ISO 27701, los plazos; copiar o descargar.
El registro de actividades de tratamiento, redactado
Los 7 campos del registro de un responsable y los 4 del de un encargado, literalmente del artículo 30, una actividad cada vez; el documento para copiar o descargar.
El contrato de encargo, cláusula a cláusula
Las 8 cláusulas del artículo 28, apartado 3, que lleva todo contrato de encargo, literalmente, con un estado por cláusula y la cláusula DORA junto a la que se sitúa cada una cuando el cliente es un banco; la lista de comprobación para copiar o descargar.
La evaluación de impacto: exigible o no, y redactada
Los 3 casos del artículo 35, apartado 3, como preguntas, los 4 elementos del artículo 35, apartado 7, como la propia evaluación, la consulta del artículo 36; el documento para copiar o descargar.
El plazo de violación: 72 horas desde que se tiene constancia
El momento en que se tuvo constancia como entrada, el plazo del artículo 33 como salida, la notificación del encargado, la comunicación del artículo 34, y la notificación redactada según el artículo 33, apartado 3.
El plazo de respuesta: 1 mes desde la recepción
El día de recepción como entrada, el plazo como salida según la regla de los plazos, los 2 meses adicionales y la negativa sujetos al primer mes, y una solicitud de acceso respondida con los 8 contenidos del artículo 15, apartado 1.
Qué mecanismo de transferencia: adecuación, cláusulas o ninguno
El destino y los dos roles como entrada; sin transferencia, una de las 17 decisiones de adecuación o el módulo de las cláusulas contractuales tipo como salida, con las 6 garantías y las 7 excepciones tal como las redacta el Diario Oficial.
La información de privacidad, redactada a partir de los artículos 13 y 14
De dónde vienen los datos decide el artículo; los 12 contenidos en la recogida o los 13 para datos obtenidos de otra fuente tal como los redacta el Diario Oficial, una respuesta bajo cada uno, la información redactada.
Cada plantilla gratuita en una página
El instrumento y la norma
Reglamento (UE) 2016/679, aplicable desde el 25 de mayo de 2018: 31 obligaciones catalogadas
Una fila por referencia para un responsable o un encargado, el texto del Diario Oficial en seis lenguas. El artículo 83 fija los techos: 10.000.000 € o el 2 % del volumen de negocio anual mundial para las obligaciones de los artículos 25 a 39, 20.000.000 € o el 4 % para los principios, las bases jurídicas, los derechos de los interesados y las transferencias.
ISO/IEC 27701, la extensión de privacidad de ISO 27001
Las referencias ISO del catálogo son la lectura de StandardOS, anexo A para un responsable y anexo B para un encargado. El Reglamento no nombra ninguna norma y ningún certificado es una presunción de conformidad con él.
Leer a continuación
El RGPD para una empresa de software: responsable de sus propios datos, encargado para sus clientes, y las cinco obligaciones que dependen del tamaño y de los datos
El registro RGPD de actividades de tratamiento para una empresa de software: los siete campos del artículo 30, apartado 1, los cuatro del artículo 30, apartado 2, por qué la exención de 250 personas nunca se aplica, y una página que lo redacta
El contrato de encargo del RGPD para una empresa SaaS: las ocho cláusulas del artículo 28, apartado 3, que lleva toda adenda de cliente, el deber que la mayoría olvida, y lo que se sitúa al lado bajo DORA
El plazo de 72 horas del RGPD para una empresa de software: cuándo lo inicia la constancia, qué contiene la notificación, el plazo propio del encargado, y los plazos de NIS2, el CRA y DORA de al lado
La evaluación de impacto del RGPD para una empresa de software: los tres casos del artículo 35, apartado 3, los nueve criterios detrás, los cuatro elementos del artículo 35, apartado 7, y una página que la redacta
ISO/IEC 27701:2025 para una empresa de software: la norma de privacidad independiente, sus 78 controles, lo que un sistema ISO 27001 ya cubre, y los artículos del RGPD que cada control evidencia
Cuál es su autoridad de control del RGPD: el establecimiento principal, la autoridad principal del artículo 56, los casos locales y las 30 autoridades del Comité
El representante del RGPD del artículo 27 para una empresa de software fuera de la UE: quién debe designarlo, las tres condiciones de la exención y adónde va el nombre
La solicitud de un interesado del RGPD para una empresa de software: el mes del artículo 12, apartado 3, los ocho contenidos de una respuesta de acceso, los dos meses adicionales y una página que calcula el plazo
Transferencias internacionales del RGPD para una empresa de software: las 17 decisiones de adecuación, los cuatro módulos de las CCT, lo que necesita un subencargado estadounidense, británico o indio, y una página que elige el mecanismo
La información de privacidad del RGPD para una empresa de software: los doce contenidos del artículo 13, los trece del artículo 14, el momento en que se facilita cada uno, y una página que la redacta
NIS2 o CRA: qué plazo de incidente corre para una empresa de software, junto a las 72 horas del RGPD
DORA para un proveedor de software: las cláusulas contractuales que envía un cliente bancario, y las condiciones de encargo a su lado
Las fechas y las cifras se leen del Reglamento y del catálogo, nunca se teclean en esta página. Esto no es asesoramiento jurídico, y el Reglamento es el texto que hay que leer: Reglamento (UE) 2016/679