Módulo 13 de 22

Disponible

Cumplimiento RGPD sin montones de documentos y sin consultores de protección de datos permanentes

Gestiona políticas de protección de datos con versionado y confirmaciones de los empleados, tramita las solicitudes de los interesados con plazo automático de 30 días según el art. 12 del RGPD, mantén tu registro de actividades según el art. 30 y ten siempre a la vista el estado de las EIPD. Conforme al RGPD, alojado en la UE en Núremberg, aislado multitenant en Postgres con Row-Level Security. 49 € por usuario y mes todo incluido, sin costes de licencia por módulo.

Qué puede hacer Cumplimiento RGPD

Gestión de políticas con control de versiones y prueba de aceptación
Gestiona políticas de protección de datos, políticas de uso aceptable, contratos de encargo del tratamiento e instrucciones internas con control de versiones completo. Cada nueva versión está activa inmediatamente y activa un flujo de trabajo de confirmación: los empleados deben aceptar la nueva versión exactamente una vez; el registro de aceptación contiene sello de tiempo, dirección IP y hash del dispositivo como prueba. El sistema evita confirmaciones duplicadas y muestra por política y versión quién ha confirmado y quién tiene pendiente. En una auditoría de protección de datos, exportas las pruebas de aceptación de todas las políticas a un clic en PDF. Las políticas se archivan con eliminación lógica; el historial de versiones se conserva íntegramente. El ayudante de IA integrado propone plantillas de estructura bajo pedido; la redacción legal y las formulaciones finales las revisa tu delegado de protección de datos.
Solicitudes de los interesados con plazo automático de 30 días según el art. 12 del RGPD
Las solicitudes de los interesados (DSAR: acceso, rectificación, supresión, limitación, portabilidad) se registran de forma estructurada con nombre, correo electrónico, tipo de solicitud y fecha de entrada. El plazo de respuesta de 30 días según el art. 12 del RGPD lo establece automáticamente la base de datos a partir de la fecha de entrada; sin cálculo manual. El módulo muestra las solicitudes abiertas ordenadas por vencimiento; las solicitudes vencidas se resaltan en color. Las notas internas y las transiciones de estado (abierto, en trámite, resuelto, rechazado) se registran en el flujo de trabajo y son rastreables. Por solicitud puedes iniciar un trabajo de exportación de datos que recopile los datos relevantes del interesado del sistema. Todos los pasos quedan en el registro de auditoría; las solicitudes de las autoridades de protección de datos están completamente documentadas.
Registro de actividades de tratamiento según el art. 30 del RGPD
El registro de actividades de tratamiento (RAT) está proestructurado por módulo: para cada actividad de tratamiento se han introducido la finalidad, la base jurídica, las categorías de personas afectadas, las categorías de datos, los destinatarios, las transferencias a terceros países y los plazos de supresión. Las entradas son editables y se versionan ante cambios. Dado que una actividad de tratamiento por módulo está registrada exactamente una vez e identificada de forma única por código de RAT, no hay duplicados ni inconsistencias entre la documentación del módulo y el registro. A un clic exportas el registro completo en PDF o CSV para tu autoridad de protección de datos competente o para revisiones externas de protección de datos. El historial de cambios documenta quién editó qué entrada cuándo; el registro de auditoría es sin lagunas.
Resumen de EIPD desde el módulo ISMS en tiempo real
Las evaluaciones de impacto relativas a la protección de datos (EIPD según el art. 35 del RGPD) se crean y gestionan en el módulo ISMS. El módulo de cumplimiento normativo refleja este estado como vista de solo lectura: ves el nombre del proceso, las categorías de datos, las finalidades, la base jurídica, el nivel de riesgo y el estado de aprobación de todas las EIPD de un vistazo. Sin doble gestión, sin ir y venir de exportación e importación. Cuando en el ISMS una EIPD se establece como 'aprobada', el estado es visible inmediatamente en el módulo de cumplimiento normativo. Esta vista central ayuda a los delegados de protección de datos a valorar rápidamente el estado general de la obligación de EIPD, sin tener que cambiar entre módulos. El acceso de escritura a las entradas de EIPD se realiza exclusivamente en el módulo ISMS, lo que excluye cambios accidentales en el contexto de cumplimiento normativo.
Separación estricta de tenants y estructura de datos apta para auditorías
Todos los datos de cumplimiento normativo están separados estrictamente por tenant: Row-Level Security a nivel de Postgres garantiza que ningún registro de un tenant sea visible para otro. El ID de cuenta proviene exclusivamente de la reclamación JWT, no de los parámetros del cliente; la asignación masiva está excluida a nivel de esquema. Las aceptaciones de políticas están aseguradas adicionalmente mediante claves externas compuestas de forma estructural: una aceptación entre tenants es técnicamente imposible y genera un error de base de datos. La eliminación lógica conserva todos los registros en el registro de auditoría; las políticas y solicitudes eliminadas son así reconstruibles. Para las revisiones de protección de datos por parte de autoridades o el delegado de protección de datos, todo el contenido de cumplimiento normativo está listo para exportar con sellos de tiempo, IDs de usuario y historiales de estado.
Estado de cumplimiento normativo estructurado de un vistazo
El panel del módulo de cumplimiento normativo muestra de un vistazo dónde hay necesidad de acción: ¿cuántas políticas están activas y tienen confirmaciones pendientes? ¿Cuántas solicitudes de los interesados están abiertas y cuáles vencen en menos de 7 días? ¿Cuántas entradas del RAT están completamente gestionadas? El ayudante de IA integrado responde preguntas sobre el estado de cumplimiento normativo RGPD directamente en el chat, por ejemplo '¿Qué políticas aún no tienen todas las confirmaciones?' o '¿Qué solicitudes DSAR están vencidas?'. Todas las tablas ofrecen filtros por estado, tipo y término de búsqueda, así como paginación para grandes volúmenes de datos. Los resultados son exportables directamente sin herramientas externas; el delegado de protección de datos no necesita acceso al sistema para los informes periódicos.

Quién utiliza este módulo

Director general
Tu delegado de protección de datos está de vacaciones y una autoridad de protección de datos anuncia una inspección para pasado mañana. Abres el módulo de cumplimiento normativo y exportas a un clic el registro completo de actividades de tratamiento según el art. 30 en PDF, las pruebas de aceptación de todas las políticas de protección de datos de los últimos tres años con sello de tiempo y dirección IP, así como el estado de todas las solicitudes de los interesados incluido el cumplimiento de plazos. El ayudante de IA integrado responde en el chat '¿Hay solicitudes DSAR abiertas que hayan superado el plazo de 30 días?' y lista los casos. El módulo de cumplimiento normativo no requiere honorarios de consultoría externos para recopilar estos documentos; esto está incluido en los 49 € por usuario y mes todo incluido. El estado de las EIPD del módulo ISMS también está a la vista, sin necesidad de cambiar entre dos sistemas.
Jefe de equipo
Como delegado de protección de datos o responsable de cumplimiento normativo gestionas políticas, haces el seguimiento de las solicitudes de los interesados y mantienes actualizado el registro de actividades, todo en un módulo en lugar de en tablas Excel y carpetas de correo. Cuando una nueva política de protección de datos entra en vigor, creas una nueva versión e inicias el flujo de trabajo de confirmación: el sistema te muestra diariamente quién aún no ha confirmado. Ante una solicitud de un interesado, registras el nombre, el tipo y la fecha de entrada; el plazo de 30 días se establece automáticamente. Ves en el panel qué solicitudes van a ser una escalada de plazo antes de que ocurra. En la revisión anual de la dirección imprimes el informe de estado de cumplimiento normativo del módulo: cuántas políticas, cuántas aceptaciones, cuántas solicitudes DSAR resueltas; sin tener que recopilar manualmente de hojas de cálculo.
Empleado
Recibes un recordatorio por correo electrónico: la política de protección de datos de la empresa se ha actualizado a la versión 2.1 y debes confirmarla. Haces clic en el enlace, ves la versión actual de la política directamente en el módulo de DARION-AI y la confirmas con un clic. El sello de tiempo, tu dirección IP y un hash del dispositivo se guardan como registro de aceptación; las confirmaciones duplicadas no son posibles. Eso es todo. No tienes que firmar ningún papel, ni responder a ningún correo, ni abrir ninguna herramienta separada. Tu empresa tiene así una prueba inalterable de que has tomado conocimiento de la política en la versión actual, lo cual es relevante jurídicamente en incidentes de protección de datos y auditorías internas.

Integrado con

Microsoft 365OutlookGoogle Workspace

Preguntas frecuentes

¿Listo para DARION-AI Cumplimiento RGPD?

49 € neto/usuario/mes — todos los módulos incluidos

Otros módulos de esta área