RGPD y Protección de Datos — LOPDGDD
¿A quién obliga? A toda empresa o autónomo que trate datos personales de clientes, empleados o proveedores — sin excepción de tamaño ni sector.
El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos (LOPDGDD) son de obligado cumplimiento para cualquier empresa española. Las sanciones van desde advertencias hasta multas de 20 millones de euros o el 4% de la facturación anual global. Implanto un sistema de cumplimiento completo, documentado y adaptado a tu sector, con mantenimiento continuo para que siempre estés al día.
SOLICITAR DIAGNÓSTICO GRATUITOQUÉ INCLUYE EL SERVICIO
- Auditoría inicial de la situación de tu empresa
- Registro de Actividades de Tratamiento (RAT)
- Análisis de riesgos y Evaluación de Impacto (EIPD)
- Política de privacidad y avisos legales adaptados
- Cláusulas informativas para contratos y formularios
- Contratos de encargo de tratamiento con proveedores
- Protocolo de gestión de derechos (acceso, rectificación, supresión…)
- Protocolo de brechas de seguridad y notificación a la AEPD
- Formación básica para el equipo
- Mantenimiento y actualización anual
PREGUNTAS FRECUENTES
¿Cuánto puede multar la AEPD por incumplir el RGPD?
Las infracciones graves pueden alcanzar hasta 20 millones de euros o el 4% de la facturación anual global, lo que sea mayor. Las infracciones leves pueden llegar a 10 millones o el 2% de la facturación.
¿Una empresa con solo un empleado tiene que cumplir el RGPD?
Sí. El RGPD se aplica a cualquier empresa u organización que trate datos personales, independientemente de su tamaño. Un autónomo con una lista de clientes ya está tratando datos personales y debe cumplir la normativa.
¿Necesito un Delegado de Protección de Datos (DPO)?
El DPO es obligatorio para administraciones públicas, empresas que realizan tratamientos a gran escala de datos sensibles o monitorización sistemática a gran escala. Para el resto es recomendable pero no obligatorio. Te asesoro sobre si tu empresa lo necesita.
¿Con qué frecuencia hay que revisar el cumplimiento del RGPD?
La documentación debe revisarse al menos una vez al año y siempre que haya cambios relevantes en la empresa: nuevos tratamientos, cambios de proveedores, nuevos productos o actualizaciones normativas.
Canal Ético y Sistema de Denuncias Internas
¿A quién obliga? Empresas con 50 o más trabajadores desde el 1 de diciembre de 2023. También empresas del sector financiero, prevención de blanqueo y otras entidades específicas sin límite de plantilla.
La Ley 2/2023 obliga a implantar un canal de denuncias interno que permita comunicar de forma segura y confidencial cualquier irregularidad. El canal debe garantizar el anonimato del denunciante y ser gestionado por una persona imparcial. Implanto la solución completa con la plataforma tecnológica de Audidat, política interna y formación al equipo.
SOLICITAR INFORMACIÓNQUÉ INCLUYE EL SERVICIO
- Plataforma tecnológica segura y anónima (Audidat)
- Política interna de canal de denuncias
- Procedimiento de gestión e investigación de denuncias
- Designación del responsable del canal
- Comunicación interna a trabajadores
- Formación al equipo responsable de gestión
- Informe anual de actividad del canal
- Adaptación al Reglamento de desarrollo de la Ley 2/2023
PREGUNTAS FRECUENTES
¿Qué pasa si mi empresa no tiene Canal Ético y está obligada?
La Ley 2/2023 establece sanciones de hasta 300.000 euros para empresas del sector privado y hasta 1 millón de euros para el sector público. Además, el incumplimiento puede agravar la responsabilidad penal de la empresa.
¿El canal ético tiene que ser anónimo?
Sí. La ley exige que el canal permita realizar denuncias anónimas. La empresa no puede forzar al denunciante a identificarse. El sistema debe garantizar la confidencialidad en todo caso.
¿Puede ser el canal ético solo un correo electrónico?
No. La ley exige que el canal garantice la confidencialidad y seguridad de las comunicaciones. Un simple correo electrónico no cumple los requisitos técnicos exigidos. Se necesita una plataforma específica que garantice el anonimato y la trazabilidad.
¿Quién gestiona las denuncias que llegan al canal?
Debe ser una persona imparcial e independiente. Puede ser un empleado designado o un tercero externo. Ofrezco el servicio de gestión externa del canal para garantizar la máxima independencia.
Compliance y Auditorías de Cumplimiento
¿A quién afecta? A toda empresa con personalidad jurídica propia. La reforma del Código Penal de 2015 introdujo la responsabilidad penal de las personas jurídicas.
El compliance es el conjunto de procedimientos y buenas prácticas para cumplir la normativa legal vigente y prevenir riesgos. Un programa de compliance bien implantado puede eximir o atenuar la responsabilidad penal de la empresa. Diseño e implanto programas a medida con auditorías periódicas para detectar riesgos antes de que lleguen las inspecciones.
SOLICITAR AUDITORÍA GRATUITAQUÉ INCLUYE EL SERVICIO
- Mapa de riesgos penales y normativos de la empresa
- Programa de cumplimiento normativo (PCN) a medida
- Código ético y de conducta
- Protocolos de actuación ante riesgos identificados
- Órgano de compliance (interno o externo)
- Auditorías periódicas de cumplimiento
- Formación para directivos y empleados
- Informe anual de compliance
- Actualización ante cambios normativos
PREGUNTAS FRECUENTES
¿Puede una empresa ser sancionada penalmente?
Sí. Las empresas pueden recibir sanciones gravísimas: multas de hasta el doble del beneficio obtenido, suspensión de actividades, clausura de establecimientos, prohibición de contratar con la Administración o disolución. Y los directivos pueden ser imputados personalmente.
¿El compliance exime de responsabilidad penal a la empresa?
Sí. El artículo 31 bis del Código Penal establece que la empresa queda exenta si tenía implantado antes de la comisión del delito un modelo de organización adecuado. El programa debe estar correctamente documentado e implantado, no basta con tenerlo en un cajón.
¿Qué delitos puede cometer una empresa?
El Código Penal recoge más de 30 delitos imputables a personas jurídicas: fraude fiscal, corrupción, blanqueo de capitales, estafa, delitos contra el medio ambiente, tráfico de influencias, delitos informáticos, falsedad documental y muchos más.
¿Cada cuánto tiempo hay que revisar el programa de compliance?
Al menos una vez al año y siempre que haya cambios significativos en la empresa, en su actividad o en la normativa aplicable. La supervisión continua es esencial para que el programa sea efectivo.
Directiva NIS2 — Ciberseguridad
¿A quién obliga? Empresas de sectores esenciales e importantes con más de 50 empleados o más de 10M€ de facturación: energía, transporte, banca, sanidad, agua, infraestructuras digitales, TIC, administración pública y más.
La Directiva NIS2 amplía considerablemente el alcance de la normativa europea de ciberseguridad. Las empresas afectadas deben implementar medidas técnicas y organizativas, gestionar riesgos y notificar incidentes significativos en plazos muy estrictos. Las sanciones pueden llegar a 10 millones de euros o el 2% de la facturación global.
CONSULTAR SI ME AFECTA NIS2QUÉ INCLUYE EL SERVICIO
- Análisis de aplicabilidad NIS2 a tu empresa
- Evaluación del nivel de madurez en ciberseguridad
- Plan de implementación de medidas técnicas y organizativas
- Política de seguridad de la información
- Gestión de riesgos de ciberseguridad
- Protocolo de gestión y notificación de incidentes
- Seguridad en la cadena de suministro
- Plan de continuidad de negocio y recuperación
- Formación en ciberseguridad para el equipo
PREGUNTAS FRECUENTES
¿NIS2 ya está en vigor en España?
La Directiva NIS2 debía transponerse antes del 17 de octubre de 2024. España está en proceso de transposición. Sin embargo, las empresas afectadas deben prepararse ya porque la normativa será exigible una vez aprobada la ley nacional.
¿Cómo sé si mi empresa está afectada por NIS2?
Depende de tu sector y tamaño. NIS2 distingue entre entidades esenciales (energía, transporte, banca, sanidad) e importantes (servicios postales, residuos, química, alimentación, fabricación). Si perteneces a alguno de estos sectores y superas los 50 empleados o 10M€ de facturación, probablemente estás afectado. Consúltame gratuitamente.
¿Cuáles son las sanciones por incumplir NIS2?
Las entidades esenciales pueden ser sancionadas hasta 10 millones de euros o el 2% de su facturación global anual. Las entidades importantes hasta 7 millones o el 1,4%. Además, los directivos pueden ser responsables personalmente.
¿En cuánto tiempo hay que notificar un ciberincidente bajo NIS2?
NIS2 establece notificación en tres fases: alerta temprana en 24 horas, notificación del incidente en 72 horas e informe final en un mes. Los plazos son muy estrictos, por lo que tener un protocolo implantado de antemano es fundamental.
Esquema Nacional de Seguridad — ENS
¿A quién obliga? Administraciones públicas y empresas privadas que prestan servicios o suministran productos a la Administración Pública española. Si tienes contratos con el sector público, el ENS te afecta.
El Real Decreto 311/2022 regula el ENS, que establece los requisitos de seguridad que deben cumplir los sistemas de información de las administraciones públicas y sus proveedores. La certificación ENS es un requisito cada vez más frecuente en licitaciones públicas. Garantizo el cumplimiento con el respaldo técnico de Audidat y su certificación ENS nivel medio.
CONSULTAR CERTIFICACIÓN ENSQUÉ INCLUYE EL SERVICIO
- Análisis diferencial respecto al ENS (GAP Analysis)
- Categorización del sistema de información
- Declaración de Aplicabilidad de medidas
- Implementación de medidas de seguridad requeridas
- Política de seguridad y normativas internas
- Gestión de riesgos conforme al ENS
- Preparación para auditoría de certificación
- Apoyo durante el proceso de certificación
- Mantenimiento post-certificación
PREGUNTAS FRECUENTES
¿Cuáles son los niveles del ENS?
El ENS distingue tres niveles: básico, medio y alto. El nivel se determina valorando las consecuencias sobre la disponibilidad, integridad, confidencialidad, autenticidad y trazabilidad de la información. Cuanto mayor sea el impacto potencial, más exigentes las medidas requeridas.
¿Es obligatorio certificarse en ENS para contratar con la Administración?
Depende del tipo de contrato y los sistemas de información implicados. En muchos contratos y licitaciones la certificación ENS es requisito obligatorio para los proveedores de servicios TIC. Cada vez más pliegos la incluyen como criterio de valoración.
¿Cuánto tiempo lleva obtener la certificación ENS?
Para el nivel básico entre 3 y 6 meses. Para el nivel medio entre 6 y 12 meses. Para el nivel alto puede superar el año. El proceso incluye implementación de medidas, auditoría interna previa y auditoría de certificación por entidad acreditada.
Plan de Igualdad y Protocolo LGTBI
¿A quién obliga? Plan de Igualdad: empresas con 50 o más trabajadores. Protocolo LGTBI: desde octubre de 2024, empresas con más de 50 trabajadores. Ambos deben estar negociados y registrados.
El Plan de Igualdad es un conjunto de medidas para alcanzar la igualdad de trato entre mujeres y hombres en la empresa. Debe elaborarse mediante negociación con la representación legal de los trabajadores y registrarse en el REGCON. Desde octubre de 2024, también es obligatorio el Protocolo LGTBI conforme a la Ley 4/2023.
CONSULTAR OBLIGACIONESQUÉ INCLUYE EL SERVICIO
- Diagnóstico de situación de igualdad en la empresa
- Apoyo en la negociación con la representación legal
- Redacción del Plan de Igualdad
- Registro en el REGCON
- Comisión de seguimiento e implantación
- Protocolo de prevención del acoso sexual
- Protocolo LGTBI conforme a Ley 4/2023
- Formación al equipo directivo y RR.HH.
- Revisión cuatrienal del Plan
PREGUNTAS FRECUENTES
¿Cuáles son las sanciones por no tener Plan de Igualdad?
El incumplimiento se tipifica como infracción grave en la LISOS, con multas de entre 626 y 6.250 euros. Además puede suponer la pérdida de bonificaciones en la Seguridad Social y la imposibilidad de contratar con la Administración Pública.
¿Cuánto tiempo tengo para hacer el Plan de Igualdad si supero los 50 trabajadores?
Si tu empresa supera los 50 trabajadores, debías tener el Plan de Igualdad desde 2022. Si aún no lo tienes, estás en situación de incumplimiento y puedes ser sancionado. La Inspección de Trabajo está realizando comprobaciones activas.
¿Qué es el Protocolo LGTBI y desde cuándo es obligatorio?
El Protocolo LGTBI garantiza la igualdad real de las personas LGTBI en el ámbito laboral e incluye un protocolo de actuación ante situaciones de acoso o discriminación. Es obligatorio desde el 2 de octubre de 2024 para empresas con más de 50 trabajadores, conforme a la Ley 4/2023.
Prevención de Blanqueo de Capitales
¿A quién obliga? Sujetos obligados por la Ley 10/2010: entidades financieras, aseguradoras, notarios, abogados, gestores, auditores, asesores fiscales, inmobiliarias, casinos y otros sectores específicos.
La Ley 10/2010 de prevención del blanqueo de capitales establece obligaciones específicas para determinados sectores. Los incumplimientos pueden suponer sanciones de hasta 10 millones de euros o el 10% del volumen de negocio. Implanto el sistema de prevención completo, desde el manual de procedimientos hasta la formación obligatoria del personal.
CONSULTAR OBLIGACIONES PBCQUÉ INCLUYE EL SERVICIO
- Análisis de la condición de sujeto obligado
- Evaluación y clasificación del riesgo de blanqueo
- Manual de prevención de blanqueo de capitales
- Procedimientos de diligencia debida con clientes
- Designación del representante ante el SEPBLAC
- Procedimiento de comunicación de operaciones sospechosas
- Programa de formación obligatoria al personal
- Auditoría interna del sistema de prevención
- Actualización ante cambios normativos
PREGUNTAS FRECUENTES
¿Cómo sé si soy sujeto obligado por la Ley de Blanqueo?
El artículo 2 de la Ley 10/2010 enumera los sujetos obligados: entidades de crédito, aseguradoras, gestoras de fondos, notarios, registradores, abogados y procuradores en determinadas actividades, auditores, contables, asesores fiscales, inmobiliarias, casinos y comerciantes de bienes de valor elevado. Consúltame si tienes dudas.
¿Qué es el SEPBLAC y cuándo hay que comunicarle una operación?
El SEPBLAC es la Unidad de Inteligencia Financiera española. Los sujetos obligados deben comunicar cualquier operación que indique indicios de blanqueo o financiación del terrorismo, así como operaciones por encima de determinados umbrales.
¿Con qué frecuencia hay que formar al personal en blanqueo de capitales?
La formación debe ser continua y periódica. El SEPBLAC recomienda formación anual como mínimo, con formación específica para el personal que se incorpore. El programa de formación debe documentarse para acreditarlo ante una inspección.
Formación Normativa para Empresas
¿Para quién? Empresas que necesiten formar a sus equipos en RGPD, compliance, ciberseguridad o blanqueo de capitales. También para empresas que quieran acreditar el cumplimiento de su obligación formativa.
La formación es una obligación legal en muchas normativas y la mejor inversión para evitar incidentes. Un empleado formado comete menos errores, identifica mejor los riesgos y actúa correctamente ante incidentes. Imparto formación práctica, en lenguaje comprensible y adaptada a la realidad de cada empresa. Presencial en la Comunidad Valenciana y online en toda España.
SOLICITAR PRESUPUESTOÁREAS DE FORMACIÓN
- Protección de Datos y RGPD para empleados
- Compliance y código ético para directivos
- Ciberseguridad básica y prevención del phishing
- Prevención de Blanqueo de Capitales (obligatoria sujetos)
- Canal Ético: uso y procedimiento para empleados
- Plan de Igualdad: sensibilización y protocolo de acoso
- NIS2: introducción a la ciberseguridad normativa
- Certificado de asistencia individual — presencial y online
PREGUNTAS FRECUENTES
¿Es obligatorio formar a los empleados en protección de datos?
El RGPD exige garantizar que quienes accedan a datos personales solo los traten siguiendo las instrucciones establecidas. La AEPD considera la falta de formación como factor agravante en las sanciones. Además, normativas como la de blanqueo de capitales sí exigen formación periódica documentada.
¿La formación puede ser online?
Sí. Ambas modalidades son válidas. La formación online facilita la documentación del seguimiento y la asistencia. Ofrezco formación presencial en la Comunidad Valenciana y online para cualquier empresa de España.
¿Se entrega certificado de formación?
Sí. Todas las acciones formativas incluyen certificado de asistencia individual para cada participante. Fundamental para acreditar el cumplimiento de la obligación formativa ante una inspección o auditoría.