¿Cómo cumplir el RGPD en A Coruña? La consultora Normapymes realiza el diagnóstico, la implantación y toda la preparación documental en 2 semanas (14 días), con un consultor asignado en exclusiva que se desplaza a sus instalaciones de A Coruña y condiciones del proceso por contrato. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y preparación para la certificación independiente de normas ISO, con sede en Sevilla y servicio en toda España.
Quién es la autoridad de control en Galicia
Es una pregunta que se repite y que se responde mal a menudo. Algunas comunidades autónomas cuentan con autoridad propia de protección de datos, con competencias sobre su sector público. Galicia no es una de ellas: no existe una agencia autonómica gallega de protección de datos, de modo que la Agencia Española de Protección de Datos es la autoridad de control competente, también para las administraciones gallegas y sus entidades instrumentales.
Las reclamaciones y las brechas que deban notificarse se tramitan ante la autoridad competente. La AEPD interviene en el ámbito gallego conforme a sus competencias; los tratamientos transfronterizos requieren además analizar las reglas de cooperación y autoridad principal. El artículo 28 exige documentar los encargos de tratamiento.
Sobre ese marco común, el tejido coruñés añade tratamientos con perfil propio. El comercio y la distribución textil trabajan con programas de fidelización y perfilado de clientes. La sanidad privada y el sector sociosanitario tratan datos de salud, que son categoría especial del artículo 9. Y la industria conservera y naval maneja datos de personal con control horario y videovigilancia, dos tratamientos que concentran buena parte de las reclamaciones que resuelve la AEPD en el ámbito laboral.
Tratamientos a revisar en A Coruña
Estas líneas describen un posible alcance de trabajo, no estadísticas ni características atribuidas al tejido local. El diagnóstico determina cuáles aplican.
Clientes y comunicación
Identifique formularios, campañas y destinatarios. Documente finalidades, información, bases jurídicas y oposición comercial.
Personal y accesos
Separe selección, nóminas, control horario y cámaras. Limite accesos y plazos y justifique las medidas respecto al riesgo.
Proveedores y plataformas
Distinga encargados, subencargados y destinatarios. Revise instrucciones, garantías y transferencias internacionales antes de habilitar accesos.
Derechos e incidencias
Asigne responsables de respuesta, registre solicitudes y brechas y conserve la justificación de notificar o no a la autoridad.
Brechas de seguridad: 72 horas, y ante la AEPD
El responsable documenta todas las brechas. Notifica a la autoridad competente sin dilación indebida y, de ser posible, en 72 horas desde que tiene constancia, salvo que sea improbable un riesgo para las personas. Si existe alto riesgo, comunica también a los afectados, salvo las excepciones del artículo 34.3.
¿Cómo trabajamos en A Coruña?
La adecuación para organizaciones en A Coruña se coordina desde Sevilla, con consultor asignado y modalidad presencial o remota acordada. Revisamos tratamientos, bases jurídicas, proveedores, medidas y evidencias. El 0 % de auditorías invalidadas es un dato histórico corporativo, no una tasa de éxito RGPD ni una promesa sobre sanciones. El contrato define entregables, responsabilidades y desplazamientos; el calendario depende del diagnóstico y de las medidas pendientes.
Auditoría Presencial
Un consultor se desplaza a sus instalaciones para la auditoría interna previa.
Plazo según diagnóstico
Calendario de consultoría de 14 días cuando el diagnóstico, el alcance y la entrega de evidencias lo permiten.
Garantía por Contrato
Preparamos evidencias y revisión de adecuación. El responsable conserva sus obligaciones y la autoridad mantiene sus potestades de control.
Sobre el RGPD
La adecuación al RGPD (Reglamento UE 2016/679) y a la LOPDGDD (Ley Orgánica 3/2018) exige, entre otras cosas, el registro de actividades de tratamiento del artículo 30, el análisis de riesgos y, cuando procede, la evaluación de impacto y el nombramiento de delegado de protección de datos. La AEPD puede sancionar con hasta 20 millones de euros o el 4 % del volumen de negocio anual global, la mayor de las dos cuantías.
Preguntas frecuentes en A Coruña
¿Existe una agencia gallega de protección de datos?
No. Galicia no cuenta con autoridad autonómica propia de protección de datos, de modo que la Agencia Española de Protección de Datos es la autoridad de control competente, incluido el sector público gallego. Las reclamaciones de los interesados y las notificaciones de brechas del artículo 33 se dirigen directamente a la AEPD.
¿Nuestra empresa necesita delegado de protección de datos?
Depende del tratamiento, no del tamaño. El artículo 37 del RGPD y el artículo 34 de la LOPDGDD determinan los supuestos de designación obligatoria, entre ellos la observación habitual y sistemática de interesados a gran escala y el tratamiento a gran escala de categorías especiales de datos, como los de salud. El diagnóstico inicial determina si su caso está entre ellos y, si lo está, podemos asumir la función como DPO externo.
¿Cuánto tarda la adecuación en A Coruña?
La consultoría puede organizarse en 2 semanas (14 días) cuando el diagnóstico, el alcance y la disponibilidad de evidencias lo permiten: registro de actividades de tratamiento del artículo 30, análisis de riesgos, contratos de encargado, información y consentimientos, y procedimiento de brechas y de derechos. Un consultor asignado se desplaza a sus instalaciones en A Coruña, con los desplazamientos incluidos y garantía por contrato.
Criterios de protección de datos que aplicamos
El alcance del proyecto en A Coruña se concreta en un inventario de tratamientos y responsables. La cobertura comercial no implica una oficina local ni clientes o resultados atribuidos a esta ciudad.
El registro de actividades del artículo 30 no se presenta a la AEPD. La excepción para organizaciones de menos de 250 personas es limitada: no cubre tratamientos no ocasionales, con riesgo o con categorías especiales o datos penales.
La designación de DPD depende del artículo 37 RGPD y del artículo 34 LOPDGDD, no de un umbral universal de plantilla. Se documentan la decisión, independencia y ausencia de conflicto de intereses; contratar consultoría no equivale a designar DPD.
El correo comercial requiere solicitud o autorización previa, salvo la excepción del artículo 21.2 LSSI: relación contractual previa, contacto obtenido lícitamente y productos o servicios propios similares. Siempre debe ofrecerse oposición sencilla y gratuita al recoger los datos y en cada mensaje.
Fuentes oficiales, revisadas el 11 de septiembre de 2026: RGPD: texto oficial · LOPDGDD · LSSI: comunicaciones y cookies · AEPD: guía de cookies.
Solicite su diagnóstico RGPD
Sin compromiso. Primera valoración gratuita, con respuesta habitual inferior a 2 horas en horario laboral.
RGPD en otras ciudades
El mismo servicio de RGPD con el mismo equipo y la misma garantía por contrato en Alicante, Barcelona, Bilbao, Córdoba, Gijón, Granada, Las Palmas, Madrid y el resto de España.
Ver la guía nacionalMás consultoría en A Coruña
Asesoramos e implantamos otras normas y obligaciones legales en A Coruña con el mismo equipo y la misma garantía por contrato.
