🕐 Respondemos a cualquier consulta en menos de 2 horas  ·  0% de auditorías invalidadas  ·  Todo garantizado por contrato
RGPD y LOPDGDD · DPO externo

Consultoría RGPD en A Coruña

Galicia no tiene autoridad autonómica de protección de datos: la AEPD es la autoridad de control competente también aquí, y eso cambia cómo se prepara una empresa coruñesa.

0% auditorías invalidadas Garantía por contrato Respuesta en <2h
Solicitar presupuesto gratuito ¿Qué incluye? →
Presupuesto gratuito

Respuesta en menos de 2 horas

¿Cómo cumplir el RGPD en A Coruña? La consultora Normapymes realiza el diagnóstico, la implantación y toda la preparación documental en 2 semanas (14 días), con un consultor asignado en exclusiva que se desplaza a sus instalaciones de A Coruña y garantía del proceso 100% por contrato. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.

Quién es la autoridad de control en Galicia

Es una pregunta que se repite y que se responde mal a menudo. Algunas comunidades autónomas cuentan con autoridad propia de protección de datos, con competencias sobre su sector público. Galicia no es una de ellas: no existe una agencia autonómica gallega de protección de datos, de modo que la Agencia Española de Protección de Datos es la autoridad de control competente, también para las administraciones gallegas y sus entidades instrumentales.

Esto tiene efectos prácticos. El primero es que no hay ventanilla autonómica intermedia: las reclamaciones de los interesados y la notificación de brechas de seguridad del artículo 33 del RGPD, con su plazo de 72 horas, van directamente a la AEPD. El segundo es que los criterios aplicables son los de la AEPD, sin doctrina autonómica adicional que matice. Y el tercero, para quien contrata con la Xunta o con los ayuntamientos gallegos: el encargo de tratamiento del artículo 28 se rige por el mismo marco estatal, sin especialidad territorial.

Sobre ese marco común, el tejido coruñés añade tratamientos con perfil propio. El comercio y la distribución textil trabajan con programas de fidelización y perfilado de clientes. La sanidad privada y el sector sociosanitario tratan datos de salud, que son categoría especial del artículo 9. Y la industria conservera y naval maneja datos de personal con control horario y videovigilancia, dos tratamientos que concentran buena parte de las reclamaciones que resuelve la AEPD en el ámbito laboral.

Sectores clave en A Coruña

🛒

Comercio y distribución

Fidelización, perfilado de clientes y comercio electrónico exigen base jurídica correcta, información en capas y gestión real de los derechos del interesado.

🏥

Sanidad y sociosanitario

Los datos de salud son categoría especial del artículo 9 del RGPD. Requieren análisis de riesgos reforzado y, con frecuencia, evaluación de impacto.

👷

Control horario y videovigilancia

Dos tratamientos laborales con requisitos específicos en la LOPDGDD, y de los que se derivan buena parte de las reclamaciones en el ámbito del empleo.

🏛️

Contratación con el sector público

El encargo de tratamiento del artículo 28 se rige por el marco estatal. Sin autoridad autonómica en Galicia, la interlocución es directamente con la AEPD.

Brechas de seguridad: 72 horas, y ante la AEPD

El artículo 33 del RGPD obliga a notificar la brecha de seguridad a la autoridad de control sin dilación indebida y, de ser posible, en un plazo máximo de 72 horas desde que se tuvo constancia de ella. En Galicia esa autoridad es la AEPD, sin paso intermedio autonómico. Y si la brecha entraña un alto riesgo para los derechos y libertades de los afectados, el artículo 34 obliga además a comunicárselo a ellos. La AEPD puede sancionar con hasta 20 millones de euros o el 4 % del volumen de negocio anual global, la mayor de las dos cuantías. Lo que decide el resultado no es el software: es tener escrito, antes del incidente, quién evalúa la brecha, con qué criterio y quién firma la notificación.

¿Cómo trabajamos en A Coruña?

Trabajamos con una red de profesionales en toda España, y en A Coruña operamos igual que en el resto del país: con un consultor asignado que te acompaña de principio a fin y responde de tu proyecto. Ese consultor se desplaza a tus instalaciones en A Coruña para realizar la auditoría interna previa, que es la fase que decide el resultado. Es donde detectamos y corregimos las desviaciones antes de que intervenga la entidad certificadora acreditada, y es la razón por la que mantenemos un 0 % de auditorías invalidadas. La implantación completa se realiza en 2 semanas, frente a los meses que suele tardar el sector. Y va respaldada por garantía por contrato: si el resultado no se obtiene por causa imputable a nuestro trabajo, se devuelve el 100 % del importe.

Auditoría Presencial

Un consultor se desplaza a sus instalaciones para la auditoría interna previa.

Plazo de 2 semanas

Implantación rápida en 14 días para resolver el cumplimiento cuanto antes.

Garantía por Contrato

Aseguramos el éxito del proyecto y la superación de la auditoría.

Sobre el RGPD

La adecuación al RGPD (Reglamento UE 2016/679) y a la LOPDGDD (Ley Orgánica 3/2018) exige, entre otras cosas, el registro de actividades de tratamiento del artículo 30, el análisis de riesgos y, cuando procede, la evaluación de impacto y el nombramiento de delegado de protección de datos. La AEPD puede sancionar con hasta 20 millones de euros o el 4 % del volumen de negocio anual global, la mayor de las dos cuantías.

¿Quiere conocer en detalle todos los requisitos, fases y precios? Consulta la guía completa de RGPD →

Preguntas frecuentes en A Coruña

¿Existe una agencia gallega de protección de datos?

No. Galicia no cuenta con autoridad autonómica propia de protección de datos, de modo que la Agencia Española de Protección de Datos es la autoridad de control competente, incluido el sector público gallego. Las reclamaciones de los interesados y las notificaciones de brechas del artículo 33 se dirigen directamente a la AEPD.

¿Nuestra empresa necesita delegado de protección de datos?

Depende del tratamiento, no del tamaño. El artículo 37 del RGPD y el artículo 34 de la LOPDGDD determinan los supuestos de designación obligatoria, entre ellos la observación habitual y sistemática de interesados a gran escala y el tratamiento a gran escala de categorías especiales de datos, como los de salud. El diagnóstico inicial determina si su caso está entre ellos y, si lo está, podemos asumir la función como DPO externo.

¿Cuánto tarda la adecuación en A Coruña?

El plazo estándar es de 2 semanas (14 días): registro de actividades de tratamiento del artículo 30, análisis de riesgos, contratos de encargado, información y consentimientos, y procedimiento de brechas y de derechos. Un consultor asignado se desplaza a sus instalaciones en A Coruña, con los desplazamientos incluidos y garantía por contrato.

Solicite su diagnóstico RGPD

Sin compromiso. Le llamamos en menos de 2 horas con una valoración inicial gratuita.

🔒 Sin compromiso · Respuesta en <2h · Datos protegidos (RGPD)

RGPD en otras ciudades

El mismo servicio de RGPD con el mismo equipo y la misma garantía por contrato en Alicante, Barcelona, Bilbao, Córdoba, Gijón, Granada, Las Palmas, Madrid y el resto de España.

Ver la guía nacional
RGPD en Alicante RGPD en Barcelona RGPD en Bilbao RGPD en Córdoba RGPD en Gijón RGPD en Granada RGPD en Las Palmas RGPD en Madrid RGPD en Murcia RGPD en Málaga RGPD en Palma de Mallorca RGPD en Sevilla RGPD en Valencia RGPD en Valladolid RGPD en Vigo RGPD en Vitoria RGPD en Zaragoza

Más consultoría en A Coruña

Implantamos y certificamos otras normas y obligaciones legales en A Coruña con el mismo equipo y la misma garantía por contrato.

BRCGS Food Canal de Denuncias Control Horario en A Coruña DORA EMAS ENS en A Coruña Huella de Carbono IFS Food ISO 13485 ISO 14001 en A Coruña ISO 22000 ISO 27001 en A Coruña ISO 45001 en A Coruña ISO 50001 ISO 9001 en A Coruña Marcado CE UNE 1090 en A Coruña NIS2 Plan de Igualdad Q de Calidad Reglamento IA

🔗 También te puede interesar

🔐
ISO 27001 SGSI
Complementa el ENS
🔒
RGPD DPO Externo
Protección de datos
🏛️
ISO 9001 Licitaciones
Otros requisitos en concursos AAPP
WhatsApp Presupuesto gratuito →