¿Cómo cumplir el RGPD en A Coruña? La consultora Normapymes realiza el diagnóstico, la implantación y toda la preparación documental en 2 semanas (14 días), con un consultor asignado en exclusiva que se desplaza a sus instalaciones de A Coruña y garantía del proceso 100% por contrato. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y certificación de normas ISO, con sede en Sevilla y servicio en toda España.
Quién es la autoridad de control en Galicia
Es una pregunta que se repite y que se responde mal a menudo. Algunas comunidades autónomas cuentan con autoridad propia de protección de datos, con competencias sobre su sector público. Galicia no es una de ellas: no existe una agencia autonómica gallega de protección de datos, de modo que la Agencia Española de Protección de Datos es la autoridad de control competente, también para las administraciones gallegas y sus entidades instrumentales.
Esto tiene efectos prácticos. El primero es que no hay ventanilla autonómica intermedia: las reclamaciones de los interesados y la notificación de brechas de seguridad del artículo 33 del RGPD, con su plazo de 72 horas, van directamente a la AEPD. El segundo es que los criterios aplicables son los de la AEPD, sin doctrina autonómica adicional que matice. Y el tercero, para quien contrata con la Xunta o con los ayuntamientos gallegos: el encargo de tratamiento del artículo 28 se rige por el mismo marco estatal, sin especialidad territorial.
Sobre ese marco común, el tejido coruñés añade tratamientos con perfil propio. El comercio y la distribución textil trabajan con programas de fidelización y perfilado de clientes. La sanidad privada y el sector sociosanitario tratan datos de salud, que son categoría especial del artículo 9. Y la industria conservera y naval maneja datos de personal con control horario y videovigilancia, dos tratamientos que concentran buena parte de las reclamaciones que resuelve la AEPD en el ámbito laboral.
Sectores clave en A Coruña
Comercio y distribución
Fidelización, perfilado de clientes y comercio electrónico exigen base jurídica correcta, información en capas y gestión real de los derechos del interesado.
Sanidad y sociosanitario
Los datos de salud son categoría especial del artículo 9 del RGPD. Requieren análisis de riesgos reforzado y, con frecuencia, evaluación de impacto.
Control horario y videovigilancia
Dos tratamientos laborales con requisitos específicos en la LOPDGDD, y de los que se derivan buena parte de las reclamaciones en el ámbito del empleo.
Contratación con el sector público
El encargo de tratamiento del artículo 28 se rige por el marco estatal. Sin autoridad autonómica en Galicia, la interlocución es directamente con la AEPD.
Brechas de seguridad: 72 horas, y ante la AEPD
El artículo 33 del RGPD obliga a notificar la brecha de seguridad a la autoridad de control sin dilación indebida y, de ser posible, en un plazo máximo de 72 horas desde que se tuvo constancia de ella. En Galicia esa autoridad es la AEPD, sin paso intermedio autonómico. Y si la brecha entraña un alto riesgo para los derechos y libertades de los afectados, el artículo 34 obliga además a comunicárselo a ellos. La AEPD puede sancionar con hasta 20 millones de euros o el 4 % del volumen de negocio anual global, la mayor de las dos cuantías. Lo que decide el resultado no es el software: es tener escrito, antes del incidente, quién evalúa la brecha, con qué criterio y quién firma la notificación.
¿Cómo trabajamos en A Coruña?
Trabajamos con una red de profesionales en toda España, y en A Coruña operamos igual que en el resto del país: con un consultor asignado que te acompaña de principio a fin y responde de tu proyecto. Ese consultor se desplaza a tus instalaciones en A Coruña para realizar la auditoría interna previa, que es la fase que decide el resultado. Es donde detectamos y corregimos las desviaciones antes de que intervenga la entidad certificadora acreditada, y es la razón por la que mantenemos un 0 % de auditorías invalidadas. La implantación completa se realiza en 2 semanas, frente a los meses que suele tardar el sector. Y va respaldada por garantía por contrato: si el resultado no se obtiene por causa imputable a nuestro trabajo, se devuelve el 100 % del importe.
Auditoría Presencial
Un consultor se desplaza a sus instalaciones para la auditoría interna previa.
Plazo de 2 semanas
Implantación rápida en 14 días para resolver el cumplimiento cuanto antes.
Garantía por Contrato
Aseguramos el éxito del proyecto y la superación de la auditoría.
Sobre el RGPD
La adecuación al RGPD (Reglamento UE 2016/679) y a la LOPDGDD (Ley Orgánica 3/2018) exige, entre otras cosas, el registro de actividades de tratamiento del artículo 30, el análisis de riesgos y, cuando procede, la evaluación de impacto y el nombramiento de delegado de protección de datos. La AEPD puede sancionar con hasta 20 millones de euros o el 4 % del volumen de negocio anual global, la mayor de las dos cuantías.
Preguntas frecuentes en A Coruña
¿Existe una agencia gallega de protección de datos?
No. Galicia no cuenta con autoridad autonómica propia de protección de datos, de modo que la Agencia Española de Protección de Datos es la autoridad de control competente, incluido el sector público gallego. Las reclamaciones de los interesados y las notificaciones de brechas del artículo 33 se dirigen directamente a la AEPD.
¿Nuestra empresa necesita delegado de protección de datos?
Depende del tratamiento, no del tamaño. El artículo 37 del RGPD y el artículo 34 de la LOPDGDD determinan los supuestos de designación obligatoria, entre ellos la observación habitual y sistemática de interesados a gran escala y el tratamiento a gran escala de categorías especiales de datos, como los de salud. El diagnóstico inicial determina si su caso está entre ellos y, si lo está, podemos asumir la función como DPO externo.
¿Cuánto tarda la adecuación en A Coruña?
El plazo estándar es de 2 semanas (14 días): registro de actividades de tratamiento del artículo 30, análisis de riesgos, contratos de encargado, información y consentimientos, y procedimiento de brechas y de derechos. Un consultor asignado se desplaza a sus instalaciones en A Coruña, con los desplazamientos incluidos y garantía por contrato.
Solicite su diagnóstico RGPD
Sin compromiso. Le llamamos en menos de 2 horas con una valoración inicial gratuita.
RGPD en otras ciudades
El mismo servicio de RGPD con el mismo equipo y la misma garantía por contrato en Alicante, Barcelona, Bilbao, Córdoba, Gijón, Granada, Las Palmas, Madrid y el resto de España.
Ver la guía nacionalMás consultoría en A Coruña
Implantamos y certificamos otras normas y obligaciones legales en A Coruña con el mismo equipo y la misma garantía por contrato.