Consultoría especializada desde Sevilla para toda España
625 861 213Atención personalizada
RGPD y LOPDGDD · DPO externo

Consultoría RGPD en A Coruña

Galicia no tiene autoridad autonómica de protección de datos: la AEPD es la autoridad de control competente también aquí, y eso cambia cómo se prepara una empresa coruñesa.

0% auditorías invalidadas Garantía por contrato Respuesta habitual en menos de 2 horas en horario laboral
Solicitar presupuesto gratuito ¿Qué incluye? →
Presupuesto gratuito

Respuesta habitual en menos de 2 horas en horario laboral

¿Cómo cumplir el RGPD en A Coruña? La consultora Normapymes realiza el diagnóstico, la implantación y toda la preparación documental en 2 semanas (14 días), con un consultor asignado en exclusiva que se desplaza a sus instalaciones de A Coruña y condiciones del proceso por contrato. Normapymes es una consultora española de cumplimiento normativo especializada en la implantación y preparación para la certificación independiente de normas ISO, con sede en Sevilla y servicio en toda España.

Quién es la autoridad de control en Galicia

Es una pregunta que se repite y que se responde mal a menudo. Algunas comunidades autónomas cuentan con autoridad propia de protección de datos, con competencias sobre su sector público. Galicia no es una de ellas: no existe una agencia autonómica gallega de protección de datos, de modo que la Agencia Española de Protección de Datos es la autoridad de control competente, también para las administraciones gallegas y sus entidades instrumentales.

Las reclamaciones y las brechas que deban notificarse se tramitan ante la autoridad competente. La AEPD interviene en el ámbito gallego conforme a sus competencias; los tratamientos transfronterizos requieren además analizar las reglas de cooperación y autoridad principal. El artículo 28 exige documentar los encargos de tratamiento.

Sobre ese marco común, el tejido coruñés añade tratamientos con perfil propio. El comercio y la distribución textil trabajan con programas de fidelización y perfilado de clientes. La sanidad privada y el sector sociosanitario tratan datos de salud, que son categoría especial del artículo 9. Y la industria conservera y naval maneja datos de personal con control horario y videovigilancia, dos tratamientos que concentran buena parte de las reclamaciones que resuelve la AEPD en el ámbito laboral.

Tratamientos a revisar en A Coruña

Estas líneas describen un posible alcance de trabajo, no estadísticas ni características atribuidas al tejido local. El diagnóstico determina cuáles aplican.

Clientes y comunicación

Identifique formularios, campañas y destinatarios. Documente finalidades, información, bases jurídicas y oposición comercial.

Personal y accesos

Separe selección, nóminas, control horario y cámaras. Limite accesos y plazos y justifique las medidas respecto al riesgo.

Proveedores y plataformas

Distinga encargados, subencargados y destinatarios. Revise instrucciones, garantías y transferencias internacionales antes de habilitar accesos.

Derechos e incidencias

Asigne responsables de respuesta, registre solicitudes y brechas y conserve la justificación de notificar o no a la autoridad.

Brechas de seguridad: 72 horas, y ante la AEPD

El responsable documenta todas las brechas. Notifica a la autoridad competente sin dilación indebida y, de ser posible, en 72 horas desde que tiene constancia, salvo que sea improbable un riesgo para las personas. Si existe alto riesgo, comunica también a los afectados, salvo las excepciones del artículo 34.3.

¿Cómo trabajamos en A Coruña?

La adecuación para organizaciones en A Coruña se coordina desde Sevilla, con consultor asignado y modalidad presencial o remota acordada. Revisamos tratamientos, bases jurídicas, proveedores, medidas y evidencias. El 0 % de auditorías invalidadas es un dato histórico corporativo, no una tasa de éxito RGPD ni una promesa sobre sanciones. El contrato define entregables, responsabilidades y desplazamientos; el calendario depende del diagnóstico y de las medidas pendientes.

Auditoría Presencial

Un consultor se desplaza a sus instalaciones para la auditoría interna previa.

Plazo según diagnóstico

Calendario de consultoría de 14 días cuando el diagnóstico, el alcance y la entrega de evidencias lo permiten.

Garantía por Contrato

Preparamos evidencias y revisión de adecuación. El responsable conserva sus obligaciones y la autoridad mantiene sus potestades de control.

Sobre el RGPD

La adecuación al RGPD (Reglamento UE 2016/679) y a la LOPDGDD (Ley Orgánica 3/2018) exige, entre otras cosas, el registro de actividades de tratamiento del artículo 30, el análisis de riesgos y, cuando procede, la evaluación de impacto y el nombramiento de delegado de protección de datos. La AEPD puede sancionar con hasta 20 millones de euros o el 4 % del volumen de negocio anual global, la mayor de las dos cuantías.

¿Quiere conocer en detalle todos los requisitos, fases y precios? Consulta la guía completa de RGPD →

Preguntas frecuentes en A Coruña

¿Existe una agencia gallega de protección de datos?

No. Galicia no cuenta con autoridad autonómica propia de protección de datos, de modo que la Agencia Española de Protección de Datos es la autoridad de control competente, incluido el sector público gallego. Las reclamaciones de los interesados y las notificaciones de brechas del artículo 33 se dirigen directamente a la AEPD.

¿Nuestra empresa necesita delegado de protección de datos?

Depende del tratamiento, no del tamaño. El artículo 37 del RGPD y el artículo 34 de la LOPDGDD determinan los supuestos de designación obligatoria, entre ellos la observación habitual y sistemática de interesados a gran escala y el tratamiento a gran escala de categorías especiales de datos, como los de salud. El diagnóstico inicial determina si su caso está entre ellos y, si lo está, podemos asumir la función como DPO externo.

¿Cuánto tarda la adecuación en A Coruña?

La consultoría puede organizarse en 2 semanas (14 días) cuando el diagnóstico, el alcance y la disponibilidad de evidencias lo permiten: registro de actividades de tratamiento del artículo 30, análisis de riesgos, contratos de encargado, información y consentimientos, y procedimiento de brechas y de derechos. Un consultor asignado se desplaza a sus instalaciones en A Coruña, con los desplazamientos incluidos y garantía por contrato.

Criterios de protección de datos que aplicamos

El alcance del proyecto en A Coruña se concreta en un inventario de tratamientos y responsables. La cobertura comercial no implica una oficina local ni clientes o resultados atribuidos a esta ciudad.

El registro de actividades del artículo 30 no se presenta a la AEPD. La excepción para organizaciones de menos de 250 personas es limitada: no cubre tratamientos no ocasionales, con riesgo o con categorías especiales o datos penales.

La designación de DPD depende del artículo 37 RGPD y del artículo 34 LOPDGDD, no de un umbral universal de plantilla. Se documentan la decisión, independencia y ausencia de conflicto de intereses; contratar consultoría no equivale a designar DPD.

El correo comercial requiere solicitud o autorización previa, salvo la excepción del artículo 21.2 LSSI: relación contractual previa, contacto obtenido lícitamente y productos o servicios propios similares. Siempre debe ofrecerse oposición sencilla y gratuita al recoger los datos y en cada mensaje.

Fuentes oficiales, revisadas el 11 de septiembre de 2026: RGPD: texto oficial · LOPDGDD · LSSI: comunicaciones y cookies · AEPD: guía de cookies.

Solicite su diagnóstico RGPD

Sin compromiso. Primera valoración gratuita, con respuesta habitual inferior a 2 horas en horario laboral.

🔒 Sin compromiso · Respuesta habitual en menos de 2 horas en horario laboral · Datos protegidos (RGPD)

RGPD en otras ciudades

El mismo servicio de RGPD con el mismo equipo y la misma garantía por contrato en Alicante, Barcelona, Bilbao, Córdoba, Gijón, Granada, Las Palmas, Madrid y el resto de España.

Ver la guía nacional
RGPD en Alicante RGPD en Barcelona RGPD en Bilbao RGPD en Córdoba RGPD en Gijón RGPD en Granada RGPD en Las Palmas RGPD en Madrid RGPD en Murcia RGPD en Málaga RGPD en Palma de Mallorca RGPD en Sevilla RGPD en Valencia RGPD en Valladolid RGPD en Vigo RGPD en Vitoria RGPD en Zaragoza

Más consultoría en A Coruña

Asesoramos e implantamos otras normas y obligaciones legales en A Coruña con el mismo equipo y la misma garantía por contrato.

BRCGS Food Canal de Denuncias Control Horario en A Coruña DORA EMAS ENS en A Coruña Huella de Carbono IFS Food ISO 13485 ISO 14001 en A Coruña ISO 22000 ISO 27001 en A Coruña ISO 45001 en A Coruña ISO 50001 ISO 9001 en A Coruña Marcado CE UNE 1090 en A Coruña NIS2 Plan de Igualdad Q de Calidad Reglamento IA

🔗 También te puede interesar

🔐
ISO 27001 SGSI
Complementa el ENS
🔒
RGPD DPO Externo
Protección de datos
🏛️
ISO 9001 Licitaciones
Otros requisitos en concursos AAPP
WhatsApp Presupuesto gratuito →