Consultoría especializada desde Sevilla para toda España
625 861 213Atención personalizada

Protección de datos · RGPD + LOPDGDD

RGPD:RGPDPrivacidadPrivacidad demostrable, tratamientos controlados

Nos encargamos de todo el proyecto: diagnóstico, alcance, documentación, implantación, formación y verificación. Aplica responsabilidad proactiva al inventario de tratamientos, bases jurídicas, información, derechos, encargados, seguridad y brechas de datos. Un consultor responsable trabaja con su equipo y centraliza cada tarea y evidencia en una plataforma siempre actualizada.

  • Proyecto completo y a medida
  • Calendario según diagnóstico
  • Acompañamiento humano de principio a fin
NP / PROYECTO RGPD TODO CONTROLADO
RGPDPrivacidad
Servicio integralNos encargamos de todo
  1. 01
    Inventario
    Hecho
  2. 02
    Bases jurídicas
    Hecho
  3. 03
    Riesgos
    Ahora
  4. 04
    Contratos y derechos
    Después
  5. 05
    Revisión
    Objetivo
Implantación según alcanceAlcance, responsables, documentos y evidencias dentro del calendario acordado.
Servicio integralNos encargamos de todoY dejamos cada evidencia preparada para su revisión
Proyecto completoSegún diagnósticoCon información y validaciones entregadas en plazo
Licitud · Transparencia · Minimización · Seguridad

01 / El servicio

Consultoría e implantación de RGPD para empresas en España

En pocas palabras: NormaPymes analiza el punto de partida, delimita el alcance, construye los documentos y controles necesarios, ayuda a ponerlos en práctica y comprueba que existen evidencias suficientes. Aplica responsabilidad proactiva al inventario de tratamientos, bases jurídicas, información, derechos, encargados, seguridad y brechas de datos.

El proyecto se adapta a empresas y entidades que tratan datos personales de clientes, empleados, usuarios, pacientes o proveedores. No entregamos una carpeta genérica: cada requisito se vincula con una persona responsable, una actividad verificable y la realidad operativa de la organización.

01 / Plazo contractual

Proyecto organizado por hitos

El calendario se cumple cuando el cliente facilita la información, aplica las medidas que le corresponden y valida los entregables dentro de los plazos acordados. Los trámites o evaluaciones externas tienen su propio calendario.

02 / Garantía NormaPymes

Respondemos por contrato

Contamos con un seguro de responsabilidad civil profesional de 1.000.000 €. Si incumplimos por una causa exclusivamente imputable a NormaPymes, devolvemos los honorarios de consultoría abonados conforme al contrato.

Una certificación de protección de datos de los artículos 42 y 43 RGPD es voluntaria, se refiere a operaciones de tratamiento y criterios aprobados y no sustituye las obligaciones del responsable. Un logotipo comercial no demuestra por sí solo una certificación válida ni impide inspecciones o sanciones.

Rocío Sánchez, socia y directora comercial de NormaPymes

Rocío SánchezSocia y Directora Comercial · NormaPymesCoordina la primera valoración y la asignación del consultor más adecuado.

Cómo llevamos el proyecto

Hecho por personas, para personas.

No le entregamos una carpeta y le dejamos solo. Nuestro equipo se ocupa de toda la implantación y trabaja directamente con quienes operan el sistema.

01Nos ocupamos de todo

Inventario, Bases jurídicas, Riesgos, Contratos y derechos, Revisión y acompañamiento hasta la revisión final del proyecto.

02De persona a persona

Un consultor responsable conoce su empresa, resuelve las dudas y coordina cada decisión con su equipo.

03Una plataforma siempre al día

Centralizamos documentos, tareas, versiones, evidencias y seguimiento para que todo quede ordenado y disponible.

NormaPymes asesora y revisa la adecuación. El responsable conserva sus obligaciones; la consultoría no sustituye una decisión de la autoridad ni una certificación voluntaria.

02 / Qué resuelve

Menos incertidumbre.
Más control con RGPD.

Sistema de cumplimiento de protección de datos convierte obligaciones y objetivos dispersos en una forma de trabajo medible, mantenible y defendible.

01

Alcance y prioridades claros

La dirección sabe qué entra en el proyecto, qué queda fuera y qué debe resolverse primero.

02

Responsabilidades concretas

Cada acción tiene propietario, plazo, criterio de cierre y una evidencia localizable.

03

Decisiones basadas en riesgo

Las medidas se justifican por impacto, contexto y obligaciones aplicables, no por copiar plantillas.

04

Revisión preparada

Documentos, registros y resultados quedan ordenados para auditorías, inspecciones, clientes o dirección.

Guía esencial

¿Qué es RGPD y para qué sirve?

Reglamento (UE) 2016/679 es sistema de cumplimiento de protección de datos que permite a una organización estructurar su respuesta de manera coherente y verificable.

Aplica responsabilidad proactiva al inventario de tratamientos, bases jurídicas, información, derechos, encargados, seguridad y brechas de datos. Su aplicación útil exige decidir el alcance, conocer el contexto, asignar responsabilidades, implantar medidas proporcionadas y conservar pruebas de funcionamiento. La misma referencia produce soluciones diferentes según el sector, tamaño, tecnología, riesgos y obligaciones de cada empresa.

Los elementos que sostienen un sistema útil

LicitudTransparenciaMinimizaciónSeguridadDerechosResponsabilidadEvidencia

La interpretación debe realizarse sobre la edición vigente y las disposiciones aplicables al caso concreto. NormaPymes contrasta el proyecto con la fuente oficial y documenta los criterios adoptados. Consultar la referencia oficial

03 / Cómo trabajamos

De la primera valoración a un sistema Privacidad operativo y comprobable.

  1. 01

    Inventario

    Reunimos información, actividad, partes interesadas, obligaciones, ubicaciones y límites del proyecto.

  2. 02

    Bases jurídicas

    Priorizamos brechas y decisiones según riesgo, impacto y esfuerzo de implantación.

  3. 03

    Riesgos

    Diseñamos documentos, controles, responsables, tareas y evidencias a medida.

  4. 04

    Contratos y derechos

    Ponemos el sistema en práctica con el equipo y resolvemos las desviaciones detectadas.

  5. 05

    Revisión

    Comprobamos resultados, ordenamos pruebas y acompañamos la revisión externa cuando corresponde.

Qué exige la norma

Requisitos de RGPD explicados para una empresa

Estos son los bloques que normalmente condicionan el proyecto. Su aplicación final depende del alcance, la edición vigente y las obligaciones específicas de la organización.

01

Registro de actividades

El registro de actividades del artículo 30 no se presenta a la AEPD. La excepción para organizaciones de menos de 250 personas es limitada: no cubre tratamientos no ocasionales, con riesgo o con categorías especiales o datos penales.

02

Bases y transparencia

Determinar una base del artículo 6 y, si hay categorías especiales, una condición del artículo 9.2; el consentimiento no es siempre necesario ni suficiente. Informar conforme a los artículos 13 y 14.

03

Derechos

Responder acceso, rectificación, supresión, oposición, limitación y portabilidad.

04

Encargados

Seleccionar proveedores y formalizar contratos y subencargados.

05

Riesgo y EIPD

La EIPD se realiza antes de tratamientos que probablemente impliquen alto riesgo, conforme al artículo 35 y los criterios de la autoridad. No es obligatoria para todo tratamiento.

06

Brechas

El responsable documenta todas las brechas. Notifica a la autoridad competente sin dilación indebida y, de ser posible, en 72 horas desde que tiene constancia, salvo que sea improbable un riesgo para las personas. Si existe alto riesgo, comunica también a los afectados, salvo las excepciones del artículo 34.3.

Documentación y evidencias

Documentos y evidencias de RGPD que deben funcionar de verdad

La documentación sirve para operar, decidir y demostrar. Reducimos el papel innecesario y conservamos lo que aporta control o prueba.

01

Registro de actividades de tratamiento

Preparamos y validamos registro de actividades de tratamiento con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

02

Cláusulas e información de privacidad

Preparamos y validamos cláusulas e información de privacidad con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

03

Contratos de encargo

Preparamos y validamos contratos de encargo con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

04

Análisis de riesgos y EIPD

Preparamos y validamos análisis de riesgos y eipd con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

05

Procedimiento de derechos y brechas

Preparamos y validamos procedimiento de derechos y brechas con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

04 / Alcance

Un alcance de RGPD coherente con el negocio

El alcance puede cubrir toda la organización, varias sedes, una actividad o un servicio concreto. Lo importante es que sus límites, interfaces, exclusiones y dependencias queden justificados y no oculten procesos relevantes.

“Un requisito no está implantado porque exista un documento: debe poder verse cómo funciona.”

Incluido en el proyecto

  • Diagnóstico y mapa de brechas
  • Alcance y responsabilidades
  • Documentación personalizada
  • Implantación y formación
  • Registros e indicadores
  • Revisión final y acompañamiento
Alcance, responsabilidades y exclusiones quedan definidos por escrito antes de empezar.

Coste y plazo

¿Cuánto cuesta y cuánto tarda implantar RGPD?

No existe un presupuesto responsable sin conocer el alcance. El tamaño influye, pero también la complejidad, el número de sedes, la regulación, el punto de partida y las medidas que deba ejecutar el cliente.

FactorCómo influye
Alcance y centros

Determinan cuántas actividades, personas, ubicaciones y responsabilidades deben integrarse.

Riesgo y complejidad

Las actividades reguladas, técnicas o críticas requieren más análisis y evidencias.

Madurez actual

Un sistema ordenado permite concentrarse en brechas; partir de cero exige construir procesos y registros.

Disponibilidad del equipo

La rapidez depende de que responsables y dirección revisen y validen dentro del calendario.

Evaluación externa

Certificadoras, autoridades, registros u organismos independientes fijan sus propios plazos y tasas.

Plazo de implantación de NormaPymesSegún diagnóstico

Plazo de consultoría con información y validaciones en plazo. Las correcciones técnicas, trámites, registros o evaluaciones de terceros pueden ampliar el calendario total.

Aplicación sectorial

RGPD se adapta al sector; los riesgos y las pruebas, no se copian.

Contamos con 15 consultores en plantilla y asignamos el perfil que mejor conoce la actividad, sus obligaciones y su forma de trabajar.

Equipo propio · Cobertura nacional15 consultores en plantilla

Asignamos el perfil que mejor entiende su actividad, sus riesgos, sus obligaciones y las evidencias que deberá mantener.

Servicios profesionales

Adaptamos el alcance para servicios profesionales con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

Comercio electrónico

Adaptamos el alcance para comercio electrónico con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

Guía RGPD para comercio online →

Salud y clínicas

Adaptamos el alcance para salud y clínicas con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

Guía RGPD para clínicas →

Recursos humanos

Adaptamos el alcance para recursos humanos con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

Educación

Adaptamos el alcance para educación con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

Guía RGPD para educación →

Alojamiento y hoteles

Adaptamos el alcance para hoteles y alojamientos con responsables, criterios y evidencias ajustados a reservas, huéspedes y proveedores.

Guía RGPD para hoteles →

Tecnología y SaaS

Adaptamos el alcance para tecnología y saas con responsables, criterios y evidencias adaptados a la actividad real de la empresa.

Clientes, contratos y mercado

RGPD como evidencia de capacidad y confianza

Algunos clientes, grupos empresariales o pliegos pueden exigir requisitos relacionados con RGPD. Antes de prometer un resultado, comprobamos el alcance exacto, el tipo de evidencia admisible y quién debe emitirla.

El proyecto deja trazabilidad suficiente para responder cuestionarios, revisiones de cliente y procesos de homologación sin confundir consultoría con certificación o autorización oficial.

Antes de contratar

Cuatro preguntas que evitan elegir una consultoría equivocada.

01

¿Quién hará realmente el trabajo?

Confirme que tendrá un consultor responsable y no solo plantillas o respuestas automáticas.

02

¿Qué entregables incluye?

Pida que alcance, documentación, formación, revisión y exclusiones aparezcan por escrito.

03

¿Qué debe aportar la empresa?

Aclare información, decisiones, medidas técnicas y validaciones que corresponden al cliente.

04

¿Quién valida el resultado?

Distinga consultoría, auditoría, certificación, registro y decisión de la autoridad competente.

Personas y experiencia

Rocío Sánchez, socia y directora comercial de NormaPymes

Rocío Sánchez

Socia y Directora Comercial de NormaPymes

Coordina la primera conversación, ayuda a definir el alcance y asigna el consultor cuyo perfil encaja mejor con la actividad y el punto de partida. El proyecto continúa con un responsable identificable.

Hablar con el equipo de NormaPymes
Opiniones públicas en Google
5,0

★★★★★29 reseñas públicas

Quienes han trabajado con NormaPymes destacan el trato personalizado, el acompañamiento, la disponibilidad y la ayuda durante la tramitación.

Consultar las reseñas en Google
Caso representativo · no identifica a un cliente concreto

Un proyecto RGPD construido sobre trabajo real

Situación habitual

La organización disponía de actuaciones dispersas, pero no podía demostrar de forma consistente qué requisitos cubría, quién respondía y dónde estaba cada evidencia.

Intervención

El equipo de NormaPymes delimitó el alcance, entrevistó a responsables, priorizó brechas, creó la documentación necesaria y organizó la implantación en una plataforma compartida.

Resultado del servicio

La empresa terminó con responsables claros, registros utilizables y una revisión final que permitió detectar y cerrar desviaciones antes de presentarse ante terceros.

Ejemplo construido a partir del proceso habitual y de temas recurrentes observados en reseñas públicas. No se presenta como testimonio ni resultado de un cliente específico.

Fuentes oficiales y guías existentes

Amplíe la información de RGPD sin salir de fuentes verificadas.

Enlazamos únicamente contenidos publicados y referencias oficiales; no generamos rutas vacías.

06 / Respuestas claras

Preguntas frecuentes sobre RGPD

Lo esencial antes de decidir si este proyecto encaja en su empresa.

¿Es obligatorio implantar RGPD?+

Es obligatorio para los tratamientos incluidos en los artículos 2 y 3 RGPD. No depende de contratar consultoría, tener una plantilla mínima u obtener un certificado. El diagnóstico concreta las obligaciones y responsabilidades aplicables.

¿Cuánto tarda un proyecto de RGPD?+

Calendario definido tras el diagnóstico, según alcance, medidas necesarias y disponibilidad de evidencias. No existe un plazo legal universal para completar la adecuación RGPD.

¿NormaPymes emite el certificado o autorización?+

No. NormaPymes presta consultoría de adecuación. No existe una autorización general de cumplimiento expedida por la AEPD; las certificaciones voluntarias de los artículos 42 y 43 tienen criterios y alcance propios y no sustituyen las responsabilidades de la organización.

¿La documentación es una plantilla?+

No. Partimos de una estructura contrastada, pero adaptamos alcance, riesgos, funciones, controles, registros e indicadores a la empresa.

¿Puede integrarse con otros sistemas?+

Sí. Reutilizamos procesos comunes como riesgos, formación, control documental, auditoría y mejora, manteniendo los requisitos específicos de cada referencia.

¿Trabajáis en toda España?+

Sí. Realizamos proyectos presenciales y remotos en toda España, con sede central en Sevilla y un equipo de 15 consultores.

Estado normativo verificado · 27 agosto 2026

Pasar de documentos aislados a responsabilidad proactiva sin adelantarse a la norma.

Estado actualRGPD y LOPDGDD vigentesLa adecuación debe mantenerse ante nuevos tratamientos, proveedores y tecnologías.

El cumplimiento no se resuelve con una política de privacidad. Revisamos la actividad real, los flujos de datos y las decisiones que la organización debe poder justificar ante las personas y la autoridad de control.

Sistema preparado para evolucionar

La implantación queda preparada para incorporar cambios sin reconstruir el sistema.

Trabajamos con una estructura modular de alcance, responsabilidades, riesgos, controles, documentos e indicadores. Cuando cambia una referencia, identificamos la diferencia y actualizamos únicamente lo afectado.

01

Fuente y edición identificadas

El proyecto registra qué versión de Reglamento (UE) 2016/679 y qué disposiciones se han utilizado.

02

Seguimiento de cambios

Los requisitos se revisan cuando se publica una modificación oficial, no a partir de anuncios comerciales.

03

Adaptación controlada

Cada cambio se traduce en acciones, responsables, fechas y evidencias antes de declararlo implantado.

Qué recomendamos ahora

Trabajamos sobre RGPD y LOPDGDD vigentes. La revisión documenta las obligaciones aplicables y las decisiones de adecuación; no presenta una futura certificación como requisito general.

Presupuesto gratuito · Respuesta habitual en menos de 2 horas en horario laboral

Solicite su presupuesto de RGPD

Sin compromiso. Una persona del equipo revisará su caso y le llamará con una primera valoración gratuita.

🔒 Sin compromiso · Respuesta habitual en menos de 2 horas en horario laboral · Datos protegidos (RGPD)