Toda la legislación

AVG/GDPR

Reglamento General de Protección de Datos (General Data Protection Regulation)

Unión Europea y EEEEn vigor: 25 de mayo de 2018Compatible con Consentr

El RGPD es la legislación de privacidad más estricta del mundo y protege los datos personales de todos los ciudadanos de la UE. Toda organización que procese datos de residentes de la UE debe cumplirlo.

¿Qué es el AVG/GDPR?

El Reglamento General de Protección de Datos (RGPD), conocido internacionalmente como GDPR, es la ley europea de privacidad en vigor desde el 25 de mayo de 2018. Otorga a las personas el control sobre sus datos personales e impone obligaciones estrictas a las organizaciones.

¿Quién debe cumplir?

Empresas establecidas en la UE que procesan datos personales

Organizaciones fuera de la UE que ofrecen bienes o servicios a ciudadanos de la UE

Empresas que monitorizan o perfilan el comportamiento de residentes de la UE

Encargados del tratamiento que procesan datos personales en nombre de un responsable

Autoridades públicas y organizaciones públicas que gestionan datos personales

Cualquier organización que procese categorías especiales de datos personales a gran escala

Requisitos principales

Base jurídica para el tratamiento

Todo tratamiento de datos personales debe basarse en una de las seis bases jurídicas del artículo 6 del RGPD: consentimiento, contrato, obligación legal, intereses vitales, misión de interés público o interés legítimo.

Consentimiento informado y libre

Cuando el consentimiento es la base, debe ser libre, específico, informado e inequívoco. Las casillas premarcadas o la inactividad no constituyen un consentimiento válido.

Derechos de los interesados

Las personas tienen derecho de acceso, rectificación, supresión (derecho al olvido), limitación del tratamiento, portabilidad de datos y oposición al tratamiento.

Privacidad por diseño y por defecto

La protección de datos debe estar integrada por defecto en productos, servicios y procesos empresariales. Solo se puede procesar la cantidad mínima de datos necesaria.

Obligación de notificación de violaciones de datos

Las violaciones de datos deben notificarse a la autoridad de control competente en un plazo de 72 horas. Las personas afectadas también deben ser informadas si existe un alto riesgo.

Evaluación de Impacto en la Protección de Datos (EIPD)

Para tratamientos con alto riesgo para los derechos y libertades de los interesados, debe realizarse una EIPD antes de iniciar el tratamiento.

Sanciones por incumplimiento

Las infracciones del RGPD pueden conllevar multas de hasta 20 millones de euros o el 4 % de la facturación anual global (la cifra que sea mayor). Las autoridades nacionales como la GBA belga, la AP neerlandesa y la CNIL francesa aplican activamente estas normas.

Cómo Consentr le ayuda

Consentr automatiza el cumplimiento del AVG/GDPR para que pueda centrarse en su negocio.

Escáner automático de cookies

Consentr escanea automáticamente su sitio web en busca de cookies y rastreadores y los categoriza correctamente según los requisitos del RGPD.

Banner de cookies conforme al RGPD

Nuestro banner de cookies cumple todos los requisitos del RGPD: sin casillas premarcadas, información clara sobre cada categoría y retirada sencilla del consentimiento.

Registro de consentimiento

Cada consentimiento se registra de forma segura con marca de tiempo, dirección IP y la versión exacta de la configuración como prueba para auditorías.

Bloqueo automático

Los scripts y cookies se bloquean automáticamente hasta que el visitante dé su consentimiento explícito. Así se garantiza que no se procesan datos sin permiso.

Soporte multilingüe

El banner de cookies se muestra automáticamente en el idioma del visitante para que todos puedan dar un consentimiento informado independientemente de su idioma.

Auditorías de cumplimiento periódicas

Consentr verifica periódicamente si su sitio web sigue cumpliendo las últimas directrices del RGPD y le alerta sobre posibles problemas.

Preguntas frecuentes

¿Se aplica el RGPD también a las pequeñas empresas?

Sí, el RGPD se aplica a todas las organizaciones que procesan datos personales de ciudadanos de la UE, independientemente de su tamaño. Sin embargo, algunas obligaciones como nombrar un DPO solo aplican en circunstancias específicas.

¿Cuál es la diferencia entre un responsable del tratamiento y un encargado?

El responsable determina la finalidad y los medios del tratamiento. El encargado procesa datos en nombre del responsable. Ambos tienen obligaciones según el RGPD.

¿Necesito designar un Delegado de Protección de Datos (DPO)?

Un DPO es obligatorio para autoridades públicas, organizaciones que procesan datos sensibles a gran escala y organizaciones cuya actividad principal implica un seguimiento regular y sistemático de los interesados.

¿Cómo ayuda Consentr con el cumplimiento del RGPD en mi sitio web?

Consentr ofrece un banner de cookies completamente configurado, escaneo automático de cookies, registro de consentimiento con pista de auditoría y bloqueo automático de scripts — todo lo que necesita para una gestión de cookies conforme al RGPD.

¿Cumplir con el AVG/GDPR?

Empiece gratis hoy y sea conforme en 5 minutos.