Protección de Datos Funcionalidades / Suite GDPR

Suite GDPR: RoPA, DPIA y DSAR en un solo lugar

Registro de actividades de tratamiento según el art. 30, evaluación de impacto relativa a la protección de datos según el art. 35 y un canal público de autoservicio para solicitudes de los interesados: con borrador asistido por IA y aprobación sellada.

Qué es la Suite GDPR

Tres obligaciones del GDPR, una base de datos conectada.

El registro de actividades de tratamiento (RoPA) según el art. 30 recoge el rol, la base jurídica, las finalidades, las categorías de datos/interesados, los destinatarios, el plazo de conservación y las medidas técnicas y organizativas. Es posible generar un borrador asistido por IA; cada aprobación queda sellada.

La evaluación de impacto relativa a la protección de datos (DPIA) está vinculada a una entrada del RoPA: comprobación de necesidad, evaluación de riesgo y un cierre con resultado documentado (continuar / continuar con medidas / no proceder): sellado conforme al art. 35.

Para las solicitudes de los interesados hay disponible un canal público de autoservicio (acceso, supresión, entre otros) con seguimiento interno de plazos según los art. 12–22 y control del estado.

Funcionalidades clave

Lo que cubre la Suite GDPR.

RoPA según el art. 30

Registro completo con rol, base jurídica, finalidades, categorías de datos, destinatarios, plazos de conservación y TOM; permite borrador asistido por IA.

DPIA según el art. 35

Vinculada a la entrada del RoPA: comprobación de necesidad, evaluación de riesgo, resultado documentado y sellado.

Canal de autoservicio DSAR

Canal público para solicitudes de acceso/supresión de los interesados, con seguimiento interno de plazos (art. 12–22) y control del estado.

Vinculación con TOM/ISO 27001

Las medidas técnicas y organizativas están conectadas directamente con el catálogo de controles de ISO/IEC 27001, en lugar de mantenerse por duplicado.

Funcionamiento

De la actividad de tratamiento a la solicitud resuelta.

Registrar la actividad de tratamiento

Se crea la entrada del RoPA: borrador asistido por IA si se desea, y la aprobación queda sellada.

Evaluar el riesgo

En caso de riesgo alto: DPIA vinculada con comprobación de necesidad y resultado documentado.

Gestionar las solicitudes

Los interesados presentan sus solicitudes a través del canal público; los plazos se controlan internamente.

Regulaciones vinculadas

La pieza central para el GDPR.

GDPR / RGPD

RoPA, DPIA y DSAR directamente alineados con los artículos 30, 35 y 12–22.

Regulación en detalle →
ISO/IEC 27001

Evaluación de TOM conectada sin fisuras con el catálogo de controles del Anexo A.

Regulación en detalle →
NIS2 / NISG

Evidencias compartidas sobre medidas técnicas y organizativas.

Regulación en detalle →
Siguiente paso

RoPA, DPIA, DSAR: sellados en lugar de solo declarados.

Empiece de inmediato con su registro de actividades de tratamiento, incluyendo el canal DSAR y la vinculación de TOM.