Suite GDPR: RoPA, DPIA y DSAR en un solo lugar
Registro de actividades de tratamiento según el art. 30, evaluación de impacto relativa a la protección de datos según el art. 35 y un canal público de autoservicio para solicitudes de los interesados: con borrador asistido por IA y aprobación sellada.
Tres obligaciones del GDPR, una base de datos conectada.
El registro de actividades de tratamiento (RoPA) según el art. 30 recoge el rol, la base jurídica, las finalidades, las categorías de datos/interesados, los destinatarios, el plazo de conservación y las medidas técnicas y organizativas. Es posible generar un borrador asistido por IA; cada aprobación queda sellada.
La evaluación de impacto relativa a la protección de datos (DPIA) está vinculada a una entrada del RoPA: comprobación de necesidad, evaluación de riesgo y un cierre con resultado documentado (continuar / continuar con medidas / no proceder): sellado conforme al art. 35.
Para las solicitudes de los interesados hay disponible un canal público de autoservicio (acceso, supresión, entre otros) con seguimiento interno de plazos según los art. 12–22 y control del estado.
Lo que cubre la Suite GDPR.
RoPA según el art. 30
Registro completo con rol, base jurídica, finalidades, categorías de datos, destinatarios, plazos de conservación y TOM; permite borrador asistido por IA.
DPIA según el art. 35
Vinculada a la entrada del RoPA: comprobación de necesidad, evaluación de riesgo, resultado documentado y sellado.
Canal de autoservicio DSAR
Canal público para solicitudes de acceso/supresión de los interesados, con seguimiento interno de plazos (art. 12–22) y control del estado.
Vinculación con TOM/ISO 27001
Las medidas técnicas y organizativas están conectadas directamente con el catálogo de controles de ISO/IEC 27001, en lugar de mantenerse por duplicado.
De la actividad de tratamiento a la solicitud resuelta.
Registrar la actividad de tratamiento
Se crea la entrada del RoPA: borrador asistido por IA si se desea, y la aprobación queda sellada.
Evaluar el riesgo
En caso de riesgo alto: DPIA vinculada con comprobación de necesidad y resultado documentado.
Gestionar las solicitudes
Los interesados presentan sus solicitudes a través del canal público; los plazos se controlan internamente.
La pieza central para el GDPR.
RoPA, DPIA y DSAR directamente alineados con los artículos 30, 35 y 12–22.
Regulación en detalle →Evaluación de TOM conectada sin fisuras con el catálogo de controles del Anexo A.
Regulación en detalle →RoPA, DPIA, DSAR: sellados en lugar de solo declarados.
Empiece de inmediato con su registro de actividades de tratamiento, incluyendo el canal DSAR y la vinculación de TOM.