Protección de datos y seguridad — UE / Reino Unido
EIPD que reducen el riesgo y demuestran el cumplimiento
Evaluaciones de impacto estructuradas para tratamientos de mayor riesgo: medidas correctoras claras, partes alineadas y evidencias defendibles bajo el RGPD y el UK GDPR.
- Primero el cribado (obligatoria o recomendable)
- Talleres entre departamentos
- Evidencias para la autoridad y los clientes

Alcance
Qué incluye toda EIPD
Confirmar la obligatoriedad; alcance, responsables, flujos de datos.
Riesgos, medidas correctoras, bases jurídicas, declaración de riesgo residual.
Consentimiento, cookies/CMP, patrones de UX y retención.
Sesiones entre departamentos con producto, legal y seguridad.
Medidas priorizadas con responsables y plazos.
Partes implicadas, decisiones y aprobaciones documentadas.
RGPD (EIPD)
Paquetes de EIPD
- Cribado + plantilla y guía de la EIPD
- 1 taller (producto/legal/seguridad)
- Registro de riesgos + plan de medidas
- Revisión de la base jurídica y la necesidad
- Paquete de aprobación para las partes
Ver la comparativa completa
- EIPD completa con los flujos de datos vinculados al RAT
- 2 talleres + patrones de expurgo y de UX
- Impacto en cookies/CMP evaluado
- Declaración de riesgo residual y acta de consulta
- Asesoramiento el mismo día
Ver la comparativa completa
- EIPD ampliada + evidencias defendibles ante la autoridad
- Revisiones de varios equipos + indicadores y responsables
- Patrones de UX de producto (consentimiento/interés legítimo)
- Riesgos de proveedores y TIA mapeados
- Tiempo de respuesta prioritario + hasta 3 EIPD al año
Ver la comparativa completa
| Qué obtiene | Starter Una actividad de tratamiento, alcance acotado (UE) | El más elegido Growth Varios sistemas/proveedores; revisión por clientes (UE) | Scale Panoramas complejos, auditorías y cuestionarios de diligencia debida (UE) |
|---|---|---|---|
| Condiciones | Presupuesto cerrado | Presupuesto cerrado | Presupuesto cerrado |
| Talleres | 1 sesión | 2 sesiones | Varios equipos |
| Vinculación con el RAT | — | Incluida | Ampliada (varias entidades) |
| Impacto en cookies/CMP | Revisión del alcance | Revisiones trimestrales | Revisiones mensuales |
| Riesgo residual y consulta | Declaración | Declaración + acta | Declaración + acta ampliada |
| Tiempo de respuesta del asesoramiento | Al día siguiente | El mismo día | Prioritario |
| TIA y riesgos de proveedores | — | Proveedores seleccionados | Mapeo completo |
| Consultar Starter | Consultar Growth | Consultar Scale |
Paquete de evidencias defendible ante la autoridad
Método
Cómo trabajamos
Confirmar si la EIPD es obligatoria; fijar alcance, responsables y flujos de datos.
Levantar riesgos y medidas correctoras junto con producto, legal y seguridad.
Valorar los riesgos, acordar las medidas y documentar las bases jurídicas y las salvaguardas.
Cerrar el informe, la declaración de riesgo residual, el acta de consulta y las aprobaciones.
Siguiente paso
Hablar con un especialista en EIPD
Cuéntenos el contexto del tratamiento y los sistemas. Hacemos el cribado, confirmamos si la EIPD es obligatoria y proponemos un plan.
Cribado en aproximadamente un día laborable • EIPD en 2–4 semanas • Alcance cerrado

