Ir al contenido

Protección de datos y seguridad — UE / Reino Unido

EIPD que reducen el riesgo y demuestran el cumplimiento

Evaluaciones de impacto estructuradas para tratamientos de mayor riesgo: medidas correctoras claras, partes alineadas y evidencias defendibles bajo el RGPD y el UK GDPR.

  • Primero el cribado (obligatoria o recomendable)
  • Talleres entre departamentos
  • Evidencias para la autoridad y los clientes
Capturas de la EIPD (cribado, matriz de riesgos, seguimiento de medidas)
2–4 semanas
Duración habitual de una EIPD
1 día
Plazo del cribado
Paquetes de evidencias para el ICO y las autoridades de la UE — la AEPD incluidaExperiencia en la EIPD del artículo 35

Alcance

Qué incluye toda EIPD

Cribado de la EIPD

Confirmar la obligatoriedad; alcance, responsables, flujos de datos.

Informe de la EIPD

Riesgos, medidas correctoras, bases jurídicas, declaración de riesgo residual.

Alineamiento con web y producto

Consentimiento, cookies/CMP, patrones de UX y retención.

Talleres

Sesiones entre departamentos con producto, legal y seguridad.

Plan de medidas

Medidas priorizadas con responsables y plazos.

Acta de consulta

Partes implicadas, decisiones y aprobaciones documentadas.

RGPD (EIPD)

Paquetes de EIPD

Starter
Una actividad de tratamiento, alcance acotado (UE)
Presupuesto cerrado
  • Cribado + plantilla y guía de la EIPD
  • 1 taller (producto/legal/seguridad)
  • Registro de riesgos + plan de medidas
  • Revisión de la base jurídica y la necesidad
  • Paquete de aprobación para las partes
Consultar Starter
Ver la comparativa completa
Talleres
1 sesión
Vinculación con el RAT
Impacto en cookies/CMP
Revisión del alcance
Riesgo residual y consulta
Declaración
Tiempo de respuesta del asesoramiento
Al día siguiente
TIA y riesgos de proveedores
El más elegido
Growth
Varios sistemas/proveedores; revisión por clientes (UE)
Presupuesto cerrado
  • EIPD completa con los flujos de datos vinculados al RAT
  • 2 talleres + patrones de expurgo y de UX
  • Impacto en cookies/CMP evaluado
  • Declaración de riesgo residual y acta de consulta
  • Asesoramiento el mismo día
Consultar Growth
Ver la comparativa completa
Talleres
2 sesiones
Vinculación con el RAT
Incluida
Impacto en cookies/CMP
Revisiones trimestrales
Riesgo residual y consulta
Declaración + acta
Tiempo de respuesta del asesoramiento
El mismo día
TIA y riesgos de proveedores
Proveedores seleccionados
Scale
Panoramas complejos, auditorías y cuestionarios de diligencia debida (UE)
Presupuesto cerrado
  • EIPD ampliada + evidencias defendibles ante la autoridad
  • Revisiones de varios equipos + indicadores y responsables
  • Patrones de UX de producto (consentimiento/interés legítimo)
  • Riesgos de proveedores y TIA mapeados
  • Tiempo de respuesta prioritario + hasta 3 EIPD al año
Consultar Scale
Ver la comparativa completa
Talleres
Varios equipos
Vinculación con el RAT
Ampliada (varias entidades)
Impacto en cookies/CMP
Revisiones mensuales
Riesgo residual y consulta
Declaración + acta ampliada
Tiempo de respuesta del asesoramiento
Prioritario
TIA y riesgos de proveedores
Mapeo completo

Método

Cómo trabajamos

Paso 1
Cribado

Confirmar si la EIPD es obligatoria; fijar alcance, responsables y flujos de datos.

Paso 2
Talleres

Levantar riesgos y medidas correctoras junto con producto, legal y seguridad.

Paso 3
Evaluación

Valorar los riesgos, acordar las medidas y documentar las bases jurídicas y las salvaguardas.

Paso 4
Informe y aprobación

Cerrar el informe, la declaración de riesgo residual, el acta de consulta y las aprobaciones.

Siguiente paso

Hablar con un especialista en EIPD

Cuéntenos el contexto del tratamiento y los sistemas. Hacemos el cribado, confirmamos si la EIPD es obligatoria y proponemos un plan.

Cribado en aproximadamente un día laborable • EIPD en 2–4 semanas • Alcance cerrado

Reservar una primera conversación