Inicio › Marcos › RGPD

Software de cumplimiento del RGPD, nativo de la UE y listo para auditoría.

Un registro de brechas con cuenta atrás de 72 horas y los campos de notificación del artículo 33, controles recurrentes del RGPD, registros de actividades de tratamiento del artículo 30 y de EIPD vinculados a proveedores y riesgos, y un registro de subencargados desde Pro. Creado y alojado en la UE. Gratis para un marco; Basic desde 29 € al mes.

¿Cuándo tuviste conocimiento?

Orientativo. Los plazos corren desde que se tiene conocimiento; consulta tu legislación nacional y la calculadora completa para opciones como los prestadores de servicios de confianza o una fecha fija.

Artículos 6 y 9Registros de la base jurídica y comprobaciones de categorías especiales por actividad de tratamiento.
Artículo 28Registro de proveedores y subencargados con URL de DPA y fechas de revisión (Pro y Enterprise).
Artículo 30Registro de actividades de tratamiento, vinculado a los proveedores implicados.
Artículo 32Medidas técnicas y organizativas, con controles compartidos con ISO 27001 si ambos están activados.

¿Qué es el RGPD?

Reglamento General de Protección de Datos de la UE. Toda organización que trate datos personales de residentes en la UE: proveedores SaaS, comercio electrónico, sanidad, finanzas, sector público, educación.

Quién debe cumplir

  • Empresas SaaS B2B que atienden a clientes de la UE
  • Health-tech, fintech y edtech con datos personales sensibles
  • Operadores de comercio electrónico y marketing que gestionan datos de consumidores de la UE
  • Organizaciones del sector público y sin ánimo de lucro dentro del ámbito del RGPD

Controles RGPD clave cubiertos por Dazr

Artículos 6 y 9Registros de la base jurídica y comprobaciones de categorías especiales por actividad de tratamiento.
Artículo 28Registro de proveedores y subencargados con URL de DPA y fechas de revisión (Pro y Enterprise).
Artículo 30Registro de actividades de tratamiento, vinculado a los proveedores implicados.
Artículo 32Medidas técnicas y organizativas, con controles compartidos con ISO 27001 si ambos están activados.
Artículos 33-34Registro de brechas con campos de notificación al regulador y reloj de 72 horas.
Artículo 35Registro de EIPD vinculado a actividades de tratamiento y riesgos, más una revisión recurrente.

Qué buscan los auditores

Las autoridades de control toman muestras de evidencias: que el RAT esté al día, que exista un registro de brechas y esté relleno, que los cambios de subencargados sigan el preaviso y que haya EIPD para los tratamientos de alto riesgo. La plataforma guarda cada una.

Cómo te ayuda Dazr con el RGPD

Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. El RGPD es uno de sus once marcos, disponible desde el plan gratuito. En la práctica, esto significa:

  • Lleva el registro de actividades de tratamiento en el registro del artículo 30, o vincula tu RAT actual y revísalo con la periodicidad prevista
  • Gestiona el registro de brechas con gravedad, marcas de tiempo, bloque de notificación al regulador y causa raíz
  • Mantén el registro de subencargados con URL de DPA, fechas de revisión e indicadores de vencimiento del contrato (Pro y Enterprise)
  • Sigue las EIPD como controles recurrentes por cada actividad de tratamiento de alto riesgo
  • Entrega a la autoridad de control un registro de auditoría claro cuando haga un muestreo

Volver a la visión general de Dazr Compliance › | Regístrate gratis ›

Preguntas sobre el RGPD, resueltas.

¿Presenta Dazr por mí la notificación de la brecha a la autoridad de control?

No. Dazr guarda los campos de la notificación del artículo 33, sella con la hora cada cambio de estado y muestra una cuenta atrás de 72 horas en el incidente, pero la presentación en sí se hace a través del portal de tu autoridad. Calcula un plazo con la calculadora gratuita de plazos de brechas en compliance.dazr.eu/tools/breach-deadline-calculator.

¿Puedo usar Dazr junto con un DPD externo?

Sí. Registra el nombre y el correo del DPD en el perfil de cumplimiento y añádelo como miembro (o como auditor de solo lectura) para que vea los registros y reciba recordatorios.

¿Dónde se alojan los datos?

Solo en la Unión Europea. Los registros del espacio de trabajo se cifran en reposo con AES-256-GCM en la capa de aplicación; los archivos de evidencias subidos dependen del cifrado en reposo del proveedor de almacenamiento.

¿Es Dazr un subencargado?

Sí. Somos un subencargado italiano tuyo en virtud del artículo 28 del RGPD; el DPA de /legal/dpa se activa automáticamente al crear un espacio de trabajo y publicamos la lista vigente de subencargados en /legal/subprocessors.

¿Listo para empezar tu programa RGPD?

Gratis para un usuario y un marco (ISO 27001, RGPD o NIS2). Basic, 29 €/mes, cubre dos de ellos para un usuario; Pro, 99 €/mes, cubre cinco marcos (de entre ISO 27001, RGPD, NIS2, NEN 7510, ISO 27701, ISO 22301 y SOC 2) para hasta cinco usuarios; Enterprise, 499 €/mes, añade los once. Autoservicio con Mollie, precios sin IVA. Custom es el único nivel con contrato, con precio bajo petición.