¿Qué es el RGPD?
Reglamento General de Protección de Datos de la UE. Toda organización que trate datos personales de residentes en la UE: proveedores SaaS, comercio electrónico, sanidad, finanzas, sector público, educación.
Quién debe cumplir
- Empresas SaaS B2B que atienden a clientes de la UE
- Health-tech, fintech y edtech con datos personales sensibles
- Operadores de comercio electrónico y marketing que gestionan datos de consumidores de la UE
- Organizaciones del sector público y sin ánimo de lucro dentro del ámbito del RGPD
Controles RGPD clave cubiertos por Dazr
Qué buscan los auditores
Las autoridades de control toman muestras de evidencias: que el RAT esté al día, que exista un registro de brechas y esté relleno, que los cambios de subencargados sigan el preaviso y que haya EIPD para los tratamientos de alto riesgo. La plataforma guarda cada una.
Cómo te ayuda Dazr con el RGPD
Dazr Compliance es una plataforma de gestión del cumplimiento (software GRC) alojada en la UE para organizaciones europeas de todos los tamaños, desde un equipo de cinco personas hasta la gran empresa. El RGPD es uno de sus once marcos, disponible desde el plan gratuito. En la práctica, esto significa:
- Lleva el registro de actividades de tratamiento en el registro del artículo 30, o vincula tu RAT actual y revísalo con la periodicidad prevista
- Gestiona el registro de brechas con gravedad, marcas de tiempo, bloque de notificación al regulador y causa raíz
- Mantén el registro de subencargados con URL de DPA, fechas de revisión e indicadores de vencimiento del contrato (Pro y Enterprise)
- Sigue las EIPD como controles recurrentes por cada actividad de tratamiento de alto riesgo
- Entrega a la autoridad de control un registro de auditoría claro cuando haga un muestreo
Volver a la visión general de Dazr Compliance › | Regístrate gratis ›