ILP Abogados
Madrid · Internacional

ÁREAS DE PRÁCTICA

Protección de Datos

¿Sabía que las sanciones del RGPD alcanzan los 20 millones de euros o el 4% de la facturación global?

Ayudamos a las empresas a cumplir el RGPD y la LOPDGDD con una estrategia integral que cubre el registro de tratamientos y riesgos, las políticas web y corporativas, los acuerdos con proveedores y trabajadores, los consentimientos de clientes y las medidas técnicas y organizativas. Gestionamos las brechas de seguridad con notificación a la AEPD dentro de las 72 horas, las transferencias internacionales y la defensa en procedimientos sancionadores, y convertimos el dato en activo con Data Clean Rooms que lo anonimizan para su análisis. Las multas pueden alcanzar los 20 millones de euros o el 4% de la facturación global, un cumplimiento bien diseñado cuesta una fracción.

Nuestro Enfoque · El dato como activo, no como riesgo

La protección de datos suele vivirse como una carga. Nuestro enfoque la convierte en control. Saber exactamente qué datos trata su empresa, con qué base jurídica, con qué proveedores y con qué riesgos es lo que le permite explotar la información como activo sin exponerse a sanciones. Cumplir bien no es tener una carpeta de documentos, es que el sistema funcione el día que llega una brecha, una reclamación o una inspección.

El trabajo cubre el ciclo completo, desde la identificación de los tratamientos, qué datos se recogen, con qué fines, qué categorías de interesados y con qué base jurídica, hasta la elaboración y el mantenimiento de la documentación que cubre el negocio entero, políticas web y corporativas, acuerdos con proveedores y trabajadores, consentimientos de clientes y procedimientos internos, con las medidas técnicas y organizativas que la respaldan.

Y cuando el dato puede rendir más, lo hacemos posible. Con nuestras soluciones de anonimización y Data Clean Rooms, la información personal se transforma en datos anonimizados globales que su empresa puede explotar en análisis, medición y estrategia comercial cumpliendo plenamente la normativa. Publicamos nuestra doctrina en abierto, la Serie Protección de Datos del blog es la mejor muestra del nivel de detalle con el que trabajamos.

Estrategia integral

Registro de tratamientos y riesgos, políticas web y corporativas, medidas técnicas y organizativas

Documentación global

Políticas web, acuerdos con proveedores y trabajadores, consentimientos de clientes y procedimientos internos

Data Clean Rooms

Transformamos datos personales en datos anonimizados globales para análisis y estrategia, cumpliendo la normativa

SERVICIOS

Qué hacemos

Estrategia integral de cumplimiento

Implementamos el sistema completo, registro de tratamientos y mapa de riesgos, bases jurídicas, evaluaciones de impacto (EIPD), políticas web y corporativas y las medidas técnicas y organizativas que lo sostienen. Cumplimiento demostrable ante la AEPD, no una carpeta de plantillas.

Documentación que cubre el negocio completo

Redactamos y mantenemos las políticas web, los acuerdos con proveedores del art. 28 RGPD, los acuerdos con trabajadores, los consentimientos de clientes y los procedimientos internos. Un único juego de documentos coherente entre sí y con su operativa real.

Data Clean Rooms y anonimización

Transformamos datos personales en datos anonimizados globales que su empresa puede explotar en análisis, medición y estrategia comercial cumpliendo plenamente la normativa. El dato deja de ser un riesgo y pasa a ser un activo.

Brechas de seguridad

Protocolo de respuesta ante incidentes, evaluación del riesgo, notificación a la AEPD dentro de las 72 horas, comunicación a los afectados cuando procede y documentación completa de la incidencia.

Transferencias internacionales

Flujos de datos fuera del EEE con garantías, cláusulas contractuales tipo (SCC), normas corporativas vinculantes (BCR) y evaluaciones de impacto de transferencias. Grupos multinacionales y proveedores cloud.

Defensa ante la AEPD

Respuesta a reclamaciones de interesados, requerimientos de información y procedimientos sancionadores. Alegaciones, prueba y recursos, con la doctrina de la AEPD que analizamos y publicamos cada semana.

MÉTODO

Cómo trabajamos

1

Auditoría inicial

Mapa completo de tratamientos, qué datos maneja, con qué fines, con qué base jurídica y a través de qué proveedores.

2

Estrategia integral

Plan priorizado por riesgo con toda la documentación, políticas, acuerdos, consentimientos, EIPD y medidas técnicas y organizativas.

3

Implantación y formación

Los documentos se llevan a la práctica, procesos, medidas de seguridad y formación de los equipos que tratan datos.

4

Mantenimiento y valor

Gestión de brechas y derechos, novedades de la AEPD y el CEPD, y proyectos de valor sobre el dato como los Data Clean Rooms.

EXPERIENCIA

Trayectoria demostrable

Estrategia integral

Registro de tratamientos y riesgos, políticas web y corporativas, medidas técnicas y organizativas

Documentación global

Políticas web, acuerdos con proveedores y trabajadores, consentimientos de clientes y procedimientos internos

Data Clean Rooms

Transformamos datos personales en datos anonimizados globales para análisis y estrategia, cumpliendo la normativa

Hemos asesorado a empresas de sectores diversos en la implantación de sistemas de cumplimiento, la gestión de brechas y la defensa ante la AEPD, y ayudamos a nuestros clientes a extraer valor del dato con soluciones de anonimización plenamente conformes. Nuestra doctrina está publicada en abierto, la Serie Protección de Datos analiza con sentencias y resoluciones reales de la AEPD y del Tribunal Supremo los problemas que resolvemos cada semana.

PREGUNTAS FRECUENTES

Lo que nos preguntan antes de contratar

¿Qué incluye una estrategia integral de cumplimiento?

Todo el sistema, el registro de tratamientos y el mapa de riesgos, las bases jurídicas de cada tratamiento, las políticas web y corporativas, las evaluaciones de impacto cuando proceden y las medidas técnicas y organizativas. El objetivo es que el cumplimiento sea demostrable y funcione en la práctica, no que exista solo en papel.

¿Qué documentos necesita mi empresa para cumplir el RGPD?

Como mínimo, la política de privacidad web, el registro de actividades de tratamiento, los acuerdos de encargo con los proveedores que acceden a datos (art. 28 RGPD), los compromisos y cláusulas con los trabajadores, los consentimientos de clientes cuando son la base jurídica y los procedimientos internos de derechos e incidencias. Los redactamos como un conjunto coherente.

¿Qué es un Data Clean Room y para qué sirve?

Es un entorno en el que los datos personales se transforman en datos anonimizados globales que su empresa puede explotar en análisis, medición y estrategia comercial. El dato correctamente anonimizado queda fuera del ámbito del RGPD, por lo que puede aprovecharse sin las restricciones del dato personal, siempre que la anonimización sea real y robusta.

Hemos sufrido una brecha de seguridad. ¿Qué plazos corren?

Si la brecha supone un riesgo para los derechos de las personas debe notificarse a la AEPD sin dilación y, a más tardar, en 72 horas desde que se tuvo constancia. Si el riesgo es alto, además hay que comunicarla a los afectados. Toda brecha, se notifique o no, debe quedar documentada internamente.

¿Cuánto pueden multarme por incumplir el RGPD?

El art. 83 RGPD prevé dos tramos, hasta 10 millones de euros o el 2% de la facturación global anual, y hasta 20 millones o el 4% para las infracciones más graves, las que afectan a los principios, los derechos de los interesados o las transferencias. La AEPD gradúa según la naturaleza, gravedad, duración e intencionalidad del incumplimiento.

¿Puedo comprar bases de datos o listados para hacer marketing?

Solo con mucho cuidado. Cuando los datos no se obtienen del propio interesado, el art. 14 RGPD obliga a informarle en el plazo máximo de un mes de quién trata sus datos, con qué fin y de dónde salieron, y hace falta una base jurídica válida. La AEPD sanciona el uso de listados sin cumplir ese deber, lo analizamos a fondo en nuestra Serie Protección de Datos.

¿Cómo empezamos y cuánto cuesta?

Siempre por la auditoría inicial. Con el mapa de tratamientos sobre la mesa le presentamos la estrategia integral priorizada por riesgo, con la documentación completa y un presupuesto cerrado. La primera consulta es sin compromiso.

Proteja sus datos, proteja su negocio

Estrategia integral de cumplimiento con presupuesto cerrado. Primera consulta sin compromiso.

Ver todas las áreas →