Checklist de Cumplimiento RGPD para PyMES

Lectura Premium

Checklist de Cumplimiento RGPD

15 puntos esenciales que toda PyME debe cumplir para proteger los datos de sus clientes y evitar sanciones de hasta 20 millones de euros.

A. Gestión de Datos Personales

  1. Registro de Actividades de Tratamiento (RAT): ¿Tienes documentado qué datos personales recoges y para qué?
  2. Base Legal: ¿Cada dato que recoges tiene una justificación legal?
  3. Política de Privacidad: ¿Tu web está actualizada con el responsable y finalidades?
  4. Consentimiento Explícito: ¿Tus formularios tienen checkbox de aceptación no pre-marcado?

B. Seguridad Técnica

  1. Cifrado en Reposo: ¿Los discos duros de tus equipos están cifrados?
  2. Cifrado en Tránsito: ¿Usas HTTPS y VPN para acceso remoto?
  3. Control de Accesos: ¿Cada empleado tiene su propia cuenta con permisos limitados?
  4. Copias de Seguridad: ¿Tienes backups externos automatizados y verificados?
  5. Antivirus: ¿Todos los equipos tienen protección activa y actualizada?

C. Protocolos y Procedimientos

  1. Brechas de Seguridad: ¿Sabes qué hacer si sufres un ataque de Ransomware?
  2. Derechos ARCO+: ¿Tienes un proceso para atender solicitudes de supresión o acceso?
  3. Contratos con Proveedores: ¿Tienes contratos RGPD con tu asesoría o hosting?
  4. Formación: ¿Saben tus empleados identificar un phishing?
  5. Análisis de Riesgos: ¿Has identificado los riesgos de tus datos?
  6. DPD: ¿Sabes si necesitas obligatoriamente un Delegado de Protección de Datos?
¿Urgencia Técnica? Respuesta < 2h