Checklist de Cumplimiento RGPD para PyMES
Checklist de Cumplimiento RGPD
15 puntos esenciales que toda PyME debe cumplir para proteger los datos de sus clientes y evitar sanciones de hasta 20 millones de euros.
A. Gestión de Datos Personales
- Registro de Actividades de Tratamiento (RAT): ¿Tienes documentado qué datos personales recoges y para qué?
- Base Legal: ¿Cada dato que recoges tiene una justificación legal?
- Política de Privacidad: ¿Tu web está actualizada con el responsable y finalidades?
- Consentimiento Explícito: ¿Tus formularios tienen checkbox de aceptación no pre-marcado?
B. Seguridad Técnica
- Cifrado en Reposo: ¿Los discos duros de tus equipos están cifrados?
- Cifrado en Tránsito: ¿Usas HTTPS y VPN para acceso remoto?
- Control de Accesos: ¿Cada empleado tiene su propia cuenta con permisos limitados?
- Copias de Seguridad: ¿Tienes backups externos automatizados y verificados?
- Antivirus: ¿Todos los equipos tienen protección activa y actualizada?
C. Protocolos y Procedimientos
- Brechas de Seguridad: ¿Sabes qué hacer si sufres un ataque de Ransomware?
- Derechos ARCO+: ¿Tienes un proceso para atender solicitudes de supresión o acceso?
- Contratos con Proveedores: ¿Tienes contratos RGPD con tu asesoría o hosting?
- Formación: ¿Saben tus empleados identificar un phishing?
- Análisis de Riesgos: ¿Has identificado los riesgos de tus datos?
- DPD: ¿Sabes si necesitas obligatoriamente un Delegado de Protección de Datos?