En industria conviven datos de empleados, proveedores, calidad, mantenimiento, visitas a planta y sistemas conectados. El RGPD y la LOPDGDD son la base; cada vez más os piden evidencias de seguridad, NIS2 o ISO 27001.
Sois responsables de los tratamientos de personas. Integradores, SaaS, vigilancia, nómina o IA de calidad pueden ser encargados. OT/IT añade riesgo: un acceso a planta no es solo ciberseguridad, también puede ser dato personal (fichajes, cámaras, visitas).
En RNOVA Security priorizamos riesgos reales y documentación que el equipo pueda mantener, sin teatro de auditorías.
Plantilla, visitas y proveedores
Nóminas, control de acceso, visitas y homologación de proveedores. Informar, limitar perfiles y no mezclar el ERP de personas con cuentas genéricas de taller.
Videovigilancia y planta
Cámaras por seguridad o calidad: cartelería, no vestuarios, plazos, quién ve (incluida la central). Si hay analítica o identificación automática, el análisis de IA y biométricos entra en juego.
RGPD y ciberseguridad
Una brecha de un ERP o del correo es también un incidente de datos. Alineamos inventario RGPD con accesos, copias y proveedores. Si el cliente o la norma os piden más, conectamos con NIS2 e ISO 27001.
Inteligencia artificial en planta
Visión artificial, mantenimiento predictivo, chat interno o control de calidad. Revisamos si identifica personas, qué se envía a la nube, contratos y el Reglamento europeo de IA (sistemas de alto riesgo en empleo o biometría).
Riesgos habituales
- Cámaras de planta con acceso amplio y sin cartel.
- Cuentas compartidas en el ERP.
- Integrador con acceso permanente sin encargo.
- IA de visión que graba trabajadores sin evaluación.
- Cliente que pide ISO y no hay ni inventario RGPD al día.
Qué entregamos
- Registro RGPD, información a plantilla y encargos.
- Videovigilancia y control de accesos.
- Priorización si hay presión NIS2/ISO.
- Revisión de IA y de proveedores cloud.
- Protocolo de derechos e incidentes.
Preguntas frecuentes
¿NIS2 me aplica solo por ser industria?
No automáticamente. Depende de sector, tamaño y tipo de servicio. El diagnóstico lo aclara junto al RGPD.
¿Las cámaras de calidad son RGPD?
Si captan personas identificables, sí. Hay que informar, minimizar y controlar el acceso.
¿Un integrador es encargado?
Si accede a sistemas con datos de personas, suele serlo. Contrato, límites y baja de accesos al terminar.
¿IA de visión en línea?
Hay que ver si identifica trabajadores. Si sí, minimización, información y, a menudo, un análisis más exigente.
Protección de datos y seguridad pensadas para planta y oficina.