Si eres pyme o autónomo, el RGPD y la LOPDGDD no deberían convertirse en una carpeta muerta. Clientes, empleados, proveedores, web, cookies y, cada vez más, herramientas de IA son tratamientos reales que hay que poder explicar.
Tú eres responsable. Gestoría, hosting, email, CRM o ChatGPT corporativo son encargados o proveedores a revisar cuando tratan datos por tu cuenta.
En RNOVA Security priorizamos riesgos reales y medidas que tu equipo puede mantener. Más de 3.000 clientes y +20 años de trayectoria, en Asturias y en remoto en toda España.
Clientes, facturación y empleados
Presupuestos, facturas, nóminas y currículums. Informar, conservar lo justo y no mezclar el buzón personal con el de la empresa. Si hay plantilla, hay que informar y limitar accesos al disco o al ERP.
Web, cookies y proveedores
Formulario de contacto, analítica, newsletter y encargos con hosting, gestoría o software. La web es a menudo el primer hueco: textos, cookies y quién se lleva los leads.
Videovigilancia y local
Si hay cámaras en el local o el almacén: cartelería, plazos y acceso. El mismo criterio que en otros sectores, a escala de pyme.
Inteligencia artificial en la pyme
Redactar mails, transcribir reuniones, atender o generar ofertas. El problema es pegar listados de clientes, DNI o nóminas en una herramienta genérica. Revisamos qué usáis, minimización, proveedor y avisos; y el Reglamento europeo de IA cuando toque.
Riesgos habituales
- Excel de clientes en un Drive personal.
- Gestoría o hosting sin contrato de encargado.
- Web sin textos ni cookies ordenadas.
- WhatsApp de empresa con datos de clientes.
- IA con facturas o nóminas pegadas en el chat.
Qué entregamos
- Inventario y registro de actividades.
- Cláusulas, encargos y protocolo de derechos e incidentes.
- Web y cookies a nivel práctico.
- Soporte cuando cambia la actividad o la norma.
- Revisión de IA.
Documentación viva e interlocución clara, no un paquete genérico de cientos de páginas.
Preguntas frecuentes
¿Un autónomo también tiene que cumplir?
Sí, si trata datos de clientes o empleados. El alcance se adapta al tamaño, no se elimina.
¿Por dónde empezamos?
Por un diagnóstico breve: clientes, plantilla, web, gestoría e IA en uso. Con eso priorizamos.
¿Puedo usar ChatGPT para trabajar?
Sí, sin volcar datos identificables. Si lo usáis en serio, hay que mirar el plan, el proveedor y el aviso interno. Ver IA y cumplimiento.
¿Hace falta DPO?
En la mayoría de pymes, no. Si el volumen o el tipo de dato lo pide, te lo decimos — RGPD y DPO.
Protección de datos pensada para el día a día de la pyme.