GDPR
General Data Protection Regulation (Reglamento UE 2016/679)
Reglamento de la UE sobre protección de datos personales vigente desde el 25 de mayo de 2018 — define los derechos de los interesados y las obligaciones de los responsables del tratamiento.
¿Qué es el GDPR?
GDPR (General Data Protection Regulation), oficialmente el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, es un reglamento jurídicamente vinculante sobre la protección de las personas físicas en lo que respecta al tratamiento de datos personales, aplicable en todos los Estados miembros de la UE desde el 25 de mayo de 2018. La autoridad de control en España es la Agencia Española de Protección de Datos (AEPD).
El GDPR define los derechos fundamentales de los interesados:
- Derecho de acceso (art. 15) — qué datos tiene la empresa sobre mí
- Derecho de rectificación (art. 16)
- Derecho de supresión / derecho al olvido (art. 17)
- Derecho a la limitación del tratamiento (art. 18)
- Derecho a la portabilidad de los datos (art. 20)
- Derecho de oposición (art. 21)
Para el responsable del tratamiento (toda empresa que trate datos personales) surgen obligaciones: mantenimiento del registro de actividades de tratamiento, evaluación del impacto en la protección de datos (EIPD) en casos de alto riesgo, designación de un Delegado de Protección de Datos (DPD) en determinados supuestos y notificación de brechas de seguridad en 72 horas.
Las sanciones previstas por el GDPR pueden alcanzar hasta 20 000 000 € o el 4 % del volumen de negocio anual global, según cuál sea mayor.
Cuándo se aplica
El GDPR afecta a cualquier empresa que trate datos personales de ciudadanos de la UE: empleados, clientes, proveedores (personas físicas), visitantes del sitio web. En un sistema ERP, esto implica un tratamiento especial de los datos de RRHH y CRM.
Ver página Seguridad, módulo Archivos y módulo Registro.
Términos relacionados
- AI Act — regulación complementaria para sistemas de IA. Ver /es/glosario/ai-act.
- ISO 27001 — la certificación ayuda al cumplimiento del GDPR. Ver /es/glosario/iso-27001.
- RBAC — implementación técnica para restringir el acceso a datos personales. Ver /es/glosario/rbac.
En Modulario
Modulario cumple plenamente con el GDPR. Los módulos Registro y Archivos admiten políticas de retención y eliminación automática tras el vencimiento del plazo.
Modulario proporciona a los clientes un DPA (Data Processing Agreement) directamente en el flujo de registro, una lista de subencargados con alojamiento en la UE y herramientas automatizadas para atender las solicitudes de los interesados. Al darse de baja del servicio, los datos se eliminan de forma irrevocable al vencer el período de retención.
Términos relacionados
AI Act
El primer reglamento integral de la UE que regula el desarrollo, despliegue y uso de la inteligencia artificial — enfoque basado en riesgos con cuatro niveles.
ISO/IEC 27001
Estándar internacional para el sistema de gestión de seguridad de la información (SGSI) — certificación que demuestra la madurez de la empresa en seguridad TI.
RBAC
Modelo de autorización en el que los permisos se asignan a través de roles, no a usuarios individuales — gestión más sencilla y auditabilidad.
SSO
Mecanismo de autenticación que permite al usuario iniciar sesión una sola vez y obtener acceso a múltiples aplicaciones sin volver a introducir su contraseña.
ReBAC
Modelo de autorización basado en las relaciones entre objetos — el acceso se deriva de los equipos y proyectos a los que pertenece el usuario.
¿Está implementando GDPR en su empresa?
Modulario cubre la mayoría de los procesos B2B de forma modular — implemente solo lo que necesita ahora y crezca gradualmente. Reserve una consulta gratuita.
Reservar consulta