Compliance Digital integral

Diseñamos, implantamos y auditamos tu programa de cumplimiento digital alineado con RGPD/LOPDGDD, LSSI/ePrivacy, ENS, NIS2, DORA y Ley 2/2023 (canal de denuncias). Entregables claros, evidencias y acompañamiento continuo.

RGPD / LOPDGDD LSSI / Cookies (CMP) ENS · NIS2 DORA (Financiero) Canal de denuncias (Ley 2/2023) ISO 27001 / ISMS

Marco normativo de referencia

RGPD / LOPDGDD

Principios, bases jurídicas, RoPA, DPIA, derechos y accountability.

LSSI / ePrivacy (cookies)

Consentimiento granular, CMP, textos web, comunicaciones comerciales.

ENS

Medidas organizativas, operacionales y de protección; evidencias.

NIS2

Gestión de riesgos, notificación de incidentes y seguridad de la cadena.

DORA

Resiliencia operativa TIC (sector financiero) y supervisión de terceros críticos.

Ley 2/2023

Sistema interno de información y protección del informante.

ISO/IEC 27001

SGSI como columna vertebral de controles y mejora continua.

Contratos y TPRM

Gestión de riesgos de terceros, cláusulas y due diligence.

Transparencia digital

Avisos, capas informativas, UX responsable y accesibilidad.

Servicios profesionales

Consultoría

Programa de cumplimiento

Diseño del marco de Compliance Digital: políticas, procedimientos y mapa normativo (RGPD, LSSI, ENS/NIS2, DORA, Ley 2/2023).

RoPA/RAT, DPIA y TIA.
TPRM y contratos con proveedores.

Web, cookies y comunicaciones

Auditoría de cookies, implantación de CMP, avisos legales y prácticas anti-SPAM (LSSI/ePrivacy).

Bloqueo previo y consentimiento granular.
Textos web y guías de UX.

Canal de denuncias

Diseño del Sistema interno de información, protocolos, confidencialidad y reporting (Ley 2/2023).

Procedimientos y roles.
Formación y comunicación.

Formación & cultura

Programas por roles con métricas de efectividad: privacidad, ciberseguridad, fraude y ética.

Plan anual y catálogo de cursos.
Concienciación continua.

Gestión de terceros (TPRM)

Due diligence, matrices de criticidad, cláusulas, evaluación continua y evidencias.

Onboarding y reevaluación.
Riesgo de cadena de suministro.

Retención y borrado

Cuadros de conservación, supresión y pseudonimización con pruebas y trazabilidad.

Integración con TI/archivado.
Evidencias y controles.

Auditoría

Auditoría integral

Revisión de cumplimiento (RGPD, LSSI, canal de denuncias) con plan de acción y KPIs.

Tests de consentimiento y cookies.
Inventario y evidencias.

DPIA/AIPD y TIA

Metodología, riesgos, mitigaciones y consulta previa si procede.

Trazabilidad de decisiones.
Anexos y registros.

Simulacros e incidentes

Pruebas de respuesta, registro de incidentes y protocolos de notificación (NIS2/ENS, RGPD).

Lecciones aprendidas.
Mejora continua.

DPD Externo

Independencia y supervisión

Punto de contacto con AEPD e interesados, comité de privacidad y reporting periódico.

Opiniones y recomendaciones.
Seguimiento de medidas.

Gobierno y métricas

Plan anual, KPIs, formación por roles y gestión de proveedores y transferencias.

Auditorías de terceros.
Reevaluaciones periódicas.

Web y DSAR

Revisión continua de web, CMP y circuito de derechos con SLAs y trazabilidad.

Modelos y respuestas.
Portal y registro.

Ciberseguridad y resiliencia (ENS/NIS2/DORA)

ENS

Diagnóstico, plan de adecuación y auditoría con evidencias (cuando aplica).

Categorización y controles.
Integración con SGSI.

NIS2

Gestión de riesgos, gobierno y notificación de incidentes (sectores y operadores afectados).

Cadena de suministro.
Plan de medidas.

DORA

Resiliencia operativa TIC en entidades financieras y proveedores críticos.

Notificación 24h/72h y testing.
Tercerización crítica.

Metodología de trabajo

1. Diagnóstico

Entrevistas, inventario, clasificación de riesgos y mapa de obligaciones por rol.

2. Diseño

Gobierno, políticas, controles, plantillas y plan de datos. Diseño de evaluaciones (DPIA/AIA).

3. Implementación

Despliegue de procesos y documentación; soporte a ingeniería y legal; contratos y transparencia.

4. Verificación

Pruebas, evidencias, reporting y transferencia de conocimiento al equipo.

Casos de aplicación

Modelos generativos

Asistentes, copilotos y automatizaciones con políticas de uso responsable, filtros y logs.

Scoring y decisiones

Evaluaciones para empleo, crédito o servicios con base legal, supervisión humana y explicabilidad.

Visión y biometría

Salvaguardas reforzadas, proporcionalidad, pruebas de sesgo y restricciones por finalidad.

Equipo legal-tech

Especialización

Abogacía tecnológica, privacidad y cumplimiento, con onboarding ágil y foco en impacto real.

Enfoque práctico

Plantillas y herramientas listas para usar, integrables con tus procesos y plataformas.

Preguntas frecuentes

¿Qué incluye un programa de Compliance Digital?
Mapa normativo (RGPD, LSSI, ENS/NIS2, DORA, Ley 2/2023), políticas, procedimientos, formación, métricas y evidencias (accountability).
¿Consultoría o auditoría?
La consultoría implanta y mejora tu programa; la auditoría verifica de forma independiente el cumplimiento y define el plan de acción.
¿Ofrecéis DPD externo?
Sí. Supervisión independiente, punto de contacto con AEPD, reporting y gobierno (comité, KPIs y plan anual).
¿Cuándo aplican NIS2, ENS y DORA?
NIS2 para sectores/operadores definidos por la UE y el Estado; ENS en sector público o su cadena de suministro; DORA en entidades financieras y proveedores TIC críticos.
¿Cómo gestionáis cookies y DSAR?
Auditoría de cookies y CMP con consentimiento granular; circuito de derechos con registro, verificación y plazos.

Solicitar propuesta

Información básica de protección de datos (LOPDGDD / RGPD): Responsable: MetaLegal (Derecho Digital). Finalidad: gestionar tu solicitud de información y contacto profesional. Legitimación: medidas precontractuales y, en su caso, consentimiento. Destinatarios: no se cederán datos a terceros salvo obligación legal y a encargados necesarios para la prestación del servicio. Derechos: acceso, rectificación, supresión, oposición, limitación y portabilidad. Más información: Política de Privacidad.

También puedes escribirnos

Email: info@derechodigital.es
Web: metalegal.derechodigital.es

Horario: L–V · 9:00–18:00 CET

Prepararemos una propuesta a medida según tus necesidades y prioridades.