Diseñamos, implantamos y auditamos tu programa de cumplimiento digital alineado con RGPD/LOPDGDD, LSSI/ePrivacy, ENS, NIS2, DORA y Ley 2/2023 (canal de denuncias). Entregables claros, evidencias y acompañamiento continuo.
Principios, bases jurídicas, RoPA, DPIA, derechos y accountability.
Consentimiento granular, CMP, textos web, comunicaciones comerciales.
Medidas organizativas, operacionales y de protección; evidencias.
Gestión de riesgos, notificación de incidentes y seguridad de la cadena.
Resiliencia operativa TIC (sector financiero) y supervisión de terceros críticos.
Sistema interno de información y protección del informante.
SGSI como columna vertebral de controles y mejora continua.
Gestión de riesgos de terceros, cláusulas y due diligence.
Avisos, capas informativas, UX responsable y accesibilidad.
Diseño del marco de Compliance Digital: políticas, procedimientos y mapa normativo (RGPD, LSSI, ENS/NIS2, DORA, Ley 2/2023).
Auditoría de cookies, implantación de CMP, avisos legales y prácticas anti-SPAM (LSSI/ePrivacy).
Diseño del Sistema interno de información, protocolos, confidencialidad y reporting (Ley 2/2023).
Programas por roles con métricas de efectividad: privacidad, ciberseguridad, fraude y ética.
Due diligence, matrices de criticidad, cláusulas, evaluación continua y evidencias.
Cuadros de conservación, supresión y pseudonimización con pruebas y trazabilidad.
Revisión de cumplimiento (RGPD, LSSI, canal de denuncias) con plan de acción y KPIs.
Metodología, riesgos, mitigaciones y consulta previa si procede.
Pruebas de respuesta, registro de incidentes y protocolos de notificación (NIS2/ENS, RGPD).
Punto de contacto con AEPD e interesados, comité de privacidad y reporting periódico.
Plan anual, KPIs, formación por roles y gestión de proveedores y transferencias.
Revisión continua de web, CMP y circuito de derechos con SLAs y trazabilidad.
Diagnóstico, plan de adecuación y auditoría con evidencias (cuando aplica).
Gestión de riesgos, gobierno y notificación de incidentes (sectores y operadores afectados).
Resiliencia operativa TIC en entidades financieras y proveedores críticos.
Entrevistas, inventario, clasificación de riesgos y mapa de obligaciones por rol.
Gobierno, políticas, controles, plantillas y plan de datos. Diseño de evaluaciones (DPIA/AIA).
Despliegue de procesos y documentación; soporte a ingeniería y legal; contratos y transparencia.
Pruebas, evidencias, reporting y transferencia de conocimiento al equipo.
Asistentes, copilotos y automatizaciones con políticas de uso responsable, filtros y logs.
Evaluaciones para empleo, crédito o servicios con base legal, supervisión humana y explicabilidad.
Salvaguardas reforzadas, proporcionalidad, pruebas de sesgo y restricciones por finalidad.
Abogacía tecnológica, privacidad y cumplimiento, con onboarding ágil y foco en impacto real.
Plantillas y herramientas listas para usar, integrables con tus procesos y plataformas.
Email: info@derechodigital.es
Web: metalegal.derechodigital.es
Horario: L–V · 9:00–18:00 CET
Prepararemos una propuesta a medida según tus necesidades y prioridades.