Anar al contingut

Solució

Compliment RGPD en programari

La major part del RGPD es resol amb decisions d'enginyeria preses a temps. Quan es deixen per al final, la factura és un redisseny.

El problema

El compliment es va dissenyar a l'inrevés

Es va cuidar l'alta de l'usuari i es va deixar la baixa per «quan algú la demani». Quan la demanen, la dada és a sis llocs i esborrar-la és un script manual.

Senyals que t'afecta

  • No hi ha inventari de quines dades personals es guarden i on acaben
  • Esborrar per complet una persona requereix feina manual
  • No es pot exportar tot el d'un usuari sense reconstruir-ho a mà
  • Serveis externs que toquen dades sense DPA signat
  • Un proveïdor d'IA o d'analítica fora de la UE sense valoració de transferència

Què fem

Què fem

Inventari de tractament

Mapa de quines dades personals es recullen, per a què, on s'emmagatzemen i a quins proveïdors arriben (base de dades, logs, correu, analítica, còpies).

Minimització i retenció

Quins camps sobren, què es pot anonimitzar i una política de retenció per tipus de dada amb esborrat automàtic.

Drets de les persones

Que el sistema pugui respondre a accés, rectificació, supressió i portabilitat sense intervenció manual.

Seguretat (art. 32)

Xifratge, control d'accés per rol, registre d'accessos a dades sensibles, còpies provades i un pla de bretxa (72 hores).

Enfocament tècnic
arquitectura de dades, no assessoria jurídica
Pla prioritzat
per risc i esforç, no una llista genèrica
Privacitat per disseny
l'opció protectora, activada de fàbrica

Com ho fem

Com ho fem

  1. Revisió tècnica

    Analitzem el model de dades, la infraestructura i els proveïdors. Sense tocar codi encara.

    LliurableInforme de tractament i riscos

  2. Pla prioritzat

    Llista de canvis ordenada per risc i per esforç, amb el que cal fer abans de sortir a producció marcat a part.

    LliurablePla de canvis

  3. Implementació (opcional)

    Executem els canvis tècnics o acompanyem el vostre equip mentre els fa.

    LliurableCanvis desplegats i verificats

Tecnologies

  • PostgreSQL
  • Xifratge en repòs i en trànsit
  • IAM
  • Registre d'auditoria
  • Backups
  • Proveïdors UE

Preguntes freqüents

El que ens solen preguntar

Feu de delegat de protecció de dades (DPD)?

No. Cobrim la part tècnica: dades, seguretat, minimització i drets. El paper de DPD i l'assessorament jurídic els porta un professional del dret, amb qui ens coordinem.

Fer servir un proveïdor d'IA dels EUA incompleix el RGPD?

No automàticament, però és una transferència internacional que necessita una base legal i una valoració de risc, i convé minimitzar les dades personals que se li envien.

Quant dura la revisió?

La revisió tècnica sol trigar entre una i tres setmanes segons la mida de l'aplicació. La implementació es pressuposta a part.

Següent pas

Mitja hora ben invertida

Explica'ns el problema en una trucada curta. En sortim amb una primera orientació de per on aniria i què implicaria, sense compromís i sense presentació comercial.