Skip to content
Caso de clienteTarifasSeguridadComparativaBlog

Europe

Americas

Oceania

Recursos

Checklist de conformidad RGPD para documentos

Lista completa de documentos y procesos a implementar para garantizar la conformidad RGPD de sus tratamientos documentales, incluyendo consentimiento, almacenamiento y derechos de los interesados.

19 items17 obligatorio

Gestión del consentimiento

Política de privacidad actualizadaObligatorio

Documento accesible que describe las finalidades, bases legales, plazos de conservación y derechos de los interesados.

Referencia: RGPD Art. 13-14 / LOPDGDD Art. 11
Formularios de recogida de consentimientoObligatorio

Mecanismos de consentimiento explícito, granular y documentado para cada finalidad del tratamiento.

Referencia: RGPD Art. 7
Política de cookiesObligatorio

Banner y política detallada de cookies con gestión opt-in conforme a la normativa AEPD.

Referencia: LSSI-CE / Directiva ePrivacy
Registro de pruebas de consentimientoObligatorio

Sistema de trazabilidad que registra quién consintió, cuándo, a qué y por qué medio.

Referencia: RGPD Art. 7(1)

Almacenamiento y conservación

Política de cifrado de datosObligatorio

Cifrado en reposo (AES-256) y en tránsito (TLS 1.2+) para todos los documentos con datos personales.

Referencia: RGPD Art. 32
Política de plazos de conservaciónObligatorio

Tabla que define los plazos de conservación por tipo de documento y finalidad, con procedimiento de borrado.

Referencia: RGPD Art. 5(1)(e)
Mapa de tratamientos de datosObligatorio

Inventario exhaustivo de los flujos de datos personales, sistemas implicados y encargados del tratamiento.

Referencia: RGPD Art. 30
Localización de los datos (alojamiento)Obligatorio

Documentación de la ubicación física de los servidores y verificación de las transferencias fuera de la UE.

Referencia: RGPD Art. 44-49

Derechos de los interesados

Procedimiento de solicitudes de acceso (DSAR)Obligatorio

Proceso formalizado para responder a las solicitudes de acceso en el plazo de un mes.

Referencia: RGPD Art. 15
Mecanismo de portabilidad de datosObligatorio

Capacidad de exportar los datos personales en un formato estructurado y legible por máquina.

Referencia: RGPD Art. 20
Procedimiento de supresión (derecho al olvido)Obligatorio

Proceso documentado para eliminar datos a solicitud, incluyendo copias y copias de seguridad.

Referencia: RGPD Art. 17
Registro de solicitudes tramitadas

Diario con marca de tiempo de todas las solicitudes de ejercicio de derechos con estado y plazo.

Referencia: RGPD Art. 12

DPD y gobernanza

Designación del DPDObligatorio

Nombramiento formal de un Delegado de Protección de Datos, comunicado a la AEPD.

Referencia: RGPD Art. 37 / LOPDGDD Art. 34
Datos de contacto del DPD publicadosObligatorio

Dirección de contacto del DPD accesible en la web y en la política de privacidad.

Referencia: RGPD Art. 37(7)
Plan de formación del DPD y equipos

Programa de formación continua para el DPD y sensibilización periódica de los empleados.

Referencia: RGPD Art. 39(1)(b)

Evaluación de impacto (EIPD)

Evaluación de impacto (EIPD)Obligatorio

Análisis de impacto relativo a la protección de datos para tratamientos de alto riesgo.

Referencia: RGPD Art. 35
Plan de mitigación de riesgosObligatorio

Medidas técnicas y organizativas identificadas para reducir los riesgos a un nivel aceptable.

Referencia: RGPD Art. 35(7)(d)
Documentación y seguimiento de la EIPDObligatorio

Archivo del análisis con revisión periódica ante cambios significativos del tratamiento.

Referencia: RGPD Art. 35(11)
Procedimiento de notificación de brechasObligatorio

Plan de acción en caso de violación de datos: notificación a la AEPD en 72 horas e información a los afectados.

Referencia: RGPD Art. 33-34

Automatice esta checklist

CheckFile verifica automáticamente cada documento de la lista.