Contexto de la organización
Sector, tamaño, uso de datos, herramientas y situaciones que pueden cambiar el alcance del cumplimiento.
En menos de 2 minutos, identifica obligaciones, áreas de atención y próximos pasos. Al final obtendrás también un precio global orientativo y un informe PDF, sin dejar datos personales.
Selecciona el bloque más cercano.
Esto ayuda a que el informe no sea genérico.
Las franjas coinciden con la calculadora interna de precios de GECCOS.
Si tu organización tiene varias webs, centros, sociedades o necesita documentación en idiomas adicionales, indícalo. Si no, deja los valores por defecto.
Estos datos sólo ajustan el precio orientativo. No se envían a GECCOS en esta versión.Selecciona sólo lo que tenga peso real.
Puedes marcar varias opciones. Nos ayuda a ajustar el resultado a lo que realmente os preocupa.
La herramienta parte de unas pocas preguntas sobre actividad, tamaño y forma de trabajar para ofrecer una evaluación inicial práctica. No es una auditoría ni una adaptación al RGPD y no sustituye una revisión profesional: ayuda a entender qué puede requerir atención y cuál debería ser el siguiente paso.
Sector, tamaño, uso de datos, herramientas y situaciones que pueden cambiar el alcance del cumplimiento.
Distingue obligaciones detectadas, recomendaciones y otras áreas que conviene revisar sin tratarlas como un carrito de servicios.
Muestra un precio global orientativo y genera un informe PDF que puedes descargar sin introducir ni dejar datos personales.
No todo lo que conviene hacer es obligatorio, y no todo lo obligatorio tiene la misma urgencia. Distinguirlo evita invertir esfuerzo y dinero donde no toca, y centrar la atención en lo que de verdad importa.
Lo exige la norma (RGPD, LOPDGDD u otras según la actividad). No cumplirlo puede dar lugar a requerimientos o sanciones. Ejemplo habitual: informar a clientes y empleados de cómo se tratan sus datos.
No siempre es estrictamente obligatorio, pero reduce riesgos de forma clara o evita problemas con clientes y proveedores. Ejemplo: designar un Delegado de Protección de Datos cuando no es obligatorio pero aporta respaldo.
Mejora el orden interno y la confianza. Suma cuando ya está cubierto lo esencial. Ejemplo: revisar periódicamente accesos, permisos y contraseñas, aunque nadie lo exija por escrito.
Es el error de planteamiento más frecuente: creer que hay que resolverlo todo de golpe. El cumplimiento es proporcional y progresivo. Una empresa de diez personas no necesita el mismo nivel que un grupo con grandes bases de datos. Lo sensato es cubrir primero lo esencial, después reforzar y, solo cuando aplique, abordar medidas avanzadas.
La base mínima: información a las personas, documentación básica, contratos con proveedores y una seguridad razonable.
Reforzar formación, criterios internos, control de accesos y las situaciones específicas que se hayan detectado.
Medidas avanzadas como ENS, ISO 27001, gobierno de la IA o seguridad reforzada, solo si el caso realmente lo pide.
Cuando una organización decide ordenar esto, el camino real suele parecerse bastante. Estos son los primeros movimientos habituales, por orden.
Qué datos se tratan, con qué herramientas, quién accede y qué documentación existe ya.
Web, formularios, cookies, textos legales y los contratos con los proveedores principales.
Accesos, copias de seguridad, contraseñas y uso de herramientas externas e IA.
Las de mayor impacto y menor esfuerzo, en lugar de intentarlo todo a la vez. Empezar por entender la situación, no por acumular documentos.
Por experiencia revisando empresas, hay fallos que se repiten una y otra vez. Reconocerlos suele ser el primer paso para resolverlos. La buena noticia: casi todos se corrigen con cambios sencillos si se detectan a tiempo.
Estas respuestas son orientativas. El alcance concreto depende del sector, tamaño, datos tratados, herramientas utilizadas y forma real de trabajar.
Sí. Cualquier empresa que trate datos personales de clientes, empleados, proveedores, usuarios web o contactos comerciales debe aplicar el RGPD y la LOPDGDD en función de su actividad real.
Normalmente lo necesitan entidades públicas y organizaciones que realizan tratamientos a gran escala, tratan categorías especiales de datos o desarrollan actividades que requieren observación habitual de personas. También puede ser recomendable aunque no sea obligatorio.
Depende del tamaño, sector, herramientas utilizadas, volumen de datos, empleados, web, marketing, proveedores y nivel de riesgo. Este diagnóstico ofrece una primera orientación económica a partir del contexto indicado. Si buscas rangos y factores de coste, puedes consultar nuestra guía de precio RGPD para empresas.
Sí. Una empresa pequeña también puede tratar datos de clientes, empleados, pacientes, alumnos, socios, usuarios web o contactos comerciales. Lo importante es ajustar el cumplimiento a su tamaño y riesgo real.
Puede tener problemas ante reclamaciones, inspecciones, brechas de seguridad, exigencias de clientes, gestión de empleados o uso inadecuado de herramientas digitales. El objetivo no es generar miedo, sino evitar problemas previsibles.
En muchos casos sí, especialmente cuando la empresa trata datos de forma no ocasional, tiene empleados, maneja datos sensibles o desarrolla actividades con cierto nivel de riesgo. Es uno de los documentos básicos para ordenar el cumplimiento.
La IA puede afectar al RGPD cuando se utilizan datos personales, perfiles o decisiones automatizadas. Además, el Reglamento de IA establece obligaciones propias según el rol y el uso del sistema, incluida la alfabetización en IA. Conviene revisar ambos marcos de forma coordinada.
Es muy recomendable y, en la práctica, necesaria para reducir errores. Muchas incidencias nacen de hábitos cotidianos: correos, WhatsApp, accesos, documentos compartidos, contraseñas o uso de herramientas no autorizadas.
La herramienta está pensada para organizaciones que quieren entender su situación antes de pedir una propuesta o iniciar un proyecto de cumplimiento.
GECCOS trabaja con organizaciones de perfiles muy distintos, siempre con un enfoque práctico: entender la actividad, ordenar obligaciones, reducir riesgos y facilitar decisiones razonables.
El RGPD suele conectar con otras necesidades de cumplimiento digital, seguridad, IA y supervisión especializada.
Una breve reunión permite revisar el resultado, confirmar obligaciones reales y decidir si tiene sentido preparar una propuesta ajustada a vuestra situación.
Reservar una reuniónYa puedes descargar el PDF sin dejar datos. Si quieres trabajar con GECCOS, puedes compartir el informe por WhatsApp, contacto web o videollamada.