¿Qué es el RGPD?
El RGPD (Reglamento General de Protección de Datos) es la norma europea, en vigor desde 2018, que regula cómo las empresas tratan datos personales: nombres, teléfonos, emails, direcciones, historiales de compra o datos de empleados. En España se desarrolla con la LOPDGDD (Ley Orgánica 3/2018).
Qué obliga a hacer a una pyme
Si tienes una base de datos de clientes, una agenda de contactos o empleados fichando, el RGPD te aplica. Las obligaciones básicas son:
- Base legal: tratar datos solo con consentimiento, contrato u otra base válida.
- Información: explicar qué datos recoges, para qué y durante cuánto tiempo.
- Derechos: atender acceso, rectificación, supresión, oposición y portabilidad.
- Seguridad: medidas técnicas y organizativas proporcionales al riesgo.
- Encargados de tratamiento: firmar contrato con cada proveedor que trate datos por ti (tu software de gestión, por ejemplo).
Sanciones
La Agencia Española de Protección de Datos impone multas que pueden llegar a 20 millones de euros o al 4 % de la facturación mundial anual en los casos más graves. En la práctica, a las pymes les llegan expedientes más modestos, pero perfectamente evitables: enviar publicidad sin consentimiento o perder datos de clientes son los clásicos.
Cómo cumple Toten
Como encargado de tratamiento de tus datos, Toten lo tiene claro: servidores en la Unión Europea (Alemania), cifrado en tránsito y en reposo, copia diaria con 30 días de retención y contrato de encargado disponible. Puedes ver el detalle en nuestra página de seguridad y en la política de privacidad. Cumplir el RGPD no es solo evitar multas: es que los datos de tus clientes estén donde deben estar.