Ce que nous faisons
- Nous examinons quelles données votre activité traite et sur quelle base juridique, et établissons le registre des activités de traitement.
- Nous rédigeons politiques de confidentialité, mentions légales, politiques de cookies et contrats de sous-traitance.
- Nous exerçons vos droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité.
- Nous vous assistons en cas de violation de données, y compris la notification à l’autorité dans les 72 heures lorsqu’elle est requise.
- Nous déposons et répondons aux réclamations devant l’Agence espagnole de protection des données.
- Nous révisons les contrats technologiques : développement logiciel, hébergement, services en nuage et conditions d’utilisation.
Ce que l’on nous apporte le plus souvent
- Un courrier de l’autorité de protection des données auquel personne ne sait répondre.
- Une activité qui vient d’ouvrir et doit mettre son site et ses formulaires en règle.
- Des données personnelles publiées en ligne qui ne devraient pas s’y trouver.
- Un prestataire technique qui a conservé les informations de l’entreprise.
Se conformer à la réglementation n’empêche pas qu’un incident survienne, et aucun cabinet ne peut promettre l’absence de sanction. Ce que le travail préalable change, c’est la position depuis laquelle on répond : une entreprise capable de prouver ce qu’elle a fait et quand n’est pas au même endroit qu’une entreprise sans rien d’écrit.