Ir al contenido principal
Reglamento UE 2016/679

Cumplimiento del GDPR.
¿Es conforme su sitio web?

El Reglamento General de Protección de Datos exige a toda organización que procese datos personales de la UE implementar medidas técnicas adecuadas — o enfrentar multas de hasta 20 M€ o el 4 % de la facturación global.

En vigor desde el 25 de mayo de 2018

¿Se le aplica el GDPR?

El GDPR se aplica a cualquier organización — en cualquier lugar del mundo — que procese datos personales de residentes de la UE. Si recopila, almacena o procesa datos personales en cualquiera de estos escenarios, está dentro del alcance.

Comercio electrónico

Responsable

SaaS / Cloud

Encargado

Sanidad

Responsable

Marketing / Publicidad

Responsable

Servicios financieros

Responsable

RRHH / Selección

Responsable

Educación

Responsable

Sector público

Responsable

El costo del incumplimiento

Violaciones graves

Art. 83(5) — tratamiento ilícito, vulneración de los derechos de los interesados

€20M

o el 4 % de la facturación anual global

el que sea más alto

Infracciones procedimentales

Art. 83(4) — seguridad inadecuada, registros faltantes, sin EIPD

€10M

o el 2 % de la facturación anual global

el que sea más alto

Las autoridades nacionales de protección de datos han impuesto más de 4500 millones de euros en multas GDPR desde 2018.

Lo que el GDPR exige — y lo que SiteGuardian monitorea

El GDPR exige medidas técnicas y organizativas adecuadas para proteger los datos personales. SiteGuardian monitorea continuamente los requisitos técnicos.

Art. 5(1)(f)

Integridad y confidencialidad

Monitorizados

SiteGuardian valida la aplicación de HTTPS, la configuración TLS, las cabeceras de seguridad y el cifrado en tránsito — asegurando que los datos personales estén protegidos contra el acceso no autorizado y la pérdida accidental.

Art. 25

Protección de datos desde el diseño y por defecto

Monitorizados

SiteGuardian monitoriza la calidad de la Content Security Policy, los indicadores de cookies (Secure, HttpOnly, SameSite), el fortalecimiento de cabeceras de seguridad y las configuraciones predeterminadas de privacidad seguras en todas sus propiedades web.

Art. 32

Seguridad del tratamiento

Monitorizados

SiteGuardian aplica TLS 1.2+ con secreto perfecto hacia adelante, valida la fortaleza de las suites de cifrado, comprueba el despliegue de HSTS y la preparación para precarga, monitoriza la validez de certificados y detecta protocolos obsoletos.

Art. 33

Notificación de una violación de datos personales

Monitorizados

SiteGuardian detecta incidentes de seguridad en tiempo real, inicia la cuenta regresiva de 72 horas requerida por el GDPR, clasifica el impacto regulatorio y genera informes prerrellenados para su autoridad de protección de datos.

Art. 35

Evaluación de impacto en la protección de datos (EIPD)

Las EIPD son evaluaciones basadas en cuestionarios que requieren información organizativa sobre flujos de datos, evaluación de riesgos y medidas de mitigación. Este es un requisito basado en procesos que va más allá del monitoreo automatizado.

Art. 37

Designación de un delegado de protección de datos

La designación de un DPO es un requisito organizativo para las autoridades públicas y las organizaciones cuya actividad principal implique el seguimiento sistemático a gran escala o el tratamiento de categorías especiales de datos.

Art. 44–49

Transferencias internacionales de datos

Monitorizados

SiteGuardian analiza la residencia de datos de los servicios de terceros, detecta el alojamiento en terceros países no adecuados y rastrea las transferencias de datos previas al consentimiento a través de CDNs, servicios de analítica y fuentes — señalando posibles infracciones del Art. 44.

Art. 30

Registros de actividades de tratamiento

SiteGuardian proporciona generadores de documentos y exportaciones de pistas de auditoría que respaldan sus registros de tratamiento. Sin embargo, mantener registros completos requiere la introducción manual de finalidades, bases jurídicas y plazos de conservación.

Compruebe su postura de cumplimiento del GDPR

Analice su sitio web para ver dónde se encuentra. SiteGuardian asigna cada hallazgo a artículos del GDPR — para que sepa exactamente qué corregir.

Gratis para siempre para 1 monitor. No se requiere tarjeta de crédito.

Preguntas frecuentes

¿Qué es el GDPR?
El Reglamento General de Protección de Datos (GDPR, Reglamento 2016/679) es la ley integral de protección de datos de la UE que regula cómo las organizaciones recopilan, almacenan, procesan y transfieren datos personales de personas en la Unión Europea. Está en vigor desde el 25 de mayo de 2018 y se aplica a cualquier organización en todo el mundo que procese datos personales de la UE.
¿Quién debe cumplir con el GDPR?
Toda organización que procese datos personales de residentes de la UE debe cumplir — independientemente de dónde esté ubicada. Esto incluye a los responsables del tratamiento (que determinan la finalidad y los medios del tratamiento) y a los encargados del tratamiento (que procesan datos en nombre de los responsables). Se aplica a empresas de todos los tamaños, desde autónomos hasta corporaciones multinacionales.
¿Cuáles son las multas por infracciones del GDPR?
El GDPR tiene una estructura de sanciones de dos niveles. Las infracciones graves, como el tratamiento ilícito o la vulneración de los derechos de los interesados, conllevan multas de hasta 20 millones de euros o el 4 % de la facturación anual global, el que sea más alto. Las infracciones procedimentales, como medidas de seguridad inadecuadas o la falta de mantenimiento de registros, conllevan multas de hasta 10 millones de euros o el 2 % de la facturación anual global.
¿Qué comprueba SiteGuardian para el cumplimiento del GDPR?
SiteGuardian monitorea continuamente las medidas técnicas requeridas por el GDPR: cifrado y configuración HTTPS/TLS, cabeceras de seguridad (CSP, HSTS, X-Frame-Options), indicadores de seguridad de cookies, fortaleza de suites de cifrado y secreto perfecto hacia adelante, análisis de residencia de datos de terceros, detección de transferencias de datos previas al consentimiento para CDNs, analítica y fuentes, y monitorización de validez de certificados.
¿Cómo ayuda SiteGuardian con la notificación de violaciones GDPR?
Cuando SiteGuardian detecta un incidente de seguridad, clasifica automáticamente el impacto regulatorio bajo el GDPR, inicia la cuenta regresiva de 72 horas requerida por el Art. 33 y genera informes prerrellenados para su autoridad de protección de datos (DPA). Esto le ayuda a cumplir el estricto plazo de notificación y documentar su respuesta como evidencia de cumplimiento.