Saltar al contenido
GenProced

Cumplimiento

Los marcos normativos, con controles, responsables y evidencias

En muchos despachos, el cumplimiento vive en un PDF que se firmó una vez y duerme en un cajón. Aquí lo entendemos de otra manera: controles que tienen estado, responsable y evidencia, que alguien revisa y que se pueden enseñar cuando toca. GenProced los guarda dentro del sistema en el que el despacho ya trabaja.

Seis marcos y treinta controles, de serie

El módulo arranca con seis marcos normativos y treinta controles ya definidos: DPIA y RGPD, ENS nivel Alto, NIS2, Cyber Resilience Act y eIDAS 2.0. Cada control lleva su código y su descripción con la referencia normativa exacta, y guarda un estado (no evaluado, conforme, no conforme, en progreso o no aplica), un responsable, la fecha en que se verificó y la de la próxima revisión.

Sobre ese armazón, el módulo suma lo que cualquier programa de protección de datos necesita para funcionar de verdad: el registro de consentimientos con su base jurídica, las evaluaciones de impacto (DPIAs), el inventario de proveedores de la cadena de suministro y el control de las transferencias internacionales. Todo ello conviviendo con el resto del despacho: aislado por despacho, con seguridad a nivel de fila y con cada acción anotada en la auditoría.

Lo que hace el sistema y lo que sigue siendo del despacho

Dentro de GenProced

  • Seis marcos con treinta controles, cada uno con su referencia normativa.
  • Estado, responsable, evidencia y fecha de próxima revisión por control.
  • Registros de DPIAs, consentimientos, proveedores y transferencias.
  • Derechos RGPD: portabilidad (art. 20) y supresión (art. 17).
  • Aislamiento por despacho y registro de actividad y de accesos.

Responsabilidad del despacho

  • Evaluar cada control y aportar la evidencia que lo sostiene.
  • La firma del delegado de protección de datos donde se exige.
  • Elegir las bases jurídicas y mantener el registro de actividades.
  • Notificar a las autoridades competentes cuando corresponda.
  • El criterio jurídico: el sistema ordena y evidencia, no asesora.

Por qué importa que viva dentro del expediente

Un marco de cumplimiento desconectado del día a día se queda viejo en cuestión de meses: nadie recuerda qué control tocó qué documento, ni quién accedió a qué dato. Aquí la trazabilidad atraviesa toda la plataforma, de modo que la evidencia de un control no hay que inventarla después. Ya está en el registro de actividad y en el de accesos.

Conviene decirlo claro: GenProced es una herramienta de apoyo. No presta asesoramiento jurídico, no sustituye al delegado de protección de datos y no es un prestador cualificado de servicios de confianza. Su trabajo es ordenar los controles, custodiar las evidencias y dejar constancia de quién hizo qué, para que demostrar el cumplimiento deje de ser un proyecto de semanas y se resuelva en una consulta.

Preguntas frecuentes

Sobre el módulo de cumplimiento

¿GenProced garantiza que mi despacho cumple la normativa?
No. GenProced ordena los controles, guarda sus evidencias y registra quién hizo qué, así que el cumplimiento se puede demostrar. Ahora bien, evaluar cada control, firmar como delegado de protección de datos y aplicar el criterio jurídico siguen siendo cosa del despacho. Es una herramienta de apoyo, no un certificado ni un sustituto del abogado.
¿Cuántos marcos y controles trae de serie?
Seis marcos con treinta controles predefinidos: DPIA y RGPD, ENS nivel Alto, NIS2, Cyber Resilience Act y eIDAS 2.0. El Reglamento de IA queda fuera de esa lista: se aborda por diseño del producto y en la información legal de transparencia. Cada control llega con su referencia normativa y su estado inicial «no evaluado».

¿Quieres ver el módulo con datos reales?

Media hora sobre los marcos, controles y evidencias que aplican a tu despacho.