Cumplimiento
Los marcos normativos, con controles, responsables y evidencias
En muchos despachos, el cumplimiento vive en un PDF que se firmó una vez y duerme en un cajón. Aquí lo entendemos de otra manera: controles que tienen estado, responsable y evidencia, que alguien revisa y que se pueden enseñar cuando toca. GenProced los guarda dentro del sistema en el que el despacho ya trabaja.
Seis marcos y treinta controles, de serie
El módulo arranca con seis marcos normativos y treinta controles ya definidos: DPIA y RGPD, ENS nivel Alto, NIS2, Cyber Resilience Act y eIDAS 2.0. Cada control lleva su código y su descripción con la referencia normativa exacta, y guarda un estado (no evaluado, conforme, no conforme, en progreso o no aplica), un responsable, la fecha en que se verificó y la de la próxima revisión.
Sobre ese armazón, el módulo suma lo que cualquier programa de protección de datos necesita para funcionar de verdad: el registro de consentimientos con su base jurídica, las evaluaciones de impacto (DPIAs), el inventario de proveedores de la cadena de suministro y el control de las transferencias internacionales. Todo ello conviviendo con el resto del despacho: aislado por despacho, con seguridad a nivel de fila y con cada acción anotada en la auditoría.
Los marcos
Elige un marco para ver qué aporta y qué sigue siendo tuyo
RGPD
Registro de consentimientos, derechos de supresión y portabilidad, DPIAs y cookies, con evidencia por control.
Ver másReglamento de IA
IA opcional y trazada, clave propia del despacho y supervisión humana en el flujo, no como recomendación.
Ver másENS Alto
Cifrado, MFA, auditoría, RBAC y backup verificado, con los controles del ENS nivel Alto y su evidencia.
Ver másNIS2
Respuesta a incidentes, notificación en plazo, inventario de proveedores y continuidad, como controles con evidencia.
Ver másCyber Resilience Act
SBOM, escaneo de vulnerabilidades, divulgación coordinada, parcheo en plazo y configuración segura por defecto.
Ver máseIDAS 2.0
Integridad documental con hash y versionado, más los controles de firma, sellado y archivo a largo plazo.
Ver másTransferencias internacionales
Mapa de transferencias, mecanismos (adecuación, CCT, DPF, BCR) y evaluaciones TIA, con reglas de coherencia.
Ver másCookies y comercio digital
Consentimiento de cookies con CMP, registro y revocación, y las condiciones del comercio digital.
Ver másLo que hace el sistema y lo que sigue siendo del despacho
Dentro de GenProced
- Seis marcos con treinta controles, cada uno con su referencia normativa.
- Estado, responsable, evidencia y fecha de próxima revisión por control.
- Registros de DPIAs, consentimientos, proveedores y transferencias.
- Derechos RGPD: portabilidad (art. 20) y supresión (art. 17).
- Aislamiento por despacho y registro de actividad y de accesos.
Responsabilidad del despacho
- Evaluar cada control y aportar la evidencia que lo sostiene.
- La firma del delegado de protección de datos donde se exige.
- Elegir las bases jurídicas y mantener el registro de actividades.
- Notificar a las autoridades competentes cuando corresponda.
- El criterio jurídico: el sistema ordena y evidencia, no asesora.
Por qué importa que viva dentro del expediente
Un marco de cumplimiento desconectado del día a día se queda viejo en cuestión de meses: nadie recuerda qué control tocó qué documento, ni quién accedió a qué dato. Aquí la trazabilidad atraviesa toda la plataforma, de modo que la evidencia de un control no hay que inventarla después. Ya está en el registro de actividad y en el de accesos.
Conviene decirlo claro: GenProced es una herramienta de apoyo. No presta asesoramiento jurídico, no sustituye al delegado de protección de datos y no es un prestador cualificado de servicios de confianza. Su trabajo es ordenar los controles, custodiar las evidencias y dejar constancia de quién hizo qué, para que demostrar el cumplimiento deje de ser un proyecto de semanas y se resuelva en una consulta.
Preguntas frecuentes
Sobre el módulo de cumplimiento
- ¿GenProced garantiza que mi despacho cumple la normativa?
- No. GenProced ordena los controles, guarda sus evidencias y registra quién hizo qué, así que el cumplimiento se puede demostrar. Ahora bien, evaluar cada control, firmar como delegado de protección de datos y aplicar el criterio jurídico siguen siendo cosa del despacho. Es una herramienta de apoyo, no un certificado ni un sustituto del abogado.
- ¿Cuántos marcos y controles trae de serie?
- Seis marcos con treinta controles predefinidos: DPIA y RGPD, ENS nivel Alto, NIS2, Cyber Resilience Act y eIDAS 2.0. El Reglamento de IA queda fuera de esa lista: se aborda por diseño del producto y en la información legal de transparencia. Cada control llega con su referencia normativa y su estado inicial «no evaluado».
¿Quieres ver el módulo con datos reales?
Media hora sobre los marcos, controles y evidencias que aplican a tu despacho.