Abogado de RGPD y protección de datos
Toda empresa trata datos personales: los de sus clientes, empleados, clientes potenciales y proveedores. El Reglamento General de Protección de Datos (RGPD) y la ley francesa de protección de datos (Loi Informatique et Libertés) regulan estrictamente estos tratamientos, bajo la supervisión de la CNIL (autoridad francesa de protección de datos), cuyas multas pueden alcanzar los 20 millones de euros o el 4 % de la facturación mundial.

MOSAIK acompaña a empresas de todos los tamaños en su conformidad y las defiende en caso de inspección o de litigio. Nuestro enfoque es pragmático: una conformidad útil, proporcionada a sus tratamientos reales e integrada en sus procesos de negocio.
Auditar sus tratamientos y adecuarlos a la normativa
El proceso comienza con una evaluación completa. MOSAIK realiza:
- la cartografía de sus tratamientos de datos y de sus finalidades;
- la creación y el mantenimiento del registro de actividades de tratamiento;
- la identificación de la base jurídica de cada tratamiento;
- la definición de los plazos de conservación y de los procedimientos de supresión;
- la redacción de las informaciones sobre privacidad y la recogida del consentimiento;
- los procedimientos para atender los derechos de los interesados: acceso, rectificación, supresión, oposición, portabilidad.
Sus contratos y su documentación
La conformidad pasa por los contratos. El despacho redacta y negocia los documentos que rigen la circulación de los datos:
- políticas de privacidad y de cookies;
- contratos de encargo de tratamiento y cláusulas relativas al encargado;
- acuerdos de corresponsabilidad del tratamiento;
- cartas informáticas y encuadre de los datos de los empleados;
- cláusulas contractuales tipo para las transferencias de datos fuera de la Unión Europea.
Este último punto constituye una fortaleza particular del despacho: con oficinas en París, Hong Kong y Ciudad de México, MOSAIK cuenta con una sólida experiencia en transferencias internacionales de datos, una cuestión ineludible para los grupos que operan fuera de Europa.
Gobernanza: DPD, evaluaciones de impacto, privacidad desde el diseño
MOSAIK asesora a su delegado de protección de datos o actúa como delegado de protección de datos externalizado cuando su actividad lo justifica. El despacho lleva a cabo las evaluaciones de impacto relativas a la protección de datos (EIPD) para los tratamientos de alto riesgo e integra la protección de datos en sus proyectos desde la fase de diseño: un nuevo sitio web, una nueva aplicación, una nueva herramienta de recursos humanos o comercial.
Violaciones de datos: reaccionar en 72 horas
Una fuga, una intrusión, un dispositivo extraviado, un correo electrónico enviado por error: una violación de datos exige actuar con rapidez. La notificación a la CNIL debe realizarse en un plazo de 72 horas y, en ocasiones, hay que informar a las personas afectadas. MOSAIK le acompaña bajo presión de tiempo: calificación del incidente, notificación, comunicación, plan de subsanación y tratamiento de los litigios que puedan derivarse.
Inspecciones de la CNIL y contencioso
En caso de inspección presencial, documental o en línea, el despacho prepara y asiste a sus equipos, responde a los requerimientos de la CNIL y le defiende a lo largo de todo el procedimiento sancionador, incluso ante el Conseil d'État (tribunal supremo administrativo francés). MOSAIK interviene asimismo en las reclamaciones de indemnización presentadas por los interesados.
Situaciones específicas que conocemos bien
- los datos de los empleados: contratación, videovigilancia, geolocalización, control de la actividad, en coordinación con nuestro equipo de derecho laboral;
- la prospección comercial, tanto en B2B como en B2C, y la conformidad de las bases de datos de clientes potenciales;
- los sitios de comercio electrónico y sus rastreadores (véase nuestra página de comercio electrónico);
- los proyectos de inteligencia artificial y la articulación del RGPD con la nueva normativa europea;
- las auditorías de conformidad realizadas con motivo de una ronda de financiación o de una adquisición, en las que la protección de datos se ha convertido en un punto de control obligatorio.
Preguntas frecuentes
¿El RGPD se aplica también a las pequeñas empresas?
Sí. El RGPD se aplica desde el primer tratamiento de datos personales, sea cual sea el tamaño de la empresa. No obstante, las obligaciones son proporcionadas: una microempresa no se enfrenta a las mismas exigencias que una plataforma que gestiona millones de cuentas.
¿Estoy obligado a nombrar un delegado de protección de datos?
El nombramiento solo es obligatorio en determinados supuestos: organismos públicos, seguimiento regular y sistemático a gran escala, o tratamiento a gran escala de datos sensibles. Fuera de estos casos, sigue siendo a menudo recomendable: un delegado de protección de datos externalizado es entonces una solución flexible.
¿Qué debo hacer si la CNIL abre una inspección?
No improvise. Contacte de inmediato con su abogado: las primeras respuestas condicionan todo el procedimiento. MOSAIK acompaña a sus clientes desde la carta que anuncia la inspección hasta el cierre del expediente.
¿La conformidad con el RGPD es un proyecto puntual?
No. La conformidad debe mantenerse: nuevos tratamientos, nuevas herramientas, nuevos proveedores, cambios normativos y evolución de la doctrina de la CNIL. MOSAIK ofrece un acompañamiento continuo para mantener su documentación al día.
Would you like to
contact us?