Guías, publicaciones y recursos gratuitos
Recopilación de las guías más útiles de la AEPD, el EDPB y recursos propios de Artico Consultores para ayudarte a cumplir con el RGPD y la normativa de compliance.
RGPD y Protección de Datos
Las guías oficiales más relevantes para la adecuación al RGPD y la LOPDGDD. Todas enlazadas directamente a la fuente oficial de la AEPD o el EDPB.
Guía práctica para el cumplimiento del RGPD
La guía de referencia de la AEPD para empresas que deben adecuarse al RGPD. Cubre todos los aspectos: principios, bases legales, derechos, medidas de seguridad y documentación obligatoria.
Cómo redactar correctamente los avisos de privacidad y políticas de privacidad conforme al Art. 13 y 14 del RGPD.
Directrices actualizadas sobre la implantación de banners de cookies, tipos permitidos y requisitos de consentimiento conforme a la LSSI y el RGPD.
Cómo aplicar el principio de Privacy by Default del Art. 25 RGPD en el diseño de sistemas, aplicaciones y servicios.
Requisitos especiales para el tratamiento de datos de menores de edad, consentimiento parental y servicios de la sociedad de la información dirigidos a menores.
Cómo gestionar correctamente las solicitudes de ejercicio de derechos ARCO+ (acceso, rectificación, supresión, oposición, limitación y portabilidad).
Orientaciones para el tratamiento de datos de salud en el ámbito sanitario, clínicas, farmacias y cualquier entidad que trate categorías especiales de datos médicos.
Todas las guías enlazan directamente a la fuente oficial de la AEPD. Para ver el catálogo completo de guías visita aepd.es/publicaciones-y-resoluciones.
Seguridad de la información e ISO 27001
Guías y recursos para implementar medidas de seguridad conforme al RGPD y la norma ISO 27001.
Medidas técnicas y organizativas de seguridad exigidas por el Art. 32 del RGPD. Cifrado, seudonimización, control de accesos y gestión de incidentes.
Protocolo completo para detectar, analizar y notificar brechas de seguridad a la AEPD y a los afectados en los plazos legales del Art. 33-34 RGPD.
Metodología para identificar, evaluar y gestionar los riesgos de los tratamientos de datos personales. Base para la implementación del SGSI ISO 27001.
Cómo realizar una Evaluación de Impacto en Protección de Datos (DPIA) conforme al Art. 35 RGPD. Con metodología, plantillas y casos prácticos.
Herramienta oficial de la AEPD para evaluar el nivel de cumplimiento RGPD de una organización. Genera un informe con las deficiencias detectadas.
Herramienta de la AEPD para que pequeñas empresas y autónomos con tratamientos de bajo riesgo generen la documentación básica del RGPD de forma guiada.
Inteligencia Artificial y nuevas tecnologías
Guías y directrices sobre el uso de IA, modelos de lenguaje, datos biométricos y nuevas tecnologías conforme al RGPD y el AI Act.
Reglamento de Inteligencia Artificial (AI Act)
El AI Act entró en vigor en agosto de 2024. Establece obligaciones para sistemas de IA según su nivel de riesgo. Desde febrero de 2025 aplican las primeras prohibiciones para sistemas de IA de riesgo inaceptable.
Guía de la AEPD sobre las obligaciones del AI Act para empresas que desarrollan o despliegan sistemas de IA en la UE. Clasificación de riesgos y obligaciones por nivel.
Marco de gestión de riesgos para sistemas de IA que combinan las obligaciones del AI Act con los principios de privacidad del RGPD.
Metodología para auditar sistemas algorítmicos y de IA desde la perspectiva de la protección de datos y los derechos de las personas afectadas.
Guía sobre el tratamiento de datos biométricos (reconocimiento facial, dactilar, de voz) y los requisitos especiales del Art. 9 RGPD para esta categoría de datos sensibles.
Directrices del Comité Europeo de Protección de Datos sobre el tratamiento de datos en vehículos conectados y aplicaciones de movilidad.
Cómo incorporar la privacidad en el diseño de sistemas, aplicaciones y servicios digitales desde las fases tempranas del desarrollo. Esencial para equipos de producto y tecnología.
Compliance y Canal de Denuncias
Recursos sobre cumplimiento normativo, canal de denuncias, códigos de conducta y transferencias internacionales de datos.
Orientaciones de la AEPD sobre cómo implantar un canal de denuncias conforme a la Ley 2/2023 garantizando la confidencialidad y protección de datos del denunciante.
Cuándo y cómo se pueden transferir datos fuera del EEE. Mecanismos de garantía: cláusulas contractuales tipo, normas corporativas vinculantes y decisiones de adecuación.
Criterios jurídicos emitidos por la AEPD sobre cuestiones concretas de interpretación del RGPD y la LOPDGDD. Referencia esencial para consultores y DPOs.
Cómo determinar quién es responsable y quién es encargado en una relación de tratamiento de datos. Contenido del contrato de encargo del Art. 28 RGPD.
Cuándo es obligatorio nombrar un DPO, cuáles son sus funciones, cómo comunicar su nombramiento a la AEPD y qué cualificaciones debe tener.
Catálogo completo de directrices, recomendaciones y mejores prácticas del Comité Europeo de Protección de Datos. Interpretación autorizada del RGPD a nivel europeo.
Guías sectoriales
Recursos específicos para los sectores con mayor volumen de tratamiento de datos personales y mayor exposición a sanciones de la AEPD.
Guía específica para hospitales, clínicas, consultas médicas y farmacias. Datos de salud, historia clínica, tratamientos especiales y derechos de los pacientes.
Requisitos legales para la instalación de cámaras de seguridad en empresas: carteles informativos, conservación de imágenes, acceso y derechos de los interesados.
Tratamiento de datos de empleados: registro de jornada, control horario, videovigilancia laboral, acceso a dispositivos corporativos y derechos digitales de los trabajadores.
Colegios, universidades y plataformas educativas. Datos de menores, imágenes en actividades escolares, gestión de expedientes y comunicación con familias.
Guía para agencias de marketing, plataformas publicitarias y anunciantes sobre el tratamiento de datos en campañas de publicidad digital, tracking y retargeting.
Guía específica para ayuntamientos, diputaciones y entidades locales. Tratamientos en el ámbito municipal, padrón, videovigilancia pública y comunicaciones ciudadanas.
Recursos y herramientas de Artico Consultores
Documentos, herramientas y recursos elaborados por nuestro equipo para ayudarte con el cumplimiento normativo.
Calcula en 2 minutos el riesgo estimado de multa de tu empresa basado en los criterios reales de la AEPD. Tamaño, facturación, tipo de datos y nivel de cumplimiento.
Más de 50 términos del RGPD, la LOPDGDD y el AI Act con definiciones claras, referencias normativas y buscador en tiempo real. Actualizado 2025.
20 obligaciones RGPD que toda pyme debe cumplir, organizadas en 5 bloques con indicadores de prioridad. Descárgalo gratis a cambio de tu email.
¿No sabes por dónde empezar? Cuéntanos tu situación y en menos de 24 horas te decimos exactamente qué necesitas y cuánto cuesta. Sin compromiso.