InicioMódulos › RGPD
Módulo · sistema

RGPD

La documentación de privacidad en un solo lugar: registro de actividades de tratamiento, medidas, contratos, brechas de datos, formación y plan de supresión – listo para auditoría como expediente.

De un vistazo

Pruebas que aguantan en una auditoría.

El registro, con versiones

Cada tratamiento con base jurídica según el art. 6, finalidades y categorías de personas y de datos. La activación genera una nueva versión, el historial sigue siendo legible.

Evaluación con puntuación e informe de brechas

Un cuestionario guiado según el art. 32 con preguntas ponderadas calcula el grado de madurez, actualiza las medidas y entrega el informe de brechas en PDF.

Brechas de datos con plazo de 72 horas

Valoración del riesgo en una matriz de cuatro por cuatro, el plazo de notificación del art. 33 como cuenta atrás en marcha, recorrido de estados de abierto a cerrado.

El expediente completo en ZIP

Registro, planes publicados, informe de brechas, contratos de encargo firmados y materiales de formación activos – con un clic, como paquete para la auditoría o para la autoridad de control.

El módulo

Privacidad, cuidada de forma demostrable.

El módulo es el archivador de la protección de datos de la empresa: registra qué tratamientos existen, qué medidas los protegen, qué contratos hay detrás y qué ha ocurrido en caso de una brecha de datos. Todo ello por entidad, con estados de versión que se pueden congelar.

El panel plantea también de entrada las preguntas incómodas. ¿Qué tratamiento no tiene ninguna medida? ¿Cuál no tiene regla de supresión? ¿Qué revisión de un contrato de encargo está vencida? Un clic en la tarjeta lleva al área correspondiente.

El registro describe lo que ocurre realmente en la casa. Eso está en los otros módulos, con la gestión de clientes y la tramitación de pedidos en Pedidos & facturas, los contratos de autor y la liquidación de derechos en Contratos & derechos de autor, el envío de la newsletter en la correspondencia y la gestión de proveedores y prestadores de servicios en las facturas de proveedores. Cada entrada surge de una plantilla del sector o a mano, con base jurídica según el art. 6 y, en caso de interés legítimo, con motivación. La activación genera cada vez una nueva versión.

Las medidas técnicas y organizativas están en el catálogo, agrupadas según los tipos de control del art. 32, cada una con semáforo, última revisión y un intervalo del que el módulo calcula por sí mismo el siguiente vencimiento. Quien no quiera reunir el estado pieza a pieza inicia la evaluación: preguntas ponderadas, al final una puntuación, medidas actualizadas y el informe de brechas en PDF.

Los contratos de encargo pasan de borrador a «final» y hasta «firmado», con revisión e indicador de vencimiento. Los planes de privacidad se componen de capítulos de texto libre y capítulos dinámicos. Los capítulos dinámicos toman su contenido del registro, las medidas, las brechas de datos, los contratos, la formación y el plan de supresión, y quedan fijados al publicarlos. Los consentimientos en sí surgen en el CRM y aquí solo se analizan.

Un incidente se registra con causa, medidas inmediatas y valoración del riesgo, y la cuenta atrás de las 72 horas corre visiblemente al lado. La formación surge de componentes con test de conocimientos; el registro de riesgos muestra, según los criterios del art. 35, si es necesaria una evaluación de impacto. Y un límite lo traza el módulo por sí mismo: documenta, pero no sustituye el asesoramiento jurídico. Los textos de contratos, formación y planes que se entregan son borradores que deben revisarse jurídicamente.

También la IA

Cuando entra en juego la IA.

Las funciones de IA de open.junixx no dependen de un proveedor fijado por cable, sino de una ranura. Para la protección de datos eso marca la diferencia – y la elección es suya.

  • En la propia casa: ningún destinatario adicional

    Quien registra un modelo local no entrega nada a nadie para la IA. Desaparecen así el encargado del tratamiento adicional, la transferencia a terceros países según los arts. 44 y ss. del RGPD y la ponderación que va con ella.

  • En la nube: su contrato, no un acceso colectivo nuestro

    Quien elige un proveedor en la nube firma el contrato con él directamente y registra su propia clave. open.junixx no está interpuesto, y no existe un acceso por el que pasen las consultas de todas las casas.

  • Demostrable, no afirmado

    Cada consulta a la IA queda en el registro con modelo, tokens, coste y duración, cada campo reescrito con el valor antiguo y el nuevo. Para un registro de actividades de tratamiento eso significa: los datos se pueden acreditar.

  • Y también sin IA

    La IA es un ingrediente, no un requisito. Sin proveedor registrado open.junixx sigue trabajando igual – quien quiera mantener el tema fuera del registro, puede.

Una conexión, tres caminos

Una mirada

El módulo en la aplicación.

Módulo RGPD en open.junixx: panel con recuadro de acciones necesarias, indicadores de tratamientos, medidas, brechas de datos y riesgos, además de la exportación del expediente
Módulo RGPD en open.junixx: registro de actividades de tratamiento con lista a la izquierda y formulario a la derecha, con base jurídica, finalidades y categorías de datos
Módulo RGPD en open.junixx: catálogo de medidas por tipo de control con semáforo por medida e historial de evaluaciones con puntuación e informe de brechas

Dónde hace falta actuarIndicadores de tratamientos, medidas documentadas, brechas de datos abiertas, formaciones pendientes y riesgos – encima el recuadro de aviso con los puntos abiertos, arriba a la derecha la exportación del expediente en ZIP.

Cada tratamiento, cada versiónA la izquierda el registro con estado y versión, a la derecha el tratamiento en sí: base jurídica según el art. 6, finalidades, categorías de personas y de datos – debajo el historial de versiones.

Las medidas y su grado de madurezEl catálogo por tipos de control con semáforo y estado por medida, al lado el historial de las evaluaciones con fecha, estado, puntuación y el informe de brechas para descargar.

Vea open.junixx en acción. Le mostramos en pantalla cómo el software se ajusta a los procesos de su editorial – sin compromiso y con tiempo para sus preguntas.

Solicite una demo
Interfaz

Importar y exportar vía API.

El archivador está construido deliberadamente hacia dentro: todas las pruebas surgen en la casa. Hacia fuera se trata de los derechos de los interesados, la notificación a la autoridad de control y el mantenimiento de las listas de prestadores de servicios.

Hoy todas las pruebas surgen en el propio módulo: el registro de actividades de tratamiento en PDF y CSV, el catálogo de medidas, el informe de brechas, contratos y planes en PDF – y el expediente RGPD completo en ZIP con manifiesto. Las conexiones con portales de notificación, servicios de firma electrónica y plataformas de formación se pueden añadir mediante la API central.

Más sobre las interfaces

Vista detallada del análisis de interfaces: fuentes para la importación y posibles destinos para la exportación.

Importación – desde servicios externos

Fuente (externa)Qué se importaUtilidad en el módulo
Encargados del tratamiento y servicios en la nubeLista de los (sub)encargados del tratamiento, metadatos de los contratosMantener automáticamente el registro de contratos y sus anexos
Autoridad de controlNúmero de expediente, confirmación de la notificaciónPrueba en el incidente
Servicio de firma electrónicaContratos firmados (retorno)Estado del contrato «firmado»
Plataforma de formación (LMS)Certificados de asistencia y de finalizaciónEstado de la formación por empleado

Exportación – a servicios externos

Finalidad / activaciónServicio externo (ejemplos)Qué se exportaFormato / estándar
Notificación de brechas de datosPortales de notificación de las autoridades de controlDatos del incidente según el art. 33: categorías, afectados, medidasPortal de la autoridad, formulario
Revisar el expediente de cumplimiento en el exteriorDelegado de protección de datos externo, despacho de abogadosRegistro, medidas, contratos como paquetePDF, ZIP
Derecho de acceso del interesadoSolicitud de acceso de una persona interesadaExportación de datos legible por máquina según el art. 20PDF, JSON, CSV
Prueba y auditoríaAuditores, certificadoresRegistros y pruebasPDF, CSV
En detalle

Todas las funciones del módulo RGPD.

Panel

  • Indicadores: tratamientos activos, cuota de medidas documentadas, brechas de datos abiertas, formaciones pendientes, riesgos abiertos
  • Revisiones de medidas pendientes, tratamientos sin medida, tratamientos sin regla de supresión
  • Puntuación de la última evaluación, revisiones de contratos vencidas, distribución de los estados de los contratos
  • Recuadro de acciones necesarias con indicaciones concretas
  • Un clic en una tarjeta salta al área correspondiente
  • Exportación del expediente en ZIP

Tratamientos

  • Registro con filtro de estado borrador, activo y archivado e indicación de la versión
  • Denominación, descripción, finalidades del tratamiento
  • Base jurídica según el art. 6, apdo. 1, letras a) a f), con la letra f) y mención obligatoria del interés legítimo
  • Categorías de personas interesadas y de datos personales, categorías especiales según el art. 9
  • Destinatarios y transferencia a terceros países
  • Versionado: la activación genera una nueva versión, historial consultable
  • Exportación en PDF y CSV

Plantillas

  • Plantillas de tratamiento predefinidas, filtradas por sector (editorial, medios, agencia, general)
  • Plantillas globales y propias
  • Vista previa con finalidad, base jurídica, personas interesadas y categorías de datos
  • Indicaciones sobre destinatarios, terceros países, recomendación de plazo de supresión y necesidad de un contrato de encargo
  • La adopción genera un borrador editable

La lista completa está en nuestro folleto

Lo que ve arriba es solo un extracto. Todas las funciones de este módulo – y las de todos los demás – están reunidas en el folleto de open.junixx. Se lo enviamos con gusto, impreso o en PDF. Y si prefiere ver en lugar de leer: también le mostramos open.junixx en directo en pantalla.

Reciba el folleto
Adecuado para

Obligatorio para toda editorial.

Autores, suscriptores, interesados, candidatos, prestadores de servicios – datos personales los tiene toda casa. Por eso este es el único módulo que cuenta igual para todos los tipos de editorial.

Conectado con el ecosistema editorial

Portales
  • VLB
  • IDNV
  • doctronic
  • Amazon
Distribuidores
  • Bookwire
  • Arvato / VVA
  • Brocom
  • Prolit
  • Zeitfracht
Tiendas
  • Magento
  • WordPress / WooCommerce
  • Shopify
  • Shopware
  • Wirth & Horn
Contabilidad
  • Diamant
  • DATEV
  • BMD
  • Abacus
Envío
  • DHL
  • DPD
Contacto

Descubra open.junixx.

Solicite una cita sin compromiso. Le mostramos cómo la documentación de privacidad se ajusta a su día a día editorial.