Protección de datos desde el diseño, Reglamento de Inteligencia Artificial, evaluaciones de impacto, anexos contractuales de seguridad y transferencias internacionales.
En Madrid el asunto digital suele nacer con el producto. Una plataforma que va a lanzarse, una funcionalidad que incorpora inteligencia artificial, un tratamiento de datos que se diseñó pensando en lo que era técnicamente posible y no en lo que era jurídicamente defendible. La pregunta llega tarde con frecuencia: cuando el desarrollo ya está hecho y rehacerlo cuesta.
El otro frente es contractual. Quien vende tecnología a grandes clientes recibe anexos de seguridad y de tratamiento de datos redactados por la contraparte, con auditorías, plazos de notificación muy cortos y responsabilidades que no siempre guardan proporción con el precio del contrato. Conviene leer esos anexos con el mismo cuidado que el contrato principal, porque es donde se concentra el riesgo real.
Encaje jurídico del tratamiento antes de que el producto se construya: base jurídica, minimización, información al usuario y plazos de conservación.
Clasificación del sistema según su nivel de riesgo, obligaciones aplicables al proveedor y al responsable del despliegue, y documentación exigible.
Realización de la evaluación de impacto cuando el tratamiento lo requiere, con análisis de necesidad, proporcionalidad y medidas de mitigación.
Negociación de los anexos que imponen los grandes clientes: auditorías, plazos de notificación, subencargados y reparto de responsabilidad.
Cláusulas contractuales tipo, análisis del país de destino y medidas complementarias cuando el proveedor opera fuera del Espacio Económico Europeo.
Respuesta ante una brecha y defensa en actuaciones de la autoridad de control, desde el requerimiento inicial hasta la propuesta de resolución.
Sede · Zona Almagro
C/ Fernández de la Hoz, 70-4ºA, 28003 Madrid
Lun–Vie: 9:00–14:00 / 16:00–19:00
Sólo con cita previa
Consulta inicial gratuita. Le atendemos en nuestra sede de Madrid o por videollamada.