Evaluación ISO 27001 gratuita

UK GDPR

Su primer cliente o empleado británico llega en semanas. Esto va primero.

La decisión sobre el representante en el Reino Unido, los instrumentos de transferencia, el registro en la ICO, los avisos y las cláusulas contractuales británicas, redactados para su empresa y mantenidos al día en la plataforma después de la entrega.

Mapa de aplicabilidad y transferencias del Reino UnidoEjemplo, empresa SaaS estadounidense

4 decisiones británicas, cada una con razonamiento por escrito y el registro que la respalda

Representante en el Reino Unido (artículo 27)
Obligatorio; nombrado en la semana 3
Hecho
Rutas de transferencia desde el Reino Unido
5 rutas, IDTA o UK Addendum en vigor
5 / 5
Tasa de protección de datos de la ICO
Tramo 1, registrada
Hecho
Avisos y cláusulas de DPA para el Reino Unido
Clientes, sitio web, personal; plantilla de DPA
4 / 4
Aprobado por el responsable del programa, semana 5Exportar · DOCX, PDF

Para quién es

Empresas de fuera del Reino Unido con clientes, personal u oficina en el Reino Unido.

  • Encaja

    • Una empresa SaaS estadounidense con clientes británicos a la que uno de ellos ha pedido un contrato de encargo conforme al UK GDPR.
    • Una empresa de la UE con un programa RGPD existente que abrió una oficina o contrató personal en el Reino Unido tras el Brexit.
    • Una empresa de fuera del Reino Unido y de la UE que vende en ambos y necesita los dos programas alineados en lugar de duplicados.
  • También encaja

    • Una empresa que contrata a su primer empleado en el Reino Unido y no sabe con certeza qué debe existir antes de que se muevan sus datos.
    • Un proveedor al que el equipo de compras de su cliente británico ha preguntado por el IDTA o el UK Addendum.
    • Una empresa que ha recibido un recordatorio de la tasa de la ICO y no sabe qué tramo le corresponde.
  • No encaja

    • Empresas que necesitan nombrar un representante en el Reino Unido. Le ayudamos a decidir conforme al artículo 27 y a nombrar uno; no asumimos el rol.
    • Empresas establecidas en el Reino Unido que construyen un programa desde cero. Eso es la implementación completa del RGPD, adaptada a la ley británica; pregúntenos en la llamada.
    • Equipos que buscan únicamente un dictamen jurídico formal. Lo emite el abogado en ejercicio especializado en privacidad de su proyecto; el servicio es la implementación.

Con qué se queda

Las decisiones y documentos específicos del Reino Unido, o su programa de la UE ampliado para cubrir el Reino Unido.

Cada entregable es editable y suyo, dentro de la plataforma o exportado en DOCX, CSV y PDF.

Cumplimiento del UK GDPR

9 entregables, 4 a 6 semanas
  • Decisión sobre aplicabilidad y representante en el Reino Unido

    Con razonamiento por escrito conforme a los artículos 3 y 27

    • DOCX
    • PDF
  • Registro de actividades de tratamiento que cubre a los interesados del Reino Unido

    Ampliado a partir de su registro de la UE cuando exista

    • CSV
    • PDF
  • Avisos de privacidad para el Reino Unido

    Clientes, visitantes del sitio web, personal

    • DOCX
    • HTML
  • Evaluación de transferencias e instrumentos de transferencia del Reino Unido

    IDTA o UK Addendum por ruta

    • DOCX
    • PDF
  • Plantilla de contrato de encargo para el Reino Unido

    Con cláusulas específicas británicas

    • DOCX
  • Procedimientos de atención de derechos y de brechas con los plazos británicos

    Con seguimiento de solicitudes

    • Procedimiento
  • Evaluación de la tasa de la ICO y lista de comprobación para el registro

    Tramo y cómo registrarse

    • PDF
  • Evidencia de que cada documento está en uso

    Vinculada al registro que respalda

    • Plataforma
  • Entrega grabada y firma de conformidad

    Con quien vaya a ser responsable del programa después

    • Vídeo
    • PDF

Cómo funciona

Seis semanas hasta la entrega. Menos si ya existe el programa de la UE.

Cuando ya hay un programa RGPD de la UE en marcha, la mayoría de los documentos se amplían en lugar de redactarse.

  • GRCTrail
  • Entrega
  • Sin nosotros
  1. Semana 0

    Llamada de alcance

    Clientes, personal y entidades en el Reino Unido; qué existe en el programa de la UE. Precio cerrado por escrito en 3 días laborables.

  2. Semanas 1 a 2

    Evaluación

    Análisis de aplicabilidad del Reino Unido, revisión del programa existente, análisis de brechas frente al UK GDPR y la Data Protection Act 2018. Precio de implementación confirmado.

  3. Semanas 3 a 5

    Implementación

    Decisión sobre el representante, registros, avisos, instrumentos de transferencia, plantilla de DPA, procedimientos, lista de comprobación de la tasa de la ICO. Una sesión de revisión con su equipo.

  4. Semana 6

    Entrega

    Avisos publicados, representante nombrado, entrega grabada, firma de conformidad.

  5. Cuando un cliente pregunta

    DPA o cuestionario

    Respondido a partir de los registros, con las cláusulas británicas ya en vigor. Su equipo, o el servicio de cuestionarios si nos quiere a nosotros.

  6. Cada año

    Tasa de la ICO y revisiones

    Tasa renovada, avisos revisados, cambios de la Data (Use and Access) Act 2025 con seguimiento. En GRCTrail o en su exportación.

Cómo fijamos el precio

Qué mueve el precio

Tres cosas que preguntamos en la llamada.

  • Si existe un programa RGPD de la UE.

    Ampliar registros y avisos es mucho más corto que redactarlos.

  • Rutas de transferencia desde el Reino Unido.

    Cada encargado o empresa del grupo fuera del Reino Unido necesita un instrumento y una evaluación.

  • Su rol y sus datos.

    Los responsables con datos de personal necesitan más que los encargados; los datos de categorías especiales añaden evaluaciones.

Nunca incluido en nuestro precio, nombrado en el presupuesto para que pueda planificarlo

  • Actuar como su representante en el Reino Unido; le ayudamos a decidir conforme al artículo 27 y a nombrar uno
  • La propia tasa de protección de datos de la ICO; le indicamos el tramo y cómo registrarse
  • Dictámenes jurídicos formales; el abogado en ejercicio especializado en privacidad de su proyecto se nombra en el presupuesto
  • Pruebas de penetración

Preguntas antes de la llamada

¿Necesita una empresa estadounidense un representante en el Reino Unido?

Normalmente sí, si no tiene establecimiento en el Reino Unido y trata datos personales británicos de forma más que ocasional, o trata datos de categorías especiales. La evaluación le da una respuesta por escrito con su razonamiento.

Ya cumplimos el RGPD de la UE. ¿Qué queda para el Reino Unido?

La decisión sobre el representante, los instrumentos de transferencia británicos, los avisos y cláusulas contractuales específicos del Reino Unido, la tasa de la ICO y las modificaciones de la Data (Use and Access) Act 2025. Por eso el encargo es más corto para las empresas con un programa de la UE.

¿Qué instrumento de transferencia usamos para los datos que salen del Reino Unido?

El International Data Transfer Agreement, o el UK Addendum anexado a las cláusulas contractuales tipo de la UE si ya las utiliza. Las transferencias a países con decisión de adecuación británica no necesitan ninguno de los dos.

¿Tenemos que registrarnos en la ICO?

La mayoría de las organizaciones que tratan datos personales deben pagar la tasa de protección de datos de la ICO. Existen exenciones. La evaluación le dice si le aplica alguna y en qué tramo de la tasa se encuentra.

¿Qué tiene que existir antes de que empiece nuestra primera contratación en el Reino Unido?

Un aviso de privacidad para el personal del Reino Unido, una base jurídica para el tratamiento de RR. HH., el instrumento de transferencia si los datos de RR. HH. salen del Reino Unido y la decisión sobre el representante. La evaluación los enumera por orden; la mayoría están en su sitio en la semana 4.

Díganos dónde están sus clientes y su personal en el Reino Unido.

Sale de la llamada con un alcance y un rango orientativo. El precio cerrado por escrito llega en 3 días laborables.