DEME Soluciones 360

DEME Soluciones 360 "Tus mejores aliados en el camino al éxito." Consultoría de estrategia y gestión de empresas. Mediación multilingüe en reuniones y transacciones internacionales.

Consultoría para pymes: estrategia, gestión, planificación, operaciones, ventas, finanzas, recursos humanos, etc. Marketing digital: gestión de redes sociales (community manager), imagen de marca, creación de contenidos, promoción, etc. Traducción de páginas web, de contenidos y de redes sociales para la internacionalización de su empresa. Cursos de negocios e idiomas para empleados y gerentes, y mentoría de directivos y empresarios.

En las auditorías que realizo veo siempre los mismos errores:❌ pensar que cumplir RGPD es poner un banner de cookies❌ no...
16/03/2026

En las auditorías que realizo veo siempre los mismos errores:

❌ pensar que cumplir RGPD es poner un banner de cookies
❌ no tener contratos con proveedores tecnológicos
❌ no gestionar bien los derechos de los usuarios
❌ no tener protocolo de brechas de seguridad
❌ webs que instalan cookies sin consentimiento válido

Errores básicos.
Errores evitables.
Errores que acaban en sanción.

Las multas pueden llegar a 20 millones de euros o el 4% de la facturación anual.

Pero el problema real no suele ser la multa. El problema es creer que cumples…
cuando en realidad no tienes ni idea de cómo demostrarlo.

Por eso he preparado una guía práctica RGPD para empresas.

Una guía clara, directa y sin tecnicismos donde explico:

✔ los errores más comunes que detectamos en auditorías
✔ qué pide realmente la Agencia Española de Protección de Datos en una inspección
✔ qué documentos debe tener una empresa sí o sí
✔ cómo evitar los riesgos más habituales

Nada de teoría inútil.

Si tienes una empresa y tratas datos de clientes, empleados o proveedores…
Te recomiendo leerla.

📥 Descárgala gratis en el enlace de mi perfil.

Y si quieres saber el nivel real de cumplimiento de tu empresa,
puedes pedirme un diagnóstico inicial RGPD.

Las sanciones no avisan.
Yo sí. 😏

🛒 Tienes una tienda online… y crees que cumplir el RGPD es poner un banner de cookies.Ojalá fuera tan fácil.Cada compra ...
11/03/2026

🛒 Tienes una tienda online… y crees que cumplir el RGPD es poner un banner de cookies.

Ojalá fuera tan fácil.

Cada compra en tu web implica tratamiento de datos personales:
nombre, dirección, email, teléfono, forma de pago, historial de pedidos…

Y todo eso está protegido por el RGPD y la LOPDGDD.

⚖️ Si vendes online, la ley te exige bastante más que un aviso legal.

Debes tener:

✔ política de privacidad clara
✔ base legal para tratar datos
✔ consentimiento para marketing
✔ contratos con proveedores (hosting, pasarela de pago, CRM…)
✔ registro de tratamientos
✔ medidas de seguridad

Porque sí: tu proveedor también trata datos por ti.

🚨 Los errores que veo todos los días en e-commerce:

❌ políticas copiadas de otra web
❌ formularios sin consentimiento válido
❌ emails de marketing sin permiso
❌ plugins que envían datos fuera de la UE
❌ bases de datos sin medidas de seguridad

Y cuando algo falla…

👉 llega la reclamación
👉 llega la inspección
👉 llega la sanción

🔐 Tener una tienda online no es solo vender.

También es proteger los datos de quien confía en ti.

👉 ¿Tu e-commerce cumple de verdad…
o solo lo parece?

Escríbeme.
Las sanciones no avisan.
Yo sí.

📱💻 BYOD en la empresa: cuando el móvil personal se convierte en un riesgo legal.BYOD significa Bring Your Own Device:usa...
06/03/2026

📱💻 BYOD en la empresa: cuando el móvil personal se convierte en un riesgo legal.

BYOD significa Bring Your Own Device:
usar tu móvil u ordenador personal para trabajar.

Suena cómodo.
Flexible.
Productivo.

Pero desde el punto de vista del RGPD y la LOPDGDD, también puede ser un pequeño campo minado.

⚖️ Porque cuando usas tu dispositivo personal para trabajar, pasan varias cosas:

👉 los datos de la empresa salen de su entorno controlado
👉 los datos personales pueden mezclarse con datos privados
👉 la empresa pierde parte del control sobre la seguridad

Y el RGPD tiene una obsesión muy clara:
control y responsabilidad.

🚨 Los problemas que veo todos los días:

• empleados con correos de empresa en su móvil personal
• documentos descargados en ordenadores particulares
• datos de clientes guardados en apps privadas
• dispositivos sin contraseña o sin cifrado
• accesos que siguen activos cuando alguien deja la empresa

Resultado: brecha de seguridad en potencia.

🛡️ ¿Significa eso que BYOD está prohibido?
No.

Pero debe regularse.

Un sistema BYOD legal debería incluir:

✔ política interna clara
✔ control de accesos y permisos
✔ medidas de seguridad en dispositivos
✔ posibilidad de borrar datos corporativos
✔ formación a empleados

Porque si el dispositivo es personal…
pero los datos son de la empresa,
la responsabilidad sigue siendo tuya.

👉 ¿Tu empresa permite trabajar desde móviles u ordenadores personales…
y nadie ha revisado el RGPD?

Entonces escríbeme.
Las brechas no avisan.
Yo sí.

📱 WhatsApp en la empresa: cómodo… pero no libre de RGPD.Muchas empresas lo usan todos los días para todo:clientes, prove...
06/03/2026

📱 WhatsApp en la empresa: cómodo… pero no libre de RGPD.

Muchas empresas lo usan todos los días para todo:
clientes, proveedores, empleados, grupos de trabajo…

Y aquí viene la pregunta del millón: 👉 ¿Es legal usar WhatsApp para tratar datos personales?

La respuesta corta: sí, pero no como lo hace la mayoría.

⚖️ Cuando usas WhatsApp en tu empresa estás tratando datos personales.
Y eso activa el RGPD y la LOPDGDD automaticamente.

Nombre, teléfono, fotos, documentos, conversaciones, DNIs, numeros de cuentas…
y un sin fin de datos personales.

Y la ley no distingue si el mensaje lo envías desde un despacho…
o desde el móvil mientras tomas café.

🚨 Los errores más comunes que veo todos los días:

❌ crear grupos con clientes sin consentimiento
❌ compartir teléfonos entre empleados sin control
❌ enviar datos personales en chats de grupo
❌ usar el móvil personal para datos de empresa
❌ reenviar documentos sensibles por WhatsApp

Todo eso puede convertirse en una brecha de seguridad.

🛡️ ¿Cómo usar WhatsApp sin meterte en un problema legal?

✔ tener base jurídica para contactar
✔ informar del uso de ese canal
✔ limitar los datos que se comparten
✔ evitar grupos innecesarios
✔ definir una política interna de uso

Porque sí: WhatsApp también debe estar en tu protocolo de protección de datos.

📌 Recuerda:
El problema no es WhatsApp.
El problema es usar WhatsApp sin control jurídico.

👉 ¿Tu empresa usa WhatsApp con clientes o empleados…
y nadie ha revisado si cumple RGPD?

Escríbeme.
Las brechas no avisan.
Yo sí.

02/03/2026

¿Es legal geolocalizar a tus empleados?

Te lo cuento todo en este vídeo.

🏨 Protección de datos en hoteles: el check-in no es solo entregar la llave.Cada vez que un huésped deja su DNI, su tarje...
02/03/2026

🏨 Protección de datos en hoteles: el check-in no es solo entregar la llave.

Cada vez que un huésped deja su DNI, su tarjeta o sus preferencias…
te está confiando algo más valioso que la reserva:
👉 sus datos personales.

Y en el sector hotelero, eso es oro.
Pero mal gestionado… es multa.

⚖️ Un hotel no solo debe cumplir el RGPD y la LOPDGDD.
También:
• registrar huéspedes según la Ley de Seguridad Ciudadana
• proteger sistemas y reservas online
• controlar videovigilancia
• firmar contratos con proveedores tecnológicos

Y sí, la AEPD sanciona en este sector. Mucho.

🚨 Errores habituales en hoteles:
❌ Sin cláusula informativa en el check-in
❌ Publicidad sin consentimiento
❌ Listados visibles en recepción
❌ Cámaras donde no deben
❌ Brechas de seguridad por sistemas mal protegidos

Y las sanciones pueden llegar hasta 20 millones € o el 4 % de facturación.

🔐 Cumplir no es solo evitar multas.
Es generar confianza.

Un hotel que protege datos:
✔ transmite profesionalidad
✔ fideliza clientes
✔ protege su reputación
✔ y evita incendios legales

👉 Si gestionas un hotel y no tienes claro si cumples…
mejor revisarlo ahora que explicarlo después.

¿Innovar solo es tecnología? 🤔Nosotros defendemos que es mucho más.Es cambiar cómo hacemos las cosas.Si tienes una empre...
26/02/2026

¿Innovar solo es tecnología? 🤔

Nosotros defendemos que es mucho más.
Es cambiar cómo hacemos las cosas.

Si tienes una empresa y estás listo para dar el paso, te ayudamos a:

💡 Pensar fuera de la caja
⚙️ Optimizar procesos
📈 Mejorar la eficiencia

¿Qué área de tu empresa necesita más innovación?



Lo confesamos: somos de los que leen la letra pequeña… y sí, cada vez que nos envías un  , se nos va el ojo a los textos...
26/02/2026

Lo confesamos: somos de los que leen la letra pequeña… y sí, cada vez que nos envías un , se nos va el ojo a los textos de tu firma.

Como buenos “frikis legales" del email, aquí van unos tips express para no morir en el intento (ni en los tribunales):

1️⃣ Tu email trata
Aunque solo escribas “Hola, Javier” ya estás tratando datos identificativos. Ergo: la Ley aplica. Gestiona esos datos con , y transparencia.

2️⃣ La firma no es decoración, es protección.
Incluye en el pie:
– Quién eres (responsable del tratamiento)
– Para qué usas los datos
– Derechos y contacto para ejercerlos
– Enlace a tu política de privacidad

Y, de paso, añade un buen aviso de confidencialidad (sí, el que nadie lee, pero que salva vidas legales).

3️⃣ Buenas prácticas que valen oro
✅ Usa CCO cuando envíes a varios destinatarios.
✅ No mandes nóminas ni datos sensibles (salud, menores…) sin cifrar.
✅ Prohíbe WhatsApp y nubes personales para datos corporativos.
✅ Forma a tu equipo y actualiza contraseñas con 2FA.

4️⃣ BYOD (Bring Your Own Device)
Si tus empleados usan su móvil personal para trabajar, que sea con autorización escrita, contenedor seguro, cifrado y MDM. Y respeta siempre su privacidad y derechoadesconexión.

5️⃣ La política interna es tu escudo
Define claramente:
– Qué se puede y no se puede hacer con el correo.
– Cómo actuar ante incidencias y brechas.
– Qué controles puede aplicar la empresa.

No es solo cumplir la Ley; es proteger tu empresa, tus clientes y a ti mismo.

Nosotros nos encargamos de leer la letra pequeña y traducírtela a humano 😉

🚨 El mayor riesgo RGPD de tu empresa no es un hacker.Es tu propio equipo.Sí. Lo digo así de claro.La mayoría de brechas ...
24/02/2026

🚨 El mayor riesgo RGPD de tu empresa no es un hacker.
Es tu propio equipo.

Sí. Lo digo así de claro.

La mayoría de brechas empiezan con algo ridículo:

📩 un email enviado al cliente equivocado
📎 un archivo compartido donde no toca
🔓 una contraseña absurda
🎣 un phishing que alguien abre

Y cuando pasa… la AEPD no pregunta:
“¿tenías documentos?”

Pregunta: 👉 ¿habías formado al personal?

⚖️ Cumplir el RGPD no es tener papeles. Es que la gente que toca datos sepa no liarla.

Sin formación:
❌ se comparten datos mal
❌ se pierden documentos
❌ se crean brechas
❌ llega la inspección

Y entonces vienen los sudores.

🛡️ Formación RGPD real significa enseñar:
✔ cómo usar el email correctamente
✔ cómo enviar documentos
✔ cómo guardar datos
✔ cómo detectar phishing
✔ cómo proteger accesos

(No, esto no es opcional. Es cumplimiento).

👉 ¿Tu empresa ha formado de verdad a su gente… o solo lo pone en el PowerPoint?

Escríbeme.
Las brechas no avisan.
Yo sí.

📌 Un protocolo de protección de datos no es un PDF bonito.Es el manual de instrucciones legal de tu empresa cuando se tr...
24/02/2026

📌 Un protocolo de protección de datos no es un PDF bonito.
Es el manual de instrucciones legal de tu empresa cuando se trata de datos personales.

🚨 La mayoría de líos NO vienen del hacker.
Vienen del empleado despistado:

• email al destinatario equivocado
• WhatsApp con datos de clientes
• archivo a la nube “porque es cómodo”
• USB perdido
• ordenador sin bloquear

Y cuando pasa… la AEPD no pregunta:
“¿Lo hiciste queriendo?”
Pregunta: 👉 “¿Tenías un protocolo?”

❌ Sin protocolo:
cada uno actúa “a su manera” → cero trazabilidad → cero defensa.
Resultado: sanción + reputación + estrés (del bueno).

✅ Con protocolo:
reacción rápida, registro de lo ocurrido, mitigación y defensa legal.

🛡️ Un protocolo serio deja claro:
✔ quién accede a qué
✔ cómo se usan los datos (email, WhatsApp, remoto, USB…)
✔ qué hacer ante una brecha (y en 72h)
✔ cómo responder derechos (ARSOPLIPO)
✔ qué pasa con proveedores (si fallan, respondes tú)
✔ y formación real (porque un protocolo que nadie conoce es papel mojado)

¿Necesitas crear un protocolo operativo, entendible y defendible, alineados con la ciberseguridad?
Escríbeme.
El RGPD no perdona la improvisación 😌

📞 ¿Te llama una empresa de recobro y no sabes ni de dónde han sacado tu número?Ojo… porque no pueden hacer lo que quiera...
19/02/2026

📞 ¿Te llama una empresa de recobro y no sabes ni de dónde han sacado tu número?
Ojo… porque no pueden hacer lo que quieran.

Que exista una deuda no les da carta blanca para tratar tus datos.

⚖️ Solo pueden llamarte si:

✔ la deuda es real y exigible
✔ tus datos se cedieron legalmente
✔ te informaron previamente
✔ y solo los usan para reclamar

Si falla uno… hay problema.

🚨 Lo que NO pueden hacer:

❌ llamarte sin parar
❌ usar números ocultos todo el día
❌ llamar a tu familia o a tu empresa
❌ buscar tu teléfono en redes o bases dudosas
❌ presionarte o intimidarte

Si la insistencia parece acoso… probablemente ya no es legal.

📢 Y si la deuda no es tuya:
deben dejar de llamarte en cuanto lo comuniques.
Seguir insistiendo = sanción segura.

🛡️ El recobro es legal.
El abuso de tus datos, no.

👉 ¿Te están llamando y algo no cuadra?
Escríbeme.

¿Quieres poner huella, app o tarjeta para controlar los accesos en tu empresa?⚠️ Cuidado… porque el problema no es la te...
18/02/2026

¿Quieres poner huella, app o tarjeta para controlar los accesos en tu empresa?
⚠️ Cuidado… porque el problema no es la tecnología.
👉 Es el RGPD.

Instalar un sistema de control de acceso = tratar datos personales.
Y si encima usas huella o reconocimiento facial… hablamos de datos especialmente protegidos.

⚖️ Regla rápida:

✔ Tarjeta → normalmente OK
✔ PIN → válido con control
✔ App con geolocalización → solo si se limita al trabajo y preinformas
❌ Biometría “porque es más cómoda” → peligro ⚠️ te expones a una sanción.

La biometría solo se justifica si no existe alternativa menos intrusiva.
Y eso hay que demostrarlo.

📢 Y esto es clave:
si instalas un control sin informar a los empleados,
sin análisis de riesgos, o sin documentación RGPD…
no tienes un sistema de acceso.
🧨 Tienes una sanción en potencia. 🧨

🛡️ Controlar accesos es legal.
Hacerlo sin criterio jurídico es el problema.

👉 ¿Tu empresa tiene sistema de fichaje o acceso… y nadie revisó si cumple RGPD?

Escríbeme.
Las multas no avisan.
Yo sí. 😏

Dirección

Paseo Independencia 19. 1° 2ª. Zaragoza
Zaragoza
50001

Horario de Apertura

Lunes 09:00 - 18:00
Martes 09:00 - 18:00
Miércoles 09:00 - 18:00
Jueves 09:00 - 18:00
Viernes 09:00 - 18:00

Teléfono

+34644542948

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando DEME Soluciones 360 publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Contacto La Empresa

Enviar un mensaje a DEME Soluciones 360:

Compartir

Categoría