Escaneo rápido de RGPD para una startup SaaS
Los ingenieros de startups obtienen una clasificación rápida de las brechas de RGPD de mayor riesgo antes de un lanzamiento o una auditoría.
Ver vista previa de entrada y salida
Entrada
- Practices Description
- We collect user email, name, and usage analytics. Data is stored on AWS Frankfurt. We use Stripe for payments and Intercom for support chat. No explicit cookie consent banner yet; privacy policy mentions data is 'kept securely' but no retention period or DPO contact. Users can delete accounts by emailing support.
- Business Type
- saas
- Check Type
- quick
Salida (extracto)
Comprobación rápida de RGPD — 3 brechas críticas encontradas. 1) Falta la declaración de base legal: especifica el consentimiento/interés legítimo por cada finalidad de tratamiento (Art. 6). 2) No hay mecanismo de consentimiento de cookies a pesar de la analítica: añade un banner con aceptación granular (ePrivacy). 3) Conservación de datos sin definir: indica cuánto tiempo se conservan los datos (Art. 5). Fortalezas: la residencia de datos en la UE (Fráncfort) y una vía de eliminación de autoservicio respaldan los derechos de los interesados. Siguiente paso recomendado: designar/identificar un contacto de DPO y añadir una entrada en el Registro de Actividades de Tratamiento.