El estudio del DPD externo

El primer workspace pensado por un DPD. Para el trabajo real del DPD.

Perfiles de cliente, archivo documental, registros de tratamiento, plazos operativos y registro data breach. Construido por un DPD certificado que gestiona varios mandatos cada dia.

30 días gratis · sin tarjeta de crédito el primer mes
Hosting UEDatos cifradosRegistro de auditoríaMulti-cliente
Sassari, Sardegna2026
DPD certificadoen ejercicio
Photo coming
Quién está detrás

Dott. Pietro Cravero

Desarrollado por un DPD, para DPD.

Soy Pietro Cravero, Data Protection Officer certificado y fundador de Studio Cravero Consulting. DPO Workspace nace de mi trabajo diario de consultoría RGPD para administraciones públicas y organizaciones privadas.

Cada función está pensada para resolver un problema operativo que yo mismo he encontrado. Sin vaporware. Sin promesas de automatización mágica. Solo herramientas que usas realmente cada día.

0
plantillas de documento
0
áreas documentales
0
análisis publicados
0
idiomas del producto
DPD certificado IDcertMáster de II nivel en Tratamiento de Datos Personales · Roma TreSede: Sassari, CerdeñaNIF IT03059830905
Studio Cravero Consulting
El problema

Cuando llevas 5+ clientes, el sistema colapsa.Carpetas Drive dispersas, Excel desactualizados, plazos en post-its. Funciona mientras tengas un solo cliente.

Registros art. 30 en 5 hojas distintas — Actualizadas en fechas diferentes, ya no sabes cuál es la buena.

Plazos del cliente A en el calendario del cliente B — Olvidas una revisión periódica y solo te das cuenta después.

Brecha de datos: 20 minutos para encontrar los documentos — Cuando un cliente llama, pierdes tiempo precioso del plazo de 72h.

Actualizaciones normativas solo a quien llama — Las trasladas solo a los clientes que te llaman. Los demás quedan atrás.

La solución

Construido por un DPD. Para el trabajo real del DPD.

No es una herramienta generica adaptada a privacidad. Un espacio de trabajo disenado en torno al flujo real del DPD externo.

CSComune di SorsoPublic entity - Review frequency: 6 monthsActive
OverviewDocumentsRegisterBrechasDeadlinesAuditoría
24
Documents
8
Processings
2
Deadlines
Latest documents
Informativa pazienti.pdfComplete
Registro art. 30 v2.xlsxIn review
DPIA videosorveglianza.pdfDraft

Same structure, every client

Not just an archive. A workspace that brings order, continuity, and traceability.

Notificación de eventos

El cliente te avisa. Tú ya tienes el expediente abierto.

Lo más difícil del trabajo del DPD externo no es la documentación: es enterarse de que algo ha pasado. Aquí el cliente te lo dice él mismo, con un enlace y un código, y la notificación nace ya como evento trazado.

  1. Le das un enlace, no una cuenta

    Cada cliente tiene una dirección reservada con un código. Sin contraseñas que gestionar, sin usuarios extra que pagar.

  2. El cliente describe el evento

    Un formulario corto en lenguaje normal: qué ha pasado, cuándo, quién está implicado. No necesita conocer el RGPD.

  3. Te llega antes de que te llamen

    La notificación entra en la cola del cliente correcto, con fecha y hora ciertas. Queda por escrito quién dijo qué y cuándo.

  4. Se convierte en un evento con su plazo

    Eliges el tipo de evento y arranca el flujo: las fases a seguir y el plazo calculado según la norma, no a ojo. Una violación activa las 72 horas del art. 33.

dpoworkspace.eu/segnala-evento/…
Notificar un evento de privacidad
Qué ha pasado
Cuándo
Personas afectadas
Enviar
Tu cola
Comune di Sorso
Correo enviado a la lista equivocada
08/08/2026 · 09:15 · ~140
Violación de datosart. 33 GDPR
1Evaluar el riesgo para los interesados
2Decidir si notificar a la autoridad
3Registrar la decisión y los motivos
Plazo de notificación: 11/08/2026 · 09:15
Todo queda en el audit trail del cliente
Generador de documentosPro

De un cuestionario a un documento listo para entregar

Responde a unas pocas preguntas guiadas y obtén un borrador maquetado de forma profesional con los datos de tu cliente. Se acabó el copiar y pegar de archivos viejos.

46 plantillas listas, multisector
Cláusulas para sanidad, personal, clientes, web, videovigilancia, e-commerce, hoteles, gimnasios y más, además de nombramientos y consentimientos.
Exportación a PDF y Word editable
Diseño premium: portada, secciones numeradas, tablas y avisos. Listo para entregar o pulir.
Validación obligatoria del DPD
La herramienta hace el trabajo pesado, pero exportas solo tras revisar y confirmar. El criterio sigue siendo tuyo.
Prueba el generador

Compilación y vista previa gratis. Exportación incluida desde el plan Pro.

Documento de privacidad

Cláusula informativa pacientes

Conforme al art. 13 RGPD

Responsable

Centro Medico Esempio

Generado

20/06/2026

Referencia

DPOW-PAZ

1Responsable del tratamiento
2Cuadro resumen
Finalidad
Base
Conserv.
DPO Workspace · dpoworkspace.euBORRADOR · DPOW-PAZ
PDFWord
Responsabilidad proactiva

Demostrar la conformidad se vuelve concreto.

Todo lo que necesitas para responder a una inspección AEPD o a una auditoría de cliente, sin ataques de pánico.

Available

Upload and last modified date

Every document shows creation date, last modification, and author.

Available

Document status

Draft, in review, complete, to update. Quick filters per client.

Available

Per-client audit log

History of every operation (creation, modification, deletion) append-only.

Available

Operational notes

Free annotations linked to the client to contextualize decisions.

Available

Per-client deadlines

Configurable review frequency, alerts on upcoming or overdue deadlines.

Available

Exportable client report

PDF package with client profile, Art. 30 register, and operational timeline.

Para quién está pensado

Construido sobre un flujo de trabajo real.

No un software generalista de oficina. Un espacio pensado para quien hace de DPD profesionalmente, gestiona múltiples mandatos y debe demostrar responsabilidad proactiva.

3–30
clientes típicos

Independent DPOs

Certified professionals acting as external DPO for multiple entities or companies.

5–20
clientes típicos

Privacy consultants

Consultants supporting clients on GDPR compliance without formally holding the role.

3–5
en el equipo

Law firms and privacy practices

Structured firms with multiple professionals managing privacy matters in parallel.

10+
entidades atendidas

Public sector and healthcare experts

DPOs serving municipalities, schools, health authorities, with specific documentary needs.

12
meses de ciclo

SME and hospitality consultants

Specialists for SMEs, hospitality, retail with recurring mandates.

nodos

Consultant networks

Networks and cooperatives of privacy consultants sharing methods and tools.

Seguridad

Hosting UE, cifrado, auditoría.

DPO Workspace está diseñado según los principios de privacidad desde el diseño y por defecto.

TLS 1.3 · AES-256

Cifrado en reposo y en tránsito

Todos los archivos y metadatos están cifrados en reposo en Google Cloud (AES-256) y en tránsito mediante TLS 1.3. Sin acceso en texto plano en toda la cadena.

europe-west1 · BE

Alojamiento en la UE

Tus datos y documentos se alojan en la infraestructura de Google Firebase, región europe-west1 (Bélgica). Sin transferencias fuera de la UE en el funcionamiento ordinario.

Firestore rules

Espacios de trabajo de clientes aislados

Cada usuario reside en un espacio de trabajo separado. Las reglas de acceso a la base de datos impiden que una cuenta lea los datos de otra.

append-only

Trazabilidad de las acciones

Cada carga, modificación o eliminación se registra en un registro de auditoría interno append-only, útil en caso de inspección.

El recorrido de un documento
TLS 1.3AES-256 at-resteurope-west1Firestore rules
Audit trailappend-only
09:15carga
Sin modificaciones retroactivas: solo añadidos.

DPO Workspace es una herramienta operativa de apoyo al DPD. No sustituye la valoración profesional del Delegado de Protección de Datos ni la responsabilidad del responsable del tratamiento.

Más sobre seguridad y cumplimiento →
Áreas documentales

Todo lo que un DPD gestiona, en un solo lugar.

77 áreas documentales preconfiguradas. Sube los documentos, asigna estados, añade notas. Todo en su sitio, para cada cliente.

00/ 14 áreas listas para cada cliente

Cláusulas informativas

art. 13-14

Recogida, versionado y revisión de las cláusulas informativas ex art. 13-14 RGPD.

Nombramientos y autorizaciones

art. 29

Cartas de nombramiento y designación de personas autorizadas al tratamiento.

Registro de actividades de tratamiento

art. 30

Registro ex art. 30 con formulario editable y plantillas sectoriales.

Encargados del tratamiento

art. 28

Lista de encargados externos y acuerdos ex art. 28.

EIPD y evaluaciones de impacto

art. 35

Documentos de evaluación de riesgos y EIPD ex art. 35.

Violación de datos

art. 33-34

Registro de incidentes con temporizador de notificación de 72 h ex art. 33.

Cookies y web

ePrivacy

Política de cookies, banner y censo de los tratamientos del sitio web.

Videovigilancia

art. 88

Cartelería, planos y evaluaciones sobre el uso de sistemas de cámaras.

Formación en privacidad

art. 39

Certificados, materiales y seguimiento de las actividades formativas.

Solicitudes de los interesados

art. 15-22

Seguimiento de las solicitudes ex art. 15-22 RGPD.

Auditoría y plazos

art. 24

Documentos de auditoría, seguimientos y plazos documentales.

Documentación de IA

AI Act

Sistemas automatizados, Reglamento de IA, trazabilidad de las decisiones algorítmicas.

Transferencias fuera de la UE

art. 44-49

Registro de transferencias a terceros países y evaluación TIA (Capítulo V, art. 44-49).

NIS2 y seguridad de las redes

NIS2

Documentación sobre medidas de seguridad y obligaciones NIS2 más allá del RGPD clásico.

Lo que hace, de verdad

Diez cosas que otros llaman archivo.

Ninguna de estas es una promesa: todas están en producción ahora. Pasa el ratón sobre una tarjeta para detenerla.

Portal del cliente

Un enlace reservado por cliente: te notifica eventos sin tener cuenta.

Plazos anclados a la norma

El plazo no se estima: lo calcula el artículo. Las 72 horas del art. 33 arrancan de la hora exacta.

Feed .ics de plazos

Los plazos de todos los clientes en tu calendario, actualizados solos.

OCR y búsqueda de texto completo

Buscas una cláusula dentro de un PDF escaneado de hace tres años y la encuentras.

46 plantillas de documento

Cláusulas, nombramientos, consentimientos, Reglamento IA: rellenas un cuestionario y sales con un borrador.

Audit Pack PDF anual

Un expediente único presentable: ficha del cliente, registro art. 30, cronología de operaciones.

Puntuación de cumplimiento

Para cada cliente, qué falta y dónde. Sirve para decidir dónde poner las horas.

API REST y claves

Tus datos son tuyos también fuera de aquí: lectura vía API con claves revocables.

Equipo y roles

Invitaciones, permisos owner, editor, viewer, y 2FA en cada cuenta.

Resumen semanal

El lunes por la mañana sabes qué vence, en qué cliente y qué ha llegado de los portales.

Precios

Precios simples. Cancela cuando quieras.

30 días de prueba gratuita en cada plan. Sin tarjeta requerida.

Solo

To get started

€19/mese

Primo mese gratuito

  • Up to 3 clients
  • 1 user
  • Las 77 áreas documentales
  • Art. 30 register
  • Data breach 72h
  • Solicitudes de los interesados (art. 15-22)
  • Registro de formacion del personal
  • Transferencias fuera de la UE y TIA
  • Audit log
  • 5 GB storage
Inizia gratis
Più scelto

Pro

Most chosen plan

€39/mese

Primo mese gratuito

  • Clientes ilimitados
  • 1 user
  • Everything in Solo
  • DPIA Wizard (WP248)
  • OCR full-text search
  • PDF client report
  • Sector templates
  • Monthly ZIP backup
  • Public DPO profile
  • Weekly digest
  • 25 GB storage
Inizia gratis

Studio

For small firms

€79/mese

Primo mese gratuito

  • Unlimited clients
  • Up to 5 users
  • Everything in Pro
  • Client relations map
  • Annual PDF Audit Pack
  • Read-only REST API
  • Granular roles
  • Priority support
  • 100 GB storage
Inizia gratis

IVA no incluido cuando aplique.

NOTICIAS PRIVACIDAD

Últimas decisiones y novedades

Análisis desde la perspectiva de un DPD operativo.

Ver todas las noticias
Normativa
26el artículo que nadie firma antes de emitir

¿Quién responde de la retransmisión del partido de los sub-14? Suecia responde a la pregunta que nadie se hace

El 25 de agosto la autoridad sueca publicó una guía sobre la retransmisión del deporte juvenil. Muchos clubes emiten en línea los partidos de los chavales, y la guía señala los factores que deciden qué está permitido. Pero la parte que merece la pena leer es la otra: la responsabilidad cuando el ayuntamiento es dueño de la instalación y el club quiere instalar las cámaras.

25 ago 2026Nuevo 5 min
Normativa
24meses tras los cuales un incidente ya no se usa

La puntuación con la que te niegan el crédito se puede pedir, y hay que explicarla

El 19 de agosto la CNIL tradujo para el público su recomendación de mayo de 2026 sobre la evaluación de la solvencia. Dentro hay tres cifras y un principio que afectan a cualquiera que haga scoring: veinticuatro meses para los incidentes pasados, seis meses para los datos de una solicitud rechazada, y un derecho de acceso a la puntuación que no se despacha invocando el secreto comercial.

19 ago 2026Nuevo 6 min
Normativa
2criterios del CEPD y la EIPD pasa a ser obligatoria

En los colegios los rastreadores publicitarios están prohibidos, y no es cuestión de consentimiento

El 24 de agosto la CNIL publicó las reglas para los espacios digitales de trabajo usados en los centros escolares. Lo decisivo no es la protección de los menores sino un principio de derecho administrativo: la neutralidad del servicio público educativo incluye la neutralidad comercial, de modo que los rastreadores con fines publicitarios o de elaboración de perfiles están en principio prohibidos. Si la herramienta los tiene, el responsable debe desactivarlos.

24 ago 2026Nuevo 6 min
Preguntas frecuentes

¿Cómo funciona la prueba gratuita?

+

30 días completos, sin tarjeta requerida. Después puedes activar un plan o dejar que expire — los datos se conservan 90 días.

¿DPO Workspace sustituye al DPD?

+

No. DPO Workspace es una herramienta operativa que apoya al DPD en sus actividades. No sustituye la valoración profesional ni la responsabilidad del responsable del tratamiento.

¿Los datos están seguros?

+

Sí. Hosting en la UE (europe-west1), cifrado TLS 1.3 en tránsito y AES-256 en reposo. Backups diarios. Contrato art. 28 disponible bajo petición.

¿Puedo exportar los datos?

+

Sí, en cualquier momento. Exportación de clientes en CSV/Excel, registro art. 30 en PDF/Word.

¿Es adecuado para mi pequeña organización?

+

Sí, la herramienta está pensada exactamente para DPD independientes, pequeños despachos profesionales y consultores de privacidad que gestionan 30-50 clientes simultáneamente.

¿Qué pasa si cancelo la suscripción?

+

El plan permanece activo hasta el fin del periodo ya pagado. Después, el acceso se bloquea hasta que reactives un plan. Los datos se conservan 90 días tras la cancelación.