Perfiles de cliente, archivo documental, registros de tratamiento, plazos operativos y registro data breach. Construido por un DPD certificado que gestiona varios mandatos cada dia.
Desarrollado por un DPD, para DPD.
Soy Pietro Cravero, Data Protection Officer certificado y fundador de Studio Cravero Consulting. DPO Workspace nace de mi trabajo diario de consultoría RGPD para administraciones públicas y organizaciones privadas.
Cada función está pensada para resolver un problema operativo que yo mismo he encontrado. Sin vaporware. Sin promesas de automatización mágica. Solo herramientas que usas realmente cada día.
Registros art. 30 en 5 hojas distintas — Actualizadas en fechas diferentes, ya no sabes cuál es la buena.
Plazos del cliente A en el calendario del cliente B — Olvidas una revisión periódica y solo te das cuenta después.
Brecha de datos: 20 minutos para encontrar los documentos — Cuando un cliente llama, pierdes tiempo precioso del plazo de 72h.
Actualizaciones normativas solo a quien llama — Las trasladas solo a los clientes que te llaman. Los demás quedan atrás.
No es una herramienta generica adaptada a privacidad. Un espacio de trabajo disenado en torno al flujo real del DPD externo.
Same structure, every client
Not just an archive. A workspace that brings order, continuity, and traceability.
Lo más difícil del trabajo del DPD externo no es la documentación: es enterarse de que algo ha pasado. Aquí el cliente te lo dice él mismo, con un enlace y un código, y la notificación nace ya como evento trazado.
Cada cliente tiene una dirección reservada con un código. Sin contraseñas que gestionar, sin usuarios extra que pagar.
Un formulario corto en lenguaje normal: qué ha pasado, cuándo, quién está implicado. No necesita conocer el RGPD.
La notificación entra en la cola del cliente correcto, con fecha y hora ciertas. Queda por escrito quién dijo qué y cuándo.
Eliges el tipo de evento y arranca el flujo: las fases a seguir y el plazo calculado según la norma, no a ojo. Una violación activa las 72 horas del art. 33.
Responde a unas pocas preguntas guiadas y obtén un borrador maquetado de forma profesional con los datos de tu cliente. Se acabó el copiar y pegar de archivos viejos.
Compilación y vista previa gratis. Exportación incluida desde el plan Pro.
Documento de privacidad
Cláusula informativa pacientes
Conforme al art. 13 RGPD
Responsable
Centro Medico Esempio
Generado
20/06/2026
Referencia
DPOW-PAZ
Todo lo que necesitas para responder a una inspección AEPD o a una auditoría de cliente, sin ataques de pánico.
Every document shows creation date, last modification, and author.
Draft, in review, complete, to update. Quick filters per client.
History of every operation (creation, modification, deletion) append-only.
Free annotations linked to the client to contextualize decisions.
Configurable review frequency, alerts on upcoming or overdue deadlines.
PDF package with client profile, Art. 30 register, and operational timeline.
No un software generalista de oficina. Un espacio pensado para quien hace de DPD profesionalmente, gestiona múltiples mandatos y debe demostrar responsabilidad proactiva.
Certified professionals acting as external DPO for multiple entities or companies.
Consultants supporting clients on GDPR compliance without formally holding the role.
Structured firms with multiple professionals managing privacy matters in parallel.
DPOs serving municipalities, schools, health authorities, with specific documentary needs.
Specialists for SMEs, hospitality, retail with recurring mandates.
Networks and cooperatives of privacy consultants sharing methods and tools.
DPO Workspace está diseñado según los principios de privacidad desde el diseño y por defecto.
Todos los archivos y metadatos están cifrados en reposo en Google Cloud (AES-256) y en tránsito mediante TLS 1.3. Sin acceso en texto plano en toda la cadena.
Tus datos y documentos se alojan en la infraestructura de Google Firebase, región europe-west1 (Bélgica). Sin transferencias fuera de la UE en el funcionamiento ordinario.
Cada usuario reside en un espacio de trabajo separado. Las reglas de acceso a la base de datos impiden que una cuenta lea los datos de otra.
Cada carga, modificación o eliminación se registra en un registro de auditoría interno append-only, útil en caso de inspección.
DPO Workspace es una herramienta operativa de apoyo al DPD. No sustituye la valoración profesional del Delegado de Protección de Datos ni la responsabilidad del responsable del tratamiento.
Más sobre seguridad y cumplimiento →77 áreas documentales preconfiguradas. Sube los documentos, asigna estados, añade notas. Todo en su sitio, para cada cliente.
Recogida, versionado y revisión de las cláusulas informativas ex art. 13-14 RGPD.
Cartas de nombramiento y designación de personas autorizadas al tratamiento.
Registro ex art. 30 con formulario editable y plantillas sectoriales.
Lista de encargados externos y acuerdos ex art. 28.
Documentos de evaluación de riesgos y EIPD ex art. 35.
Registro de incidentes con temporizador de notificación de 72 h ex art. 33.
Política de cookies, banner y censo de los tratamientos del sitio web.
Cartelería, planos y evaluaciones sobre el uso de sistemas de cámaras.
Certificados, materiales y seguimiento de las actividades formativas.
Seguimiento de las solicitudes ex art. 15-22 RGPD.
Documentos de auditoría, seguimientos y plazos documentales.
Sistemas automatizados, Reglamento de IA, trazabilidad de las decisiones algorítmicas.
Registro de transferencias a terceros países y evaluación TIA (Capítulo V, art. 44-49).
Documentación sobre medidas de seguridad y obligaciones NIS2 más allá del RGPD clásico.
Ninguna de estas es una promesa: todas están en producción ahora. Pasa el ratón sobre una tarjeta para detenerla.
Un enlace reservado por cliente: te notifica eventos sin tener cuenta.
El plazo no se estima: lo calcula el artículo. Las 72 horas del art. 33 arrancan de la hora exacta.
Los plazos de todos los clientes en tu calendario, actualizados solos.
Buscas una cláusula dentro de un PDF escaneado de hace tres años y la encuentras.
Cláusulas, nombramientos, consentimientos, Reglamento IA: rellenas un cuestionario y sales con un borrador.
Un expediente único presentable: ficha del cliente, registro art. 30, cronología de operaciones.
Para cada cliente, qué falta y dónde. Sirve para decidir dónde poner las horas.
Tus datos son tuyos también fuera de aquí: lectura vía API con claves revocables.
Invitaciones, permisos owner, editor, viewer, y 2FA en cada cuenta.
El lunes por la mañana sabes qué vence, en qué cliente y qué ha llegado de los portales.
30 días de prueba gratuita en cada plan. Sin tarjeta requerida.
To get started
Primo mese gratuito
Most chosen plan
Primo mese gratuito
For small firms
Primo mese gratuito
IVA no incluido cuando aplique.
Análisis desde la perspectiva de un DPD operativo.
SATS pedía a los socios una foto conservada en el sistema de gestión y usada en recepción para comprobar la identidad de quien entra. Datatilsynet constató que la información indicaba una base jurídica incorrecta, no explicaba el derecho de oposición, y que las oposiciones se rechazaban sin acreditar motivos legítimos imperiosos. El plazo para subsanarlo es el 11 de septiembre de 2026.
El 14 de agosto el ministerio de Economía francés comunicó que el sistema de información de la administración tributaria había sufrido una brecha: un tercero pudo consultar y extraer datos de particulares y empresas. Los identificadores y las contraseñas no parecen afectados, y precisamente por eso el riesgo no es el acceso a las cuentas sino el phishing construido con datos fiscales reales.
El 25 de agosto la autoridad sueca publicó una guía sobre la retransmisión del deporte juvenil. Muchos clubes emiten en línea los partidos de los chavales, y la guía señala los factores que deciden qué está permitido. Pero la parte que merece la pena leer es la otra: la responsabilidad cuando el ayuntamiento es dueño de la instalación y el club quiere instalar las cámaras.
El 19 de agosto la CNIL tradujo para el público su recomendación de mayo de 2026 sobre la evaluación de la solvencia. Dentro hay tres cifras y un principio que afectan a cualquiera que haga scoring: veinticuatro meses para los incidentes pasados, seis meses para los datos de una solicitud rechazada, y un derecho de acceso a la puntuación que no se despacha invocando el secreto comercial.
El 24 de agosto la CNIL publicó las reglas para los espacios digitales de trabajo usados en los centros escolares. Lo decisivo no es la protección de los menores sino un principio de derecho administrativo: la neutralidad del servicio público educativo incluye la neutralidad comercial, de modo que los rastreadores con fines publicitarios o de elaboración de perfiles están en principio prohibidos. Si la herramienta los tiene, el responsable debe desactivarlos.
Análisis operativos desde el producto y la práctica del DPD.
Software para DPD: interno y externo
Lo que necesita quien atiende mas de una organizacion.
Registro de actividades de tratamiento (art. 30)
Qué debe contener, quién está obligado, Excel frente a software.
Software para consultores y DPD externos
Multicliente por diseño: un espacio de trabajo, todos los clientes.
Reglamento de IA: obligaciones y documentos
Los plazos y los 7 documentos para llegar preparado a agosto de 2026.
Comparativa de software para DPD
DPO Workspace frente a 5 alternativas, sin rodeos.
Plazos con fundamento normativo
Por qué cada intervalo de revisión cita su fuente.
Noticias operativas para DPD
Resoluciones y novedades, traducidas en acciones concretas.
30 días completos, sin tarjeta requerida. Después puedes activar un plan o dejar que expire — los datos se conservan 90 días.
No. DPO Workspace es una herramienta operativa que apoya al DPD en sus actividades. No sustituye la valoración profesional ni la responsabilidad del responsable del tratamiento.
Sí. Hosting en la UE (europe-west1), cifrado TLS 1.3 en tránsito y AES-256 en reposo. Backups diarios. Contrato art. 28 disponible bajo petición.
Sí, en cualquier momento. Exportación de clientes en CSV/Excel, registro art. 30 en PDF/Word.
Sí, la herramienta está pensada exactamente para DPD independientes, pequeños despachos profesionales y consultores de privacidad que gestionan 30-50 clientes simultáneamente.
El plan permanece activo hasta el fin del periodo ya pagado. Después, el acceso se bloquea hasta que reactives un plan. Los datos se conservan 90 días tras la cancelación.