# Blog

Artículos sobre RGPD, LOPDGDD y el Reglamento de IA, escritos para que se entiendan y con las fuentes oficiales enlazadas. Si algo no lo sabemos, lo decimos.

- [Código ético y de conducta: las reglas del juego que sostienen tu compliance](https://tranquilia.es/es/blog/codigo-etico-y-de-conducta) — Qué es un código ético y de conducta, por qué es una pieza clave del modelo de prevención de delitos del art. 31 bis del Código Penal y cómo se conecta con el resto del compliance penal. (Última revisión: 2026-07-18)
- [Evaluación de impacto (EIPD/AIPD): cuándo la necesitas y cómo saberlo](https://tranquilia.es/es/blog/evaluacion-de-impacto-aipd) — Qué es la evaluación de impacto relativa a la protección de datos (EIPD) del art. 35 RGPD, en qué casos es obligatoria para una pyme y qué pasa si tratas datos de riesgo sin haberla hecho. (Última revisión: 2026-07-18)
- [Evaluación de riesgos por puesto: el documento que la Inspección pide primero](https://tranquilia.es/es/blog/evaluacion-de-riesgos-por-puesto) — Qué es la evaluación de riesgos laborales por puesto de trabajo, por qué la Ley 31/1995 y el RD 39/1997 la exigen, y cómo se conecta con la planificación de las medidas de prevención. (Última revisión: 2026-07-18)
- [Mapa de riesgos penales: por dónde puede meterse tu empresa en un lío penal](https://tranquilia.es/es/blog/mapa-de-riesgos-penales) — Qué es el mapa de riesgos penales, por qué el art. 31 bis del Código Penal obliga a identificar las actividades donde pueden cometerse delitos y por qué es la primera pieza de un compliance que funcione. (Última revisión: 2026-07-18)
- [Plan de emergencia y evacuación: qué exige el art. 20 de la Ley de PRL](https://tranquilia.es/es/blog/plan-de-emergencia-y-evacuacion) — Qué es el plan de medidas de emergencia y evacuación, por qué el art. 20 de la Ley 31/1995 obliga a tenerlo a cualquier empresa con trabajadores y qué debe incluir para ser útil de verdad. (Última revisión: 2026-07-18)
- [Plan de prevención de delitos (compliance penal): el escudo del art. 31 bis del Código Penal](https://tranquilia.es/es/blog/plan-de-prevencion-de-delitos) — Qué es el plan de prevención de delitos o modelo de compliance penal, por qué el art. 31 bis del Código Penal lo convierte en un escudo frente a la responsabilidad penal de tu empresa y por qué también le interesa a una pyme. (Última revisión: 2026-07-18)
- [Plan de prevención de riesgos laborales: obligatorio desde el primer trabajador](https://tranquilia.es/es/blog/plan-de-prevencion-de-riesgos-laborales) — Qué es el plan de prevención de riesgos laborales, por qué la Ley 31/1995 lo exige a cualquier empresa con al menos un trabajador y qué riesgo corres ante la Inspección de Trabajo si no lo tienes. (Última revisión: 2026-07-18)
- [Política de cookies: qué exige la ley y por qué el banner mal hecho te delata](https://tranquilia.es/es/blog/politica-de-cookies) — Qué es la política de cookies, qué obliga el art. 22.2 de la LSSI y el RGPD sobre el consentimiento, y por qué un banner que no deja rechazar es de lo más sancionado por la AEPD. (Última revisión: 2026-07-18)
- [Política de desconexión digital: el documento del art. 88 LOPDGDD que casi nadie tiene](https://tranquilia.es/es/blog/politica-de-desconexion-digital) — Qué es la política de desconexión digital, por qué el art. 88 de la LOPDGDD obliga a toda empresa a elaborarla y cómo se relaciona con el derecho de tus empleados a no estar disponibles fuera de su jornada. (Última revisión: 2026-07-18)
- [Política de privacidad: qué es obligatorio informar y dónde ponerlo](https://tranquilia.es/es/blog/politica-de-privacidad) — Qué debe incluir la política de privacidad según los arts. 13 y 14 del RGPD, dónde tienes que enseñarla en tu web y tus formularios, y qué riesgo corres si no informas bien. (Última revisión: 2026-07-18)
- [Procedimiento de derechos: qué hacer cuando alguien te pide ver o borrar sus datos](https://tranquilia.es/es/blog/procedimiento-de-derechos) — Qué derechos reconoce el RGPD (acceso, rectificación, supresión, oposición y más), en qué plazo tienes que responder y por qué conviene tener un procedimiento escrito antes de que llegue la primera petición. (Última revisión: 2026-07-18)
- [Protocolo de acoso: obligatorio en todas las empresas, tengan el tamaño que tengan](https://tranquilia.es/es/blog/protocolo-de-acoso) — Qué es el protocolo frente al acoso sexual y por razón de sexo, por qué el art. 48 de la LO 3/2007 lo exige a cualquier empresa sin importar su plantilla y qué refuerza la LO 10/2022. (Última revisión: 2026-07-18)
- [Régimen disciplinario: sin él, tu modelo de compliance no tiene dientes](https://tranquilia.es/es/blog/regimen-disciplinario) — Qué es el régimen disciplinario dentro del compliance penal, por qué el art. 31 bis del Código Penal exige un sistema que sancione el incumplimiento del modelo y cómo se apoya en el Estatuto de los Trabajadores. (Última revisión: 2026-07-18)
- [Registro de actividades de tratamiento (RAT): qué es y por qué casi ninguna empresa se libra](https://tranquilia.es/es/blog/registro-de-actividades-de-tratamiento) — Qué es el registro de actividades de tratamiento del art. 30 RGPD, por qué la excepción de las empresas de menos de 250 empleados casi nunca te aplica y qué riesgo corres si no lo tienes. (Última revisión: 2026-07-18)
- [Registro de consentimientos: cómo demostrar que tienes permiso para tratar los datos](https://tranquilia.es/es/blog/registro-de-consentimientos) — Qué es el registro de consentimientos, por qué el art. 7 del RGPD te obliga a poder demostrar que la persona dijo que sí y cómo evitar el error de las casillas premarcadas. (Última revisión: 2026-07-18)
- [Registro de formación y EPI: la prueba de que informaste y protegiste a tu gente](https://tranquilia.es/es/blog/registro-de-formacion-y-epi) — Por qué la Ley 31/1995 obliga a formar e informar a tus trabajadores (arts. 18 y 19) y a entregarles equipos de protección individual (RD 773/1997), y por qué sin registro es como si no lo hubieras hecho. (Última revisión: 2026-07-18)
- [Registro de jornada: qué exige el art. 34.9 del Estatuto de los Trabajadores](https://tranquilia.es/es/blog/registro-de-jornada) — Qué es el registro diario de jornada, por qué el art. 34.9 del Estatuto de los Trabajadores lo hace obligatorio para toda la plantilla y qué riesgo de sanción grave corres si no lo llevas. (Última revisión: 2026-07-18)
- [Registro retributivo: obligatorio para todas las empresas con plantilla](https://tranquilia.es/es/blog/registro-retributivo) — Qué es el registro retributivo, por qué el RD 902/2020 y el art. 28 del Estatuto de los Trabajadores lo exigen a cualquier empresa con personas trabajadoras y qué riesgo laboral corres si no lo tienes. (Última revisión: 2026-07-18)
- [Brechas de seguridad: qué hacer en las primeras 72 horas](https://tranquilia.es/es/blog/brechas-de-seguridad-primeras-72-horas) — Qué es una brecha de seguridad de datos, cuándo tienes 72 horas para avisar a la AEPD y qué debes documentar aunque no notifiques nada, con las fuentes oficiales del RGPD y la AEPD. (Última revisión: 2026-07-16)
- [Checklist: pon una empresa en regla con el RGPD en 15 minutos](https://tranquilia.es/es/blog/checklist-pon-una-empresa-en-regla-en-15-minutos) — Los 10 pasos mínimos para tener tu negocio en regla con el RGPD, con el artículo exacto que respalda cada uno. Pensado para hacerlo tú mismo, sin jerga, en 15 minutos. (Última revisión: 2026-07-16)
- [Clínicas dentales y datos de salud: EIPD, DPO y consentimientos](https://tranquilia.es/es/blog/clinicas-dentales-datos-salud-eipd-dpo-consentimientos) — Qué obligaciones RGPD tiene una clínica dental por tratar datos de salud: cuándo hace falta un delegado de protección de datos (DPO), cuándo toca hacer una EIPD y qué consentimientos pedir a los pacientes. Con fuentes oficiales y un caso real de sanción. (Última revisión: 2026-07-16)
- [Contrato de encargado del tratamiento (art. 28 RGPD): cuándo y con quién firmarlo](https://tranquilia.es/es/blog/contrato-encargado-tratamiento-art-28-cuando-y-con-quien) — Cuándo es obligatorio el contrato de encargado del tratamiento, con qué proveedores tienes que firmarlo y qué debe incluir como mínimo, según el art. 28 del RGPD y la guía de la AEPD. (Última revisión: 2026-07-16)
- [Guía completa RGPD para gestorías y asesorías (2026): qué te obliga la ley y cómo cumplirla](https://tranquilia.es/es/blog/guia-completa-rgpd-gestorias-asesorias-2026) — Qué documentos, plazos y obligaciones exige el RGPD y la LOPDGDD a una gestoría o asesoría española en 2026: registro de tratamientos, contrato de encargado, delegado de protección de datos, brechas de seguridad y derechos de tus clientes, con fuentes oficiales (AEPD, BOE, EUR-Lex). (Última revisión: 2026-07-16)
- [LOPDGDD: qué añade a la ley europea (RGPD) y qué obligaciones tienes](https://tranquilia.es/es/blog/lopdgdd-que-anade-a-la-ley-europea) — La LOPDGDD no sustituye al RGPD, lo completa. Qué obligaciones añade la ley española que no están en el reglamento europeo: menores, personas fallecidas, videovigilancia, delegado de protección de datos y los derechos digitales del título X, con artículo exacto y fuentes oficiales (BOE, EUR-Lex, AEPD). (Última revisión: 2026-07-16)
- [Marketing, newsletters y Lista Robinson: cómo hacerlo legal](https://tranquilia.es/es/blog/marketing-newsletters-y-lista-robinson) — Cuándo puedes enviar una newsletter o un email comercial, qué es la Lista Robinson y cómo pedir permiso a tus clientes sin arriesgarte a una sanción por spam, con las fuentes oficiales (LSSI, LOPDGDD, RGPD, AEPD). (Última revisión: 2026-07-16)
- [El Reglamento de IA europeo para pymes: calendario real de 2026 (con el retraso de junio)](https://tranquilia.es/es/blog/reglamento-ia-europeo-para-pymes-calendario-2026) — Qué obliga ya el Reglamento de IA europeo (Reglamento (UE) 2024/1689) a una pyme española, qué cambia el 2 de agosto de 2026 y qué ha movido el «Digital Omnibus» aprobado por el Consejo de la UE el 29 de junio de 2026. Con fuentes oficiales (EUR-Lex, Consejo de la UE, AEPD, BOE) y un calendario claro, sin fechas inventadas. (Última revisión: 2026-07-16)
- [RGPD en un restaurante: los 9 documentos que necesitas](https://tranquilia.es/es/blog/rgpd-en-un-restaurante-los-9-documentos) — Qué papeles de protección de datos necesita un bar o restaurante en España: registro de tratamientos, cláusulas para clientes y empleados, cartel de cámaras, contrato con proveedores y más. Explicado sin jerga, con fuentes oficiales. (Última revisión: 2026-07-16)
- [Sanciones reales de la AEPD a pymes: casos y lecciones](https://tranquilia.es/es/blog/sanciones-reales-aepd-a-pymes-casos-y-lecciones) — La AEPD impuso 281 multas por 35.592.200 € en 2024. Repasamos 3 casos reales y públicos contra negocios pequeños —cámaras, ficheros de morosos, llamadas comerciales— con enlace a la resolución original de cada uno. (Última revisión: 2026-07-16)
- [¿Usas ChatGPT u otras IA en tu negocio? Tus obligaciones legales explicadas](https://tranquilia.es/es/blog/usas-chatgpt-u-otras-ia-en-tu-negocio-obligaciones) — Si usas ChatGPT, Copilot u otra IA en tu negocio te aplican dos normas a la vez: el RGPD y el nuevo Reglamento europeo de IA. Qué es obligatorio ya, qué llega en agosto de 2026 y cómo cumplirlo, con fuentes oficiales. (Última revisión: 2026-07-16)
- [Videovigilancia en tu negocio: cartel, plazos y derechos](https://tranquilia.es/es/blog/videovigilancia-en-tu-negocio-cartel-plazos-derechos) — Qué cartel necesitas si tienes cámaras, cuánto tiempo puedes guardar las grabaciones y qué puede pedirte una persona grabada. Con las fuentes oficiales de la AEPD y la ley española. (Última revisión: 2026-07-16)
