# Blog

Artigos sobre RGPD, LOPDGDD e o Regulamento de IA, escritos para que se entendan e coas fontes oficiais ligadas. Se algo non o sabemos, dicímolo.

- [Código ético e de conduta: as regras do xogo que sosteñen o teu compliance](https://tranquilia.es/gl/blog/codigo-etico-y-de-conducta) — Que é un código ético e de conduta, por que é unha peza clave do modelo de prevención de delitos do art. 31 bis do Código Penal e como se conecta co resto do compliance penal. (Última revisión: 2026-07-18)
- [Avaliación de impacto (EIPD/AIPD): cando a necesitas e como sabelo](https://tranquilia.es/gl/blog/evaluacion-de-impacto-aipd) — Que é a avaliación de impacto relativa á protección de datos (EIPD) do art. 35 RGPD, en que casos é obrigatoria para unha peme e que pasa se tratas datos de risco sen tela feito. (Última revisión: 2026-07-18)
- [Avaliación de riscos por posto: o documento que a Inspección pide primeiro](https://tranquilia.es/gl/blog/evaluacion-de-riesgos-por-puesto) — Que é a avaliación de riscos laborais por posto de traballo, por que a esixen a Ley 31/1995 e o RD 39/1997, e como se conecta coa planificación das medidas de prevención. (Última revisión: 2026-07-18)
- [Mapa de riscos penais: por onde se pode meter a túa empresa nun enredo penal](https://tranquilia.es/gl/blog/mapa-de-riesgos-penales) — Que é o mapa de riscos penais, por que o art. 31 bis do Código Penal obriga a identificar as actividades onde se poden cometer delitos e por que é a primeira peza dun compliance que funcione. (Última revisión: 2026-07-18)
- [Plan de emerxencia e evacuación: que esixe o art. 20 da Ley de PRL](https://tranquilia.es/gl/blog/plan-de-emergencia-y-evacuacion) — Que é o plan de medidas de emerxencia e evacuación, por que o art. 20 da Ley 31/1995 obriga a telo a calquera empresa con traballadores e que debe incluír para ser útil de verdade. (Última revisión: 2026-07-18)
- [Plan de prevención de delitos (compliance penal): o escudo do art. 31 bis do Código Penal](https://tranquilia.es/gl/blog/plan-de-prevencion-de-delitos) — Que é o plan de prevención de delitos ou modelo de compliance penal, por que o art. 31 bis do Código Penal o converte nun escudo fronte á responsabilidade penal da túa empresa e por que tamén lle interesa a unha peme. (Última revisión: 2026-07-18)
- [Plan de prevención de riscos laborais: obrigatorio desde o primeiro traballador](https://tranquilia.es/gl/blog/plan-de-prevencion-de-riesgos-laborales) — Que é o plan de prevención de riscos laborais, por que a Ley 31/1995 llo esixe a calquera empresa con polo menos un traballador e que risco corres ante a Inspección de Trabajo se non o tes. (Última revisión: 2026-07-18)
- [Política de cookies: que esixe a lei e por que o banner mal feito te delata](https://tranquilia.es/gl/blog/politica-de-cookies) — Que é a política de cookies, que obriga o art. 22.2 da LSSI e o RGPD sobre o consentimento, e por que un banner que non deixa rexeitar é das cousas máis sancionadas pola AEPD. (Última revisión: 2026-07-18)
- [Política de desconexión dixital: o documento do art. 88 LOPDGDD que case ninguén ten](https://tranquilia.es/gl/blog/politica-de-desconexion-digital) — Que é a política de desconexión dixital, por que o art. 88 da LOPDGDD obriga toda empresa a elaborala e como se relaciona co dereito dos teus empregados a non estaren dispoñibles fóra da súa xornada. (Última revisión: 2026-07-18)
- [Política de privacidade: que é obrigatorio informar e onde poñelo](https://tranquilia.es/gl/blog/politica-de-privacidad) — Que debe incluír a política de privacidade segundo os arts. 13 e 14 do RGPD, onde tes que amosala na túa web e nos teus formularios, e que risco corres se non informas ben. (Última revisión: 2026-07-18)
- [Procedemento de dereitos: que facer cando alguén che pide ver ou borrar os seus datos](https://tranquilia.es/gl/blog/procedimiento-de-derechos) — Que dereitos recoñece o RGPD (acceso, rectificación, supresión, oposición e máis), en que prazo tes que responder e por que cómpre ter un procedemento escrito antes de que chegue a primeira petición. (Última revisión: 2026-07-18)
- [Protocolo de acoso: obrigatorio en todas as empresas, teñan o tamaño que teñan](https://tranquilia.es/gl/blog/protocolo-de-acoso) — Que é o protocolo fronte ao acoso sexual e por razón de sexo, por que o art. 48 da LO 3/2007 o esixe a calquera empresa sen importar o seu cadro de persoal e que reforza a LO 10/2022. (Última revisión: 2026-07-18)
- [Réxime disciplinario: sen el, o teu modelo de compliance non ten dentes](https://tranquilia.es/gl/blog/regimen-disciplinario) — Que é o réxime disciplinario dentro do compliance penal, por que o art. 31 bis do Código Penal esixe un sistema que sancione o incumprimento do modelo e como se apoia no Estatuto de los Trabajadores. (Última revisión: 2026-07-18)
- [Rexistro de actividades de tratamento (RAT): que é e por que case ningunha empresa se libra](https://tranquilia.es/gl/blog/registro-de-actividades-de-tratamiento) — Que é o rexistro de actividades de tratamento do art. 30 RGPD, por que a excepción das empresas de menos de 250 empregados case nunca se che aplica e que risco corres se non o tes. (Última revisión: 2026-07-18)
- [Rexistro de consentimentos: como demostrar que tes permiso para tratar os datos](https://tranquilia.es/gl/blog/registro-de-consentimientos) — Que é o rexistro de consentimentos, por que o art. 7 do RGPD te obriga a poder demostrar que a persoa dixo que si e como evitar o erro das caixas premarcadas. (Última revisión: 2026-07-18)
- [Rexistro de formación e EPI: a proba de que informaches e protexiches a túa xente](https://tranquilia.es/gl/blog/registro-de-formacion-y-epi) — Por que a Ley 31/1995 obriga a formar e informar os teus traballadores (arts. 18 e 19) e a entregarlles equipos de protección individual (RD 773/1997), e por que sen rexistro é como se non o fixeses. (Última revisión: 2026-07-18)
- [Rexistro de xornada: que esixe o art. 34.9 do Estatuto de los Trabajadores](https://tranquilia.es/gl/blog/registro-de-jornada) — Que é o rexistro diario de xornada, por que o art. 34.9 do Estatuto de los Trabajadores o fai obrigatorio para todo o cadro de persoal e que risco de sanción grave corres se non o levas. (Última revisión: 2026-07-18)
- [Rexistro retributivo: obrigatorio para todas as empresas con cadro de persoal](https://tranquilia.es/gl/blog/registro-retributivo) — Que é o rexistro retributivo, por que o RD 902/2020 e o art. 28 do Estatuto de los Trabajadores o esixen a calquera empresa con persoas traballadoras e que risco laboral corres se non o tes. (Última revisión: 2026-07-18)
- [Brechas de seguridade: que facer nas primeiras 72 horas](https://tranquilia.es/gl/blog/brechas-de-seguridad-primeras-72-horas) — Que é unha brecha de seguridade de datos, cando tes 72 horas para avisar a AEPD e que debes documentar aínda que non notifiques nada, coas fontes oficiais do RGPD e da AEPD. (Última revisión: 2026-07-16)
- [Checklist: pon unha empresa en regra co RGPD en 15 minutos](https://tranquilia.es/gl/blog/checklist-pon-una-empresa-en-regla-en-15-minutos) — Os 10 pasos mínimos para ter o teu negocio en regra co RGPD, co artigo exacto que respalda cada un. Pensado para facelo ti mesmo, sen xerga, en 15 minutos. (Última revisión: 2026-07-16)
- [Clínicas dentais e datos de saúde: EIPD, DPO e consentimentos](https://tranquilia.es/gl/blog/clinicas-dentales-datos-salud-eipd-dpo-consentimientos) — Que obrigas RGPD ten unha clínica dental por tratar datos de saúde: cando fai falta un delegado de protección de datos (DPO), cando toca facer unha EIPD e que consentimentos pedir aos pacientes. Con fontes oficiais e un caso real de sanción. (Última revisión: 2026-07-16)
- [Contrato de encargado do tratamento (art. 28 RGPD): cando e con quen asinalo](https://tranquilia.es/gl/blog/contrato-encargado-tratamiento-art-28-cuando-y-con-quien) — Cando é obrigatorio o contrato de encargado do tratamento, con que provedores tes que asinalo e que debe incluír como mínimo, segundo o art. 28 do RGPD e a guía da AEPD. (Última revisión: 2026-07-16)
- [Guía completa RGPD para xestorías e asesorías (2026): a que te obriga a lei e como cumprila](https://tranquilia.es/gl/blog/guia-completa-rgpd-gestorias-asesorias-2026) — Que documentos, prazos e obrigas esixen o RGPD e a LOPDGDD a unha xestoría ou asesoría española en 2026: rexistro de tratamentos, contrato de encargado, delegado de protección de datos, brechas de seguridade e dereitos dos teus clientes, con fontes oficiais (AEPD, BOE, EUR-Lex). (Última revisión: 2026-07-16)
- [LOPDGDD: que engade á lei europea (RGPD) e que obrigas tes](https://tranquilia.es/gl/blog/lopdgdd-que-anade-a-la-ley-europea) — A LOPDGDD non substitúe o RGPD, complétao. Que obrigas engade a lei española que non están no regulamento europeo: menores, persoas falecidas, videovixilancia, delegado de protección de datos e os dereitos dixitais do título X, con artigo exacto e fontes oficiais (BOE, EUR-Lex, AEPD). (Última revisión: 2026-07-16)
- [Márketing, newsletters e Lista Robinson: como facelo legal](https://tranquilia.es/gl/blog/marketing-newsletters-y-lista-robinson) — Cando podes enviar unha newsletter ou un email comercial, que é a Lista Robinson e como pedir permiso aos teus clientes sen arriscarte a unha sanción por spam, coas fontes oficiais (LSSI, LOPDGDD, RGPD, AEPD). (Última revisión: 2026-07-16)
- [O Regulamento de IA europeo para pemes: calendario real de 2026 (co atraso de xuño)](https://tranquilia.es/gl/blog/reglamento-ia-europeo-para-pymes-calendario-2026) — Que obriga xa o Regulamento de IA europeo (Reglamento (UE) 2024/1689) a unha peme española, que cambia o 2 de agosto de 2026 e que moveu o «Digital Omnibus» aprobado polo Consello da UE o 29 de xuño de 2026. Con fontes oficiais (EUR-Lex, Consello da UE, AEPD, BOE) e un calendario claro, sen datas inventadas. (Última revisión: 2026-07-16)
- [RGPD nun restaurante: os 9 documentos que precisas](https://tranquilia.es/gl/blog/rgpd-en-un-restaurante-los-9-documentos) — Que papeis de protección de datos precisa un bar ou restaurante en España: rexistro de tratamentos, cláusulas para clientes e empregados, cartel de cámaras, contrato con provedores, entre outros. Explicado sen xerga, con fontes oficiais. (Última revisión: 2026-07-16)
- [Sancións reais da AEPD a pemes: casos e leccións](https://tranquilia.es/gl/blog/sanciones-reales-aepd-a-pymes-casos-y-lecciones) — A AEPD impuxo 281 multas por 35.592.200 € en 2024. Repasamos 3 casos reais e públicos contra negocios pequenos —cámaras, ficheiros de morosos, chamadas comerciais— con ligazón á resolución orixinal de cada un. (Última revisión: 2026-07-16)
- [Usas ChatGPT ou outras IA no teu negocio? As túas obrigas legais explicadas](https://tranquilia.es/gl/blog/usas-chatgpt-u-otras-ia-en-tu-negocio-obligaciones) — Se usas ChatGPT, Copilot ou outra IA no teu negocio aplícanseche dúas normas á vez: o RGPD e o novo Regulamento europeo de IA. Que é obrigatorio xa, que chega en agosto de 2026 e como cumprilo, con fontes oficiais. (Última revisión: 2026-07-16)
- [Videovixilancia no teu negocio: cartel, prazos e dereitos](https://tranquilia.es/gl/blog/videovigilancia-en-tu-negocio-cartel-plazos-derechos) — Que cartel precisas se tes cámaras, canto tempo podes gardar as gravacións e que che pode pedir unha persoa gravada. Coas fontes oficiais da AEPD e a lei española. (Última revisión: 2026-07-16)
