Actúa como un DPO (Data Protection Officer) con experiencia en compliance europeo. Diseña el plan de cumplimiento RGPD para:
**Empresa:** [NOMBRE_EMPRESA]
**Sector:** [SECTOR]
**Tipo de datos que manejas:** [CLIENTES/EMPLEADOS/MENORES/SALUD/OTRO]
**Número de registros:** [NÚMERO_APROXIMADO]
**Países donde operas:** [PAÍSES_UE]
**Software/CRM actual:** [HERRAMIENTAS]
El plan de cumplimiento debe incluir:
**1. Registro de Actividades de Tratamiento (RAT):**
Plantilla completa con las categorías de datos, bases legales y plazos de conservación.
**2. Bases legales por tipo de tratamiento:**
Cuándo usar consentimiento, interés legítimo o ejecución de contrato para cada caso.
**3. Derechos de los interesados:**
Proceso interno para responder a: acceso, rectificación, supresión, portabilidad y oposición.
**4. Política de privacidad:**
Elementos obligatorios que debe contener según el RGPD.
**5. Contratos con encargados de tratamiento:**
Qué cláusulas DPA (Data Processing Agreement) exigir a tus proveedores de software.
**6. Plan de brechas de seguridad:**
Protocolo de 72 horas para notificar a la AEPD y a los afectados.
**7. Checklist de auditoría:**
40 puntos para evaluar el nivel de cumplimiento actual de la empresa.