Documentación legal

Checklist legal y tecnico previo al cliente

Última actualización: 26 de septiembre de 2026

Lista reutilizable para revisar un alta antes de tratar datos reales o activar un servicio. No sustituye al contrato, al DPA ni a la evaluacion especifica del cliente.

Bloqueantes antes de iniciar

  1. Partes: Cliente identificado, representante autorizado, prestador identificado y documentos societarios o de representacion cuando sean necesarios.
  2. Contrato: Propuesta o SOW aceptado con alcance, hitos, dependencias, precio, impuestos, pago, duracion, renovacion, cancelacion, responsabilidad y soporte.
  3. Datos: Categorias de datos, interesados, finalidades, bases juridicas, minimizacion, origen, exactitud y personas responsables revisadas.
  4. Roles: Se ha decidido quien es responsable y encargado por cada tratamiento. Si ErratIQ trata por cuenta del cliente, se firma el DPA.
  5. Subencargados: Proveedores, ubicacion, transferencias, contratos, subencargados propios y procedimiento de oposicion revisados.
  6. Seguridad: Accesos minimos, MFA, gestion de secretos, cifrado, logs, backups, restauracion, vulnerabilidades e incidentes definidos.
  7. Integraciones: Sistemas, scopes, propietarios, cuentas de prueba, limites, renovacion de tokens y procedimiento de revocacion documentados.
  8. IA: Usos, proveedores, datos enviados, retencion, entrenamiento, revision humana, limites y aviso al usuario revisados.
  9. Operator: Canal, horario, idioma, guiones, reglas de derivacion, urgencias, grabacion/transcripcion y responsable humano aprobados.
  10. Transparencia: Privacidad, cookies, aviso de IA y comunicaciones a clientes finales o empleados preparadas en el canal correcto.
  11. Retencion: Plazos por categoria, bloqueo, borrado, exportacion, backups y responsabilidad de ejecucion aprobados.
  12. Incidentes: Contactos, canal, escalado, plazos de notificacion, evidencias y comunicaciones preparados.
  13. Go-live: Pruebas, QA, criterios de aceptacion, rollback, monitorizacion y aprobacion expresa completados.

Campos de registro del alta

Cliente y contrato:
Responsable de privacidad:
Responsable tecnico:
Fecha de aprobacion:
Datos y finalidades:
Proveedores autorizados:
Riesgos aceptados:
Evidencias adjuntas:

Resultado

Un alta solo debe pasar a produccion cuando no queden bloqueantes de contrato, DPA, acceso, seguridad, IA o retencion sin responsable y fecha.

La aprobacion final, excepciones y evidencias deben quedar registradas por Javier o por la persona que designe.