Un único catálogo de cada categoría de datos personales que tratas
La misma categoría de datos, con tres nombres distintos
Cuando una autoridad de control pregunta qué datos personales tratas realmente, la respuesta honesta suele estar enterrada en una docena de hojas de cálculo, formularios de entrada y convenciones de cada equipo. La misma categoría —por ejemplo, los datos de salud— recibe tres nombres y se clasifica de forma incoherente de una actividad a otra.
Esa incoherencia no es cosmética. Las categorías especiales del art. 9 del RGPD exigen una protección reforzada, y no puedes aplicar controles a unos datos que no has catalogado de forma coherente. Una categoría añadida en un sistema nunca llega al registro que lee un auditor.
En entidades internacionales el problema se agrava: cada operación mantiene su propia lista, en su propio idioma, alejándose cada vez más trimestre a trimestre.
Lo que puedes hacer con el Inventario de datos personales
- Definir categorías de datos personales, incluidas categorías especiales como los datos de salud y biométricos, en un solo lugar.
- Vincular cada categoría a sus actividades de tratamiento y ver qué actividades dependen de ella.
- Etiquetar y clasificar los datos según la taxonomía propia de tu organización, no solo según valores predefinidos.
- Traducir automáticamente las descripciones de categorías para que las clasificaciones se lean de forma coherente en todos los idiomas en los que operas.
- Recurrir a los valores predefinidos para los registros antiguos, manteniendo recuperables los datos previos a medida que evoluciona tu catálogo.
- Exportar el inventario completo en JSON o Excel para auditores, revisión o sistemas posteriores.
Lo que aporta a tu programa
- Responde a «¿qué datos tratamos?» en minutos, en lugar de una conciliación de hojas de cálculo de varios días antes de una inspección.
- Aplica la protección reforzada de forma coherente, porque las categorías especiales se catalogan una sola vez y son visibles allí donde se utilizan.
- Mantén alineadas las entidades internacionales: el uso compartido con gestión de cambios distribuye una única definición entre las empresas en lugar de dejar que las listas locales se distancien.
- Entrega a los auditores un registro estructurado y exportable en lugar de una captura de pantalla del archivo de trabajo de alguien.
Diseñado para el cumplimiento
Estas referencias relacionan la funcionalidad con obligaciones concretas. El DPMS las respalda y te ayuda a evidenciarlas; no sustituye tu evaluación jurídica.
| Qué hace el DPMS | Se relaciona con | Cómo |
|---|---|---|
| Cataloga las categorías de datos por actividad de tratamiento | RGPD art. 30(1)(c) | Cada actividad vinculada a las categorías de datos personales que trata |
| Marca las categorías especiales para un tratamiento reforzado | RGPD art. 9 | Clasificación específica para datos de salud, biométricos y otros datos especiales |
| Mantiene un inventario controlado de datos personales | ISO 27701 | Catálogo centralizado con etiquetado y uso compartido con gestión de cambios |
Por qué Priverion
A diferencia de una hoja de cálculo independiente o de una herramienta GRC genérica, este inventario es la única fuente que alimenta tu registro de tratamientos, tus evaluaciones de interés legítimo y tus EIPD. Define una categoría una sola vez y fluye a cada actividad, evaluación y registro que la referencia, sin reintroducir datos ni divergencias. Las categorías predefinidas y personalizadas conviven, con traducción automática integrada, de modo que un único catálogo se mantiene preciso en cada entidad e idioma en los que operas.


