Saltar al contenido principal

Módulo para Odoo 17 · 18 · 19

RGPD en Odoo: registro de actividades, derechos, brechas y evaluaciones de impacto dentro de tu ERP

Los cuatro registros operativos del RGPD sin hojas de cálculo: RAT (art. 30), solicitudes de derechos con plazo (arts. 15-21), registro de brechas con cuenta atrás de 72 h (arts. 33-34) y EIPD (art. 35), más retención, panel e informes. Para pymes y asesorías con Odoo 17, 18 y 19.

  • Versiones de Odoo: Odoo 19.0Odoo 18.0Odoo 17.0
  • Migración a Odoo 20 el día que salga
  • Precio: 49 € · pago único, código fuente incluido
Portada del módulo GDPR Compliance Suite for Odoo 19 para Odoo

Qué hace

  • Registro de actividades (art. 30)Cada tratamiento con finalidad, base jurídica, categorías de datos e interesados, destinatarios y plazos, con historial de cambios y exportación a PDF y Excel.
  • Solicitudes de derechos con plazoAcceso, supresión, portabilidad u oposición como expedientes con vencimiento; vistas de «vencidas» y «vencen esta semana».
  • Brechas con cuenta atrás de 72 hRegistro de incidentes con evaluación de riesgo, plazo de notificación a la autoridad y lista de autoridades de control de la UE (incluida la AEPD).
  • Evaluaciones de impacto (art. 35)EIPD con la metodología de cinco pasos del WP248, riesgos asociados y revisión del DPO.
  • Retención y alertasCalendario de conservación (art. 5.1.e) con alertas automáticas de caducidad e historial de revisiones.
  • Panel, informes y auditoríaVista de todas las obligaciones abiertas, informes de DSAR, brechas y EIPD, y un registro de auditoría de cada cambio.
Código fuente incluido (OPL-1) · Odoo 17 · 18 · 19 · Pago único 49 € · sin cuota SaaS · Soporte directo del desarrollador

Prueba el módulo GDPR dentro de un Odoo 19 real, sin registro. Usuario demo / flexigodemo.

Probar demo en vivo Ver en la App Store

El problema real del RGPD para una pyme

El RGPD no distingue por tamaño: si tratas datos personales, debes documentarlo y operarlo igual que una gran empresa. Pero una pyme no tiene un equipo de privacidad dedicado a mantener registros y plazos cada semana.

Registros en hojas de cálculo

El RoPA, las solicitudes de derechos y las brechas acaban repartidos en Excels y correos sueltos. Cuando llega una auditoría o un requerimiento de la AEPD, reunirlo es lento y es fácil que falte algo.

Plazos de derechos que se pasan

Una solicitud de acceso o de supresión tiene un plazo de respuesta. Sin un expediente con fecha y vencimiento, es fácil que un DSAR se quede sin responder dentro de plazo, que es precisamente lo que sanciona el RGPD.

Una brecha sin trazabilidad

Ante una brecha de seguridad tienes 72 horas para notificar. Si no hay un registro que recoja cuándo se detectó, qué pasó y qué medidas se tomaron, demostrar después que actuaste bien es casi imposible.

Qué hace el módulo dentro de Odoo

No promete cumplir el RGPD por ti ni notificar a la autoridad en tu nombre. Hace lo concreto y útil: lleva los cuatro registros operativos del RGPD dentro de Odoo para que los puedas mantener, consultar y enseñar cuando haga falta.

RoPA — Registro de actividades (Art.30)

Documenta cada actividad de tratamiento: finalidad, base jurídica, categorías de datos y de interesados, destinatarios y plazos de conservación, dentro de Odoo y siempre listo para una auditoría.

DSAR — Solicitudes de derechos (Arts.15-21)

Abre un expediente por cada solicitud de acceso, rectificación, supresión, oposición, limitación o portabilidad, con el interesado, el tipo de derecho, la fecha de entrada y el plazo, para que ninguna solicitud se quede sin respuesta a tiempo.

Registro de brechas (Arts.33-34)

Registra cada incidente de seguridad con la fecha de detección, la naturaleza de la brecha, los datos afectados y las medidas tomadas, dejando la trazabilidad que necesitas para valorar la notificación a la autoridad y a los interesados.

DPIA — Evaluaciones de impacto (Art.35)

Completa una evaluación de impacto para los tratamientos de alto riesgo: descripción del tratamiento, riesgos para los derechos y libertades, medidas de mitigación y decisión, todo ligado a la actividad del RoPA correspondiente.

Panel de cumplimiento

Un panel dentro de Odoo con tu estado RGPD de un vistazo: DSAR abiertos con su plazo, brechas activas y DPIA pendientes de revisión, con acceso directo a cada registro. Sabes dónde estás antes de que te lo pregunte nadie.

Portal de derechos self-service

Tus clientes presentan su solicitud de derechos desde el portal de Odoo, sin escribirte un email: el DSAR se crea solo con su expediente y su plazo ya corriendo, y el interesado puede consultar el estado de su solicitud.

Registro de auditoría

Cada acción sobre los registros GDPR queda trazada en un registro de auditoría inalterable: quién hizo qué, cuándo y desde qué IP. La evidencia que necesitas ante una inspección o un requerimiento de la AEPD.

Calendario de retención

Plazos de conservación ligados a cada actividad del RoPA, con revisiones documentadas y un aviso automático cuando un plazo vence, para que decidas suprimir, anonimizar o justificar la prórroga en lugar de guardarlo todo por si acaso.

Quien hace el módulo es quien te atiende

FlexigoTech es Flexibles y Accesorios Gobe, S.L., desde Barcelona. El desarrollo lo lleva un único desarrollador, así que cuando preguntas algo del RoPA o de un DSAR hablas directamente con quien ha escrito el código, no con un comercial ni con un soporte de primer nivel que reenvía tickets.

19Odoo nativo
BCNdesarrollo local
0SaaS aparte

Lo que sí y lo que no hace

Es un módulo nativo de Odoo 19, sin plataforma externa que mantener ni cuota de SaaS adicional, y con los datos en tu propia instancia. No inventamos reseñas ni certificaciones: la herramienta lleva el RoPA, los DSAR, las brechas y las DPIA. La notificación oficial a la autoridad y la responsabilidad del responsable del tratamiento siguen siendo tuyas, y eso te lo decimos antes de comprar, no después.

Si llegas por el RGPD, esto también te interesa

El RGPD rara vez va solo. Suele aparecer junto al canal de denuncias, la seguridad NIS2 y otras obligaciones de cumplimiento que también pueden vivir dentro de un único Odoo.

Preguntas que suelen salir con el RGPD

¿Qué cubre el módulo GDPR para Odoo 19?

Cubre los cuatro registros operativos del RGPD dentro de Odoo: el registro de actividades de tratamiento (RoPA, Art.30), la gestión de solicitudes de derechos de los interesados (DSAR, Arts.15-21), el registro de brechas de seguridad (Arts.33-34) y las evaluaciones de impacto (DPIA, Art.35). Todo vive en tu propio Odoo, sin una plataforma de privacidad separada.

¿El módulo me hace cumplir el RGPD automáticamente?

No. El RGPD es responsabilidad del responsable y del encargado del tratamiento. El módulo te da la estructura para documentar y operar ese cumplimiento dentro de Odoo: registrar tratamientos, tramitar las solicitudes de derechos con sus plazos, dejar trazado un incidente y completar una DPIA. La decisión y la responsabilidad legal siguen siendo tuyas o de tu DPO.

¿Cómo gestiona el módulo una solicitud de derechos (DSAR)?

Crea un expediente para cada solicitud de acceso, rectificación, supresión, oposición, limitación o portabilidad (Arts.15-21), con el interesado, el tipo de derecho, la fecha de entrada y el plazo de respuesta, para que ningún DSAR se quede sin responder dentro del plazo del RGPD.

¿Puedo probarlo antes de comprar?

Sí. Tenemos una demo en vivo, un Odoo 19 real con el módulo instalado y sin registro (usuario demo, contraseña flexigodemo), donde puedes ver el RoPA, abrir un DSAR, registrar una brecha y completar una DPIA. Cuando lo tengas claro, compras la licencia en la Odoo App Store; y si lo necesitas, te ayudamos a configurarlo.

El RGPD ya te obliga hoy. La pregunta es dónde tienes los registros.

Puedes seguir con Excels sueltos o dejar el RoPA, los DSAR, las brechas y las DPIA resueltos dentro de Odoo. Prueba la demo y lo ves en cinco minutos.

Probar demo en vivoVer en la App Store · +34 616 809 504