GDPR y tarjetas de visita digitales: guía de cumplimiento para 2026

George El-HageGeorge El-Hageen 12 de febrero de 202612 min de lectura
GDPR digital business card with security icons

El cumplimiento del GDPR para las tarjetas de visita digitales no es opcional si hace negocios en la UE o con ella, y las sanciones por no hacerlo bien son implacables: hablamos de hasta el 4 % de la facturación global anual o 20 millones de euros, la cifra que resulte mayor.

He asesorado a decenas de equipos jurídicos corporativos exactamente sobre esta cuestión: «¿Cumple nuestra plataforma de tarjetas de visita digitales con el GDPR?». Tras desarrollar la solución empresarial de Wave Connect para cumplir simultáneamente con los requisitos de SOC 2 Type II y el GDPR, he aprendido lo que realmente importa y lo que es mera palabrería de marketing. Esta guía le ofrece un desglose artículo por artículo, la lista de verificación para evaluaciones y los errores que he visto cometer de primera mano.

Qué aprenderá
  • ¿Se aplica el GDPR a su caso? Un adelanto: si sus tarjetas incluyen nombres y correos electrónicos, la respuesta es sí
  • Análisis artículo por artículo: Los 8 artículos del GDPR que afectan directamente a las tarjetas de visita digitales
  • Cómo evaluar plataformas: La lista de 7 preguntas que utilizo con clientes corporativos
  • Errores habituales: Los 6 fallos relativos al GDPR que veo cometer a los equipos una y otra vez
  • Lista de verificación para la implementación: Pasos de cumplimiento antes, durante y después del despliegue

Por qué el cumplimiento del GDPR es clave para las tarjetas de visita digitales en 2026

Impacto de las multas del GDPR en plataformas de tarjetas de visita digitales con escudo y símbolo del euro

Esta es la cifra que capta de inmediato la atención de los departamentos jurídicos: 1970 millones de euros en multas por el GDPR solo en 2023. Meta recibió una sanción de 1200 millones de euros; Amazon, de 746 millones; Google, de 90 millones. No son pequeñas empresas cometiendo errores de principiante: contaban con departamentos enteros dedicados al cumplimiento normativo. (Fuente: Informe de multas del GDPR de DLA Piper, enero de 2024.)

¿Por qué debería prestar especial atención a las tarjetas de visita digitales?

Porque cada tarjeta de visita digital procesa datos personales. Sin excepción. Un nombre, una dirección de correo electrónico, un número de teléfono, un cargo profesional: todo ello constituye datos personales según el GDPR. En cuanto implementa una plataforma de tarjetas de visita digitales para su equipo, introduce una nueva actividad de tratamiento de datos que su DPO debe conocer.

¿Quién debe preocuparse realmente por esto? Muchas más organizaciones de las que cree:

  • Empresas con sede en la UE (por descontado)
  • Empresas de EE. UU. o Reino Unido con clientes o socios en la UE (si un residente de la UE escanea su tarjeta, se aplica el GDPR)
  • Sectores regulados en cualquier parte del mundo (los servicios financieros, el sector sanitario y los despachos legales suelen adoptar el GDPR como estándar de referencia, incluso fuera de la UE)
  • Cualquier empresa con una filial en la UE (basta con tener una oficina en Dublín para que toda la plataforma deba cumplir la normativa)
Desde mi experiencia

Cuando implementé Wave en una firma de servicios financieros de 200 empleados, su equipo legal hizo tres preguntas antes que nada: ¿Dónde se alojan los datos? ¿Tienen un DPA? ¿Pueden eliminar los datos de forma instantánea? Wave cumplía con creces los tres puntos. Ese es exactamente el estándar que usted debería exigir a cualquier plataforma que evalúe.

¿Se aplica el GDPR a sus tarjetas de visita digitales?

Diagrama de la relación entre responsable y encargado del tratamiento bajo el GDPR para tarjetas de visita digitales

Respuesta corta: casi con toda seguridad, sí.

El artículo 2 del GDPR define su ámbito de aplicación de forma muy amplia. Cualquier tratamiento de datos personales (y una tarjeta de visita digital que contiene nombre, correo, teléfono o cargo incluye datos personales) queda sujeto al reglamento si el responsable del tratamiento o el interesado se encuentran en la UE.

Aquí es donde muchos se confunden: usted es el responsable del tratamiento, no el proveedor de la plataforma. Su plataforma de tarjetas de visita digitales actúa como encargado del tratamiento. Esto significa que la responsabilidad legal de cumplir recae sobre su organización. La plataforma simplemente debe facilitarle las herramientas necesarias para que pueda estar en regla.

El problema de Schrems II

Si su empresa está radicada en la UE y utiliza una plataforma con servidores en EE. UU., tiene una dificultad añadida. La sentencia Schrems II invalidó el Privacy Shield entre la UE y EE. UU., lo que implica que transferir datos personales a servidores estadounidenses exige, como mínimo, cláusulas contractuales tipo (SCC) y una evaluación de impacto de la transferencia que acredite que el proveedor estadounidense ofrece las garantías adecuadas.

¿Mi recomendación? Busque plataformas que ofrezcan opciones de alojamiento en la UE o, mejor aún, dominios con marca blanca donde los datos permanezcan siempre bajo su control. Así se ahorrará por completo los quebraderos de cabeza de Schrems II.

Requisitos del GDPR para tarjetas de visita digitales (artículo por artículo)

Ocho artículos del GDPR que afectan a las tarjetas de visita digitales con fichas de documentos en cascada

Vayamos al detalle. Estos son los ocho artículos del GDPR que influyen directamente en la forma de implementar y gestionar las tarjetas de visita digitales: 📋

Artículo 5: Minimización de datos

Sus tarjetas de visita digitales solo deben recopilar los datos estrictamente necesarios. Si la plataforma extrae datos del dispositivo del destinatario, direcciones IP o analíticas de comportamiento más allá de lo indispensable, está cometiendo una infracción. Pregunte a su proveedor: ¿qué datos recopila aparte de los que el usuario proporciona de forma explícita?

Artículo 6: Licitud del tratamiento

Necesita una base legal válida para tratar los datos en sus tarjetas. En la mayoría de los casos de uso con tarjetas de visita digitales, se trata del consentimiento (el destinatario decidió guardar su tarjeta) o del interés legítimo (el intercambio de información de contacto en un contexto profesional). Documente con claridad en qué base se fundamenta.

Artículo 17: Derecho de supresión

Este punto es crucial. Cuando alguien solicita que se eliminen sus datos, debe borrarlos de verdad. Nada de marcarlos como inactivos ni programar su borrado a 30 días. Bórrelos definitivamente. He puesto a prueba la eliminación de datos en diversas plataformas: algunas lo hacen al instante, mientras que otras ocultan plazos de retención de 30 días en sus políticas de privacidad, lo que genera una brecha de cumplimiento.

Artículo 25: Privacidad desde el diseño

Su plataforma debe estar concebida con la privacidad por defecto desde su origen, no añadida como un parche de última hora. En este aspecto, las soluciones basadas en navegador ofrecen una ventaja estructural: al no requerir la instalación de aplicaciones, no hay permisos innecesarios que auditar en el dispositivo (sin accesos a contactos, cámara, ubicación ni almacenamiento que deba justificar según el artículo 25).

Desde mi experiencia

En el artículo 25 es donde triunfa la arquitectura basada en navegador. Cuando acompaño a un equipo de TI en una revisión de cumplimiento, las plataformas basadas en aplicaciones siempre generan más dudas: «¿Por qué necesita acceso a la libreta de contactos? ¿Por qué pide permisos de cámara?». Una tarjeta basada en navegador como Wave no presenta ninguno de esos vectores de ataque: no hay nada que auditar en el dispositivo.

Artículo 28: Requisitos del encargado del tratamiento

Necesita un Acuerdo de Tratamiento de Datos (DPA) con su proveedor de tarjetas de visita digitales. Es innegociable. El DPA debe detallar qué datos se tratan, con qué fin, durante cuánto tiempo se conservan y qué ocurre al finalizar el contrato. Si un proveedor no puede facilitarle un DPA de inmediato, descarte esa opción.

Artículo 30: Registro de las actividades de tratamiento

Está obligado a mantener un registro de todas las actividades de tratamiento. El despliegue de sus tarjetas de visita digitales debe estar documentado: qué datos se recopilan, la base jurídica, los plazos de conservación y cualquier transferencia a terceros. He visto a equipos implementar una plataforma y olvidar actualizar su registro del artículo 30. Seis meses después, el DPO lo descubre en una auditoría interna. No es una conversación agradable.

Artículo 32: Seguridad del tratamiento

Cifrado, controles de acceso y evaluaciones periódicas de seguridad. Aquí es donde certificaciones como SOC 2 Type II demuestran su verdadero valor: son una garantía independiente de que el proveedor cumple con estándares rigurosos de seguridad, no un simple reclamo publicitario.

Artículos 33 y 34: Notificación de brechas de datos

Si su plataforma de tarjetas de visita digitales sufre una brecha de seguridad, dispone de 72 horas para notificarlo a su autoridad de control. El plazo empieza a contar en cuanto el encargado (el proveedor de su plataforma) se lo notifique. Asegúrese de que su DPA incluya una cláusula de notificación con un plazo estipulado (lo ideal es de 24 a 48 horas) para disponer de margen antes de que venza el límite de 72 horas.

Cómo evaluar plataformas de tarjetas de visita digitales para cumplir con el GDPR

Lista de verificación de 7 puntos para evaluar el cumplimiento del GDPR en plataformas de tarjetas de visita digitales

Utilizo estas siete preguntas con cada cliente corporativo. Si una plataforma no puede responder con total claridad a las siete, es una señal de alerta. 🔐

Lista de verificación de 7 preguntas sobre el GDPR
  1. ¿Dónde se alojan los datos? ¿En la UE, en EE. UU. o en varias regiones? ¿Ofrece la plataforma alojamiento exclusivo en la UE?
  2. ¿Pueden facilitar un DPA? ¿Con límites de responsabilidad, listas de subencargados del tratamiento y cláusulas de notificación de brechas?
  3. ¿Con qué rapidez se eliminan los datos? ¿Al instante, en 24 horas o con una retención de 30 días?
  4. ¿Qué datos recopilan además de los que proporcionan los usuarios? ¿Información del dispositivo? ¿Direcciones IP? ¿Seguimiento del comportamiento?
  5. ¿Cuentan con certificaciones de seguridad independientes emitidas por terceros? ¿SOC 2 Type II, ISO 27001 o equivalente?
  6. ¿Qué ocurre con los datos cuando cancelamos el servicio? ¿Cuáles son los plazos de eliminación y expiden un certificado de destrucción?
  7. ¿La plataforma incluye su propia marca en la experiencia del destinatario? Las insignias del tipo «Powered by» y los correos electrónicos de captación dirigidos a los destinatarios suponen riesgos directos frente al GDPR: introducen a su proveedor como responsable del tratamiento ante SUS contactos sin su consentimiento.
🚩 Señales de alerta a tener en cuenta
  • «Cumplimos con el GDPR» en la web, pero sin ningún tipo de documentación que lo respalde
  • No hay DPA disponible o responden con un «ya le informaremos» al solicitarlo
  • Retención de datos de 30 días tras una solicitud de eliminación
  • Alojamiento exclusivo en EE. UU. sin cláusulas contractuales tipo (SCC) ni Evaluación de Impacto de Transferencias (TIA)
  • Permisos innecesarios en la aplicación (¿contactos, cámara y ubicación para una tarjeta de visita?)
  • Captación de destinatarios: la plataforma envía correos a sus contactos para que se registren (introduciendo un nuevo responsable del tratamiento sin su consentimiento)
Desde mi experiencia

El año pasado probé la eliminación de datos en varias plataformas. Una de ellas eliminó mi perfil de prueba en menos de 5 segundos. Otra confirmó la eliminación, pero se podía seguir accediendo al perfil mediante su URL directa durante 28 días. Esa es la diferencia entre un cumplimiento real y limitarse a marcar casillas sobre el papel.

Cómo es en la práctica una plataforma de tarjetas de visita digitales que cumple con el GDPR

Plataforma de tarjetas de visita digitales conforme con el GDPR, con certificación SOC 2 y dominio de marca blanca

Permítame mostrarle cómo es el cumplimiento normativo real en la práctica, tomando como referencia Wave Connect, ya que es la plataforma que creé específicamente para satisfacer estos requisitos.

Doble certificación: SOC 2 Type II + GDPR

SOC 2 cubre los controles de seguridad (cifrado, gestión de accesos, respuesta a incidentes). El GDPR regula los derechos sobre los datos (consentimiento, supresión, portabilidad). Se necesitan ambos. Una plataforma con SOC 2 que ignore el GDPR solo cumple a medias. Wave cuenta con ambos, con auditorías anuales de SOC 2 realizadas por una firma independiente. Si desea un análisis detallado sobre qué implica SOC 2 para las tarjetas de visita digitales, escribí un artículo específico al respecto.

Soberanía de datos mediante dominios de marca blanca

Hay algo en lo que casi nadie piensa: cuando las tarjetas de visita digitales de su equipo se alojan en tarjetas.suempresa.com en lugar de nombre-proveedor.com/su-tarjeta, usted conserva la soberanía de los datos. La información fluye a través de su propio dominio. Esto marca una diferencia fundamental para cumplir con la doctrina Schrems II y para organizaciones con requisitos estrictos de residencia de datos.

Arquitectura basada en navegador = Menor superficie de ataque

Al no requerir una aplicación, no hay permisos que otorgar en el dispositivo: ni acceso a la lista de contactos ni sincronización en segundo plano. Desde la perspectiva del artículo 25 del GDPR, las plataformas basadas en navegador son estructuralmente más sencillas de auditar, ya que existen literalmente muchos menos puntos vulnerables.

Eliminación instantánea de datos

Cuando digo instantánea, lo digo en serio. Sin colas de espera. Sin «en un plazo de 30 días hábiles». Cuando un usuario o administrador solicita la eliminación, los datos desaparecen de inmediato. Eso es lo que exige el artículo 17 y lo que su DPO le va a pedir.

Cero marcas ajenas, cero prospección a sus contactos

Esto es mucho más relevante para el GDPR de lo que la mayoría cree. Cuando una plataforma añade «Powered by [Proveedor]» a sus tarjetas y luego envía correos a sus destinatarios para que se registren, ese proveedor se convierte de facto en responsable del tratamiento de los datos de sus contactos, y sin el consentimiento de estos. Wave no hace esto. Sus contactos siguen siendo suyos.

DPA con términos claros

Wave ofrece un DPA que incluye límites de responsabilidad, total transparencia sobre subencargados, notificación de brechas en menos de 24 horas y certificados de destrucción de datos al finalizar el contrato. Si está evaluando plataformas corporativas, este es el estándar mínimo que debería exigir.

Errores habituales con el GDPR en tarjetas de visita digitales (y cómo evitarlos)

Errores habituales de cumplimiento del GDPR con tarjetas de visita digitales e indicadores de advertencia

He visto todos estos errores. Y más de una vez. 😬

Error 1: Asumir que poner «Cumplimos con el GDPR» en una web equivale a estar certificado

No existe un organismo oficial que emita una certificación GDPR única. Cualquiera puede escribir «cumplimos con el GDPR» en su página principal. Lo que realmente necesita son pruebas: un DPA, un registro de actividades de tratamiento, auditorías de seguridad independientes (SOC 2, ISO 27001) y documentación precisa sobre cómo gestionan los derechos de los interesados. Exija siempre comprobantes.

Error 2: Ignorar Schrems II en plataformas alojadas en EE. UU.

Si su proveedor de tarjetas de visita digitales aloja los datos exclusivamente en EE. UU. y no puede aportar cláusulas contractuales tipo (SCC) junto con una Evaluación de Impacto de Transferencias (TIA), existe una brecha de cumplimiento. El Marco de Privacidad de Datos UE-EE. UU. ayuda, pero solo si el proveedor está formalmente certificado en él. Verifíquelo; no lo dé por sentado.

Error 3: Prescindir del DPA

El artículo 28 exige formalizar un DPA entre cada responsable y encargado del tratamiento. He visto a equipos implementar cientos de tarjetas sin llegar a firmar un DPA con su proveedor. Si un regulador le pregunta «¿dónde está su acuerdo de encargo del tratamiento?» y no hay respuesta, tendrá una infracción.

Error 4: No comprobar la eliminación real de los datos

No se fíe únicamente de la palabra del proveedor. Cree un perfil de prueba, solicite su eliminación y trate de acceder a él mediante la URL directa, la API o enlaces en caché. Si sigue estando accesible tras el plazo prometido, tiene un problema.

Error 5: Pasar por alto los permisos de la aplicación

Las plataformas basadas en aplicaciones suelen solicitar acceso a su libreta de contactos, cámara, ubicación y almacenamiento. Cada permiso constituye una actividad de tratamiento que requiere justificación según el artículo 5 y documentación conforme al artículo 30. Las alternativas basadas en navegador como Wave evitan esto por completo.

Error 6: Olvidar la documentación del artículo 30

Su Registro de Actividades de Tratamiento (RAT) debe incluir su plataforma de tarjetas de visita digitales. Le recomiendo incorporarla en la misma semana de su despliegue. Documente: categorías de datos recopilados, base jurídica, periodo de retención, subencargados y transferencias internacionales.

Desde mi experiencia

He visto a organizaciones desplegar una plataforma de tarjetas de visita digitales y olvidarse de actualizar sus registros del artículo 30. Seis meses después, su DPO lo detecta en una auditoría interna y tienen que correr para documentarlo todo con carácter retroactivo. Ahórrese las prisas: documéntelo desde el primer día.

Consideraciones sobre el GDPR por sector

Servicios financieros (GDPR + MiFID II)

Las entidades financieras afrontan obligaciones contrapuestas. MiFID II exige conservar los registros de las comunicaciones con clientes, mientras que el GDPR exige la minimización de datos. Su plataforma de tarjetas de visita digitales debe encontrar el equilibrio exacto: conservar los registros donde sea obligatorio y eliminar los datos cuando se solicite. Los equipos comerciales del sector financiero necesitan plataformas con controles de administración granulares y pistas de auditoría completas.

Despachos de abogados y asesorías jurídicas (Secreto profesional + GDPR)

El secreto profesional añade un nivel crítico de confidencialidad. Los datos de contacto intercambiados mediante tarjetas de visita digitales pueden vincularse a asuntos confidenciales. Los despachos y firmas de abogados deben priorizar plataformas con cifrado de extremo a extremo y opciones de soberanía de datos: no conviene que la información de contacto de sus clientes resida en la infraestructura compartida de un tercero.

Sector sanitario (GDPR + Normativas de datos de salud)

Las entidades sanitarias tratan categorías especiales de datos según el artículo 9 del GDPR. Aunque una tarjeta de visita digital no contenga datos médicos de forma explícita, la mera vinculación entre un profesional sanitario y un contacto puede considerarse información sensible. Contar con plataformas alojadas en la UE, certificadas con SOC 2 y con estrictos controles de acceso es el requisito mínimo imprescindible.

SaaS y empresas tecnológicas (El GDPR como exigencia de los clientes)

Incluso si su empresa SaaS tiene sede en EE. UU., sus clientes europeos evaluarán su postura frente al GDPR durante los procesos de compras. Si las tarjetas de visita digitales de su equipo funcionan en una plataforma no conforme, aparecerá como incidencia en la evaluación de proveedores. Anticiparse con una plataforma certificada le evitará bloqueos comerciales y complicaciones en las ventas.

Lista de comprobación de cumplimiento del GDPR para desplegar tarjetas de visita digitales

Utilizo esta lista de comprobación en tres fases en cada despliegue corporativo. Imprímala, compártala con su DPO y marque cada casilla. ✅

Antes del despliegue
  • ☐ DPA firmado con su proveedor de tarjetas de visita digitales
  • ☐ Ubicación del alojamiento de datos verificada (preferiblemente en la UE para operaciones en la UE)
  • ☐ Evaluación de Impacto relativa a la Protección de Datos (EIPD/DPIA) completada si se procesa a gran escala
  • ☐ Base jurídica documentada para el tratamiento (consentimiento frente a interés legítimo)
  • ☐ Lista de subencargados del proveedor revisada
  • ☐ Capacidad de eliminación instantánea de datos confirmada (pruébela usted mismo)
Durante el despliegue
  • ☐ Registro de Actividades de Tratamiento (artículo 30) actualizado
  • ☐ Parámetros de retención de datos configurados según su política interna
  • ☐ Controles de acceso de administrador configurados (quién puede ver, editar o eliminar tarjetas)
  • ☐ Verificación de que las tarjetas visibles para destinatarios no incluyan marcas de terceros no autorizadas ni recopilación indebida de datos
Tras el despliegue
  • ☐ Proceso establecido para tramitar las solicitudes de acceso de los interesados (DSAR)
  • ☐ Revisiones trimestrales de acceso programadas para las cuentas de administrador
  • ☐ Flujo de notificación de brechas de seguridad configurado (el proveedor le notifica en 24 horas y usted notifica a la autoridad en 72 horas)
  • ☐ Revisión anual planificada de las cláusulas del DPA y las certificaciones de seguridad del proveedor

Si busca una plataforma que cumpla con todos los requisitos de esta lista desde el primer momento, el plan Enterprise de Wave Connect se diseñó exactamente para este caso de uso. Doble cumplimiento con SOC 2 y GDPR, dominios de marca blanca, eliminación instantánea y un DPA listo para firmar.

¿Desea probar la plataforma antes de comprometerse con el plan Enterprise? El plan Forever Free de Wave le permite evaluar de primera mano el nivel de cumplimiento con el GDPR: sin tarjeta de crédito, sin marcas ajenas en sus tarjetas y sin compromiso.

Preguntas frecuentes

¿Se aplica el GDPR a las tarjetas de visita digitales?

Sí: las tarjetas de visita digitales contienen datos personales (nombres, correos electrónicos, números de teléfono) que entran en el ámbito de aplicación del artículo 2 del GDPR. Si usted o el destinatario se encuentran en la UE, se aplica el GDPR.

¿Qué ocurre si mi plataforma de tarjetas de visita digitales no cumple con el GDPR?

Se expone a multas de hasta 20 millones de euros o el 4 % de la facturación global anual, la cifra que sea mayor. Como responsable del tratamiento, la responsabilidad legal recae sobre su organización, no sobre el proveedor de la plataforma.

¿Puedo utilizar en la UE una tarjeta de visita digital alojada en EE. UU.?

Sí, pero únicamente si cuenta con cláusulas contractuales tipo (SCC) y una evaluación de impacto de las transferencias. Las plataformas alojadas en la UE o los dominios de marca blanca simplifican el cumplimiento de forma notable.

¿Qué es un DPA y necesito uno para las tarjetas de visita digitales?

Un acuerdo de procesamiento de datos (DPA) es un contrato legalmente exigido entre usted (el responsable del tratamiento) y el proveedor de la plataforma (el encargado del tratamiento) según el artículo 28 del GDPR. Sí, necesita uno antes de implementar la solución.

¿Cómo verifico el cumplimiento con el GDPR de una plataforma?

Solicite su DPA, la lista de subencargados del tratamiento, los procedimientos de eliminación de datos y las certificaciones de seguridad de terceros (SOC 2 Type II, ISO 27001). No existe una «certificación oficial del GDPR»; busque en su lugar pruebas documentadas.

¿Qué es el derecho de supresión del GDPR para las tarjetas de visita digitales?

El artículo 17 otorga a los interesados el derecho a que sus datos personales se eliminen sin dilación indebida. Su plataforma debería admitir la eliminación instantánea, en lugar de aplicar periodos de retención de 30 días.

¿Cumplen mejor el GDPR las tarjetas de visita digitales basadas en navegador que las aplicaciones?

Las plataformas basadas en navegador resultan estructuralmente más sencillas a efectos de cumplimiento del GDPR, ya que no solicitan permisos del dispositivo (contactos, cámara, ubicación) que requieran justificación conforme al artículo 25.

¿Qué es la privacidad desde el diseño en las tarjetas de visita digitales?

El artículo 25 del GDPR exige que las plataformas incorporen la protección de datos en su arquitectura por defecto, y no como un añadido posterior. Las plataformas basadas en navegador que recopilan un volumen mínimo de datos cumplen este estándar de forma más natural que las alternativas basadas en aplicaciones.

¿Necesito un dominio de marca blanca para cumplir con el GDPR?

No es obligatorio, pero los dominios de marca blanca (p. ej., tarjetas.suempresa.com) simplifican la soberanía de los datos y facilitan el cumplimiento de la sentencia Schrems II. Los datos circulan a través de su propio dominio en lugar de pasar por la infraestructura de un proveedor externo.

¿Cuánto tiempo pueden retener los datos eliminados las plataformas en virtud del GDPR?

El GDPR exige la supresión «sin dilación indebida», lo que los reguladores suelen interpretar como de forma inmediata o en cuestión de pocos días. Las plataformas que retienen los datos durante 30 días tras una solicitud de eliminación generan un riesgo de incumplimiento normativo.

Implemente tarjetas de visita digitales conformes con el GDPR

Certificación SOC 2 Type II. Eliminación instantánea de datos. Dominios de marca blanca. DPA incluido. Cero captación no autorizada de destinatarios. Diseñado para sectores regulados.

Comience con Wave Enterprise


Sobre el autor: George El-Hage es el fundador de Wave Connect, una plataforma de tarjetas de visita digitales con certificación SOC 2 Type II que da servicio a más de 150 000 profesionales en todo el mundo. Con más de 6 años implementando tarjetas de visita digitales en sectores regulados como servicios financieros, salud y legal, George está especializado en cumplimiento normativo corporativo y privacidad de datos para tecnologías de intercambio de contactos. Conecte con él en LinkedIn.

Artículos recomendados