¿Tu empresa de cerrajería cumple realmente con el RGPD?
Si tienes una empresa de cerrajería o prestas servicios de asistencia urgente, probablemente cada día gestionas información especialmente sensible de tus clientes. Direcciones de viviendas, números de teléfono, datos de facturación, horarios de intervención e incluso información sobre sistemas de cierre forman parte de tu trabajo diario.
Sin embargo, muchos profesionales del sector creen que el Reglamento General de Protección de Datos (RGPD) únicamente afecta a empresas que manejan grandes bases de datos o información especialmente delicada, como hospitales o entidades financieras. La realidad es muy distinta. Desde el momento en que recoges los datos de un cliente para realizar una apertura de puerta, cambiar una cerradura o emitir una factura, estás tratando datos personales y debes cumplir la normativa.
No hacerlo puede provocar reclamaciones de los clientes, daños reputacionales e incluso sanciones impuestas por la Agencia Española de Protección de Datos (AEPD).
La buena noticia es que adaptar una empresa de cerrajería al RGPD no es complicado cuando se conocen las obligaciones legales y se implantan las medidas de seguridad adecuadas.
¿Por qué un cerrajero debe cumplir con el RGPD?
El Reglamento (UE) 2016/679, conocido como Reglamento General de Protección de Datos (RGPD), establece las normas que deben cumplir todas las empresas y profesionales que tratan datos personales. En España, esta normativa se complementa con la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
La actividad de un cerrajero implica recopilar y utilizar información necesaria para prestar el servicio contratado. Esa información permite identificar directa o indirectamente a una persona física y, por tanto, está protegida por la normativa.
Entre los datos personales que habitualmente gestionan las empresas de cerrajería encontramos:
- Nombre y apellidos.
- Dirección del domicilio o local.
- Número de teléfono.
- Correo electrónico.
- Datos de facturación.
- Historial de intervenciones.
- Información sobre cerraduras o sistemas de seguridad.
- Grabaciones de llamadas, cuando existan.
Toda esta información debe tratarse respetando los principios de licitud, confidencialidad, integridad y minimización establecidos por el RGPD.
El acceso a domicilios requiere una especial protección de la información
A diferencia de otros sectores, los cerrajeros trabajan directamente con el acceso a viviendas, oficinas, comunidades de propietarios y locales comerciales.
Conocer la dirección exacta de un inmueble, el tipo de cerradura instalada o saber que una vivienda ha requerido una apertura urgente puede revelar información cuya difusión podría comprometer la seguridad del cliente.
Por ello, la confidencialidad adquiere una importancia aún mayor.
Algunas buenas prácticas son:
- No comentar las intervenciones realizadas con terceros.
- No compartir direcciones de clientes mediante aplicaciones personales de mensajería.
- Evitar enviar fotografías de llaves o cerraduras sin necesidad.
- Limitar el acceso a la información únicamente al personal autorizado.
- Destruir correctamente la documentación cuando deje de ser necesaria.
Podemos compararlo con las llaves de una vivienda. Nadie las dejaría encima de una mesa en un lugar público; del mismo modo, la información sobre los clientes debe protegerse para impedir accesos no autorizados.
Obligaciones del RGPD para empresas de cerrajería
Informar correctamente a los clientes
Siempre que se recogen datos personales, el cliente debe recibir información clara sobre:
- Quién es el responsable del tratamiento.
- Para qué se utilizarán sus datos.
- Cuál es la base jurídica que legitima el tratamiento.
- Durante cuánto tiempo se conservarán.
- Cómo puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad.
Esta información suele incorporarse en la política de privacidad de la página web, formularios de contacto y presupuestos.
Implantar medidas de seguridad
El RGPD obliga a aplicar medidas técnicas y organizativas apropiadas al riesgo.
Entre las más recomendables destacan:
- Contraseñas robustas.
- Autenticación en dos factores.
- Copias de seguridad periódicas.
- Equipos protegidos y actualizados.
- Control de acceso a la información.
- Cifrado cuando resulte necesario.
- Formación básica del personal sobre protección de datos.
Estas medidas ayudan a evitar pérdidas de información, accesos indebidos y posibles brechas de seguridad.
Revisar los proveedores tecnológicos
Muchas empresas utilizan programas de facturación, aplicaciones de gestión de avisos, almacenamiento en la nube o servicios informáticos.
Cuando estos proveedores acceden a datos personales por cuenta de la empresa, normalmente será necesario formalizar el correspondiente contrato de encargado del tratamiento conforme al artículo 28 del RGPD.
Mantener la documentación obligatoria
El principio de responsabilidad proactiva obliga a poder demostrar el cumplimiento de la normativa.
Dependiendo de cada empresa, será recomendable disponer de:
- Registro de actividades de tratamiento.
- Análisis de riesgos.
- Contratos con encargados del tratamiento.
- Cláusulas informativas.
- Procedimientos para atender el ejercicio de derechos.
- Protocolo de gestión de brechas de seguridad.
Contar con esta documentación facilita afrontar cualquier requerimiento de la Agencia Española de Protección de Datos.
La protección de datos forma parte del cumplimiento normativo de cualquier empresa
Aunque los cerrajeros presentan particularidades propias debido al acceso a domicilios y sistemas de seguridad, existen numerosas obligaciones que son comunes a cualquier empresa o autónomo que trate datos personales.
Si quieres conocer en profundidad todas las obligaciones que establece el Reglamento General de Protección de Datos (RGPD) y la LOPDGDD, te recomendamos consultar nuestra guía Protección de datos para empresas en 2026: Guía completa, donde explicamos paso a paso cómo adaptar cualquier negocio a la normativa vigente.
Caso práctico: una apertura urgente de vivienda
Una empresa de cerrajería recibe una llamada de madrugada de un cliente que ha perdido las llaves de su vivienda.
Para prestar el servicio recoge el nombre del cliente, su dirección, un teléfono de contacto y posteriormente emite la correspondiente factura.
Antes de realizar la apertura, el técnico solicita un documento que permita comprobar la identidad del cliente o verificar que está legitimado para acceder al inmueble.
Una vez finalizado el servicio, la empresa conserva únicamente la información necesaria para cumplir sus obligaciones legales y fiscales, restringiendo el acceso a esos datos al personal autorizado.
Gracias a estas medidas, la empresa protege la privacidad del cliente y reduce los riesgos derivados de un tratamiento inadecuado de la información.
Errores más frecuentes en empresas de cerrajería
Entre los incumplimientos más habituales destacan:
- Compartir direcciones mediante aplicaciones personales.
- Utilizar teléfonos móviles sin contraseña.
- Conservar datos de clientes durante más tiempo del necesario.
- No informar correctamente sobre el tratamiento de los datos.
- No revisar los contratos con proveedores tecnológicos.
- Permitir que cualquier empleado acceda a toda la información de los clientes.
- Pensar que la protección de datos consiste únicamente en tener una política de privacidad en la página web.
Evitar estos errores mejora la seguridad de la empresa, reduce riesgos legales y aumenta la confianza de los clientes.
¿Necesitas adaptar tu empresa de cerrajería al RGPD?
En DAPRO Cumplimiento Normativo ayudamos a cerrajeros, empresas de asistencia urgente y todo tipo de empresas de servicios a cumplir con el Reglamento General de Protección de Datos (RGPD) y la LOPDGDD mediante soluciones completamente adaptadas a su actividad.
Analizamos cómo trata tu empresa los datos personales, elaboramos toda la documentación obligatoria, implantamos las medidas de seguridad necesarias y te ofrecemos un asesoramiento continuo para que puedas desarrollar tu actividad con la tranquilidad de cumplir la normativa vigente.
Si quieres proteger la información de tus clientes, mejorar la confianza en tu negocio y evitar riesgos legales, conoce nuestro servicio de Protección de Datos y descubre cómo podemos ayudarte.




