Criterio para decidir cuando el problema mezcla datos, tecnología, seguridad e impacto legal.
La mayoría de riesgos digitales no viven en un único departamento. Aparecen entre contratos, procesos, sistemas, proveedores, personas y evidencias. Ahí es donde mi perfil tiene más sentido.
Dirección, legal y TI en la misma conversación
Traduzco el riesgo técnico a decisión de negocio y bajo la obligación legal a medidas que un equipo técnico pueda ejecutar.
Cumplimiento conectado a la operativa real
No basta con tener textos. Lo importante es que lo que la empresa dice, lo que hace y lo que puede demostrar coincidan.
Evidencia preparada antes del conflicto
Cuando hay una reclamación, una inspección o un juicio, los detalles importan: logs, metadatos, cadena de custodia, firmas y decisiones documentadas.
Dos décadas largas entre código, sistemas, seguridad y responsabilidad sobre datos.
Mi base son más de 20 años diseñando e implantando sistemas de seguridad y control: arquitectura Java y J2EE, desarrollo, integración, rendimiento, sistemas, automatización y seguridad. Esa experiencia cambia mucho la forma de hacer privacidad: no empiezo preguntando solo por cláusulas, sino por procesos, accesos, proveedores, logs, copias, cámaras, IA, decisiones reales y exposición técnica cuando procede probarla con autorización.
Sobre esa base incorporo protección de datos, ciberseguridad, ENS/ISO 27001, AI Act y peritaje informático. Por eso puedo hablar con dirección sin perder claridad, con abogados sin perder precisión y con equipos técnicos sin quedarme en teoría.
Un perfil híbrido para empresas que necesitan orden, seguridad y capacidad de explicación.
Gobierno de tratamientos, brechas, proveedores, derechos, videovigilancia y evidencias de cumplimiento.
Activos, accesos, hardening, riesgos, controles, trazabilidad, respuesta a incidentes, ENS e ISO 27001 y pentesting autorizado cuando el alcance está firmado.
Clasificación de sistemas, gobernanza, privacidad desde el diseño, IA en CCTV y decisiones automatizadas.
PDFs, metadatos, firmas electrónicas, WhatsApp, cadena de custodia, dictamen y ratificación cuando procede.
Más de 20 años en desarrollo, integración, rendimiento, sistemas y software orientado a procesos reales.
Priorización de medidas, reducción de riesgo, acompañamiento a proveedores y decisiones comprensibles para dirección.
Credenciales que se pueden comprobar, no solo poner en una web.
Esquema AEPD-DPD · Registro A2025166DPD
Certificación de persona física como DPD/DPO dentro del Esquema AEPD-DPD, promovido por la AEPD para acreditar cualificación profesional y verificable en la sede electrónica de la Agencia.
AEPEJU · TIP 639
Asociación Española de Peritos Judiciales. 16 epígrafes periciales acreditados: informática forense, seguridad y privacidad, peritaciones civiles y penales, etc.
Perfil profesional público con trayectoria, formación y recomendaciones. Recomendado para despachos, gerentes y responsables jurídicos que quieran verificar experiencia y contexto.
Un método pensado para que dirección pueda decidir y el equipo pueda ejecutar.
Reviso procesos, datos, responsables, proveedores, herramientas, accesos y evidencias disponibles.
Identifico qué es urgente, qué es estructural y qué puede convertirse en problema ante una reclamación o auditoría.
Priorizo acciones realistas, con entregables claros y lenguaje útil para dirección, legal y TI.
Documento decisiones, controles y resultados para que el trabajo pueda explicarse ante clientes, auditorías, AEPD o juzgado.
Cómo entiendo este trabajo
Detrás de cada servicio hay una misma idea: que el cumplimiento sea real, útil y demostrable, no de fachada. Esa es mi misión, mi visión y mis valores.
Ver misión, visión y valoresPreguntas frecuentes
¿Quién firma los entregables?
Todos los informes, dictámenes y propuestas los firma Manuel Navarro Rajoy. No hay subcontratación oculta ni delegación a juniors: el profesional que analiza el caso es el mismo que ratifica en sala cuando procede.
¿Dónde puedo verificar las credenciales?
La certificación de persona física como DPD/DPO dentro del Esquema AEPD-DPD se verifica en la sede electrónica de la AEPD (registro A2025166DPD). La acreditación como Perito Judicial Informático se verifica en AEPEJU (TIP 639).
¿Qué formación base tiene?
Formación técnica en informática de gestión, más de 20 años diseñando e implantando sistemas de seguridad y control, formación como Experto en Protección de Datos AEPD, Perito Judicial Informático AEPEJU y formación continua en ENS, ISO 27001, AI Act y privacidad avanzada.
¿Atendéis sólo en Barcelona?
La sede física está en Badalona (Barcelona) pero se atiende a clientes de toda España. Reuniones por videoconferencia como opción por defecto, presencia presencial cuando el caso lo requiere.
¿También realizas pentesting y Red Team?
Sí, como seguridad ofensiva autorizada, con contrato, alcance firmado y límites claros. La diferencia está en combinar la prueba técnica con criterio de cumplimiento, evidencia y explicación útil para dirección.
Si el problema mezcla datos, sistemas, seguridad o IA, conviene mirarlo completo.
Cuéntame el contexto y te diré qué revisaría primero, qué evidencia conviene conservar y qué decisión debería tomar dirección.