Criterio para decidir cuando el problema mezcla datos, tecnología, seguridad e impacto legal.
La mayoría de riesgos digitales no viven en un único departamento. Aparecen entre contratos, procesos, sistemas, proveedores, personas y evidencias. Ahí es donde mi perfil tiene más sentido.
Dirección, legal y TI en la misma conversación
Traduzco el riesgo técnico a decisión de negocio y bajo la obligación legal a medidas que un equipo técnico pueda ejecutar.
Cumplimiento conectado a la operativa real
No basta con tener textos. Lo importante es que lo que la empresa dice, lo que hace y lo que puede demostrar coincidan.
Evidencia preparada antes del conflicto
Cuando hay una reclamación, una inspección o un juicio, los detalles importan: logs, metadatos, cadena de custodia, firmas y decisiones documentadas.
Dos décadas largas entre código, sistemas, seguridad y responsabilidad sobre datos.
Mi base es técnica: arquitectura Java/J2EE, desarrollo, integración, rendimiento, sistemas, automatización y seguridad. Esa experiencia cambia mucho la forma de hacer privacidad: no empiezo preguntando solo por cláusulas, sino por procesos, accesos, proveedores, logs, copias, cámaras, IA y decisiones reales.
Sobre esa base incorporo protección de datos, ciberseguridad, ENS/ISO 27001, AI Act y peritaje informático. Por eso puedo hablar con dirección sin perder claridad, con abogados sin perder precisión y con equipos técnicos sin quedarme en teoría.
Un perfil híbrido para empresas que necesitan orden, seguridad y capacidad de explicación.
Gobierno de tratamientos, brechas, proveedores, derechos, videovigilancia y evidencias de cumplimiento.
Activos, accesos, hardening, riesgos, controles, trazabilidad, respuesta a incidentes y preparación para auditoría.
Clasificación de sistemas, gobernanza, privacidad desde el diseño, IA en CCTV y decisiones automatizadas.
PDFs, metadatos, firmas electrónicas, WhatsApp, cadena de custodia, dictamen y ratificación cuando procede.
Más de 20 años en desarrollo, integración, rendimiento, sistemas y software orientado a procesos reales.
Priorización de medidas, reducción de riesgo, acompañamiento a proveedores y decisiones comprensibles para dirección.
Credenciales que se pueden comprobar, no solo poner en una web.
Esquema AEPD-DPD · Registro A2025166DPD
Certificación de persona física como DPD/DPO dentro del Esquema AEPD-DPD, promovido por la AEPD para acreditar cualificación profesional y verificable en la sede electrónica de la Agencia.
AEPEJU · TIP 639
Asociación Española de Peritos Judiciales. 16 epígrafes periciales acreditados: informática forense, seguridad y privacidad, peritaciones civiles y penales, etc.
Perfil profesional público con trayectoria, formación y recomendaciones. Recomendado para despachos, gerentes y responsables jurídicos que quieran verificar experiencia y contexto.
Un método pensado para que dirección pueda decidir y el equipo pueda ejecutar.
Reviso procesos, datos, responsables, proveedores, herramientas, accesos y evidencias disponibles.
Identifico qué es urgente, qué es estructural y qué puede convertirse en problema ante una reclamación o auditoría.
Priorizo acciones realistas, con entregables claros y lenguaje útil para dirección, legal y TI.
Documento decisiones, controles y resultados para que el trabajo pueda explicarse ante clientes, auditorías, AEPD o juzgado.
Preguntas frecuentes
¿Quién firma los entregables?
Todos los informes, dictámenes y propuestas los firma Manuel Navarro Rajoy. No hay subcontratación oculta ni delegación a juniors: el profesional que analiza el caso es el mismo que ratifica en sala cuando procede.
¿Dónde puedo verificar las credenciales?
La certificación de persona física como DPD/DPO dentro del Esquema AEPD-DPD se verifica en la sede electrónica de la AEPD (registro A2025166DPD). La acreditación como Perito Judicial Informático se verifica en AEPEJU (TIP 639).
¿Qué formación base tiene?
Ingeniería técnica en Informática de Gestión, más de 20 años en sistemas y desarrollo, formación como Experto en Protección de Datos AEPD, Perito Judicial Informático AEPEJU y formación continua en ENS, ISO 27001, AI Act y privacidad avanzada.
¿Atendéis sólo en Barcelona?
La sede física está en Badalona (Barcelona) pero se atiende a clientes de toda España. Reuniones por videoconferencia como opción por defecto, presencia presencial cuando el caso lo requiere.
Si el problema mezcla datos, sistemas, seguridad o IA, conviene mirarlo completo.
Cuéntame el contexto y te diré qué revisaría primero, qué evidencia conviene conservar y qué decisión debería tomar dirección.