Protección de datos y registro nacional de bases de datos

¿Cómo podemos ayudarlos?

La protección de datos y la privacidad de la información representa un reto importante para las compañías nacionales, en la medida en que conlleva la implementación de aspectos jurídicos y tecnológicos específicos. 

Para tal fin, hemos diseñado una propuesta de servicios profesionales que permitirá crear en las Compañías y el equipo de trabajo, un ambiente de control y cumplimiento, en materia de habeas data.

Nuestro alcance incluye el desarrollo de las siguientes actividades:

Análisis y verificación de la situación actual

Servicios

  • Socialización del proyecto y pedagogía de conceptos con los líderes de procesos en las diferentes áreas impactadas.
  • Identificación y análisis de las bases de datos existentes en cada proceso, la información en ella contenida, sus finalidades, y 

 validación de la información registrada actualmente en el RNBD. 

  • Análisis de la documentación del flujo de los datos personales – Ciclo de vida.
  • Análisis, identificación y definición de los riesgos y nivel de cumplimiento de las normas de protección de datos personales.
  • Identificación y análisis de las medidas de seguridad de la información con que cuenta la compañía.

Verificación en investigación de campo

Servicios

  • Desarrollo de entrevistas de entendimiento con las áreas clave del negocio.
  • A partir de pruebas de recorrido, recolectaremos muestras aleatorias con el fin de identificar posibles riesgos en las diferentes áreas y procesos impactados.
  • Verificación de documentación física en lo posible.
  • Verificación del flujo de los datos personales – Ciclo de vida.

Actualización del Programa Integral de Protección de Datos

Servicios

  • Diseño de plan de acciones sugeridas. 
  • Diseño y/o modificación de Política de Privacidad.
  • Diseño y/o modificación del Manual General de Procesos.
  • Diseño y/o modificación de las autorizaciones y “disclaimers” en materia de datos personales en los diferentes procesos previamente analizados.
  • Diseño y/o modificación de los modelos de acuerdo con los principales Encargados del Tratamiento de la información personal, así como los documentos relacionados con funcionarios y terceros en general, actualmente implementados por parte de la entidad.

Compliance de implementación

Servicios

  • Verificar la implementación de las recomendaciones y las acciones.
  • Acompañamiento en resolución de inquietudes frente a la implementación de las recomendaciones y acciones. 
  • Valoración de los incidentes de seguridad relacionados con datos personales y su reporte ante la SIC en conjunto con el personal responsable.
  • Actualización normativa a la entidad frente a la protección de datos personales.
  • Detectar oportunidades de mejora y puntos críticos que puedan generar contingencias.
  • Generación de reportes de cumplimiento de acuerdo con el cronograma de verificación que se acuerde.

Formación y sensibilización de equipos

Servicios

  • Realizamos capacitaciones con los líderes de los procesos en las diferentes áreas de negocio para apoyar la generación de cultura corporativa encaminada al cumplimiento del régimen de protección de datos, así como de los requisitos de responsabilidad demostrada establecidos por la Superintendencia de Industria y Comercio (SIC).
  • Realizamos capacitaciones específicas para el oficial de cumplimiento/oficial de Tratamiento de Datos y su equipo de trabajo (auditores del proceso).

Acompañamiento en inventario de BD y su registro

Servicios

  • Análisis de la información registrada en el RNBD y las bases de datos “registrables”, con base en el informe preliminar entregado en la etapa de diagnóstico.
  • Definición de cantidad de titulares y tipos de datos personales contenidos en cada base de datos.
  • Agrupación de información relacionada con los Encargados del Tratamiento (identificación, contacto, ubicación, políticas de privacidad).
  • Acompañamiento e instrucción en la alimentación de datos en el Registro Nacional de Bases de Datos.
  • Actualización sobre el inventario de BD y reportes en el RNBD.