Asesoría legal especializada en protección de datos personales.
La protección de datos y la privacidad de la información representa un reto importante para las compañías nacionales, en la medida en que conlleva la implementación de aspectos jurídicos y tecnológicos específicos.
Para tal fin, hemos diseñado una propuesta de servicios profesionales que permitirá crear en las compañías y el equipo de trabajo, un ambiente de control y cumplimiento, en materia de habeas data.
Nuestro alcance incluye el desarrollo de las siguientes actividades:
Desarrollo de entrevistas de entendimiento con las áreas clave del negocio.
A partir de pruebas de recorrido, recolectaremos muestras aleatorias con el fin de identificar posibles riesgos en las diferentes áreas y procesos impactados.
Verificación de documentación física en lo posible.
Verificación del flujo de los datos personales – Ciclo de vida.
Diseño de plan de acciones sugeridas.
Diseño y/o modificación de Política de Privacidad.
Diseño y/o modificación del Manual General de Procesos.
Diseño y/o modificación de las autorizaciones y “disclaimers” en materia de datos personales en los diferentes procesos previamente analizados.
Diseño y/o modificación de los modelos de acuerdo con los principales Encargados del Tratamiento de la información personal, así como los documentos relacionados con funcionarios y terceros en general, actualmente implementados por parte de la entidad.
Verificar la implementación de las recomendaciones y las acciones.
Acompañamiento en resolución de inquietudes frente a la implementación de las recomendaciones y acciones.
Valoración de los incidentes de seguridad relacionados con datos personales y su reporte ante la SIC en conjunto con el personal responsable.
Realizamos capacitaciones con los líderes de los procesos en las diferentes áreas de negocio para apoyar la generación de cultura corporativa, encaminadote al cumplimiento del régimen de protección de datos, así como de los requisitos de responsabilidad demostrada establecidos por la Superintendencia de Industria y Comercio (SIC).
Realizamos capacitaciones específicas para el oficial de cumplimiento/oficial de Tratamiento de Datos y su equipo de trabajo (auditores del proceso).
Análisis de la información registrada en el RNBD y las bases de datos “registrables”, con base en el informe preliminar entregado en la etapa de diagnóstico.
Definición de cantidad de titulares y tipos de datos personales contenidos en cada base de datos.
Agrupación de información relacionada con los Encargados del Tratamiento (identificación, contacto, ubicación, políticas de privacidad).
Acompañamiento e instrucción en la alimentación de datos en el Registro Nacional de Bases de Datos.
Actualización sobre el inventario de BD y reportes en el RNBD.
Socia de Servicios Legales, Laborales, Seguridad Social y Trámites, PwC Colombia
Socio de Servicios Legales y Unidad de Estrategia Familiar, PwC Colombia
Tel: (601) 743 1111