Protección de datos y privacidad de la información

Regulaciones en la región

¿Cómo podemos ayudarlos?

La protección de datos y la privacidad de la información representa un reto importante para las compañías nacionales, en la medida en que conlleva la implementación de aspectos jurídicos y tecnológicos específicos. 

Para tal fin, hemos diseñado una propuesta de servicios profesionales que permitirá crear en las compañías y el equipo de trabajo, un ambiente de control y cumplimiento, en materia de habeas data.

Nuestro alcance incluye el desarrollo de las siguientes actividades:

Nuestros servicios

Análisis y verificación de la situación actual

Servicios

  • Análisis de la documentación del flujo de los datos personales – Ciclo de vida.
  • Análisis, identificación y definición de los riesgos y nivel de cumplimiento de las normas de protección de datos personales.
  • Identificación y análisis de las medidas de seguridad de la información con que cuenta la compañía.
  • Socialización del proyecto y pedagogía de conceptos con los líderes de procesos en las diferentes áreas impactadas.
  • Identificación y análisis de las bases de datos existentes en cada proceso, la información en ella contenida, sus finalidades, y validación de la información registrada actualmente en el RNBD. 

Verificación en investigación de campo

Servicios

  • Desarrollo de entrevistas de entendimiento con las áreas clave del negocio.
  • A partir de pruebas de recorrido, recolectaremos muestras aleatorias con el fin de identificar posibles riesgos en las diferentes áreas y procesos impactados.
  • Verificación de documentación física en lo posible.
  • Verificación del flujo de los datos personales – Ciclo de vida.

Actualización del Programa Integral de Protección de Datos

Servicios

  • Diseño de plan de acciones sugeridas. 
  • Diseño y/o modificación de Política de Privacidad.
  • Diseño y/o modificación del Manual General de Procesos.
  • Diseño y/o modificación de las autorizaciones y “disclaimers” en materia de datos personales en los diferentes procesos previamente analizados.
  • Diseño y/o modificación de los modelos de acuerdo con los principales Encargados del Tratamiento de la información personal, así como los documentos relacionados con funcionarios y terceros en general, actualmente implementados por parte de la entidad.

Compliance de implementación

Servicios

  • Verificar la implementación de las recomendaciones y las acciones.
  • Acompañamiento en resolución de inquietudes frente a la implementación de las recomendaciones y acciones. 
  • Valoración de los incidentes de seguridad relacionados con datos personales y su reporte ante la SIC en conjunto con el personal responsable.
  • Actualización normativa a la entidad frente a la protección de datos personales.
  • Detectar oportunidades de mejora y puntos críticos que puedan generar contingencias.
  • Generación de reportes de cumplimiento de acuerdo con el cronograma de verificación que se acuerde.

Formación y sensibilización de equipos

Servicios

  • Realizamos capacitaciones con los líderes de los procesos en las diferentes áreas de negocio para apoyar la generación de cultura corporativa encaminada al cumplimiento del régimen de protección de datos, así como de los requisitos de responsabilidad demostrada establecidos por la Superintendencia de Industria y Comercio (SIC).
  • Realizamos capacitaciones específicas para el oficial de cumplimiento/oficial de Tratamiento de Datos y su equipo de trabajo (auditores del proceso).

Acompañamiento en inventario de BD y su registro

Servicios

  • Análisis de la información registrada en el RNBD y las bases de datos “registrables”, con base en el informe preliminar entregado en la etapa de diagnóstico.
  • Definición de cantidad de titulares y tipos de datos personales contenidos en cada base de datos.
  • Agrupación de información relacionada con los Encargados del Tratamiento (identificación, contacto, ubicación, políticas de privacidad).
  • Acompañamiento e instrucción en la alimentación de datos en el Registro Nacional de Bases de Datos.
  • Actualización sobre el inventario de BD y reportes en el RNBD.
Síguenos

Contáctanos

William Menjivar

William Menjivar

Socio de Auditoría y Líder Regional de Sostenibilidad y Cambio Climático, PwC Interaméricas

Francisco A. Barrios G.

Francisco A. Barrios G.

Socio Líder Regional de Impuestos, Legal y BPO, PwC Interaméricas

Ignacio Pérez Rubio

Ignacio Pérez Rubio

Socio Líder Regional de Consultoría, PwC Interaméricas

Dora Orizábal

Dora Orizábal

Socia Líder Regional de Assurance, PwC Interaméricas

Edereth Barrios

Edereth Barrios

Socio Líder Regional de Client Development and Markets, PwC Interaméricas

David Saied

David Saied

Director de Advisory, PwC Panama

Hide