Diagnóstico
Identificamos y evaluamos el estado inicial de la organización respecto a la normativa vigente en protección de datos.
- Entendemos tu negocio.
- Valoramos tu grado de adecuación a la normativa en protección de datos.
- Analizamos los riesgos de lesión de derechos de las personas.
- Diseñamos e implementamos medidas necesarias en función de los riesgos.
- Estudiamos la necesidad o no de realizar una Evaluación de Impacto.
- Nos ponemos en marcha.
Tratamiento
Elaboramos un conjunto planificado de soluciones y medidas a aplicar.
La Transparencia es el deber de informar. En este sentido llevamos a cabo la elaboración de los clausulados y políticas informativas necesarias: políticas de privacidad para clientes, para empleados, para usuarios de la web/app, políticas de cookies etc. Para webs y app llevamos a cabo la revisión de términos y condiciones y redacción de todos los textos informativos requeridos por la normativa vigente.
Se dice que el empleado es el eslabón más débil en la cadena de seguridad de la información y protección de datos, la mejor medida para evitar quiebras de seguridad es la formación y la concienciación a los mismos.
Paquetizamos instrucciones en guías de comportamiento con un lenguaje accesible y adaptado al trabajador. El cumplimiento de las pautas en ellas contenidas más la inversión en seguridad es nuestro mejor consejo.
- Diseño e implantación de procesos de ejercicio de derechos y protocolos de gestión y comunicación de brechas de seguridad.
- Auditoría de Proveedores con acceso a datos (Encargados) ubicados tanto dentro como fuera del territorio europeo. Auditoria de proveedores internacionales (proveedores cloud entre otros, situados en terceros países).
- Elaboración de los contratos de protección de datos responsable- encargado- sub encargado. Revisión de los contratos existentes y recomendaciones de adaptación a la nueva normativa incluida la revisión de contratos de adhesión emitidos por proveedores internacionales (servicios en la nube).
- Asesoramiento en materia de transferencias internacionales de datos y búsqueda de soluciones legales.
- Elaboración y mantenimiento del RAT (Registro de actividades de tratamiento).
- Adecuación de tratamientos específicos.
- Interlocución con interesados en el caso de ejercicio de derechos de protección de datos o gestión de brechas de seguridad.
- Interlocución con la AEPD en caso de posible reclamación.
Resultados
Logramos que los responsables sigan centrados en sus objetivos particulares de negocio con la TRANQUILIDAD de estar cumpliendo la normativa.
También incrementamos sus posibilidades de negocio.
Impactamos en la cuenta de resultados por varias razones:
- Fortalecemos tu marca y tu imagen de empresa responsable. Preservamos tu buena reputación. Contribuimos a generar confianza en tu mercado.
- Protegemos a la organización de eventuales sanciones por incumplimiento de la normativa.
- Verificamos el cumplimiento normativo para que puedas acceder a concursos con la Administración Pública. Conseguimos que tengas una evaluación positiva en licitaciones.
Servicio DPO
Dotamos a tu organización de un servicio completo y permanente de consultoría senior de protección de datos. No solo implantamos, sino que te acompañamos.
Vigilamos el cumplimiento de los protocolos y medidas implantadas, previniendo y anticipando riesgos y resolviendo puntualmente las posibles eventualidades que pongan en riesgo la privacidad.
Asesoría a Particulares
Tú como particular también necesitas que protejan tus datos.
Como expertas y especializadas en protección de datos, no solo acometemos proyectos de implantación en organizaciones, también ayudamos a los particulares lesionados en sus derechos de protección de datos.
Ante una vulneración de derechos, prestamos apoyo para la resolución o el cese de la conducta siendo interlocutores con el infractor y llegando a presentar la pertinente reclamación ante la AEPD.
Podemos tratar asuntos relativos a bulling en redes sociales, difusión de imágenes no consentidas, ejercicio del derecho al olvido así como el ejercicio de otros derechos en protección de datos.