Qué hacemos

Qué hacemos

Adaptar a las organizaciones a la nueva normativa en protección de datos, siendo un apoyo invisible y dando tranquilidad a nuestro cliente.

Diagnóstico

Identificamos y evaluamos el estado inicial de la organización respecto a la normativa vigente en  protección de datos.

  1. Entendemos tu negocio.
  2. Valoramos tu grado de adecuación a la normativa en protección de datos.
  3. Analizamos los riesgos de lesión de derechos de las personas.
  4. Diseñamos e implementamos medidas necesarias en función de los riesgos.
  5. Estudiamos la necesidad o no de realizar una Evaluación de Impacto.
  6. Nos ponemos en marcha.

Tratamiento

Elaboramos un conjunto planificado de soluciones y medidas a aplicar.

La Transparencia es el deber de informar.  En este sentido llevamos a cabo la elaboración de los clausulados y políticas informativas necesarias: políticas de privacidad para clientes, para empleados, para usuarios de la web/app, políticas de cookies etc. Para webs y app llevamos a cabo la revisión de términos y condiciones y redacción de todos los textos informativos requeridos por la normativa vigente.

Se dice que el empleado es el eslabón más débil en la cadena de seguridad de la información y protección de datos, la mejor medida para evitar quiebras de seguridad es la formación y la concienciación a los mismos.

Paquetizamos instrucciones en guías de comportamiento con un lenguaje accesible y adaptado al trabajador. El cumplimiento de las pautas en ellas contenidas más la inversión en seguridad es nuestro mejor consejo.

  1. Diseño e implantación de procesos de ejercicio de derechos y protocolos de gestión y comunicación de brechas de seguridad.
  2. Auditoría de Proveedores con acceso a datos (Encargados) ubicados tanto dentro como fuera del territorio europeo.  Auditoria de proveedores internacionales (proveedores cloud entre otros, situados en terceros países).
  3. Elaboración de los contratos de protección de datos responsable- encargado- sub encargado. Revisión de los contratos existentes y recomendaciones de adaptación a la nueva normativa incluida la revisión de contratos de adhesión emitidos por proveedores internacionales (servicios en la nube).
  4. Asesoramiento en materia de transferencias internacionales de datos y búsqueda de soluciones legales.
  5. Elaboración y mantenimiento del RAT (Registro de actividades de tratamiento).
  6. Adecuación de tratamientos específicos.
  7. Interlocución con interesados en el caso de ejercicio de derechos de protección de datos o gestión de brechas de seguridad.
  8. Interlocución con la AEPD en caso de posible reclamación.

Resultados

Logramos que los responsables sigan centrados en sus  objetivos particulares  de negocio con la TRANQUILIDAD de estar cumpliendo la normativa.
También incrementamos sus posibilidades de negocio.

Impactamos en la cuenta de resultados por varias razones:

  1. Fortalecemos tu marca y tu imagen de empresa responsable. Preservamos tu buena reputación. Contribuimos a generar confianza en tu mercado.
  2. Protegemos a la organización de eventuales sanciones por incumplimiento de la normativa.
  3. Verificamos el cumplimiento normativo para que puedas acceder a concursos con la Administración Pública. Conseguimos que tengas una evaluación positiva en licitaciones.

Servicio DPO

Dotamos a tu organización de un servicio completo y permanente de consultoría senior de protección de datos. No solo implantamos, sino que te acompañamos.

Vigilamos el cumplimiento de los protocolos y medidas implantadas, previniendo y anticipando riesgos y resolviendo puntualmente las posibles  eventualidades que pongan en riesgo la privacidad.

Asesoría a Particulares

Tú como particular también necesitas que protejan tus datos.

Como expertas y especializadas en protección de datos, no solo acometemos proyectos de implantación en organizaciones, también  ayudamos a los particulares lesionados en sus derechos de protección de datos.

Ante una vulneración de derechos, prestamos apoyo para la resolución o el cese de la conducta siendo interlocutores con el  infractor y llegando a presentar la pertinente reclamación ante la AEPD.

Podemos tratar asuntos relativos a bulling en redes sociales, difusión de imágenes no consentidas, ejercicio del derecho al olvido así como el ejercicio de otros derechos en protección de datos.