Servicios de cumplimiento
Cumplimiento del RGPD, de la mano de una firma en la que la UE ya confía
Afronte los requisitos europeos de protección de datos con seguridad. Nuestra presencia en Suiza y nuestra experiencia de auditoría en Estados Unidos le ofrecen una ventaja única en el cumplimiento transfronterizo.
¿Qué es el cumplimiento del RGPD?
El Reglamento General de Protección de Datos (RGPD) es el marco integral de protección de datos de la UE que regula cómo las organizaciones recopilan, tratan, almacenan y transfieren los datos personales de los residentes de la UE. Se aplica a cualquier organización del mundo que trate datos personales de la UE, con independencia del lugar donde esté establecida. En España, el RGPD se aplica junto con la LOPDGDD, bajo la supervisión de la AEPD.
El cumplimiento del RGPD exige una responsabilidad proactiva demostrable (accountability): las organizaciones deben mantener un registro de las actividades de tratamiento, realizar evaluaciones de impacto relativas a la protección de datos (EIPD), aplicar la protección de datos desde el diseño (privacy by design) y responder a las solicitudes de derechos de los interesados dentro de plazos estrictos. El incumplimiento puede acarrear multas de hasta el 4 % de la facturación anual global o 20 millones de euros.
El doble anclaje suizo y estadounidense de Auditsuisse nos hace especialmente idóneos para los encargos relacionados con el RGPD. Nuestra entidad suiza opera bajo la Ley Federal suiza de Protección de Datos (FADP), uno de los pocos marcos no pertenecientes a la UE reconocidos por una decisión de adecuación como garantes de un nivel de protección adecuado — un reconocimiento que, en América Latina, también tienen Argentina y Uruguay. Sumado a nuestras credenciales como firma CPA estadounidense, esto nos permite tender un puente sobre la brecha de cumplimiento transatlántica y acompañar a las empresas de España y América Latina que venden a clientes corporativos en la UE y en Estados Unidos.
Qué incluye
Una evaluación integral del RGPD
Mapeo e inventario de datos
Inventario completo de las actividades de tratamiento de datos personales, flujos de datos, transferencias a terceros y bases jurídicas del tratamiento.
Acompañamiento en las EIPD
Evaluaciones de impacto relativas a la protección de datos para las actividades de tratamiento de alto riesgo, con estrategias de mitigación de riesgos y documentación.
Informe de análisis de brechas
Evaluación detallada de sus prácticas actuales frente a todos los artículos del RGPD, con recomendaciones de remediación priorizadas.
Revisión de transferencias internacionales
Evaluación de los mecanismos de transferencia internacional de datos — cláusulas contractuales tipo (CCT), decisiones de adecuación y normas corporativas vinculantes — para los flujos de datos entre la UE, Estados Unidos y América Latina.
Derechos de los interesados
Revisión de sus procesos para atender las solicitudes de acceso, rectificación, supresión, portabilidad y oposición dentro de los plazos del RGPD.
Revisión de la protección de datos desde el diseño
Evaluación de cómo se integran los principios de protección de datos en el ciclo de vida de desarrollo de su producto y en la arquitectura de sus sistemas.
Nuestro proceso
Su camino hacia el cumplimiento del RGPD
Descubrimiento de datos
Mapeamos todas las actividades de tratamiento de datos personales, identificamos a los responsables y encargados del tratamiento y documentamos las bases jurídicas.
Evaluación
Evaluamos las prácticas actuales frente a los requisitos del RGPD, realizamos EIPD para las actividades de alto riesgo y revisamos las políticas.
Remediación
Acompañamos la implementación de los cambios recomendados — actualizar los avisos de privacidad, establecer flujos de trabajo para las solicitudes de los interesados (DSAR) y reforzar las medidas técnicas.
Atestiguamiento
Emitimos un atestiguamiento formal de cumplimiento, establecemos un programa de seguimiento continuo y le preparamos para los requerimientos de las autoridades de control.
Preguntas frecuentes
¿Qué es el RGPD?
El Reglamento General de Protección de Datos (RGPD) es la norma integral de protección de datos de la Unión Europea que regula cómo las organizaciones recopilan, tratan, almacenan y transfieren los datos personales de los residentes de la UE. Se aplica a cualquier organización del mundo que trate datos personales de la UE, con sanciones de hasta el 4 % de la facturación anual global o 20 millones de euros en caso de incumplimiento.
¿Se aplica el RGPD a las empresas de América Latina y de otros países fuera de la UE?
Sí. El RGPD se aplica a cualquier organización que trate datos personales de residentes de la UE, con independencia del lugar donde esté establecida. Si su empresa ofrece bienes o servicios a residentes de la UE, realiza un seguimiento de su comportamiento o trata sus datos personales de cualquier forma, debe cumplir los requisitos del RGPD.
¿Qué es una evaluación de impacto relativa a la protección de datos (EIPD)?
Una EIPD (DPIA, por sus siglas en inglés) es una evaluación estructurada exigida por el artículo 35 del RGPD cuando es probable que un tratamiento entrañe un alto riesgo para los derechos y libertades de las personas. Evalúa la necesidad y la proporcionalidad del tratamiento, identifica los riesgos y documenta las medidas de mitigación. Las EIPD son obligatorias para el tratamiento a gran escala de datos sensibles, la observación sistemática y la toma de decisiones automatizadas.
Comenzar
Afronte el RGPD con experiencia transatlántica
Nuestro equipo con sede en Suiza y nuestras credenciales de auditoría estadounidenses aportan a su programa de RGPD la experiencia transfronteriza que necesita.