Privacidad.com.arFalivene & Asociados

Inicio / Empresas / Auditoría y programa de cumplimiento

Auditoría de privacidad y programa de cumplimiento

La primera obligación de una organización es conocer su propia circulación de datos.

Etapa de relevamiento

Entrevistamos a las áreas involucradas y revisamos documentos, sistemas y proveedores. El resultado es un mapa de tratamientos que permite detectar duplicaciones, accesos innecesarios, bases sin finalidad definida, plazos excesivos de conservación o transferencias no documentadas.

Matriz de riesgos y prioridades

Clasificamos los riesgos según la naturaleza de los datos, la cantidad de titulares, el uso de tecnologías intrusivas, la posibilidad de discriminación o fraude y las consecuencias de una pérdida de control. El plan distingue acciones inmediatas, mejoras de corto plazo y proyectos estructurales.

Evidencias de cumplimiento

Un programa útil debe dejar evidencia. Documentamos responsables internos, decisiones, procedimientos, contratos, capacitaciones, revisiones y medidas correctivas.

  • Inventario y registro interno de actividades.
  • Matriz de bases legales y finalidades.
  • Procedimiento de atención de derechos.
  • Política de conservación y eliminación.
  • Registro de proveedores y transferencias.
  • Protocolo de incidentes.
  • Cronograma de auditorías y capacitación.

Alcance normativo. Este enfoque responde a la evolución hacia modelos de responsabilidad proactiva y demostrada. Varias de esas figuras provienen del proyecto de reforma y de estándares internacionales: no constituyen hoy obligaciones generales exigibles bajo la Ley N.º 25.326.

Informe para directorio o inversores

Preparamos reportes ejecutivos que permiten a la dirección conocer las principales contingencias, decisiones pendientes y recursos necesarios. También adaptamos el análisis a procesos de inversión, financiamiento o contratación con clientes corporativos que exigen evidencias de privacidad.

Entregables

  • Mapa de tratamientos y flujos
  • Matriz de riesgos priorizada
  • Plan de adecuación con responsables y plazos
  • Documentos a redactar o corregir
  • Informe ejecutivo para dirección

Consultar por este servicio

Preguntas frecuentes

Sobre este servicio

¿La auditoría incluye aspectos técnicos?

El análisis jurídico se coordina con responsables de sistemas y especialistas en ciberseguridad. No reemplaza una auditoría técnica, pero traduce sus resultados en obligaciones, responsabilidades y medidas documentales.

¿Cada cuánto conviene revisar el programa?

Debe revisarse ante cambios relevantes y, en todo caso, periódicamente. Nuevos proveedores, tecnologías, finalidades o incidentes pueden volver insuficiente una evaluación anterior.

Consulta profesional

Converse con un abogado

Solicite un diagnóstico con prioridades y plan de adecuación verificable.