Etapa de relevamiento
Entrevistamos a las áreas involucradas y revisamos documentos, sistemas y proveedores. El resultado es un mapa de tratamientos que permite detectar duplicaciones, accesos innecesarios, bases sin finalidad definida, plazos excesivos de conservación o transferencias no documentadas.
Matriz de riesgos y prioridades
Clasificamos los riesgos según la naturaleza de los datos, la cantidad de titulares, el uso de tecnologías intrusivas, la posibilidad de discriminación o fraude y las consecuencias de una pérdida de control. El plan distingue acciones inmediatas, mejoras de corto plazo y proyectos estructurales.
Evidencias de cumplimiento
Un programa útil debe dejar evidencia. Documentamos responsables internos, decisiones, procedimientos, contratos, capacitaciones, revisiones y medidas correctivas.
- Inventario y registro interno de actividades.
- Matriz de bases legales y finalidades.
- Procedimiento de atención de derechos.
- Política de conservación y eliminación.
- Registro de proveedores y transferencias.
- Protocolo de incidentes.
- Cronograma de auditorías y capacitación.
Alcance normativo. Este enfoque responde a la evolución hacia modelos de responsabilidad proactiva y demostrada. Varias de esas figuras provienen del proyecto de reforma y de estándares internacionales: no constituyen hoy obligaciones generales exigibles bajo la Ley N.º 25.326.
Informe para directorio o inversores
Preparamos reportes ejecutivos que permiten a la dirección conocer las principales contingencias, decisiones pendientes y recursos necesarios. También adaptamos el análisis a procesos de inversión, financiamiento o contratación con clientes corporativos que exigen evidencias de privacidad.
Entregables
- Mapa de tratamientos y flujos
- Matriz de riesgos priorizada
- Plan de adecuación con responsables y plazos
- Documentos a redactar o corregir
- Informe ejecutivo para dirección
Enlaces relacionados
Preguntas frecuentes
Sobre este servicio
¿La auditoría incluye aspectos técnicos?
El análisis jurídico se coordina con responsables de sistemas y especialistas en ciberseguridad. No reemplaza una auditoría técnica, pero traduce sus resultados en obligaciones, responsabilidades y medidas documentales.
¿Cada cuánto conviene revisar el programa?
Debe revisarse ante cambios relevantes y, en todo caso, periódicamente. Nuevos proveedores, tecnologías, finalidades o incidentes pueden volver insuficiente una evaluación anterior.
Consulta profesional
Converse con un abogado
Solicite un diagnóstico con prioridades y plan de adecuación verificable.