RESUMEN
En el webinar de LeyDeDatos.com, se discute la consultoría en protección de datos, respondiendo preguntas sobre alcances, necesidad, criterios para elegirla, y su impacto en las organizaciones. Los panelistas, abogados y expertos en datos, comparten ideas sobre el diagnóstico, la implementación y la importancia del cumplimiento normativo.
IDEAS
- La consultoría en protección de datos es un servicio especializado y multidisciplinario.
- La consultoría debe asesorar, guiar y apoyar a las organizaciones en la implementación.
- La consultoría integral requiere una mirada tecnológica, de gestión del cambio y normativa.
- Los consultores pueden apoyar en el cumplimiento normativo y la redacción de políticas.
- Se requiere la capacidad de interactuar con áreas técnicas y de ciberseguridad.
- Se avecinan desafíos en la consultoría como servicio especializado y multidisciplinario.
- La protección de datos personales es un camino, no un fin en sí mismo.
- Los procesos de consultoría pueden iniciar con un diagnóstico para evaluar la situación.
- Se puede empezar con la identificación de actividades de tratamiento de datos.
- Es crucial evaluar y ajustar cláusulas contractuales con proveedores.
- La consultoría requiere un acompañamiento a largo plazo para la implementación.
- La implementación de tecnología puede requerir inversiones significativas.
- La consultoría legal de protección de datos es esencial en la implementación tecnológica.
- El objetivo debe ser claro para las acciones de implementación.
- La multidisciplinariedad es clave, y el enfoque en las obligaciones ya vigentes.
- Hay que entender los beneficios de adecuarse a la regulación, evitando daños de reputación.
- La adecuación implica un diagnóstico completo del tratamiento de datos.
- El ecosistema jurídico administrativo de la economía digital es crucial.
- Es necesario analizar la ley de datos junto con otros cuerpos normativos.
- La capacitación diferenciada para distintos niveles en la organización.
- El consultor debe entender el negocio y los cambios que implican los datos.
- La responsabilidad, los resultados del negocio y la asignación de recursos son claves.
- El consultor debe ser un socio, no un obstáculo, en el cambio cultural.
- El registro de actividades de tratamiento es el primer paso del cumplimiento.
- La reportería permite tomar acciones, como identificar infracciones.
- La experiencia es clave en la consultoría, identificando si han trabajado en el rubro.
- Se necesita que el equipo sea multidisciplinario y de el ancho a la organizacion.
- El precio es importante, ya que el resultado debe ser adecuado con expectativas.
- La claridad en los entregables y la metodología son esenciales.
- El consultor debe guiar y no solo limitarse a indicar lo que debe hacerse.
- En la organización deben existir áreas o personas para relacionarse con el consultor.
- El consultor debe ser un socio, no un auditor, para el éxito del proyecto.
- El consultor debe saber compatibilizar las prácticas del negocio con las legales.
- La ley de protección de datos es parte del cumplimiento legal obligatorio.
- El modelo de prevención es un elemento vivo en la organización.
- La certificación del modelo es responsabilidad de la Agencia de Protección de Datos.
- La debida diligencia se demuestra con medidas preventivas de infracciones.
- Debemos adoptar medidas para prevenir infracciones de cumplimiento.
- Al finalizar la consultoría, los indicadores de cumplimiento deben estar claros.
- La empresa adecuada debe tener las bases de datos constituidas y adecuarse.
- El consultor no certifica, pero sí ayuda a la empresa a implementar acciones.
- La ley de protección de datos no es retroactiva, pero exige cumplimiento.
- Comprar bases de datos hoy es un delito, y se debe de cumplir regulaciones.
INSIGHTS
- La consultoría es clave para navegar la complejidad de la protección de datos personales.
- La consultoría debe ser multidisciplinaria, incluyendo aspectos legales, técnicos y de gestión.
- La consultoría no es un fin, sino un proceso continuo de adecuación y mejora.
- El éxito de la consultoría depende de una correcta identificación de las necesidades.
- Se debe vender el proyecto a la alta directiva con un enfoque en los beneficios.
- Hay que establecer una clara metodología de trabajo, detallando los entregables
- El consultor debe ser un socio estratégico y no una imposición para la empresa.
- Se enfatiza la necesidad de ser proactivo y que la protección de datos sea una prioridad.
- Es fundamental medir y demostrar el éxito de la consultoría a través de indicadores.
- Es critico que la empresa tenga un enfoque en la protección de datos como una oportunidad.
- La adecuación es un proceso continuo que beneficia tanto a la empresa como al país.
CITAS
- "La consultoría en protección de datos es un servicio especializado."
- "Es un servicio multidisciplinario."
- "Un camino, no un fin en en la."
- "Hay que empezar ayer."
- "El consultor es un apoyo."
- "El consultor adicionalmente brindar orientación."
- "La experiencia es clave ya, y la experiencia dice relación en la industria."
- "Entre más hemos visto de la casuística, yo creo que tenemos más experiencia."
- "El tema precio."
- "El resultado es clave, es muy importante."
- "El consultor además de de de enfocarse en temas de protección de datos."
- "Nosotros queremos que ustedes sean capaces de gestionar el riesgo solos."
- "La capacitación, es un tema que ha sido bien recurrente."
- "Qué datos tenemos, qué estamos haciendo con estos datos, y dónde los tenemos."
- "Cuando uno presenta una propuesta tiene que definir bien claro cuáles son los entregables."
- "La expectativa, si yo no soy clara, voy a tener una frustración."
- "definir bien los procesos de estructura para gestionar el riesgo."
- "En ese experiencia tiene que haber capacidad de entender cómo razona el sector público."
- "Esto de la de la claridad en el lenguaje."
- "No es optativo."
- "se certifica el modelo propiamente tal de infracciones."
- "el consumidor entre 18 y 35 años frente a dos valores similares, prefiere."
- "la ley no es retroactiva."
- "la ley exige que desde su entrada en vigencia."
HÁBITOS
- La consultoría es una práctica que se adapta a las necesidades individuales.
- El cumplimiento normativo requiere un enfoque multidisciplinario.
- Realizar capacitación en protección de datos a todos los niveles de la empresa.
- Evaluar los riesgos y establecer prioridades en el plan de trabajo propuesto.
- Priorizar los estándares de protección de datos para tomar decisiones.
- Entender la importancia de la capacitación continua en protección de datos.
- Revisar y ajustar contratos, así como cumplir la legislación vigente.
- Asegurar que los datos recolectados se usen de forma lícita para el negocio.
- Implementar una cultura de protección de datos para evitar sanciones.
- Dar transparencia, información y claridad a los miembros del directorio.
- Escuchar las inquietudes y responder de manera oportuna a las consultas.
- Definir claramente los roles y responsabilidades de cada miembro del equipo.
- Evaluar la empresa constantemente y adaptarse para lograr el éxito.
- Capacitar al personal para cumplir con las responsabilidades con la ley.
- Fomentar la participación y el compromiso de los miembros del equipo.
- Entender cómo se relaciona el mundo con los riesgos, tomando precauciones.
- Ser honesto y directo con el cliente y mantener la comunicación constante.
- Mostrar siempre el beneficio que aporta la implementación de la normativa.
- Establecer indicadores que permitan medir el cumplimiento de la ley.
- Promover el cumplimiento de la nueva ley para los negocios.
HECHOS
- La consultoría es un servicio especializado para cumplimiento normativo.
- La protección de datos requiere una mirada multidisciplinaria y global.
- La consultoría en protección de datos es un proceso continuo.
- Existen requisitos regulatorios vigentes en múltiples cuerpos normativos.
- La fiscalización por parte del SERNAC ya es una realidad.
- El consumidor valora la protección de la privacidad al tomar decisiones.
- La empresa está en proceso de cambio a nivel de cumplimiento normativo.
- La ley de protección de datos no es retroactiva en sus sanciones.
- En la actualidad, hay más de 125 países con regulaciones de datos.
- Los datos deben cumplir con los estándares de la ley desde su vigencia.
- Las empresas que cumplen con la normativa tienen ventajas competitivas.
- La normativa legal es obligatoria, como el cumplimiento tributario.
- Apple es un ejemplo de empresa que prioriza la privacidad del usuario.
- El sector público y privado deben entender la protección de datos.
- El consejo del consultor debe ser un socio estratégico y permanente.
REFERENCIAS
- Ley de Protección de Datos Personales.
- Ley Fintech.
- Ley de Ciberseguridad.
- Ley de Delitos Informáticos.
- Ley de Pro Consumidor.
- Normas de Carácter General.
- Circulares del SERNAC.
- Dictámenes de la Dirección del Trabajo.
- Experiencia de Apple en la protección de datos.
- Ejemplo del banco español con filiales europeas.
- Encuesta de criterios sobre la privacidad de la información.
- Caso de Bruselas con Tim Cook, CEO de Apple.
CONCLUSIÓN EN UNA FRASE
La consultoría en protección de datos es esencial para el cumplimiento normativo, y requiere una aproximación multidisciplinaria y estratégica.
RECOMENDACIONES
- Seleccionar consultores con experiencia en tu industria específica para la efectividad.
- Asegurarse de que el consultor tenga un equipo que pueda cubrir todas las áreas.
- Definir claramente los entregables y la metodología para un buen comienzo.
- Capacitar tanto a los directivos como al personal para establecer la cultura.
- Implementar un diagnóstico integral para entender el estado de la empresa.
- Establecer indicadores medibles para reportar el progreso de la implementación.
- Construir una cultura de privacidad para que se cumpla la ley en la empresa.
- Entender los beneficios de la protección de datos para el negocio de forma.
- Elegir al consultor con capacidad para entender al sector público.
- Comenzar las estrategias de protección de datos para una ventaja competitiva.
- Asegurar un equipo de contrapartes comprometidas para el éxito del proyecto.
- Implementar un modelo de prevención y verificar las medidas de diligencia.
- Priorizar las áreas de marketing para asegurar un cumplimiento efectivo.
- Conocer las obligaciones de la normativa para evitar problemas futuros.
- Adaptarse y evolucionar para garantizar el cumplimiento normativo actual y futuro.