Servicios de cumplimiento

Cumplimiento del RGPD, de la mano de una firma en la que la UE ya confía

Afronte los requisitos europeos de protección de datos con seguridad. Nuestra presencia en Suiza y nuestra experiencia de auditoría en Estados Unidos le ofrecen una ventaja única en el cumplimiento transfronterizo.

¿Qué es el cumplimiento del RGPD?

El Reglamento General de Protección de Datos (RGPD) es el marco integral de protección de datos de la UE que regula cómo las organizaciones recopilan, tratan, almacenan y transfieren los datos personales de los residentes de la UE. Se aplica a cualquier organización del mundo que trate datos personales de la UE, con independencia del lugar donde esté establecida. En España, el RGPD se aplica junto con la LOPDGDD, bajo la supervisión de la AEPD.

El cumplimiento del RGPD exige una responsabilidad proactiva demostrable (accountability): las organizaciones deben mantener un registro de las actividades de tratamiento, realizar evaluaciones de impacto relativas a la protección de datos (EIPD), aplicar la protección de datos desde el diseño (privacy by design) y responder a las solicitudes de derechos de los interesados dentro de plazos estrictos. El incumplimiento puede acarrear multas de hasta el 4 % de la facturación anual global o 20 millones de euros.

El doble anclaje suizo y estadounidense de Auditsuisse nos hace especialmente idóneos para los encargos relacionados con el RGPD. Nuestra entidad suiza opera bajo la Ley Federal suiza de Protección de Datos (FADP), uno de los pocos marcos no pertenecientes a la UE reconocidos por una decisión de adecuación como garantes de un nivel de protección adecuado — un reconocimiento que, en América Latina, también tienen Argentina y Uruguay. Sumado a nuestras credenciales como firma CPA estadounidense, esto nos permite tender un puente sobre la brecha de cumplimiento transatlántica y acompañar a las empresas de España y América Latina que venden a clientes corporativos en la UE y en Estados Unidos.

Qué incluye

Una evaluación integral del RGPD

Mapeo e inventario de datos

Inventario completo de las actividades de tratamiento de datos personales, flujos de datos, transferencias a terceros y bases jurídicas del tratamiento.

Acompañamiento en las EIPD

Evaluaciones de impacto relativas a la protección de datos para las actividades de tratamiento de alto riesgo, con estrategias de mitigación de riesgos y documentación.

Informe de análisis de brechas

Evaluación detallada de sus prácticas actuales frente a todos los artículos del RGPD, con recomendaciones de remediación priorizadas.

Revisión de transferencias internacionales

Evaluación de los mecanismos de transferencia internacional de datos — cláusulas contractuales tipo (CCT), decisiones de adecuación y normas corporativas vinculantes — para los flujos de datos entre la UE, Estados Unidos y América Latina.

Derechos de los interesados

Revisión de sus procesos para atender las solicitudes de acceso, rectificación, supresión, portabilidad y oposición dentro de los plazos del RGPD.

Revisión de la protección de datos desde el diseño

Evaluación de cómo se integran los principios de protección de datos en el ciclo de vida de desarrollo de su producto y en la arquitectura de sus sistemas.

Nuestro proceso

Su camino hacia el cumplimiento del RGPD

1

Descubrimiento de datos

Mapeamos todas las actividades de tratamiento de datos personales, identificamos a los responsables y encargados del tratamiento y documentamos las bases jurídicas.

2

Evaluación

Evaluamos las prácticas actuales frente a los requisitos del RGPD, realizamos EIPD para las actividades de alto riesgo y revisamos las políticas.

3

Remediación

Acompañamos la implementación de los cambios recomendados — actualizar los avisos de privacidad, establecer flujos de trabajo para las solicitudes de los interesados (DSAR) y reforzar las medidas técnicas.

4

Atestiguamiento

Emitimos un atestiguamiento formal de cumplimiento, establecemos un programa de seguimiento continuo y le preparamos para los requerimientos de las autoridades de control.

Preguntas habituales

Preguntas frecuentes

¿Qué es el RGPD?

El Reglamento General de Protección de Datos (RGPD) es la norma integral de protección de datos de la Unión Europea que regula cómo las organizaciones recopilan, tratan, almacenan y transfieren los datos personales de los residentes de la UE. Se aplica a cualquier organización del mundo que trate datos personales de la UE, con sanciones de hasta el 4 % de la facturación anual global o 20 millones de euros en caso de incumplimiento.

¿Se aplica el RGPD a las empresas de América Latina y de otros países fuera de la UE?

Sí. El RGPD se aplica a cualquier organización que trate datos personales de residentes de la UE, con independencia del lugar donde esté establecida. Si su empresa ofrece bienes o servicios a residentes de la UE, realiza un seguimiento de su comportamiento o trata sus datos personales de cualquier forma, debe cumplir los requisitos del RGPD.

¿Qué es una evaluación de impacto relativa a la protección de datos (EIPD)?

Una EIPD (DPIA, por sus siglas en inglés) es una evaluación estructurada exigida por el artículo 35 del RGPD cuando es probable que un tratamiento entrañe un alto riesgo para los derechos y libertades de las personas. Evalúa la necesidad y la proporcionalidad del tratamiento, identifica los riesgos y documenta las medidas de mitigación. Las EIPD son obligatorias para el tratamiento a gran escala de datos sensibles, la observación sistemática y la toma de decisiones automatizadas.

Comenzar

Afronte el RGPD con experiencia transatlántica

Nuestro equipo con sede en Suiza y nuestras credenciales de auditoría estadounidenses aportan a su programa de RGPD la experiencia transfronteriza que necesita.