Servicios

Aunque la privacidad es un asunto que concierne a la sociedad en su conjunto, las empresas tienen la gran responsabilidad de ser uno de los pilares centrales que garanticen la privacidad y protección de datos de miles de personas. Por ello, nuestros servicios no solo se enfocan en asegurar el cumplimiento normativo y la mitigación de riesgos considerando los distintos modelos de negocio en cada caso, sino también en agregar valor social mientras se aporta valor a la empresa.

Asesoría Legal

Apoyamos y guiamos a las empresas, organizaciones y entidades en el cumplimiento de sus obligaciones conforme a la normatividad de protección de datos personales y las mejores prácticas nacionales e internacionales en la materia; así como en la identificación, evaluación, prevención, mitigación y atención de los riesgos de incumplimiento, considerando en todo momento el modelo de negocio u operación.

En particular, brindamos asesoría legal a empresas en el desarrollo e implementación de las nuevas tecnologías de la información—biometría, realidad virtual y aumentada, internet de las cosas y/o de las personas, inteligencia artificial, big data, cloud computing, blockchain—, así como en el desarrollo y lanzamiento de productos digitales y de e-commerce—apps, plataformas y software (B2B, B2C, C2C), incluyendo privacidad por diseño y por defecto—.

Avisos de Privacidad

Toda empresa, organización o entidad que trate datos personales está obligada a informar a los titulares de dichos datos (p. ej., clientes reales y potenciales, empleados y colaboradores), mediante un aviso de privacidad, los datos que se procesarán, sus finalidades, a qué terceros se transferirán los datos y los medios para que los titulares ejerzan sus Derechos ARCO, entre otras cuestiones, cumpliendo con los requisitos establecidos en la normatividad aplicable.

Revisamos, ajustamos y elaboramos todo tipo de avisos de privacidad (integrales, simplificados y cortos), dados a conocer a través de medios físicos, electrónicos o de cualquier otra tecnología, apoyando así a la empresa, organización o entidad a cumplir con el principio de información y transparencia frente a los titulares.

Auditorías y dictámenes legales

Realizamos auditorías legales externas para identificar, dictaminar, prevenir, mitigar y atender riesgos legales de incumplimiento por parte de la empresa, organización o entidad respecto a las obligaciones a su cargo conforme a la normatividad de protección de datos personales, así como para mejorar o corregir documentos legales relevantes (avisos de privacidad, contratos y cláusulas, políticas y manuales internos, entre otros).  

Asimismo, realizamos auditorías legales externas a terceros (socios de negocio y proveedores) a quienes la empresa, organización o entidad necesite o busque transferir o remitir datos personales, para evaluar su grado de cumplimiento respecto de dicha normatividad y mitigar riesgos por incumplimiento de dichos terceros.

Cursos y capacitaciones

Conforme a la normatividad mexicana de protección de datos personales, las empresas, organizaciones o entidades responsables de datos personales deben poner en práctica un programa de capacitación, actualización y concientización de los empleados, colaboradores y demás personal que tenga acceso a datos personales.

Preparamos y ponemos en práctica programas de capacitación a la medida y de acuerdo con el giro de la empresa, organización o entidad, de modo que se permita evaluar y mejorar el grado de conocimiento y entendimiento, y documentar el proceso para comprobar el cumplimiento.

Derechos ARCO

Brindamos asesoría y orientación legal en la atención y cumplimiento de las solicitudes de ejercicio de los derechos de acceso, rectificación, cancelación y oposición al tratamiento de datos personales por parte de los titulares de éstos.

Lo anterior contempla la preparación, revisión e implementación de los respectivos procesos internos, elaboración de los manuales y procedimientos que lo documenten, elaboración de modelos de respuesta, así como la capacitación al área legal o colaboradores involucrados en el proceso.

Políticas, manuales y lineamientos

Conforme a la normatividad mexicana de protección de datos personales, las empresas, organizaciones o entidades responsables de datos personales tienen la obligación elaborar políticas y programas de privacidad obligatorios y exigibles internamente, así como destinar recursos para su instrumentación. El objetivo es contar con documentación que evidencie que existen procedimientos y criterios de protección de datos por escrito, transparentes y claros.

Elaboramos y revisamos dichas políticas, manuales y lineamientos para apoyar a la empresa, organización o entidad en el cumplimiento del principio de responsabilidad que implica dicha obligación.

Cláusulas y contratos

Revisamos, ajustamos, negociamos y elaboramos todo tipo de convenios, contratos y cláusulas relacionados con:

  • Transferencias nacionales o internacionales de datos personales a terceros (operaciones con socios de negocio, empresas del mismo grupo corporativo, autoridades, entre otros)
  • Transferencias nacionales o internacionales de datos personales como parte de operaciones de fusiones, adquisiciones y alianzas estratégicas
  • Remisiones de datos a encargados de datos personales (generalmente proveedores o prestadores de servicios), incluyendo proveedores de servicios de almacenamiento en la nube (cloud computing services)
  • Acuerdos para la atención de solicitudes de Derechos ARCO por parte de los titulares
  • Limitaciones de responsabilidades
  • Acuerdos de confidencialidad para empleados y colaboradores que traten datos personales

Requerimientos INAI

Brindamos asesoría, apoyo y acompañamiento para atender los requerimientos y procedimientos ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI), ya sea como parte de Procedimientos de Protección de Derechos, Procedimientos de Verificación o Procedimientos de Imposición de Sanciones iniciados por dicha autoridad, o cualquier otro requerimiento legal al respecto.

Evaluaciones de impacto (DPIA)

Cuando la empresa, organización o entidad esté por emprender o desarrollar un nuevo proyecto, modelo de negocio o producto que pueda implicar un riesgo alto para los datos personales y libertades de las personas (ya sean clientes, miembros, empleados, colaboradores o individuos en general), es sumamente recomendable realizar una Evaluación de Impacto de Protección de Datos, con la finalidad de determinar las obligaciones y requisitos que deberán cumplirse conforme a la normatividad de protección de datos, así como para atender y mitigar dicho riesgo, y atenuar las responsabilidades para la empresa, organización o entidad en caso de incumplimiento. 

Realizamos dichas Evaluaciones de Impacto y brindamos asesoría, apoyo y acompañamiento durante dicho proceso.

Nuestras últimas publicaciones para empresas

INAI puede sesionar con cuatro comisionados

INAI puede sesionar con cuatro comisionados

La Suprema Corte de Justicia de la Nación autorizó que el INAI sesione válidamente con las cuatro personas comisionadas que actualmente lo integran, en tanto el Senado nombra a las personas comisionadas pendientes.

}

Horario

Lunes a Viernes de 9:00 a.m. a 6:00 p.m.

Llámanos

563 047 7389

Síguenos en:

LinkedIn: Privacidad Para Todos

Twitter: @PrivParaTodos