ISO/IEC 27701 amplía el sistema de seguridad de la información hacia la privacidad. Distingue con precisión dos roles que en la práctica se confunden: quien decide para qué se usan los datos (responsable del tratamiento) y quien los procesa por encargo de otro (encargado).
La norma exige mapear los flujos de datos personales, documentar la base que legitima cada tratamiento, definir plazos de conservación y tener un mecanismo real para atender los derechos de los titulares dentro de los plazos legales.
Es especialmente útil para empresas peruanas que atienden clientes europeos, porque proporciona una estructura reconocida para demostrar cumplimiento tanto de la Ley 29733 como del RGPD.
Qué obtienes
- Evidencia estructurada de cumplimiento ante la Autoridad Nacional de Protección de Datos
- Inventario real de dónde están los datos personales y quién accede a ellos
- Atención de derechos ARCO dentro de plazo, con trazabilidad
- Argumento sólido frente a clientes europeos que exigen garantías RGPD
¿Es para tu empresa?
Este servicio está pensado para:
- Empresas que tratan grandes volúmenes de datos personales
- BPO, call centers y proveedores de servicios que procesan datos de terceros
- Salud, educación, banca, seguros y e-commerce
- Organizaciones con operaciones o clientes en la Unión Europea
¿No estás seguro de que este sea el servicio correcto? Escríbenos igual. Es habitual que la necesidad real sea distinta a la consulta inicial, y preferimos decírtelo antes que cotizarte algo que no te sirve.
Consultar por WhatsApp