GDPR Learning Hub

RGPD

Mapeo de procesos de procesamiento de datos personales

Para que los empleados comprendan mejor cómo procesan los datos personales en la práctica al realizar sus tareas, es bueno realizar un mapeo de procesos de las operaciones de procesamiento de datos personales.

Mapeo de procesos del procesamiento de datos personales en grupos

El mapeo de procesos del procesamiento de datos personales se puede llevar a cabo en grupos y es bueno nombrar un moderador. Si una empresa tiene varias desviaciones con diferentes tareas, puede ser bueno que cada departamento lleve a cabo su propio mapeo de procesos. 

Enumerar todas las operaciones de procesamiento de datos personales y discutirlas

Los empleados comienzan escribiendo todo el procesamiento de datos personales que realizan. Luego escriba las preguntas que tienen sobre cada procesamiento, a qué categorías de datos personales se refiere el procesamiento, qué soporte de TI se usa, etc. Algunas de las partes son bastante obvias y no requerirán mucha discusión. Sin embargo, otras partes pueden ser poco claras y requieren una comprensión y discusión más profundas. Los problemas que no están claros y que pueden requerir medidas deben resolverse. 

What breaches of the GDPR can lead to an administrative fine?

Incluir el proceso en el aviso de privacidad

Las empresas informarán a los interesados sobre el tratamiento de sus datos personales, que generalmente se realiza en un aviso de privacidad. Puede ser útil incluir una descripción de los procesos, con el fin de dar a los interesados una mejor comprensión.

¿En qué situaciones las empresas suelen tratar datos personales en su trabajo diario?

A continuación se presentan algunos ejemplos de procesamiento común de datos personales que las empresas y los empleados suelen llevar a cabo en su trabajo diario:

  • Use una insignia personal para entrar y salir de la oficina. 
  • Lectura y clasificación de correos electrónicos continuamente durante la jornada laboral.
  • Llamadas telefónicas con clientes potenciales, socios, empleados o similares a través del teléfono de trabajo. 
  • Recepción de facturas de los proveedores por correo electrónico, que luego se remiten a la oficina de contabilidad de la empresa.
  • Inicie sesión en el sistema CRM de la empresa donde se encuentra la información personal sobre los clientes, como el historial de compras y el nombre. 
  • Entra en el almacén donde hay objetos de valor y vigilancia con cámara. 
  • Prestación de servicio al cliente a través de las redes sociales. 
  • Recepción del informe de enfermedad de los empleados a través de SMS o certificado médico a través de MMS.
  • Enviar nóminas a los empleados a través de correo electrónico cifrado (alternativamente correo físico, si lo prefiere el empleado). 
  • Registro de visitantes en recepción. 
  • Publicación de imágenes de un evento en redes sociales y sitio web. 
  • Recepción de solicitudes de empleo por correo electrónico.
  • Seguimiento del kilometraje registrado por los vehículos profesionales, con el fin de poder presentar datos a la autoridad tributaria. 
  • Recepción de preguntas o pedidos a través del formulario de contacto en el sitio web. 
  • Publicación de opiniones de clientes en el sitio web. 

Varios beneficios de procesos claros

Racionalización del trabajo

Los buenos procesos hacen que el trabajo para los empleados sea más eficiente, lo que significa que pueden dedicar más tiempo a otras cosas. En muchas empresas, sólo la minoría de las horas de trabajo se utilizan para aumentar el valor del cliente. Cuanto más racionaliza el empleador el trabajo con cosas que no aumentan el valor del cliente, más tiempo pueden dedicar los empleados a aumentar el valor del cliente.

What is the definition of anonymised data?

Buenas ayudas

Los procesos eficientes y claros pueden ser una buena herramienta para los empleados. Esto minimiza, entre otras cosas, el riesgo de que los empleados cometan errores.

Subjektivt integritetskänsliga personuppgifter

Aumento de la creatividad

Al permitir que los empleados sean parte del proceso y puedan influir en él, puede aumentar su creatividad. Además, a menudo tienen habilidades y experiencia valiosas, ya que trabajan prácticamente con problemas de RGPD en su trabajo diario.

Analizando la necesidad

Una vez realizado el mapeo del proceso de datos personales, es importante analizar si alguna de las operaciones de procesamiento es innecesaria. La empresa tampoco procesará más datos personales de los necesarios. Si la empresa no necesita procesar los datos personales, deben eliminarse o anonimizarse. 

Analizar las oportunidades de mejora

Cuando los empleados hacen un mapeo de procesos de cómo procesan los datos personales en su trabajo, hay buenas oportunidades para aprovechar el conocimiento y mejorar los procesos. Dado que son los empleados los que trabajan con el procesamiento de datos personales a diario, pueden tener información valiosa sobre cómo se puede hacer mejor. 

APRENDE MÁS

Beneficios de trabajar de forma ágil

Puede ser bueno usar una forma ágil de trabajar cuando se trata del trabajo interno de RGPD. En otras palabras, tener una visión a largo plazo por la que la empresa se esfuerza, pero para tratar de lograrlo a través de etapas. Una vez que se alcanza cada etapa, hay buenas oportunidades para el análisis y la mejora. El trabajo sobre el cumplimiento interno de RGPD a menudo cambia con el tiempo y, por lo tanto, puede ser problemático si la administración no analiza el trabajo en el camino y trata de mejorarlo.

¿Quieres saber más?

Scroll al inicio