¿Para qué me sirve esta actividad? 📚
Esta actividad te ayudará a definir cómo se organiza tu empresa internamente para gestionar la privacidad de la información y la protección de datos personales.
El objetivo de esta guía es que puedas identificar los puestos involucrados en el Sistema de Gestión de Privacidad de la Información (SGPI), definir quiénes formarán parte del Comité de Privacidad y representar esa estructura en un organigrama claro.
Este documento es importante porque permite demostrar que la privacidad no depende de una sola persona ni de esfuerzos aislados, sino que existe una estructura formal con participación de la Alta Dirección, roles definidos y responsables identificados. También ayuda a que las áreas involucradas comprendan cómo se organiza la toma de decisiones, quiénes participan en el comité y qué roles deben intervenir en la aplicación y mantenimiento de políticas, procedimientos y controles de privacidad.
¿Qué tengo que hacer? 🚀
💡Este documento debe estar alineado a la estructura real de tu empresa, reflejar tu organigrama vigente, los puestos existentes, los responsables reales y la forma en que tu empresa toma decisiones sobre privacidad y seguridad de la información.
Al trabajar la actividad, te recomendamos considerar lo siguiente:
Identifica los puestos alcanzados por el SGPI.
Revisa el organigrama actual de tu empresa e identifica qué puestos participan en actividades relacionadas con privacidad, seguridad de la información, tecnología, cumplimiento, gestión de riesgos o tratamiento de datos personales.
No es necesario incluir todos los cargos de la organización, sino aquellos que tengan participación relevante en el Sistema de Gestión de Privacidad de la Información.
Esta identificación posteriormente debe ser coherente con otros documentos del sistema, como el Descriptivo de Roles y Responsabilidades y la Política del Comité de Privacidad de la Información.
Define quiénes integrarán el Comité de Privacidad de la Información.
El comité debe estar conformado por personas con capacidad de decisión, conocimiento del negocio y participación real en la gestión de privacidad.
Puede incluir Alta Dirección, roles c-levels, gerencias o responsables de áreas clave, según la estructura de tu empresa.
También debes definir integrantes principales y suplentes para asegurar continuidad en caso de ausencia, rotación o cambios internos.
Evita conformar el comité solo de manera superficial. Sus integrantes deben poder participar en decisiones, revisar avances y apoyar la implementación de políticas y procedimientos.
💡Para demostrar responsabilidad y cumplimiento, es importante que la estructura de privacidad tenga respaldo de la Alta Dirección. Si el comité existe solo en el documento, pero no participa en decisiones, aprobaciones o seguimiento, puede ser difícil demostrar una gobernanza real frente a auditorías o revisiones regulatorias.
Define el liderazgo de la estructura.
Lo más recomendable es que el CEO o la Dirección General encabece la estructura de privacidad.
Esto no significa que la Alta Dirección deba ejecutar todas las tareas operativas, sino que debe asumir liderazgo, respaldo, supervisión y toma de decisiones estratégicas.
La participación de la Alta Dirección puede demostrarse mediante aprobaciones, actas, minutas, seguimiento de planes, asignación de recursos o participación en comités.
Designa al DPO u Oficial de Protección de Datos Personales.
El DPO, Oficial de Protección de Datos Personales o rol equivalente debe estar claramente identificado dentro de la estructura.
Puede ser una persona contratada específicamente para ese rol o una persona interna que asuma esas funciones, siempre que cuente con conocimientos suficientes y capacidad para cumplirlas.
La designación debe estar alineada con la Política del Comité de Privacidad de la Información y con el Descriptivo de Roles y Responsabilidades.
⚖️ Recomendación legal: El rol de privacidad debe poder actuar con criterio objetivo. Si una misma persona cumple más de una función, revisa que no exista un conflicto de interés. Por ejemplo, no es recomendable que quien define finalidades comerciales intensivas sobre datos personales sea, al mismo tiempo, quien debe controlar de forma independiente si esos tratamientos cumplen con la normativa.
Revisa si el DPO será exclusivo o compartido.
En empresas pequeñas o medianas, puede ocurrir que el DPO o rol equivalente no sea una posición exclusiva.
En ese caso, el documento debe reflejar quién asumirá la función y cómo se evitarán conflictos, falta de disponibilidad o ausencia de seguimiento.
También es recomendable definir si tendrá apoyo de otras áreas, como Legal, Seguridad de la Información, Tecnología o Recursos Humanos.
Crea o actualiza el organigrama de privacidad.
El organigrama debe representar visualmente la estructura de privacidad definida.
Indica los cargos reales que existen dentro de tu empresa e identifica claramente quiénes son integrantes principales del comité y quiénes son suplentes.
El organigrama debe ser simple y comprensible. Su objetivo es que cualquier persona pueda entender cómo se organiza la gobernanza de privacidad dentro de la empresa.
Alinea tu estructura con otros documentos del sistema.
Esta actividad ayuda a definir la estructura y visualizarla; la Política del Comité de Privacidad de la Información debe regular el funcionamiento del comité; y el Descriptivo de roles y responsabilidades debe detallar funciones, responsabilidades, experiencia y competencias de los roles involucrados.
Revisa que los nombres de cargos, áreas y responsables coincidan entre todos los documentos para evitar inconsistencias durante una auditoría.
Te brindamos una guía con pasos a seguir, información importante y un ejemplo visual de organigrama que te servirán para definir la estructura de privacidad de forma fácil y ordenada, pero recuerda que debes ajustarlo al contexto real de tu empresa.
💡 Los pasos a seguir para terminar la actividad dentro de la plataforma son los siguientes:
Una vez que nuestro equipo haya aprobado la actividad, debes subir el documento final en versión PDF (no editable).
Recomendaciones ✅
Verifica que la estructura definida coincida con el organigrama vigente de la empresa.
Evita designar integrantes del comité que no tengan capacidad real de decisión, participación o seguimiento.
Conserva evidencia de la designación del comité, integrantes principales, suplentes y DPO o rol equivalente.
Asegúrate de que los miembros del comité conozcan formalmente su designación y el alcance de su participación.
Revisa periódicamente si hubo cambios en cargos, áreas, nombres de puestos o responsables incluidos en el organigrama.
Documenta las reuniones, decisiones y aprobaciones del comité mediante minutas, actas o registros internos.
Actualiza esta estructura cuando existan cambios organizacionales relevantes, rotación de personal clave, creación de nuevas áreas o modificaciones en el alcance del Sistema de Gestión de Privacidad de la Información.
¡Califica este artículo 👇, esto nos ayudará a mejorar nuestro contenido para ti! También puedes contactarnos por correo electrónico o a través de la plataforma, y te brindaremos la atención que necesites.
