Ir al contenido principal

Minuta de Sesión de Comité de Privacidad [27701]

¿Para qué me sirve esta actividad? 📚

Esta actividad te ayudará a documentar formalmente las reuniones, análisis y decisiones del Comité de Privacidad de tu empresa.

La Minuta de Sesión de Comité de Privacidad permite dejar evidencia sobre el avance de implementación del SGPI, los riesgos identificados, los resultados de las métricas, las no conformidades, los cambios relevantes y los compromisos definidos para mejorar el sistema.

Este documento es importante porque demuestra que la privacidad no se gestiona únicamente mediante políticas o procedimientos, sino a través de decisiones, seguimientos y revisiones periódicas realizadas por las personas responsables de la organización. También permite conservar evidencia de que el Comité conoce los asuntos relevantes de privacidad y seguridad, analiza sus impactos y define responsables para ejecutar las acciones necesarias.

¿Qué tengo que hacer? 🚀

💡Este documento debe reflejar fielmente lo conversado y acordado durante las reuniones periódicas de tu Comité de Privacidad. El template editable cuenta con secciones predefinidas para registrar los temas relevantes para la revisión y mejora del SGPI.

Al trabajar tus minutas te recomendamos considerar lo siguiente:

  • Datos generales y de los participantes.

    • Para dar una formalidad adecuada a las minutas, recomendamos que contengan el nombre o logo de la empresa, fecha y número de la sesión. Así como también los nombres y de ser posible, los cargos de los participantes.

    • Es importante que todo el comité de privacidad asista a las sesiones que se coordinen, incluso los suplentes si se considera necesario.

    • Pero también se pueden invitar a otras personas que puedan aportar información o tomar decisiones sobre privacidad, seguridad, tecnología, riesgos, cumplimiento u operaciones, según la estructura real de tu empresa.

  • Documenta el avance de cumplimiento.

    • Si utilizas nuestro template, puedes completar tu minuta del siguiente modo:

      • En la sección de actividades, registra el avance de implementación de los documentos, procesos o actividades vinculadas con el SGPI.

      • En la sección normativa, registra el estado de avance de los controles aplicables a la organización. Puedes incorporar capturas de la plataforma, porcentajes de avance o un resumen breve de los principales logros y pendientes.

    • Verifica que cualquier captura utilizada refleje información actualizada y la versión de la norma aplicable a tu implementación.

  • Da seguimiento a los acuerdos del comité anterior.

    • Tus minutas deben documentar los compromisos acordados durante la sesión, y los responsables asignados, ya que así podrás dar seguimiento a ellos en la próxima sesión y mantener una correcta trazabilidad de las acciones realizadas.

    • Indica si cada compromiso fue completado, continúa en proceso, fue reprogramado o requiere una decisión adicional.

💡Si un compromiso relevante no se cumplió en el plazo previsto, no conviene eliminarlo ni dejarlo sin explicación. Registra el motivo, el nuevo responsable o la decisión adoptada para mantener trazabilidad sobre su seguimiento.

  • Revisa asuntos internos y externos.

    • Incluye cambios que puedan afectar la privacidad de la información o el funcionamiento del SGPI. Puedes registrar, por ejemplo, cambios regulatorios, incorporación de nuevos proveedores, lanzamiento de productos, modificaciones tecnológicas, nuevas transferencias internacionales, cambios en la estructura interna o incidentes relevantes.

    • Explica brevemente por qué cada asunto resulta relevante para la privacidad de la información.

  • Analiza el comportamiento del SGPI.

    • Incluye no conformidades y acciones correctivas, si ya cuentas con esa información. Así como también aspectos relevantes sobre los resultados de las métricas, cumplimiento de objetivos de privacidad y resultados de auditorías, cuando corresponda.

    • No es necesario copiar informes completos dentro de la minuta, puedes resumir y referenciar a otros documentos, reportes o registros que contienen el detalle.

    • Si se identifica un desvío, registra la decisión tomada, el responsable y la acción que debe realizarse.

  • Registra la retroalimentación de las partes interesadas.

    • Incluye comentarios, consultas, quejas, solicitudes de titulares, observaciones de clientes, requerimientos de autoridades o retroalimentación de proveedores que puedan ser relevantes para la privacidad.

    • No es necesario incluir cada caso individual. Puedes registrar tendencias, casos relevantes o información que requiera una decisión del Comité.

    • Indica la relevancia del asunto y las acciones que correspondan.

  • Da seguimiento a la gestión de riesgos.

    • Registra el ID del riesgo, la decisión adoptada, el estado actual y los comentarios relevantes. Y verifica que esta información coincida con la matriz o registro de riesgos vigente.

    • Las decisiones pueden incluir mitigar, aceptar, transferir o eliminar el riesgo, según la metodología de gestión de riesgos de la empresa.

⚖️ Recomendación legal: La aceptación de un riesgo relacionado con datos personales debe estar justificada y aprobada por la instancia correspondiente. No debería utilizarse para mantener una situación que incumpla una obligación legal, contractual o regulatoria aplicable.

  • Documenta oportunidades de mejora continua.

    • Registra proyectos, iniciativas o mejoras que puedan fortalecer el SGPI. Para complementar, puedes incluir el valor que cada proyecto aportará, su porcentaje de avance o fecha estimada de cierre.

    • Estas oportunidades pueden vincularse con automatización de procesos, capacitaciones, mejoras de seguridad, actualización de políticas, controles de proveedores o nuevas herramientas de privacidad.

  • Define los siguientes pasos.

    • Indica los compromisos adoptados durante la sesión, agregando una descripción clara, un responsable y el impacto que tendrá sobre el SGPI.

    • Procura que los compromisos sean concretos, verificables y posibles de revisar en la siguiente sesión.

Nuestro template está estructurado para registrar el avance de cumplimiento, contexto de la organización, desempeño del SGPI, riesgos, oportunidades de mejora y compromisos posteriores, pero recuerda que debes ajustarlo al contexto real de tu empresa.

💡 Los pasos a seguir para terminar la actividad dentro de la plataforma son los siguientes:

  • Una vez que nuestro equipo haya aprobado la actividad, debes subir el documento final en versión PDF (no editable).

  • Y por último, debes subir la evidencia de su comunicación.

    • Al igual que la aprobación, la comunicación del documento puede ser por cualquier medio formal interno de la empresa. Y para esto, debes subir una captura de pantalla donde se muestre que el documento fue comunicado a todos los colaboradores interesados.

Recomendaciones ✅

  • Establece una periodicidad fija para las sesiones del Comité de Privacidad y convoca reuniones extraordinarias cuando ocurra un incidente relevante, un cambio normativo importante o una modificación significativa en los tratamientos de datos personales.

  • Conserva las minutas en una ubicación con acceso restringido, ya que pueden contener información sobre riesgos, vulnerabilidades, decisiones estratégicas o incumplimientos internos, pero siempre disponibles para mostrar como evidencias durante auditorías.

  • Evita incluir detalles técnicos innecesarios sobre vulnerabilidades o incidentes dentro de la minuta. Cuando sea necesario, referencia reportes, tickets o anexos con acceso controlado.

  • Comparte los compromisos definidos con las personas responsables después de cada sesión, para que puedan darles seguimiento antes de la próxima reunión.

¡Califica este artículo 👇, esto nos ayudará a mejorar nuestro contenido para ti! También puedes contactarnos por correo electrónico o a través de la plataforma, y te brindaremos la atención que necesites.

¿Ha quedado contestada tu pregunta?