Cumplimiento e implementación de marcos normativos (compliance) en materia de protección de datos personales y privacidad

Aseguramos el cumplimiento de las normativas vigentes en materia de privacidad, protección de datos y ciberseguridad de empresas y organizaciones, en su vinculación con la utilización de tecnologías disruptivas como la Inteligencia Artificial (IA) o el Internet de las Cosas (IoT), a través, entre otros, de los siguientes instrumentos:

  1. Diagnóstico de cumplimiento: Revisamos y evaluamos el nivel de cumplimiento para determinar posibles brechas entre las prácticas actuales, de empresas y organizaciones, con relación a lo previsto por los marcos legales.
  2. Evaluación de impacto a la privacidad (PIA por sus siglas en Inglés): Identificamos en etapas tempranas (en el diseño o construcción de proyectos)  vulnerabilidades y riesgos específicos en el tratamiento de datos (incluido aquellos que utilicen inteligencia artificial), para alinear las operaciones de los responsables con el marco normativo en materia de protección de datos.
  3. Privacidad desde el  diseño y por defecto : Incorporamos los principios en materia de protección de datos personales desde el diseño y por defecto en productos y/o servicios, con enfoque  en nuevos emprendimientos (start-ups), para propiciar el libre flujo transfronterizo de datos en el comercio electrónico, la creación de plataformas digitales, entre otros.
  4. Desarrollo de políticas. Brindamos apoyo para crear políticas corporativas y procedimientos internos que documenten las pautas de empresas y organizaciones, para el debido tratamiento de datos personales, y, a su vez, faciliten el cumplimiento de la regulación.
  5. Autorregulación: Construimos, implementamos y acompañamos en el seguimiento de mecanismos de autorregulación , tales como códigos de conducta , normas corporativas vinculantes y, en general, mejores prácticas aplicables en los distintos espacios de cooperación económica como el Foro de Cooperación Asia Pacífico (APEC), la Unión Europea (UE), el Tratado entre México, Estados Unidos y Canadá (T-MEC) entre otros , así como en cláusulas tipo, cláusulas contractuales o convenios institucionales para realizar transferencias internacionales de datos personales, demostrar el cumplimiento normativo, elevar los estándares de cumplimiento para mejorar los mínimos legales, entre otros.
  6. Auditoría: Verificamos el cumplimiento normativo, de tratamientos de datos personales en curso, para detectar brechas y diseñar un esquema individualizado de soluciones para su implementación.
  7. Construcción de capacidades. Diseñamos e implementamos una amplia gama de programas de capacitación flexibles, eficientes y acordes a las necesidades de cada empresa u organización.
  8. Acompañamiento en la atención de incidentes. Ofrecemos asesoría para cumplir con la normativa ante incidentes de seguridad o vulneraciones en materia de datos personales.
  9. Privacidad para anunciantes: Adecuamos la publicidad en línea a los marcos normativos aplicables, tales como la gestión de cookies, elaboración de avisos de privacidad para anunciantes, asesoría para la gestión y atención de solicitudes de ejercicio de derechos, así como para la gestión de reclamaciones ante la autoridad de protección de datos personales, entre otros.
  10. Oficial de privacidad/delegado de protección de datos: Brindamos el servicio de oficial o delegado, directamente, para empresas u organizaciones, o bien, asesoramos y asistimos a oficiales o delegados designados, para lograr que la privacidad/protección de datos personales, sea un pilar en el que se sustente la confianza en los servicios que se ofrecen.
  11. Oficial de seguridad: Brindamos el servicio de oficial, directamente, para empresas u organizaciones, o bien, asesoramos y asistimos al oficial, o instancia a cargo de la seguridad, designada, para hacer de la seguridad de la información un aliado permanente.
  12. Flujo transfronterizo de datos personales: Desarrollamos diseños y soluciones adecuadas, para cada empresa u organización, para ofrecer los esquemas más robustos y flexibles para participar en los bloques económicos más relevantes y, en general, para ofrecer productos y/o servicios en cualquier país, en el contexto de un comercio global y de un desarrollo tecnológico sin fronteras.

Dafny Mancillas Tripp

Dafny Mancillas

Es Licenciada en Relaciones Internacionales por la Universidad de las Américas Puebla, y cuenta con un Diplomado en Estudios sobre Centroamérica por el Instituto de Investigaciones Dr. José María Luis Mora.

Actualmente, es Coordinadora de Proyectos en la firma de abogados Videre, especializada en privacidad en la era digital.

Tiene una amplia experiencia profesional en el sector público. Trabajó en la Secretaría de Relaciones Exteriores, en la Dirección General de Relaciones Económicas con América Latina y el Caribe. Y en la Secretaría de Energía, en la Dirección General de Asuntos Internacionales. Posteriormente, en el Instituto Federal de Acceso a la Información y Protección de Datos (IFAI) tuvo varios cargos, entre ellos, Asesora de uno de los Comisionados del Instituto y Directora de Coordinación y Seguimiento. Finalmente, en el Instituto Nacional Electoral (INE) fungió como Secretaria Particular de la Titular de la Unidad Técnica de Transparencia y Protección de Datos Personales.

 

Edgardo Martínez Rojas

Edgardo Martínez

Es abogado por la Escuela Libre de Derecho en la Ciudad de México, México y posee un Máster Universitario en Protección de Datos y Acceso a la Información por la Universidad San Pablo-CEU, Madrid, España.

Durante más de 20 años, ha enfocado su desarrollo profesional a la protección de datos personales, de los cuales dedicó más de 15 años al servicio público y 5 años a la consultoría internacional independiente.

Trabajó en la autoridad federal de protección de datos personales en México donde destaca su participación en los trabajos de:

• Elaboración del proyecto de reformas a la Constitución mexicana para incluir el derecho a la protección de datos personales.
• Consultoría para la adhesión y suscripción al convenio para la protección de las personas con respecto al tratamiento automatizado de datos de carácter personal y su protocolo adicional. (Convenio 108)
• Negociación del Tratado comercial entre México, los Estados Unidos y Canadá (T-MEC/USMCA), específicamente en el capítulo de comercio electrónico (datos personales).
• Acompañamiento al proyecto de reformas de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento.
• Elaboración del proyecto de reformas de la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados y sus lineamientos.

Como consultor internacional resalta su colaboración con el Banco Interamericano de Desarrollo donde ha sido parte de proyectos destinados a hacer de la protección de datos personales una herramienta valiosa para la innovación, el desarrollo y la protección de las personas. En esta etapa destacan los siguientes proyectos:

• Consultoría para el fortalecimiento normativo para facilitar el flujo transfronterizo de datos personales entre los miembros de la Alianza del Pacífico.
• Elaboración de un estudio comparado sobre las leyes de datos personales de América Latina y el Caribe.
• Participación en la generación del proyecto de Reglamento de la Ley Orgánica de Protección de Datos Personales de Ecuador.
• Asesoría en el diseño de proyectos de leyes de datos personales en Bolivia y Honduras.

Es docente del Máster en el Reglamento General de Protección de Datos de la Universidad Nacional de Educación a Distancia y la Agencia Española de Protección de Datos Personales de la Escuela Libre de Derecho.

 

Cecilia Azuara Arai

Cecilia Azuara

Maestra en Derecho. Actualmente cursa el Doctorado en Derecho en el Instituto de Investigaciones Jurídicas de la UNAM, en donde forma parte de la Línea de Investigación de Derecho e Inteligencia Artificial (LIDIA).

Es experta en temas de transparencia, gobierno abierto, transparencia proactiva, acceso a la información, privacidad, protección de datos y archivos.

Actualmente socia de VIDERE, firma de abogados creada para aportar a la construcción de la privacidad en la era digital.

28 años de experiencia en el sector público, destacando que durante 9 años tuvo a su cargo la política de transparencia y archivos del Instituto Nacional Electoral y fue la oficial de protección de datos que asesoró al Registro Federal de Electores (la base de datos más grande del país) y demás áreas administrativas.

Antes, por 11 años se desempeñó en distintos cargos en el Instituto Federal de Acceso a la Información y Protección de Datos, destacando los de Secretaria de Acceso a la Información y Secretaria de Acuerdos, cuya responsabilidad implicaba ocupar el segundo nivel de mando y de toma de decisiones de la Institución en temas consultivos, regulatorios y resolutivos.

Participó en la redacción de los proyectos de leyes de acceso a la información y de protección de datos personales en México y latinoamérica, así como de diversas reformas constitucionales y legales.

Es autora de diversos artículos y publicaciones en libros en materias de su experiencia y ha sido ponente de estos temas en foros nacionales e internacionales.

 

Lina Ornelas

Lina Ornelas

Es egresada de la Facultad de Derecho de la Universidad de Guadalajara y maestra en Cooperación Legal Internacional por la Universidad Libre de Bruselas. Es experta en clasificación de información, archivos, protección de datos, privacidad y gobernanza de Internet y ha publicado libros y artículos académicos en dichas materias. Durante 8 años y medio fue Jefa de Relaciones con Gobierno y Políticas Públicas en México, Centroamérica y El Caribe en Google. Anteriormente se desempeñó durante 12 años en el sector público en México y Europa, de los cuales, nueve trabajó en el Instituto Federal de Acceso a la Información y Protección de Datos (IFAI) como directora general de Clasificación y Datos Personales y posteriormente como directora general de Autorregulación en materia de protección de datos personales.

Actualmente, es socia de Videre despacho de Abogacía Digital y Asesora Senior en materia de Privacidad y Gobernanza de Internet, en el Centro-i para la Sociedad del Futuro.

Es miembro del Comité Consultivo de NIC México y de la Asociación Internacional de Profesionales de Privacidad (IAPP). Formó parte del Advisory Board del Mexico Institute de la Fundación Woodrow Wilson en Washington DC; del “Future of Privacy Forum” junto con expertos en privacidad en internet, y presidió durante 8 años la Comisión de Economía Digital de la Cámara Internacional de Comercio (México). Fue profesora investigadora asociada en el Centro de Investigación y Docencia Económicas, A.C. (CIDE) donde se especializó en temas relacionados con derecho y nuevas tecnologías, así como profesora en diplomados en la Universidad Panamericana, la Escuela Libre de Derecho y el ITAM en México.

Ha participado en más de 300 paneles de discusión, seminarios y eventos internacionales, destacando entre otros:

  • Foro Mundial de Gobernanza de Internet (IGF)
  • Red Iberoamericana de Protección de Datos
  • South School of Internet Governance
  • Miembro del grupo de expertos para la Agenda de Ciberseguridad de la OEA
  • Instituto Internacional de Comunicaciones (IIC)
  • Reunión Ministerial de la OCDE, en materia de economía digital
  • Representante de Google en el Industry side room en las negociaciones del Tratado Comercial entre México, Estados Unidos y Canadá (TMEC).
  • Múltiples foros en materia de gobernanza de internet, telecomunicaciones, economía digital y protección de datos.

 

Servicios

Quiénes somos

Conjuntamos 27 años de experiencia en altos cargos del sector público, consultoría en organismos internacionales y en dirección de políticas públicas en plataformas digitales en varios países.

Team Member 1

Lina Ornelas

Socia

Team Member 2

Cecilia Azuara

Socia

Team Member 3

Edgardo Martínez

Socio

Team Member 3

Dafny Mancillas

Coordinadora de proyectos

¿Qué es la Autorregulación en materia de Protección de Datos?

Por VIDERE

La autorregulación en materia de protección de datos se refiere a los esfuerzos voluntarios de las empresas y organizaciones para establecer y cumplir con estándares de privacidad, es decir, cumplir con la ley, e incluso, ir más allá de sus requerimientos al permitir innovar en favor de los titulares de los datos.

Leer más

¿Qué es una Evaluación de Impacto a la Privacidad?

Por VIDERE

Una Evaluación de Impacto a la Privacidad (PIA) es un proceso previo a la puesta en marcha de un proyecto, sistemático que permite identificar, analizar y evaluar los riesgos para la privacidad asociados con el tratamiento de datos personales.

Leer más
es_ESEspañol