Gobernanza y marco normativo: diseño, mantenimiento y actualización del Sistema de Gestión de Privacidad, colaborando en la elaboración de políticas, procedimientos y controles asociados.
Registro de Actividades (RAT): Gestión y mantenimiento, asegurando su actualización y recopilación de la información necesaria con las distintas áreas de negocio.
Evaluaciones de Impacto (EIPD/DPIA): análisis de riesgos, planes de tratamiento e integración de privacy by design/default en proyectos.
Gestión de terceros: revisión y negociación de acuerdos, medidas técnicas/organizativas y control contractual junto al equipo Jurídico y Compras.
Transferencias internacionales: realización de TIAs, uso de SCCs y definición de salvaguardas (pseudonimización, cifrado, localización).
Gestión de brechas: coordinación con Seguridad, valoración de impacto, notificación a autoridades/personas afectadas y documentación de trazabilidad completa.
Derechos de los interesados: gestión integral del ciclo, verificación, plazos, respuestas motivadas y evidencias.
Auditorías y métricas: Colaborar en auditorías internas y revisiones de cumplimiento, realizando seguimiento de planes de acción y controles de privacidad.
Relación con autoridades: preparación de respuestas, seguimiento regulatorio y traducción de cambios normativos en acciones operativas.
Formación y cultura: diseño y entrega de planes de concienciación por áreas con evaluación de eficacia.
Coordinación transversal: Trabajar de forma coordinada con las áreas de Tecnología, Seguridad, Jurídico y Negocio para garantizar el cumplimiento de los principios de protección de datos en nuevos proyectos e iniciativas.