PDF
PDF

CASO DE ESTUDIO:

CRM para Cumplimiento de Normativas de Protección de Datos

Perfil del Caso:

La empresa de consultoría especializada en la protección de datos de acuerdo a la Ley Orgánica de Protección de Datos Personales de Ecuador (LOPDP), que provee los servicios de análisis, diagnóstico, implantación y delegación de la gestión de protección de datos, solicitó la creación de una plataforma digital especializada para este fin. 

Capturas de Pantalla:

Requerimientos del Cliente:

Solución Provista:

TecnoCompliance es la Plataforma Digital especializada para la Gestión del Cumplimiento de las Regulaciones de Protección de Datos Personales que se ajusta a las normativas gubernamentales de diversos países.

En el caso de Ecuador, TecnoCompliance cumple con las normativas siguientes:

  • Ley Orgánica de Protección de Datos Personales de Ecuador (LOPDP)
  • Reglamento General de Protección de Datos (GDPR)
  • Norma ISO 27701

Requisitos Cumplidos por la Plataforma

A continuación, se detallan los requisitos que cumple la plataforma:

    • Cumplimiento del Marco Regulatorio: Cumple con la Ley Orgánica de Protección de Datos Personales de Ecuador (LOPDP) y alinearse con los requisitos del GDPR y la norma ISO 27701.
    • Gestión de Derechos de los Titulares de Datos: Permite a los titulares de los datos ejercer sus derechos, tales como acceso, rectificación, supresión, portabilidad de los datos, entre otros.
    • Evaluación y Tratamiento de Riesgos: Incluye herramientas para la realización de Evaluaciones de Impacto en la Protección de Datos (DPIA) y planes de tratamiento de riesgos.
    • Gestión de Consentimientos: Cuenta con funciones robustas de gestión de consentimientos, permitiendo el seguimiento, retiro y renovación de consentimientos de manera eficiente.
    • Gestión de Contratos de Encargos: Cuenta con funciones robustas de gestión de Contratos de Encargos, permitiendo el seguimiento, retiro y renovación de consentimientos de manera eficiente.
    • Gestión de Incidentes y Violaciones de Datos: Incluye flujos de trabajo para la gestión de incidentes de violación de datos, con reportes a las autoridades y notificación a los individuos afectados.
    • Auditoría y Registros (Audit Trails): Mantiene registros de todas las actividades, incluyendo accesos, modificaciones y acciones de los usuarios, con trazabilidad segura.
    • Automatización de Flujos de Trabajo: Permite la automatización de flujos de trabajo de cumplimiento (compliance), como la gestión de consentimientos, DPIAs, y evaluaciones de riesgo, para reducir el trabajo manual.
    • Informes Personalizados y Paneles de Control: Cuenta con informes personalizables y paneles de control que permiten monitorear KPIs de Cumplimiento (compliance) y generar reportes regulatorios.
    • Gestión de Riesgos de Terceros: Permite evaluar y gestionar los riesgos de protección de datos personales de proveedores externos.
    • Gestión de Usuarios y Roles: Ofrece controles de acceso granulados, permitiendo la definición de diferentes roles y permisos para la gestión de cumplimiento (compliance) y acceso a datos.
    • Capacidad SaaS: La plataforma está basada en la nube (SaaS) con una arquitectura multi-tenant que permite servir a múltiples clientes de manera segura.
    • Cumplimiento con ISO 27701: Cumple con los requisitos específicos de la norma ISO 27701, incluyendo la gestión de privacidad y controles de seguridad.
    • Cumplimiento con GDPR: Se adhiere a los principios del GDPR, tales como la minimización de datos, responsabilidad y procesamiento legítimo.
    • Soporte y Mantenimiento: Incluye soporte técnico continuo, actualizaciones de seguridad y futuras mejoras del sistema.

Funcionalidades:

Módulo de Entidades (Cuentas):

    • Manejo de Clientes, Aliados, Proveedores y Autoridades
    • Personas Naturales y Jurídicas
    • Definición de Acceso a Datos
    • Diagramación Condicional por Tipo de Entidad

Módulo de Personas (Contactos):

    • Manejo de Personas Internas: Empleados y Usuarios
    • Manejo de Personas Externas: Prospectos, Clientes, Proveedores, Aliados y Autoridades
    • Diagramación Condicional por Tipo de Persona

Módulo de Usuarios:

    • Gestión de Permisos por Roles, Perfiles y Grupos
    • Gestión de Usuarios

Módulo Gestión de Consentimientos

    • Gestión de Avisos de Privacidad
      • Formularios Digitales
      • Formularios Impresos
      • Mensajería Instantánea
      • Telefonía de Voz
      • Redes Sociales
      • Documentos Administrativos
      • Emails de Marketing
      • Correos Corporativos (Descargo)
    • Gestión de Consentimientos Expresos
      • Formulario de Clientes
      • Formulario de Proveedores
      • Formulario de Empleados
    • Gestión de Otros Consentimientos
      • Uso de Imágenes y Vídeos
      • Eventos
      • Generales
    • Relacionamiento con Personas y Entidades
    • Tipos de Aprobación y Finalidad
    • Gestión de Fechas de Inicio y Expiración
    • Gestión de Acciones
      • Aceptación de Tratamiento de Datos
      • Ejercicio de Derechos
        • Acceso a Datos
        • Rectificación de Datos
        • Eliminación de Datos
        • Oposición al Tratamiento
        • Portabilidad
        • Suspensión de Tratamiento
        • No ser Objeto de Decisiones Automatizadas
        • Dar de Baja de Email Marketing
        • Revocatoria de Consentimiento
      • Gestión de Plantillas
        • Formularios de Solicitud
        • Modelos de Respuestas Predefinidas
        • Documentos PDF
        • Emails
      • Avisos de Primera Línea
      • Materialización de Consentimientos
        • Aceptados y No Aceptados
        • Generar Documento PDF
        • Almacenar Documento PDF asociado a la persona
        • Enviar por Email Documento en PDF

Módulo Gestión de Documentos

    • Documentos Generales
      • Manuales
        • Gestión de Componentes
      • Procedimientos
      • Políticas
    • Vídeos
    • Talleres de Capacitación
      • Apoyo Didácticos
    • Plantillas

Módulo Inventario de Datos Personales

    • Registro de Inventario de Datos (RID)
      • Tipo de Persona
      • Tipos de Datos Almacenados
      • Medios de Obtención
      • Medios de Almacenamiento
      • Tipo de Tratamiento
      • Tiempo de Conservación
      • Medidas de Seguridad
      • Transferencias de Datos
      • Comentarios
    • Registro de Actividades de Tratamiento de Datos (RAT)
      • Base Legal
      • Nombre del Delegado (DPD) o Responsable
      • Finalidad del Tratamiento
      • Transferencias Internacionales
      • Entidades Relacionadas
    • Valorización
      • Confidencialidad
      • Integridad
      • Disponibilidad
      • Nivel de Tasación (Automático)

Módulo Inventario de Activos de la Información

    • Nombre del Activo
    • Código del Activo
    • Descripción del Activo
    • Proceso Macro de la Organización
    • Subproceso Vinculado
    • Sistema Involucrado
    • Tipo de Activo
    • Tipo de Ubicación
    • Nivel de Confidencialidad
    • Propietario del Activo
    • Valorización

Módulo Ejercicio de Derechos

    • Personas y Entidades Relacionadas
    • Gestión de Fechas (Solicitud, Debida, Prórroga, Debida con Prórroga)
    • Tipos de Derechos
    • Estado
    • Prioridad
    • Evidencias
    • Observaciones del Cierre
    • Áreas Relacionadas
    • Encargados
    • Plantillas
      • Formulario de Solicitud En Línea con Firma Digital
      • Email de Confirmación de Recepción de Solicitud
      • Email de Solicitud de Prórroga por 5 días

Módulo Incidencia de Seguridad

    • Personas y Entidades Relacionadas
    • Fecha y Hora Incidente
    • Origen Incidente
    • Persona que Reportó el Incidente
    • ¿Se ha resuelto el Incidente?
    • Resumen del Incidente
    • Categoría del Incidente
    • Tipo de Implicación
    • Categoría de Datos Afectados
    • Área Asociada
    • Activo del Inventario Asociado
    • Volumen de Datos Afectados
    • ¿Se ha comunicado el Incidente a la Autoridad de Control?
    • ¿Se ha comunicado el Incidente a los Afectados
    • Medidas Correctivas y Preventivas Adoptadas
    • Estado
    • Comentarios Generales
    • Prioridad
    • Nivel de Riesgo
    • Modelos de Respuestas Predefinidas
    • Documentos PDF
    • Plantilla de Notificación a Afectados
    • Plantilla de Notificación a Autoridades

Módulo de Reportes y Tableros

    • Reporte de Consentimientos por Tipo de Personas
    • Reporte de Consentimientos por Categoría
    • Reporte de Ejercicio de Derechos
    • Reporte de Encargados de Tratamiento de Datos
    • Reporte de Incidentes y Brechas de Seguridad
    • Otros Reportes
    • Tableros
      • Tabulares
      • Gráficos

Módulo de Emails

    • Administrador de Correos por Webmail
    • Servidores de Salida SMTP
    • Plantillas de Email Estándar
    • Plantillas de Email de Flujos de Trabajo Estándar

Módulos Premium

    • 70+ Extensiones Premium incluidas

Gestión de Datos

    • Importación de Datos Históricos (Archivos CSV)
    • Datos en Tiempo Real (Formularios Web, API)

Documentación

    • Manual del Usuario
    • Manual del Administrador

Otros Módulos Premium

    • Módulo Portal del Cliente
    • Módulo de Integración de Google y Office 365
    • Módulo de Integración con WhatsApp Web o WhatsApp Business API
    • Módulo de ChatBot para WhatsApp
    • Módulo de Aplicación Móvil para Usuarios
    • Módulo de Aplicación Móvil para Portal del Cliente

Integración con otras Plataformas

    • API REST (Entrada/Salida)
    • Formularios Web: Entrada
    • Tecno Plataformas
      • TecnoContact (Omnicanalidad)
      • TecnoCRM (CRM, WhatsApp, ChatBot)
      • TecnoChat (Chat En Vivo, ChatBot)
      • TecnoCommerce (eCommerce)
      • TecnoVoIP (Integración PBX)
      • TecnoIA (Inteligencia Artificial)

Plataformas Suministradas:

Ir al contenido