¿Por qué necesita un DPO en Suiza?
La nueva Ley Federal de Protección de Datos (nLPD), en vigor desde el 1 de septiembre de 2023, establece nuevas obligaciones para las organizaciones que tratan datos personales de residentes suizos. Aunque la nLPD no impone formalmente la designación de un DPO a todas las organizaciones, se recomienda encarecidamente para empresas que tratan datos a gran escala — y aquellas sujetas al RGPD (p. ej., que se dirigen a ciudadanos de la UE) pueden estar legalmente obligadas a designar un DPO según los artículos 37-39 del RGPD.
Un DPO externalizado permite a su organización cumplir estas obligaciones de forma profesional sin el coste y la complejidad de una contratación interna a tiempo completo.
¿Qué es un DPO Externalizado?
- Experiencia especializada — Profesionales certificados con conocimiento profundo de nLPD, RGPD y la práctica regulatoria suiza
- Reducción de costes — Una fracción del coste de un responsable de protección de datos interno a tiempo completo
- Disponibilidad inmediata — Sin procesos de contratación ni períodos de formación
- Independencia — Asesoramiento objetivo e imparcial, según lo exige el RGPD Art. 38(3)
Responsabilidades del DPO Externalizado
- Inventario de tratamientos — Creación y mantenimiento del registro de actividades de tratamiento conforme al Art. 12 nLPD
- Evaluaciones de Impacto (EIPD) — Realización de evaluaciones para tratamientos de alto riesgo según Art. 22 nLPD y Art. 35 RGPD
- Políticas y procedimientos — Desarrollo de políticas de privacidad, mecanismos de consentimiento y contratos de encargo del tratamiento
- Derechos de los interesados — Gestión de solicitudes de acceso, rectificación, supresión, limitación y portabilidad
- Gestión de brechas — Respuesta a incidentes y notificación al PFPDT (Comisionado Federal de Protección de Datos e Información) en 72 horas
- Formación — Formación periódica del personal en protección de datos y cumplimiento nLPD/RGPD
- Auditorías internas — Revisiones periódicas de cumplimiento y enlace con el PFPDT
¿Cómo funciona?
Evaluación Inicial
Realizamos un diagnóstico completo de su estado de cumplimiento actual frente a nLPD, RGPD y regulaciones sectoriales aplicables.
Plan de Acción
Diseñamos un plan de remediación priorizado con plazos claros y entregables para cerrar brechas identificadas y establecer procesos conformes.
Gestión Continua
Asumimos las funciones de DPO con informes mensuales, gestión de derechos de los interesados, actualizaciones regulatorias y enlace con el PFPDT.