Diagnóstico inicial
Parte por identificar tratamientos de datos personales, sistemas involucrados, responsables internos, canales de captura y finalidades declaradas. El objetivo es saber qué existe antes de automatizar controles.
- Inventario de tratamientos
- Sistemas y canales
- Responsables por proceso
- Finalidades y bases legales
Controles mínimos de consentimiento
Cada flujo debe registrar estado, fecha, origen, versión del aviso, finalidad, revocaciones y cambios posteriores. Sin esos campos, la organización puede operar, pero no demostrar con claridad.
- Estado y fecha
- Canal de origen
- Versión del aviso
- Historial de revocaciones
Priorización de brechas
Prioriza primero los procesos con alto volumen, datos sensibles, comunicaciones comerciales, múltiples canales o riesgo regulatorio. Después consolida evidencias y reportes para seguimiento ejecutivo.