Resumen de la biblioteca de prompts de GDPR
Esta biblioteca de prompts de GDPR proporciona prompts listos para usar con el fin de lograr y mantener el cumplimiento del Reglamento General de Protección de Datos de la UE. Cada…
Qué encontrarás en esta biblioteca
Esta biblioteca de prompts de GDPR proporciona prompts listos para usar con el fin de lograr y mantener el cumplimiento del Reglamento General de Protección de Datos de la UE. Cada prompt está diseñado para ayudarte a trabajar con ISMS Copilot y generar resultados prácticos y accionables alineados con los requisitos del GDPR.
Cómo utilizar estos prompts
Copiar y personalizar: Todos los prompts utilizan [corchetes] para indicar dónde debes insertar tus detalles específicos. Reemplaza estos marcadores de posición con la información de tu organización.
Iterar para profundizar: Comienza con prompts de alcance y evaluación, luego profundiza en artículos específicos o actividades de procesamiento de datos. Haz preguntas de seguimiento para ampliar secciones o abordar casos excepcionales.
Subir contexto: Para obtener los mejores resultados, sube tus políticas de privacidad existentes, inventarios de datos o registros de procesamiento a tu espacio de trabajo antes de utilizar estos prompts.
Crea un espacio de trabajo dedicado para el cumplimiento del GDPR con el fin de mantener todas las conversaciones relacionadas con la privacidad, archivos y documentos generados organizados en un solo lugar.
Categorías de prompts
La biblioteca está organizada para coincidir con el ciclo de vida del cumplimiento del GDPR:
Evaluación de protección de datos
Prompts para comprender tus actividades de procesamiento de datos, realizar Evaluaciones de Impacto en la Protección de Datos (DPIA) y mapear la aplicabilidad del GDPR a tus operaciones.
Políticas y avisos de privacidad
Genera políticas de privacidad y avisos de privacidad conformes con el GDPR, comunicaciones con los interesados y mecanismos de consentimiento que cumplan con los requisitos de transparencia.
Procedimientos de derechos de los interesados
Crea procedimientos y plantillas de respuesta para gestionar solicitudes de acceso de los interesados (DSAR), solicitudes de supresión, portabilidad y otros derechos contemplados en los Artículos 15-22.
Medidas de seguridad y técnicas
Diseña medidas técnicas y organizativas (TOMs) para garantizar la seguridad de los datos, implementar la privacidad desde el diseño y demostrar el cumplimiento de los requisitos de seguridad del Artículo 32.
Documentación y responsabilidad
Desarrolla Registros de Actividades de Tratamiento (RoPA), políticas de protección de datos, marcos de responsabilidad y documentación lista para auditorías que demuestre el cumplimiento del GDPR.
Mejores prácticas para los prompts de GDPR
Especifica tu rol y jurisdicción: Las obligaciones del GDPR varían para responsables y encargados del tratamiento, y para organizaciones dentro o fuera de la UE. Siempre clarifica tu estatus.
Referencia artículos específicos del GDPR: Utiliza números de artículos (por ejemplo, "base legal del Artículo 6" o "DPIA del Artículo 35") para garantizar respuestas precisas y alineadas con la normativa.
Considera las categorías de interesados: Los requisitos del GDPR pueden diferir para clientes, empleados, niños o datos de categoría especial. Especifica los interesados involucrados.
Valida con asesoría legal: El GDPR tiene consecuencias legales y regulatorias. Siempre revisa el contenido generado con profesionales legales o de protección de datos cualificados.
ISMS Copilot genera contenido preliminar para acelerar tu trabajo de cumplimiento del GDPR. Todos los resultados deben ser revisados por tu equipo legal y el Delegado de Protección de Datos para garantizar que reflejen con precisión tu procesamiento y cumplan con las directrices actuales.
Ejemplo de flujo de trabajo
Así es como puedes utilizar esta biblioteca para un cumplimiento integral del GDPR:
- Evalúa tu alcance: Utiliza los prompts de evaluación de protección de datos para mapear las actividades de procesamiento y determinar la aplicabilidad del GDPR
- Establece la base legal: Identifica las bases legales para cada actividad de procesamiento utilizando los prompts de evaluación
- Crea documentos de transparencia: Genera políticas y avisos de privacidad con los prompts de políticas de privacidad
- Implementa los derechos de los interesados: Desarrolla procedimientos y plantillas para gestionar DSAR y otros derechos
- Diseña medidas de seguridad: Utiliza los prompts de seguridad para documentar medidas técnicas y organizativas
- Construye documentación de responsabilidad: Crea RoPA, políticas y registros de cumplimiento
- Realiza DPIA: Para procesamientos de alto riesgo, utiliza los prompts de DPIA para evaluar y mitigar riesgos
El cumplimiento del GDPR es continuo, no un proyecto de una sola vez. Utiliza estos prompts regularmente para actualizar la documentación a medida que evolucionen tus actividades de procesamiento.