Merck es una compañía global en ciencia y tecnología especializada en las áreas de Healthcare, Life Science y Performance Materials. Con sede en Alemania, forma parte de una industria altamente regulada por lo que necesitaba adecuarse a la legislación en materia de protección de datos personales: Ley 29733 y GDPR.
Merck Perú
Proyecto: Implementación de la Ley 29733 y GDPR
Nuestra misión fue implementar un Sistema de Gestión de Protección de Datos Personales que contempla las declaraciones a la Autoridad, el cumplimiento del Deber de Informar y la implementación de las Medidas de Seguridad (técnicas, organizativas y legales) que le han permitido adaptarse con éxito a este importante aspecto de la economía digital.
Nuestra misión fue implementar un Sistema de Gestión de Protección de Datos Personales que contempla las declaraciones a la Autoridad, el cumplimiento del Deber de Informar y la implementación de las Medidas de Seguridad (técnicas, organizativas y legales) que le han permitido adaptarse con éxito a este importante aspecto de la economía digital.
hide
Before
- Solo existía una política corporativa que para Perú era declarativa
After
- Se declararon los bancos de datos necesarios para la interacción de la empresa con sus trabajadores, proveedores, profesionales de la salud, pacientes, clientes, entre otros, con los que mantiene distintos tipos de relaciones
- Se declararon los flujos transfronterizos cuando los datos personales se comparten con terceros en el exterior
- Se obtienen los consentimientos necesarios para el tratamiento de datos personales
- Se comunican los cambios a través de Avisos de Privacidad
- Se implementaron programas de capacitación en la materia
- Existe un proceso continuo de implementación de las medidas organizativas, legales y técnicas de acuerdo con los cambios en la organización
- Se brinda soporte al rol “Local Data Privacy Officer”