El desafío
Los requisitos de cumplimiento del GDPR dejaron al descubierto procesos manuales y fragmentados en Vanquis:
- Falta de un repositorio unificado de registros de tratamiento de datos.
- Ausencia de flujos de trabajo automatizados para solicitudes de acceso o eliminación de datos.
- Sin visibilidad centralizada sobre los terceros que manejan datos.
- Dificultad para cumplir los requisitos regulatorios y gestionar los riesgos legales.
La solución
Vanquis implementó OneTrust con cuatro módulos clave, en un proyecto liderado por su Analista de Protección de Datos junto al CISO y el equipo de cumplimiento:
- Data Mapping — rastrear los datos personales en toda la organización.
- Assessment Automation — automatizar las evaluaciones de impacto en privacidad.
- Data Subject Rights Automation — agilizar las solicitudes de los titulares.
- Third-Party Risk Management — monitorear a los proveedores que manejan datos.
Resultados
- Reportes automatizados y auditables que mejoran la eficiencia.
- Trazabilidad completa de los datos personales (clientes, empleados y proveedores).
- Gestión eficiente de los derechos de los titulares con flujos de trabajo claros.
- Evaluaciones de impacto centralizadas que reducen el riesgo y la inconsistencia.
OneTrust fue seleccionado por su enfoque de negocio, su diseño intuitivo, su adaptabilidad y su transparencia auditable a nivel de toda la empresa.