(Retail-Tech) Data Privacy Specialist
Santiago, Chile | Presencial
- Trabajamos con ellos.
- Desde adentro.
- Como parte de su ritmo.
- Como una extensión natural de su capacidad tecnológica.
¡Estamos en búsqueda de Data Privacy Specialist!
Objetivo del cargo:
Hacer cumplir las políticas de privacidad y protección de datos existentes en la compañía, asegurando que los procesos, sistemas y proyectos operen en conformidad con la normativa vigente y los estándares internos. Adicionalmente, identificar oportunidades de mejora en las políticas actuales y proponer ajustes o nuevos controles cuando las condiciones regulatorias, tecnológicas u operativas lo requieran. El rol opera de forma transversal, articulando con áreas legales, seguridad, tecnología y negocio para garantizar que la privacidad esté integrada en el ciclo de vida de los datos.
Responsabilidades principales:
Supervisar el cumplimiento de las políticas de privacidad y protección de datos personales vigentes en la organización.
Ejecutar evaluaciones de impacto en privacidad (PIA/DPIA) para nuevos proyectos, sistemas y flujos de datos que involucren datos personales.
Articular con las áreas legales, compliance, seguridad y tecnología para alinear controles de privacidad con requerimientos regulatorios (GDPR, leyes locales de protección de datos en LATAM).
Revisar y mejorar las políticas, procedimientos y estándares de privacidad existentes, proponiendo actualizaciones cuando sea necesario.
Gestionar el inventario de tratamiento de datos personales, asegurando que esté actualizado y sea auditable.
Asesorar a equipos internos sobre principios de privacidad by design y by default en el diseño de soluciones.
Coordinar la respuesta ante incidentes de privacidad, brechas de datos personales y solicitudes de titulares (derechos ARCO o equivalentes).
Desarrollar programas de concientización y capacitación en privacidad para colaboradores y terceros.
Generar reportes de cumplimiento y métricas de privacidad para auditorías internas, externas y comités de riesgo.
Requisitos excluyentes:
3+ años de experiencia en roles de privacidad de datos, protección de datos personales o compliance.
Conocimiento profundo de normativas de privacidad: GDPR, leyes de protección de datos de Chile, Argentina, Brasil (LGPD), Perú, Colombia u otros países LATAM aplicables.
Experiencia en ejecución de evaluaciones de impacto en privacidad (PIA/DPIA).
Conocimiento de frameworks de privacidad: ISO 27701, NIST Privacy Framework, principios de Privacy by Design.
Capacidad de articular con equipos legales, técnicos y de negocio de forma autónoma.
Experiencia en gestión de inventarios de datos personales y registros de tratamiento.
Habilidad para redactar y mejorar políticas, procedimientos y avisos de privacidad.
Deseables:
Certificaciones CIPP/E, CIPM, CIPT, ISO 27701 Lead Implementer o equivalentes.
Experiencia con herramientas de gestión de privacidad: OneTrust, TrustArc, BigID o similares.
Conocimiento técnico básico de bases de datos, flujos de datos y arquitecturas cloud para evaluar riesgos de privacidad.
Experiencia en empresas de retail, e-commerce o sectores con alto volumen de datos de consumidores.
Familiaridad con procesos de auditoría interna y externa en temas de privacidad.
- Agilidad: evolucionamos rápido porque el mundo no espera.
- Colaboración: el talento se multiplica cuando construimos juntos.
- Innovación: pensamos diferente para desbloquear lo que viene.
- Distinción: buscamos elevar el estándar en cada detalle.