Prompts
Prompts de IA jurídica para Privacidad y Protección de Datos
15 prompts you can paste straight into HAQQ or any other assistant. Every one is written out in full - open it, copy it, change the bracketed parts.
Política de PrivacidadPolíticaAvanzadoRedactar / Generar
Redacta una política de privacidad integral para [Empresa] que opera [describir negocio] en [jurisdicciones]. Abordar prácticas de recopilación de datos, bases legales para el procesamiento, períodos de retención, derechos individuales, transferencias internacionales, cookies e información de contacto para consultas de privacidad.
Acuerdo de Procesamiento de DatosAcuerdoAvanzadoRedactar / Generar
Redacta un acuerdo de procesamiento de datos donde [Procesador] procesará datos personales en nombre de [Controlador] para [describir actividades de procesamiento]. Incluir requisitos del Artículo 28 del RGPD, medidas de seguridad, proceso de aprobación de subprocesadores, derechos de auditoría y obligaciones de notificación de violación de datos.
Política de CookiesPolíticaAvanzadoRedactar / Generar
Redacta una política de cookies para el sitio web de [Empresa] explicando los tipos de cookies utilizadas (esenciales, analíticas, marketing), sus propósitos, duración, cookies de terceros y cómo los usuarios pueden gestionar las preferencias de cookies en cumplimiento con los requisitos de [jurisdicción].
Procedimiento de Solicitud de Acceso del TitularPolíticaAvanzadoRedactar / Generar
Redacta un procedimiento interno para [Empresa] para manejar solicitudes de acceso de titulares de datos bajo RGPD/[ley aplicable]. Incluir pasos de verificación de identidad, protocolos de búsqueda, plazos de respuesta, evaluación de exenciones, formato de respuesta y procedimientos de escalamiento.
Plan de Respuesta a Violación de DatosPolíticaAvanzadoRedactar / Generar
Redacta un plan de respuesta a violación de datos para [Empresa]. Incluir detección e informe de incidentes, evaluación inicial, medidas de contención, requisitos de notificación a reguladores e individuos afectados, documentación, revisión post-incidente y responsabilidades asignadas.
Aviso de Privacidad para EmpleadosPolíticaAvanzadoRedactar / Generar
Redacta un aviso de privacidad para empleados de [Empresa] explicando qué datos personales se recopilan de los empleados, propósitos del procesamiento, bases legales, períodos de retención, derechos de los empleados, prácticas de monitoreo y transferencias internacionales de datos dentro del grupo corporativo.
Anexo de Protección de Datos del ProveedorAcuerdoAvanzadoRedactar / Generar
Redacta un anexo de protección de datos para adjuntar a acuerdos con proveedores donde [Proveedor] pueda acceder o procesar datos personales controlados por [Empresa]. Incluir obligaciones del procesador, requisitos de seguridad, restricciones de subprocesamiento, derechos de auditoría y mecanismos de transferencia transfronteriza.
Política de Retención de DatosPolíticaAvanzadoRedactar / Generar
Redacta una política de retención de datos para [Empresa] cubriendo todas las categorías de datos personales y comerciales. Especificar períodos de retención basados en requisitos legales y necesidades comerciales, procedimientos de eliminación segura, protocolos de retención por litigio y responsabilidades para el cumplimiento de la política.
Evaluación de Impacto de PrivacidadInformeAvanzadoCumplimiento / Diligencia
Realiza una evaluación de impacto de privacidad para el [proyecto/sistema/producto] propuesto de [Empresa] que procesará [describir datos personales]. Identificar riesgos de privacidad, evaluar necesidad y proporcionalidad, evaluar salvaguardas y recomendar medidas de mitigación según el Artículo 35 del RGPD.
Evaluación de Transferencia de Datos TransfronterizaMemorandoAvanzadoCumplimiento / Diligencia
Evalúa la legalidad de transferir datos personales de [país/región de origen] a [país de destino]. Analizar decisiones de adecuación, salvaguardas apropiadas (SCCs, BCRs), medidas suplementarias necesarias y riesgos según los requisitos de Schrems II.
Marco de Gobernanza de Datos de Sistema IAPolíticaAvanzadoRedactar / Generar
Redacta un marco de gobernanza de datos para los sistemas de IA/ML de [Empresa] abordando requisitos de datos de entrenamiento, mitigación de sesgos, minimización de datos, limitación de propósito, obligaciones de transparencia, derechos individuales en la toma de decisiones automatizada y cumplimiento con regulaciones emergentes de IA.
Acuerdo de Compartición de Datos con TercerosAcuerdoAvanzadoRedactar / Generar
Redacta un acuerdo de compartición de datos entre [Empresa A] y [Empresa B] para compartir [describir datos] para [describir propósitos]. Abordar responsabilidades de controlador a controlador, bases legales, notificación a titulares de datos, estándares de seguridad, limitación de compartición adicional y asignación de responsabilidad.
Política de Gobernanza de IAPolíticaExpertoRedactar / Generar
Redacta una política de gobernanza de IA para [organización] que aborde el uso responsable de IA, marco de evaluación de riesgos, detección y mitigación de sesgos, requisitos de transparencia, mecanismos de supervisión humana, manejo de datos para entrenamiento de IA, criterios de evaluación de proveedores y procedimientos de respuesta a incidentes.
Memorando de investigación normativa (verificar antes de citar)MemorandoAvanzadoInvestigar / Fuentes
Investiga los requisitos vigentes bajo [nombra la normativa o el marco] tal como se aplican a [describe la actividad de la empresa] en [jurisdicción]. Estructura la respuesta así: la obligación específica, el artículo legal o reglamentario del que proviene, el plazo o hecho que lo activa, y la sanción por incumplimiento. Si no estás seguro de que una cita sea vigente o esté correctamente numerada, dilo explícitamente y pídeme que la confirme con el texto oficial del regulador en lugar de presentar tu mejor suposición como derecho asentado.
Calendario de Obligaciones Bajo una Ley de Protección de Datos de MENA IdentificadaLista de verificaciónExpertoCumplimiento / Diligencia
Actúa como abogado de privacidad construyendo un calendario de obligaciones para [ORGANIZACIÓN], una empresa del sector [SECTOR] que trata datos personales de personas en [PAÍS], bajo [LEY IDENTIFICADA — por ejemplo la Ley de Protección de Datos Personales de Arabia Saudí (Real Decreto M/19) y su Reglamento de Ejecución, el Decreto-Ley Federal de EAU n.º 45 de 2021, la Ley de Protección de Datos del DIFC n.º 5 de 2020, la Ley de Baréin n.º 30 de 2018, o la Ley de Catar n.º 13 de 2016]. Trabaja únicamente con esa ley identificada y sus reglamentos de desarrollo. Cita el artículo de cada obligación; cuando un plazo, umbral, tasa o periodo de conservación no conste en el texto con el que trabajas, escribe "no especificado en la fuente — confirmar" en lugar de aportar una cifra. Devuelve: (1) Aplicabilidad — si la ley alcanza a esta organización y por qué, incluido cualquier nexo extraterritorial, exclusión sectorial o régimen de zona franca que la desplace; (2) Registros y Presentaciones — cualquier registro, licencia, nombramiento o notificación al regulador, con el artículo y el hecho que lo activa; (3) Obligaciones Periódicas — un calendario de qué debe hacerse y con qué cadencia (registro de actividades de tratamiento, evaluaciones de impacto, revisiones, formación, auditorías), cada una con artículo, responsable interno y frecuencia; (4) Plazos Activados por Eventos — el cómputo que se inicia ante una brecha de datos personales, una solicitud del interesado, una transferencia internacional o un cambio de encargado, con el artículo y la regla de cómputo; (5) Condiciones de Transferencia Internacional — las bases permitidas, cualquier paso de autorización o adecuación, y cualquier exigencia de localización, todo citado; (6) Roles y Cláusulas Contractuales — si se exige delegado de protección de datos o representante local y bajo qué supuesto, el reparto responsable-encargado, y las cláusulas que la ley impone en los contratos de encargo; (7) Exposición Sancionadora — las sanciones que la propia ley prevé, citadas del texto, sin estimación de probabilidad; (8) Lista de Brechas y Evidencia — contrastada con [PRÁCTICA ACTUAL], qué falta y qué documento debe poder exhibir [ORGANIZACIÓN] para demostrar cumplimiento, más las preguntas abiertas para el abogado local. Práctica actual: [DESCRIBIR].