A tres semanas de que el GDPR inicie su andadura, concretamente el 25 de mayo, todos los operadores que intervienen en Internet manejando datos personales deben ajustarse a su exigente catálogo de medidas para preservar la privacidad de los titulares de aquellos.
Esta normativa comunitaria, si bien incorpora un fuerte componente innovador, viene a reforzar la preexistente LOPD española que acredita una fructífera trayectoria en la materia.
La descomunal evolución de Internet, detonante del nuevo reglamento de protección de datos
El presente siglo ha traído consigo la consolidación de negocios basados en la cesión de datos personales (Google o Facebook son ejemplos emblemáticos). Y ante la turbulenta dinámica que ha ido generándose con el manejo de información altamente sensible de los ciudadanos, las autoridades europeas han decidido devolver la iniciativa a estos.
El objetivo es que todo el mundo sepa fielmente a qué atenerse sobre el destino de sus datos y la finalidad de su empleo, ensanchando la esfera de derechos sobre algo que pertenece a la más estricta privacidad.
La principal ventaja que se nos ocurre para tu empresa viene de reconocer que la vulnerabilidad, frecuentemente minusvalorada, de los datos almacenados la ha tenido demasiado expuesta al hackeo. La nueva normativa extrema las medidas con las que podremos blindar estos datos contra agresiones voluntarias y/o accidentales.
Lo que has de cumplir para respetar la privacidad según ordena el GDPR
Te aconsejamos realizar un enfoque integral, sin caer en la simplicidad de limitarte a una mera revisión de los elementos tecnológicos de tu organización.
Probablemente estés preguntándote: ¿por dónde empiezo? De momento, asegúrate un exhaustivo conocimiento de la información que manejes; eso se traduce en hacer un inventario de datos clasificándolos según el grado de seguridad que requieran.
Redacta nuevas cláusulas de consentimiento para que clientes y usuarios autoricen expresamente a tu empresa a manejar sus datos.
Revisa contratos con prestadores de servicios (el del hosting, por ejemplo); ten claro que, en caso de desvíos de información, el responsable será quien tenga contratado el servicio, no el proveedor del mismo.
Debes permitir la portabilidad de los datos y la comunicación inmediata a sus titulares de cualquier incidente de seguridad detectado.
Te conviene someterte a una auditoría en la que se indiquen los cambios que necesitas para cumplir la normativa (cifrado de la información, filtro de accesos, validación de datos…).
Y si el volumen de datos personales manejados lo exige, deberás contratar un DPO, alguien documentado en ciberseguridad y aspectos legales.
Aunque parezca mentira, todavía hay empresas y organizaciones que permanecen sin abordar seriamente el escenario de la inminente entrada del GDPR. Te aconsejamos que recabes el apoyo legal y tecnológico de consultoras, como la nuestra, capaces de ayudarte en la adaptación de tus sistemas de información y de ciberseguridad.
¿Qué puede hacer Telemira para que cumplas con el nuevo Reglamento General de Protección de Datos?
A continuación te ofrecemos soluciones tecnológicas para el cumplimiento del GDPR a partir del 25 de mayo:
Pida información y, según el tamaño de su empresa, los datos que almacene y maneje, podremos recomendarle la mejor solución para cumplir con algunas de las exigencias más significativas de nuevo Reglamento General de Protección de Datos.
Dirección: Calle Oller nº29 (Parq.Emp.Táctica), 46980 Paterna - Valencia | Teléfono +34 963 173 620 | Fax +34 963 494 644 | Email: info@telemira.com