El Reglamento UE 2016/679 General de Protección de Datos será aplicable a partir de mayo de 2018. El escenario de la privacidad a nivel europeo se homogeneiza y se refuerza.
No se trata de simples cumplimientos formales, o de documentación o de clausulados, aunque también. Se trata de reflexionar si los datos personales en cada organización cumplen con todas las garantías de seguridad, si los tratamientos son lícitos, si los consentimientos han sido recabados adecuadamente y si la organización ha realizado una evaluación de riesgos en lo que a privacidad de refiere.
En las organizaciones, grandes y pequeñas, a menudo se guardan datos personales “por si acaso”. Esta conservación, mas allá de las obligaciones legales de custodia por un tiempo, puede ser peligrosa. ¿Para qué se quieren datos de usuarios de hace diez años si no se han utilizado? ¿Y los curricula? ¿Acaso no se queda un curriculum vitae obsoleto en uno o dos años?
El nuevo Reglamento aborda esta cuestión:
Igualmente hay que empaparse de cultura de seguridad y por ende, de la privacidad, en las organizaciones para minimizar los riesgos: modificando contraseñas de forma periódica, limitando los accesos, revisando periódicamente los sistemas, actualizando el software y realizando copias de seguridad, limitando los riesgos de intrusión mediante las medidas de seguridad correspondientes…. Puesto que en términos generales, el gran capital de las organizaciones (sobre todo de servicios) es la información digital, la seguridad debe redundar en proteger este intangible por encima de otras cuestiones. La sensibilización de los empleados y su involucración en proteger la información es clave.
Tenemos mucho trabajo por delante, ya lo hemos adelantado anteriormente, pero a nadie le tiene que pillar desprevenido. Una vez asumido el inevitable cambio, cada organización, a su nivel debe plantearse internamente los cambios que debe afrontar: sin prisa pero sin pausa.
Por otra parte, seguiremos insistiendo en el cumplimiento de otras obligaciones legales que afectan al mundo virtual: páginas webs, contenidos, derechos de imagen, marcas y dominios.
Estrenamos un año digital apasionante…
Paz Martín