Crawford Tech logo

Mantener la seguridad de los datos. Sus responsabilidades en virtud del RGPD (parte 2)

Esta es la séptima y última publicación de nuestra serie de blogs sobre el Reglamento General de Protección de Datos de la Unión Europea, que entró en pleno vigor el 25 de mayo de este año (2018).

A lo largo de esta serie, hemos analizado qué significan estas nuevas regulaciones para las empresas que recopilan, almacenan y utilizan datos personales. Y, lo más importante, qué se puede hacer para evitar el incumplimiento, que, según el RGPD, puede dar lugar a sanciones severas de hasta 20 millones de euros (unos 23 000 000 USD) o el 4 % de los ingresos mundiales, lo que sea mayor.

Si bien hemos llegado a la conclusión de que gran parte de lo que contiene el RGPD no es nuevo, observamos que, cuando se toman en su conjunto, las nuevas regulaciones marcan un claro alejamiento de la naturaleza implícita de la legislación de protección de datos anterior con sus «mejores prácticas», hacia un conjunto explícito de requisitos legales que las empresas deben cumplir.

En esta serie, hemos analizado hasta ahora qué constituye un «dato personal», cómo, según las nuevas regulaciones, el procesamiento de estos datos debe ser «lícito» y «transparente» y cómo la captura de las preferencias y el consentimiento de los clientes es clave para ello. Hemos analizado la gestión de registros de granularidad fina y gruesa y cómo las organizaciones deben garantizar que los sistemas de gestión y archivo de contenido empresarial, donde se almacenan los datos personales, cumplan con la normativa y sean capaces de respaldar los nuevos derechos que tienen las personas según el RGPD, y qué hacer si no lo son. Más recientemente, hemos examinado formas de garantizar que los datos personales de los clientes se mantengan seguros dentro de estos sistemas cuando las partes interesadas internas necesitan acceder a los documentos mediante el uso de cifrado a nivel de página. Esta vez, analizamos otras formas en las que las empresas pueden mantener los datos de sus clientes protegidos y seguros, en particular cuando los documentos de los clientes están en tránsito.

Todas las empresas y organizaciones necesitan enviar e intercambiar documentos de clientes de vez en cuando, pero esto conlleva el riesgo de que se divulgue inadvertidamente información confidencial. Las comunicaciones deben poder fluir sin obstáculos para permitir diversos procesos comerciales, y existen varias soluciones disponibles para mitigar estos riesgos.

Por ejemplo, no todos los destinatarios de un documento necesitan conocer o ver la información sensible o confidencial que contiene, y la censura de datos personales en este caso puede proporcionar una solución adecuada. Históricamente, con los documentos impresos, la censura consistía simplemente en colocar una marca o recuadro negro sobre los datos personales para ocultarlos al lector. Hoy, con las comunicaciones digitales, un sofisticado software de censura permite eliminar por completo el texto sensible del documento o codificarlo para lograr el mismo resultado.

Como alternativa, si es necesario enviar un documento completo, un PDF firmado, donde se crea un PDF y se coloca un hash de su contenido en una firma digital, hará que se emita una advertencia si alguien manipula o modifica el PDF antes de que lo abra el destinatario previsto, alertando así a las partes sobre una posible violación de seguridad que luego se puede abordar de manera expedita para garantizar la protección de los datos del cliente.

Según el nuevo Reglamento General de Protección de Datos, las organizaciones tienen la clara responsabilidad de garantizar que cuentan con las medidas de seguridad adecuadas para proteger los datos personales que poseen, ya sea en reposo o en tránsito, y existe una clara rendición de cuentas en torno a las medidas que han adoptado y cómo se han evaluado y gestionado también los riesgos de seguridad asociados.

Echa un vistazo a las soluciones Redaction Express y Signed PDF de CrawfordTech para asegurarte de que estás haciendo todo lo que exige el GDPR para mantener seguros los datos de tus clientes.

Editar publicación de blog
1 de noviembre de 2018

Si necesita registrar una cuenta, haga clic aquí .