Reglamento de Protección de Datos: todo lo que necesita saber

Para la Comisión Europea, la protección de los datos personales es un elemento clave del Mercado Único Digital. Todo este escenario potenció la creación del nuevo Reglamento General de Protección de Datos (RGPD) para la Unión Europea, que deroga la legislación actual sobre la protección de los datos personales, publicada en 1995, cuando el acceso a Internet aún no era generalizado. El nuevo Reglamento de protección de datos entra en vigor en mayo de 2018 y aún existe mucho desconocimiento en cuanto a su actuación e implicaciones. ¡En este artículo, abordaremos todos los aspectos que debe conocer para recibir el nuevo reglamento de protección de datos de conformidad con la ley!

Los cambios más significativos e impactantes de este nuevo reglamento son los siguientes:

Derecho al olvido

Los ciudadanos podrán exigir a las empresas que eliminen los datos personales. El nuevo reglamento permite que los datos personales de cada ciudadano sean destruidos por su solicitud.

Portabilidad de los datos

Los ciudadanos pueden exigir a las empresas que les envíen sus datos personales en un formato que permita que se envíen a otra empresa, facilitando su migración y haciendo más simple el cambio de proveedor de servicios de televisión, por ejemplo.

Derecho de oposición al profiling

Los sistemas informáticos de las empresas deberán poder registrar quién ha indicado la negativa al tratamiento automatizado de sus datos, como se suele hacer en procesos de análisis conductuales y creación de perfiles de consumo.

Registros y prueba de consentimiento

En relación con la relación en línea con los clientes, los sistemas de las empresas deben exponer las políticas de privacidad en un lenguaje claro y objetivo. El consentimiento para el tratamiento de datos por parte de los usuarios debe guardarse de forma que se muestre si es necesario.

Privacidad por defecto y diseño

Se deben tomar medidas que aseguren la protección de los datos desde el diseño de aplicaciones informáticas, minimización del tratamiento de datos personales, enmascaramiento de los datos, encriptación, entre otros tópicos.

Obligatoriedad de notificar

Las empresas y las organizaciones tienen el deber de notificar a la Autoridad Nacional de supervisión para las infracciones de datos para situaciones que pongan a las personas en riesgo y comunicar al ciudadano afectado todas las infracciones de alto riesgo lo antes posible, a que se puedan tomar las medidas apropiadas.

¿Cómo saber si la nueva ley se aplica a mi empresa?

La nueva ley de protección de datos se aplica a cualquier organización que haga negocios en la Unión Europea, independientemente de que el procesamiento de los datos personales se produzca en la Unión Europea o no, y con independencia de que sean datos personales sobre residentes de la Unión Europea o sólo visitantes.

¿Qué ocurre si no se cumple con el nuevo reglamento de protección de datos?

El régimen de castigo de la nueva ley es bastante exigente y engloba multas que en el caso de violaciones de menor gravedad pueden alcanzar los 10 millones de euros o el 2% del volumen mundial de negocios a nivel global. En los casos más graves, las multas pueden alcanzar los 20 millones de euros o el 4% del volumen de negocios total.

¡Puede conocer mejor el nuevo reglamento de protección de datos descargando este e-book que explora la nueva ley y lo informa sobre todo lo que necesita saber!

Conozca las 4 fases de un desastre informático y sepa cómo protegerse

Los desastres informáticos existen y es un error pensar que sólo sucede a los demás. Las causas para los desastres son inmensas: infraestructuras inadecuadas, profesionales sin cualificación suficiente, falta de software de seguridad, entre muchas otras. ¡En este artículo, vamos a hablar de las fases de un desastre informático y darle algunos consejos para que pueda protegerse y evitar estas situaciones en el futuro!

Fase de la preocupación

Después de un desastre, y si la empresa no está debidamente protegida, surge una ola gigante de preocupación. «¿Perdemos todos los datos?»: la respuesta afirmativa a esta pregunta puede resultar en una quiebra de productividad y se reflejará en los beneficios de la empresa. La empresa, en esta fase inicial del desastre informático, se siente perdida y no es capaz de reorganizarse para continuar produciendo normalmente.

Fase de la aceptación y comprensión

Después de la fase inicial del pánico y de la preocupación, llegó la hora de analizar el verdadero impacto que el desastre va a tener para la empresa. Así pues, es necesario evaluar lo que hay que rehacer, qué datos fueron más afectados, entre otros aspectos imprescindibles para el buen funcionamiento de la empresa.

Fase de rehacer lo que ya estaba hecho

Esta es la fase en que tendrá que organizar el trabajo que ya se había hecho anteriormente. A veces, un desastre informático elimina trabajo hecho hace años. Es importante tener conciencia de que en esta fase el trabajo antiguo y el trabajo actual se van a sobreponer, lo que hará que la carga de trabajo de los colaboradores aumente significativamente. Es necesario hacer una buena gestión del tiempo para no perder el trabajo antiguo y al mismo tiempo no perjudicar las tareas actuales.

Fase de la normalidad

Después de toda la confusión generada por el desastre informático, llegó la hora de volver a la normalidad. No será una tarea fácil, ya que un desastre informático deja siempre secuelas, pero poco a poco la empresa volverá a entrar en su rutina habitual. Es fundamental que después de una situación de este tipo, las empresas se protejan y garanticen que en desastres futuros tienen el control sobre sus datos.

Planes de recuperación de desastres

Los planes de recuperación de desastres son esenciales para planificar acciones que garantizan que un desastre no interfiera en el rendimiento de la empresa. Además de esta acción proactiva, los planes de recuperación de desastres tienen también una acción reactiva, a través de la ejecución de acciones de emergencia, planificadas previamente y que garantizan la resolución inmediata de problemas. El disaster recovery se define como el conjunto de procedimientos que deben realizarse en situaciones de crisis. El objetivo final es salvar los datos de su empresa para que su información se mantenga sana y salva.

 

«Vale más prevenir que curar» es una verdad absoluta en lo que se refiere a desastres informáticos. ¡Conozca las soluciones de IT PEERS a nivel de seguridad y asegúrese de que no pierde información valiosa incluso en las situaciones más extremas!