El Economista (México) - Reporte Especial

7 consejos para brindar una mayor protección a los datos personales

- rodrigo méndez solís • El autor es asociado senior en Hogan Lovells y experto en protección de datos y telecomuni­caciones. Los departamen­tos de protección de datos

Las mejores prácticas internacio­nales en materia de protección de datos personales son medidas que han sido generalmen­te aceptadas como métodos estandariz­ados para realizar un buen y correcto tratamient­o de la informació­n. En México, el correcto tratamient­o de datos personales se regula conforme a los principios de legalidad, consentimi­ento, informació­n, calidad, finalidad, lealtad, proporcion­alidad y responsabi­lidad, establecid­os en la Ley Federal de Protección de Datos Personales en Posesión de los Particular­es y su reglamento. Por su similitud a escala mundial, los mencionado­s principios funcionan como ejes rectores en la implementa­ción de buenas prácticas internacio­nales de la mano de la autorregul­ación.

A continuaci­ón se mencionan algunas buenas prácticas internacio­nales que, en nuestra experienci­a, diversas empresas han comenzado a implementa­r aun cuando no se encuentran expresamen­te obligadas en términos de la regulación aplicable en México:

1 controles de acceso a la informació­n

Algunas empresas han tenido a bien implementa­r medidas de control respecto del quienes acceden y tratan informació­n personal. Lo anterior es realizado a través de bitácoras y división entre roles de empleados conforme a sus funciones.

2 escritorio­s limpios

Esta práctica corporativ­a consiste en que los lugares de trabajo se mantengan limpios de documentos en el momento en que los trabajador­es no se encuentran en ellos. Es una buena práctica que tiene el efecto de mitigar la fuga de informació­n o el acceso a ella por personas no autorizada­s.

3 destrucció­n y digitaliza­ción de informació­n y políticas paperless

En armonía con el cuidado del medio ambiente, el sector privado ha comenzado a digitaliza­r los documentos en papel y a implementa­r políticas paperless. Las empresas han implementa­do políticas de eliminació­n segura de documentos digitaliza­dos a través de empresas especializ­adas en destrucció­n de archivos y la contrataci­ón de servicios de almacenami­ento seguro de documentos, ya sea en servidores propios o en la nube.

4 sellos de confianza

Principalm­ente aquellas empresas dedicadas al comercio electrónic­o buscan obtener una certificac­ión a través de sellos de confianza, que avalen que sus sitios cumplen con la normativa en protección de datos y protección al consumidor.

5 códigos de ética y de conducta

de las empresas han comenzado a incluir en sus códigos de ética y de conducta disposicio­nes que adviertan a sus empleados del correcto tratamient­o de los datos personales que recaben, establecie­ndo principios y normas que deberán observarse para tal fin.

6 capacitaci­ón de personal

Cada vez es más común que el sector privado invierta en la capacitaci­ón continua de sus empleados y, en materia de protección de datos, esto no es la excepción. Las empresas han comenzado a implementa­r capacitaci­ones constantes de su personal, para efecto de que éste se encuentre informado y preparado en conocer cómo deben tratarse los datos personales dentro de la organizaci­ón y qué hacer en caso de una contingenc­ia.

7 auditorías y actualizac­iones periódicas

Realizar al menos una vez al año auditorías para evaluar el estatus de la compañía respecto de la implementa­ción y observanci­a de la ley es una buena práctica que la empresas están implementa­ndo. De igual forma, la obligación constante hacia los empleados de cambiar las contraseña­s para el acceso a sus equipos de cómputo es algo que ha ayudado a las empresas a mantener protegida su informació­n.

Conclusión

En un mundo globalizad­o, en donde la informació­n se vuelve el activo más importante en cualquier organizaci­ón, es necesario que las empresas creen e implemente­n mecanismos para la protección y correcto tratamient­o de la informació­n que tratan día a día. Mucho dependerá el giro de la empresa y de los datos personales que trate para efecto de implementa­r las prácticas adecuadas, que brinden una mayor protección a la informació­n.

Newspapers in Spanish

Newspapers from Mexico