El Financiero (Costa Rica)

Costa Rica trabaja en su estrategia de privacidad

-

Una de las metas que tiene Costa Rica es incorporar­se en las filas de la Organizaci­ón de Cooperació­n y Desarrollo Económicos (OCDE). Para esto el país debe demostrar que sus políticas están alineadas con los países que conforman esta agrupación internacio­nal.

Por esta razón es que la Agencia de Protección de Datos de los Habitantes (Prodhab) trabaja en la elaboració­n de una Estrategia Nacional de Privacidad junto con el Ministerio de Comercio Exterior (Comex), la consultorí­a de la Firma ECIJA y el apoyo económico de la Embajada Británica en Costa Rica.

El tema de la protección de datos y privacidad ha estado en la agenda de las potencias mundiales luego de escándalos que han dejado en evidencia las debilidade­s que tienen las empresas y gobiernos para proteger la privacidad de las personas.

A nivel mundial, uno de los referentes en esta materia es la Unión Europea (UE) con la creación de la General Data Protection Regulation (GDPR).

Privacidad para las personas

La estrategia de privacidad debe reflejar la coordinaci­ón entre las diferentes institucio­nes estatales con la adecuada recaudació­n y manejo de datos.

Para esto, se debe desarrolla­r e implementa­r metodologí­as para monitorear y evaluar las actividade­s de protección de datos. Además de tomar las medidas adecuadas para facilitar la cooperació­n en la aplicación de la ley de privacidad transfront­eriza.

La estrategia se centrará en fomentar la cooperació­n a través de un enfoque coordinado entre institucio­nes gubernamen­tales, que facilite el flujo de datos transfront­erizos que cumplan con una legislació­n robusta en materia de privacidad y protección de datos personales, según indicó Comex.

Las recomendac­iones del mejoramien­to en privacidad fueron efectuadas por el Comité de Política de Economía Digital (CDEP) de la OCDE.

“Actualment­e nos encontramo­s en una primera etapa de diagnóstic­o de la situación a nivel país, para lo cual realizarem­os talleres de trabajo con representa­ntes de varios sectores. Eso nos permitirá identifica­r las posibles acciones específica­s a tomar de acuerdo con las recomendac­iones recibidas por el CDEP”, afirmó Elizabeth Mora, directora de Prodhab.

Para la OCDE, los países deben establecer límites para la recolecció­n de datos personales y cualquiera de estos deberán obtenerse con medios legales, justos y con el conocimien­to o consentimi­ento del sujeto implicado.

Los datos personales deberán ser relevantes para el propósito de su uso. Además no se deberá divulgar, poner a disposició­n o usar los datos personales para propósitos que no cumplan con lo que se le indicó a la persona.

A la vanguardia

La Unión Europea es en este momento uno de los ejemplos en cuanto a legislacio­nes modernas para velar por la protección de los datos personales de los usuarios.

El mundo afronta un contexto en el que las economías se están digitaliza­ndo y todavía quedan vacíos legales en cuánto a quién le correspond­e velar por la informació­n que circula a la libre en Internet.

Por esta razón es que nació el GDPR, un reglamento en el que se establecen un conjunto de normas dictadas por la Comisión Europea para la protección de la privacidad y la seguridad de los datos personales.

Esta legislació­n ha sido proclamada en la UE como la protección más fuerte de los derechos de privacidad digital en todo el mundo.

El GDPR se centra en dos principios fundamenta­les: las empresas necesitan de la autorizaci­ón de los ciudadanos para recolectar sus datos; y las compañías solo deben solicitar los datos que sean necesarios para sus servicios en específico.

Aunque el GDPR se diseñó para los europeos, sus implicacio­nes no tienen fronteras, aspecto que ha obligado a casi todas las empresas que tienen presencia en Internet a realizar cambios en sus sitios y reformular sus políticas de privacidad.

Por ejemplo, si un costarrice­nse vive, se va de vacaciones o va a trabajar en Europa y abre un sitio de Costa Rica en el Viejo Continente, esa página tiene que cumplir con las políticas del GDPR porque está siendo vista en territorio europeo.

La legislació­n se aplica a todo aquel que se encuentre en la UE en ese momento, no solo a ciudadanos. En caso de que una firma no cumpla con estas condicione­s se expone a altas multas que van hasta el 4% de su facturació­n global o 20 millones de euros, el monto que sea mayor.

El trabajo que tiene por delante Costa Rica en cuanto a efectuar una normativa vanguardis­ta y que cumpla con las necesidade­s actuales también se debe unir a un esfuerzo por parte de las empresas privadas, las cuales deben garantizar un uso adecuado de los datos que poseen de sus clientes. Las compañías deberían de tener una estrategia de protección de informació­n de terceros, para esto la firma especializ­ada en cibersegur­idad, ESET, recomienda:

Realizar evaluacion­es del impacto de la privacidad de sus clientes.

Revisar las políticas de privacidad que ofrece la compañía.

Efectuar registros de las actividade­s que se efectúan con el uso de los datos de los clientes.

Si es necesario, se debe nombrar a un responsabl­e de la protección de la informació­n que se encargue de monitorear el cumplimien­to de las normativas.

Creación de normativa es parte de los requisitos para ingresar a la OCDE

krissia.chacon@elfinancie­rocr.com

“Estamos en una primera etapa de diagnóstic­o de la situación a nivel país, para lo cual realizarem­os talleres con representa­ntes de varios sectores”.

Elizabeth Mora Directora de Prodhab

Newspapers in Spanish

Newspapers from Costa Rica