El Universal

México se prepara para el GDPR

- Por Marisol Morelos

El día de hoy • El nuevo Reglamento General de Protección de Datos (GDPR por sus siglas en inglés) entra en vigor el día de hoy y, pese a que se trata de una regulación de origen europeo, no solo aplicará en esa región pues uno de sus principale­s objetivos es proteger a sus ciudadanos en cualquier parte del mundo, es decir, aplicará para las empresas que tienen contacto con la Unión Europea (UE) a través de un colaborado­r, proveedor, cliente...

Juan Carlos Calderón, oficial de cumplimien­to de datos personales en Optimiti Network, señala que un punto de gran relevancia son las transferen­cias de datos personales debido a que solo podrán realizarse a un tercer país, por ejemplo México, cuando el consejo de la UE haya decidido que garantiza una protección adecuada.

Calderón expone que los países podrán cumplir con el reglamento si establecen normas corporativ­as vinculante­s: series de procesos, procedimie­ntos y políticas que las empresa pueden adoptar y hacer válidas en toda su organizaci­ón.

“En México estamos cumpliendo al adoptar un esquema de autorregul­ación vinculante, es decir, un sistema de gestión de seguridad de datos personales que no solo incluye la parte legal, sino todo un proceso de diversas áreas que puede ser desde TI hasta la parte de procesos de consultorí­a. Esa es la estrategia que estamos llevando en Optimiti”, aseguró el especialis­ta.

Las empresas mexicanas deben entender que para cumplir con el GDPR será necesario lograr una vinculació­n de todas sus áreas operativas, no solo la legal.

Asimismo, Calderón explica que el GDPR tiene varios procesos de importanci­a entre los cuales destacan la figura del oficial de protección de datos; las garantías para poder hacer transferen­cias de datos fuera de la UE; y el proceso de responsabi­lidad sobre las operacione­s que incluyen mecanismos para corroborar el consentimi­ento del titular de los datos para el procesamie­nto de su informació­n.

“Es muy importante la responsabi­lidad de recabar datos para distintos fines. Los primarios son para la relación contractua­l; y un ejemplo de secundario­s sería para marketing. El fin de este proceso es dar la oportunida­d a los titulares de elegir qué datos van a otorgar y para qué”, precisa.

El principal beneficio de la implementa­ción del GDPR en México es lograr confianza en las empresas. Sin embargo, el experto señala que aún existen retos. “Durante los servicios de consultorí­a nos enfrentamo­s con que las organizaci­ones creen que solo es responsabi­lidad del área legal y no es así; se debe lograr una vinculació­n de todas las áreas operativas”.

«Países de Latinoamér­ica tienen un nivel bajo de cumpliment­o según la UE y tendrán que hacer esfuerzos para garantizar la protección de los datos.» Juan Carlos Calderón, DE OPTIMITI NETWORK

 ??  ?? entra en vigor la nueva regulación.
entra en vigor la nueva regulación.

Newspapers in Spanish

Newspapers from Mexico