Cerrar

Actualidad · Convocatoria

Tiquet Rural Cataluña

Tiquet Rural Cataluña 

Una herramienta para fomentar el relevo rural y frenar la despoblación

El Departamento de Acción Climática, Alimentación y Agenda Rural ha publicado la primera convocatoria del “Tiquet Rural”. Unas ayudas destinadas a fomentar el relevo rural mediante un apoyo económico...

Actualidad · Noticia

Oportunidades y riesgos del crecimiento en la startup, tema central de Focus Pyme Valencia

Oportunidades y riesgos del crecimiento en la startup, tema... 

El evento tendrá lugar en Valencia, la primera semana de julio

Las entidades del ecosistema emprendedor del entorno startup se han reunido hoy para empezar a organizar el evento Focus Pyme y Emprendimiento Valencia de 2024. CEEI Valencia y Startup Valencia...

Centro Europeo de Empresas e Innovación de Valencia

Agenda · Talleres

Navegando con seguridad en la empresa: Ciberseguridad para todos

Navegando con seguridad en la empresa: Ciberseguridad para... 

El miércoles, 12 de junio de 2024

Fechas: 29 de mayo, 5 de junio y 12 de junio

Jornada para empresas que tratará la ciberseguridad en las empresas. OBJETIVO: Adquirir conocimientos sobre la ciberseguridad en la empresa​. DIRIGIDO A: Empresarios, gerentes, autónomos,...

Asociación de Empresarios de IBI (IBIAE)

Agenda · Seminarios

Medidas legales que deben cumplir las empresas para la igualdad

Medidas legales que deben cumplir las empresas para la... 

El viernes, 10 de mayo de 2024

Aprende más con este evento sobre compromiso igualdad

Únete a nostras en este evento para aprender más sobre nuestro compromiso con la igualadad y cómo puedes participar. DIRIGIDO A: empresarios, gerentes, autónomos, emprendedores, etc. PROGRAMA:...

Asociación de Empresarios de IBI (IBIAE)

Agenda · Ferias

Rincón de Emprendedores

Rincón de Emprendedores 

El miércoles, 08 de mayo de 2024

XXV Maratón de Empleo y Emprendimiento de la Universidad de Alicante

¡Regresa el Rincón de Emprendedores! Nos sumamos al programa de la XXV Maratón de Empleo y Emprendimiento con nuestra iniciativa Rincón de Emprendedores en el que las start ups y proyectos...

Asociación Juvenil Alicante Emprende

Actualidad · Noticia

Qué es el Outsourcing. Ventajas, desventajas y ejemplos de la externalización de servicios

Qué es el Outsourcing. Ventajas, desventajas y ejemplos de... 

El outsourcing es una práctica muy habitual que te permite subcontratar proveedores especializados en algún servicio concreto por el cual vas a reduci

El outsourcing o externalización de servicios es una práctica cada vez más adoptada en el mundo empresarial. A través de ella, tu empresa puede subcontratar servicios o procesos a proveedores...

Agenda · Webinar

Contratación Pública por sectores: Arquitectura, Ingeniería y Construcción

Contratación Pública por sectores: Arquitectura, Ingeniería... 

El martes, 14 de mayo de 2024

DATABREAK SOBRE LAS LICITACIONES PÚBLICAS EN EL MERCADO DE LA ARQUITECTURA, INGENIERÍA Y CONSTRUCCIÓN

Inscripción ¿Has pensado alguna vez en mejorar tus habilidades para destacar en el mundo empresarial? Con los DataBreaks de Armilar y Vortal, ahora puedes aprender a detectar oportunidades con...

Armilar Business Services, SL (Armilar)

Agenda · Reunión

Comité de organización Focus Pyme y Emprendimiento L'Alcoià, El Comtat y Vall d'Albaida

Comité de organización Focus Pyme y Emprendimiento L'Alcoià... 

El lunes, 20 de mayo de 2024

Lunes 20 de mayo, Alcoy

El 20 de mayo tendrá lugar en el Edificio Ágora de Alcoy el Comité de Organización de Focus Pyme y Emprendimiento Alcoià-Comtat y Vall d'Albaida, para el que queremos contar con la colaboración de...

Centro Europeo de Empresas e Innovación (CEEI Alcoy-Valencia)

Actualidad · Artículo

Edge Computing: potenciando el futuro del procesamiento de datos

Edge Computing: potenciando el futuro del procesamiento de... 

El edge computing, o computación en el borde, es un paradigma de procesamiento de datos

En el mundo de la tecnología, el procesamiento y la gestión de datos se han vuelto fundamentales para el éxito de las empresas y el avance de las industrias. Sin embargo, a medida que la cantidad de...

MyTaskPanel Consulting

Actualidad · Convocatoria

Premios Cámara Valencia 2024

Premios Cámara Valencia 2024 

Plazo de presentación de candidaturas hasta el 31 de mayo de 2024

La Cámara Oficial de Comercio, Industria, Servicios y Navegación, como apoyo a la labor desarrollada por las empresas de la provincia de València, convoca los Premios Cámara de Valencia 2024. ​...

Cámara de Comercio de Valencia

Agenda · Jornadas

Jornada « La importancia de la metodología leader en el desarrollo del territorio»

Jornada « La importancia de la metodología leader en el... 

El viernes, 03 de mayo de 2024

Organizada por el Grupo de Acción Local GALO Caroig-Júcar, la Diputación de València y la Universidad de València

En 1991 se puso en marcha el España la primera iniciativa comunitaria de desarrollo rural denominada 'Leader'. La aplicación de la metodología Leader pretende que sea la propia población rural,...

Agenda · Cursos

Cursos para trabajadores y autónomos del sector Transporte

Cursos para trabajadores y autónomos del sector Transporte 

El miércoles, 01 de mayo de 2024

Cursos gratuitos en modalidad online o presencial

¡Próximamente! Formaciones en modalidad online o presencial para autónomos o trabajadores del sector Transporte en la Comunidad Valenciana. Uso y manejo de GPS Movilización de pacientes para...

EUROFORMAC

Cómo trabajar con datos personales de forma segura

LaPlana24x7

LaPlana24x7

Publicado el jueves, 11 de abril de 2024 a las 14:29

Cómo almacenar y procesar sin riesgos información personal de identificación en una empresa.

Cada vez son más los gobiernos reforzando las leyes que regulan la manipulación de datos personales, mientras que la cantidad de filtraciones sigue creciendo año tras año. Por ello, si hace unos diez años las pérdidas financieras más importantes que podía sufrir una empresa eran a causa de las demandas judiciales y los daños a su reputación, ahora cobran protagonismo las sanciones de los reguladores, que pueden representar una parte importante de los daños de la empresa como resultado de un incidente de pérdida de datos.
Ante esta situación, hemos decidido publicar una serie de consejos que te ayudarán a organizar procesos seguros para recopilar, almacenar y transferir información de identificación personal en tu empresa.

La recopilación de datos personales

Lo primero y más importante: recopila datos solo si tienes motivos legales suficientes para hacerlo. La recopilación de datos puede estar prevista formalmente por la ley del país en el que opera tu empresa, un contrato con términos que permiten claramente el procesamiento de información personal de identificación (PII) o un consentimiento expresado por un sujeto PII en formato electrónico o papel. Además:

  • Guarda las pruebas del consentimiento obtenido para el procesamiento y almacenamiento de PII en caso de demandas o inspecciones;
  • No recopiles datos que no sean realmente necesarios para tus procesos de trabajo (los datos no se deben recopilar “por si acaso”).
  • Si se recopilan datos que no son necesarios para el trabajo debido a algún error o malentendido, elimínalos de inmediato.

El almacenamiento de datos personales

Si recopilas datos personales, es muy importante que sepas dónde almacenarlos, quién puede tener acceso a ellos y cómo se procesan. Para ello, es posible que debas crear una especie de “mapa” donde se registren todos los procesos relacionados con la PII. Entonces, será recomendable desarrollar regulaciones estrictas para el almacenamiento y procesamiento de datos, y monitorizar constantemente la implementación de ambos. También aconsejamos lo siguiente:

  • Almacenar la PII exclusivamente en medios inaccesibles para los intrusos.
  • Limitar el acceso a la PII a un número mínimo de empleados: solo debe estar disponible para aquellos que realmente la necesitan por motivos laborales.
  • Eliminar de inmediato los datos personales que ya no se requieren para los procesos corporativos.
  • Si el flujo de trabajo requiere el almacenamiento de documentación en papel, solo deben guardarse en lugares seguros como, por ejemplo, una caja fuerte con cerradura.
  • Los documentos en papel que no sean necesarios deben destruirse con trituradoras.
  • Si los datos no son necesarios tal como están, anonimízalos. De esta forma, quedarán desprovistos de identificadores únicos para que, incluso en caso de filtración, resulte imposible identificar al sujeto.
  • Si no es posible anonimizar los datos debido a tus procesos corporativos, debes pseudo-anonimizarlos: convertir la PII en una cadena única para que la identificación del sujeto resulte imposible sin información adicional.
  • Evitar el almacenamiento de la PII en dispositivos corporativos y discos duros externos o memorias USB: se pueden robar o perder, pudiendo usarlas un atacante para acceder a los datos del ordenador.
  • No almacenar ni procesar PII real en la infraestructura de prueba.
  • No usar nuevos servicios para almacenar y procesar datos hasta que estés seguro de que cumplen con los requisitos básicos de seguridad.

La transferencia de datos personales

Todos los procesos relacionados con la transferencia de datos personales deben estar registrados y aprobados por el departamento de seguridad o el delegado de protección de datos, si existe. Además, todos los empleados con acceso a la PII deben tener instrucciones claras sobre cómo manejar los datos de la empresa, qué servicios corporativos o de terceros se pueden usar para ello y a quién se pueden transferir estos datos. Además, asegúrate de que:

  • Los subcontratistas como, por ejemplo, un proveedor de servicios gestionados, no tengan acceso con derechos de administrador a los sistemas que contenga PII.
  • El acceso a los datos esté limitado a una base extraterritorial: los datos de los ciudadanos de un país no deben estar disponibles en otros países a menos que la transferencia transfronteriza de datos no esté regulada.
  • Al transferir la PII, siempre se utilice el cifrado: esto resulta especialmente importante cuando se envían datos por correo electrónico.
  • Al transferir datos personales a organizaciones de terceros, se firme un acuerdo de procesamiento de datos (DPA).
  • Tienes el derecho legal de transferir PII a terceros. Es decir, existe un consentimiento para ello por parte del sujeto PII, ya esté especificado en un contrato o lo exija la ley.

Por supuesto, ninguno de estos consejos, ni siquiera las estrictas regulaciones, pueden excluir la posibilidad de un error humano. Por lo tanto, entre otras cosas, te recomendamos realizar periódicamente formaciones de sensibilización en materia de seguridad. Para ello, es recomendable elegir plataformas de aprendizaje que incluyan sobre todo contenido relacionado con la privacidad y la manipulación de datos personales.

767 visitas

Utilizamos cookies propias y de terceros para ofrecerte toda la funcionalidad y una mejor experiencia, obtener estadísticas de tráfico, analizar el uso de la web y mejorar nuestros servicios.
Tienes disponible aquí nuestra política de cookies.
Puedes aceptar todas nuestras cookies pulsando el botón 'ACEPTAR' o configurar aquí tus preferencias.

Estrictamente necesarias +

Estas cookies son necesarias ya que permiten que el sitio web funcione correctamente, no se pueden desactivar.

Estadísticas +

Son las cookies que utilizamos exclusivamente con fines estadísticos para poder analizar cómo los usuasrios hacen uso de la web. Recopila información anónima tal como el número de visitantes del sitio, o las páginas más populares. Activar estas cookies nos permite seguir mejorando.

Funcionales +

Estas cookies son necesarias para el intercambio y presentación de contenidos de plataformas externas como youtube o de redes sociales como facebook, twitter o linkedin.

Marketing y publicidad +

Estas se utilizan para crear perfiles de usuario y analizar la efectividad de campañas publicitarias o para rastrear al usuario en un sitio web o en varios sitios web con fines de marketing similares..

GUARDAR AJUSTESACEPTO