Ley de protección de datos en Europa impacta en México

 

Una nueva ley, llamada Reglamento General de Protección de Datos (GDPR) para regular las prácticas de uso de la información en las organizaciones entrará en vigor el próximo mes de mayo en Europa, la cual tendrá impacto en empresas mexicanas que operen en esa región del mundo o tengan relación con personas o compañías europeas.

 

Por ello, Microsoft pone a disposición de los canales y clientes en México su oferta tecnológica y consultiva, para cumplir con esta nueva regulación, a la par de la ley de privacidad de uso de datos personales que ya existe en el país. El fabricante advierte que aquellos que no cumplan con esta disposición europea, serán acreedoras a multas significativas.

 

La GDPR impone nuevas reglas a las empresas, agencias gubernamentales, organizaciones sin fines de lucro y otras instituciones que ofrecen bienes y servicios a personas con alguna nacionalidad de la Unión Europea (UE), o que recopilan y analizan datos vinculados a sus residentes. El GDPR se aplica sin importar el tamaño o ubicación geográfica de la empresa.

 

La nueva regulación establece un nuevo estándar de cumplimiento en la protección de los datos personales, ya que amplía los derechos de los titulares de los datos e incrementa las responsabilidades relacionadas con la recolección, almacenamiento y uso de estos. Además, establece obligaciones relacionadas con el reporte de incidentes de seguridad a titulares y autoridades, y sanciona el incumplimiento con multas significativas.

 

Este cambio representa en las empresas un gran reto, pues demandará tiempo e inversiones en herramientas y procesos, y su incumplimiento podría resultar muy costoso, ya que, de no implementarlo, dejaría a las compañías expuestas a multas sustanciales y daños a su reputación.

 

Por esto, Microsoft se compromete a acatar las normas del GDPR, así como a ayudar a sus clientes y socios en la transición hacia el cumplimiento de este reglamento antes de su entrada en vigencia. A través de sus productos y servicios de nube, que ya están disponibles, Microsoft dice ayudar a las empresas a localizar y catalogar los datos personales en sus sistemas, desarrollando un entorno más seguro, simplificando la administración y supervisión de los datos personales, para poder contar con los recursos que se necesitan para cumplir con los requisitos de informes y evaluación de esta regulación.

 

“El GDPR instituye una nueva barrera más alta para los derechos de privacidad, seguridad y cumplimiento, por lo que en Microsoft hemos reinventado nuestros propios sistemas y construcción de controles de seguridad y privacidad directamente en nuestros productos para preparar el negocio para el cumplimiento de GDPR, así como hemos mejorado nuestros sistemas con información que obtenemos de los equipos de ciberseguridad”, afirma Liliana González, directora de Windows y dispositivos para Microsoft Latinoamérica.

 

Para cumplir con esta regulación, explica la directiva, se deben tener en cuenta cuatro pasos clave: detectar, administrar, proteger e informar.

  • Detectar qué datos personales existen en la organización y dónde residen.
  • Conocer cómo se usan los datos personales y cómo se acceden a los mismos, así como e implementar un plan de gobernanza de datos.
  • Establecer controles de seguridad para prevenir, detectar vulnerabilidades y responder a incidentes de seguridad.
  • Conservar la documentación requerida, administrar solicitudes de acceso a los datos e informar incidentes de seguridad.

 

“Existe una solución de Microsoft para poder implementar cada uno de los pasos de la manera más fácil, eficiente y transparente. Los servicios en la nube de Microsoft centralizan y simplifican los pasos técnicos y administrativos necesarios para el cumplimiento, como demostrar la debida diligencia y controlar solicitudes de acceso a datos. A través de sus servicios en la nube y de las soluciones locales –tales como Azure, Dynamics 365; Office y Office 365, Enterprise Mobility + Security, SQL Server, Windows 10 y Windows Server 2016–, puede ayudar a las compañías a cumplir con los requisitos del GDPR.”

 

Para saber si una empresa puede ser impactada por esta nueva regulación, Microsoft pone a disposición una evaluación en línea gratuita y fácil de resolver, donde se valora a la organización y con base en ello formula algunas primeras recomendaciones. Se puede encontrar aquí.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos necesarios están marcados *