Cerrar

Actualidad · Noticia

Las entidades apuestan por la IA y la sostenibilidad para Focus Pyme l'Alcoià-Comtat-Vall d'Albaida

Las entidades apuestan por la IA y la sostenibilidad para... 

El evento empresarial tendrá lugar en noviembre

El edificio Ágora de Alcoi ha acogido hoy el Comité Organizador de Focus Pyme y Emprendimiento l'Alcoià-El Comtat-Vall d'Albaida, en el que han participado entidades territoriales, sectoriales y...

Centro Europeo de Empresas e Innovación (CEEI Alcoy-Valencia)

Agenda · Sin Categoría

15 aniversario de excentia ¡Ven a celebrarlo con nosotros!

15 aniversario de excentia ¡Ven a celebrarlo con nosotros! 

El jueves, 24 de octubre de 2024

El 24 de octubre celebraremos en el Edificio Veles e Vents de Valencia nuestro aniversario

El próximo 24 de octubre tienes una cita con excentia porque vamos a celebrar, por todo lo alto, nuestro 15 aniversario. Y como dice nuestro lema, 15 años han sido posibles gracias a ti. Así que no...

EXCENTIA

Agenda · Jornadas

¿Cómo analizar la competencia en el mercado público?

¿Cómo analizar la competencia en el mercado público? 

El martes, 04 de junio de 2024

FORMACIÓN ONLINE SOBRE EL ANÁLISIS DE LA COMPETENCIA EN EL MERCADO DE LAS LICITACIONES PÚBLICAS

INSCRIPCIÓN ¿Has realizado alguna vez un análisis de tu competencia en el mercado público? ¿Estás al tanto de todos tus competidores, los precios que ofrecen y sus respectivos clientes? Con las...

Armilar Business Services, SL (Armilar)

Agenda · Webinar

Estrategias para impulsar la innovación tecnológica y digital en tu empresa

Estrategias para impulsar la innovación tecnológica y... 

El jueves, 30 de mayo de 2024

Digitalk textil | 30 de mayo Online

En la sesión online Digitalk textil: Estrategias para impulsar la innovación tecnológica y digital en tu empresa, organizada por Ekamat e InaCàtalog, junto con la colaboración de ATEVAL, abordaremos...

ATEVAL Asociación de Empresarios Textiles de la Comunidad Valenciana

Agenda · Jornadas

Presentación Oficial 10 Startups participantes Órbita 2024

Presentación Oficial 10 Startups participantes Órbita 2024 

El jueves, 30 de mayo de 2024

Jornada de presentación de las startups que participarán en esta séptima edición del Programa de Aceleración Órbita

¿Quieres conocer lo que más puntero en el mundo de la innovación y el emprendimiento? Te lo traemos de la mano de las 10 startups que han sido seleccionadas para participar en la séptima edición del...

Centro Europeo de Empresas e Innovación de Castellón (CEEI Castellón)

Actualidad · Convocatoria

Premios al Emprendimiento Social en el Término Municipal de Valencia 2024

Premios al Emprendimiento Social en el Término Municipal de... 

Hasta el 10 de septiembre de 2024

El Ayuntamiento de Valencia aprobó el pasado día 17 de mayo la convocatoria de Premios al Emprendimiento Social en el Término Municipal de Valencia 2024. OBJETO: Apoyar y dar reconocimiento a...

Agenda · Foros

Foro Empresa Activa. Edición 2024

Foro Empresa Activa. Edición 2024 

El martes, 25 de junio de 2024

Alianza de las ciudades industriales de Ontinyent, L'Olleria y Bocairent

La tercera edición del Fórum Empresa Activa girará en torno a la 'Profesionalización', un concepto que quiere englobar la importancia de profesionalizar las empresas que forman el tejido industrial...

Agenda · Encuentros

IV Encuentro Paterna Ciudad de Empresas

IV Encuentro Paterna Ciudad de Empresas 

El jueves, 13 de junio de 2024

Los ponentes ofrecerán su conocimiento en un evento de entrada libre previa inscripción para empresarios y autónomos de Paterna

El evento se desarrolla gracias a la colaboración del Ayuntamiento de Paterna, organizado por APYMEP en representación de todas las entidades que componen Paterna Ciudad de Empresas, colectivo que...

Actualidad · Noticia

¿Qué es la autoridad del dominio (DA) y por qué es tan importante?

¿Qué es la autoridad del dominio (DA) y por qué es tan... 

Una buena autoridad de tu dominio te permitirá ser más visible en los buscadores y alcanzar mejores posiciones en los resultados de búsqueda con tus p

Cuando buscas mejorar tu visibilidad en internet y aparecer en los primeros resultados de Google, términos como autoridad del dominio (DA o Domain Authority) y autoridad de la página (PA o Page...

Actualidad · Convocatoria

Pyme Innova 2024

Pyme Innova 2024 

Pyme Innova es una iniciativa con el apoyo económico del Fondo Europeo de Desarrollo regional, el Instituto Valenciano de Competitividad Empresarial (IVACE) y la Cámara de Comercio de Alicante...

Actualidad · Artículo

Visión de mercado de Renta 4 Banco (Mayo 2024)

Visión de mercado de Renta 4 Banco (Mayo 2024) 

El BCE iniciará las bajadas de tipos en junio, la Fed tendrá que esperar

Visión de mercado de Renta 4 Banco (Mayo 2024): "El BCE iniciará las bajadas de tipos en junio, la Fed tendrá que esperar"   Las bolsas frenan sus avances (+25%/+30% en últimos 6 meses) ante...

RENTA 4 BANCO

Actualidad · Noticia

Desayunos de innovación con Agentes del Ecosistema de Emprendimiento de Castellón.

Desayunos de innovación con Agentes del Ecosistema de... 

JUNTOS HACEMOS TERRITORIO

CEEI Castellón organiza estos desayunos de innovación en la provincia de Castellón para fomentar la colaboración entre los Agentes del Ecosistema de Emprendimiento de la zona sur de Castellón. El...

Centro Europeo de Empresas e Innovación de Castellón (CEEI Castellón)

Cómo trabajar con datos personales de forma segura

LaPlana24x7

LaPlana24x7

Publicado el jueves, 11 de abril de 2024 a las 14:29

Cómo almacenar y procesar sin riesgos información personal de identificación en una empresa.

Cada vez son más los gobiernos reforzando las leyes que regulan la manipulación de datos personales, mientras que la cantidad de filtraciones sigue creciendo año tras año. Por ello, si hace unos diez años las pérdidas financieras más importantes que podía sufrir una empresa eran a causa de las demandas judiciales y los daños a su reputación, ahora cobran protagonismo las sanciones de los reguladores, que pueden representar una parte importante de los daños de la empresa como resultado de un incidente de pérdida de datos.
Ante esta situación, hemos decidido publicar una serie de consejos que te ayudarán a organizar procesos seguros para recopilar, almacenar y transferir información de identificación personal en tu empresa.

La recopilación de datos personales

Lo primero y más importante: recopila datos solo si tienes motivos legales suficientes para hacerlo. La recopilación de datos puede estar prevista formalmente por la ley del país en el que opera tu empresa, un contrato con términos que permiten claramente el procesamiento de información personal de identificación (PII) o un consentimiento expresado por un sujeto PII en formato electrónico o papel. Además:

  • Guarda las pruebas del consentimiento obtenido para el procesamiento y almacenamiento de PII en caso de demandas o inspecciones;
  • No recopiles datos que no sean realmente necesarios para tus procesos de trabajo (los datos no se deben recopilar “por si acaso”).
  • Si se recopilan datos que no son necesarios para el trabajo debido a algún error o malentendido, elimínalos de inmediato.

El almacenamiento de datos personales

Si recopilas datos personales, es muy importante que sepas dónde almacenarlos, quién puede tener acceso a ellos y cómo se procesan. Para ello, es posible que debas crear una especie de “mapa” donde se registren todos los procesos relacionados con la PII. Entonces, será recomendable desarrollar regulaciones estrictas para el almacenamiento y procesamiento de datos, y monitorizar constantemente la implementación de ambos. También aconsejamos lo siguiente:

  • Almacenar la PII exclusivamente en medios inaccesibles para los intrusos.
  • Limitar el acceso a la PII a un número mínimo de empleados: solo debe estar disponible para aquellos que realmente la necesitan por motivos laborales.
  • Eliminar de inmediato los datos personales que ya no se requieren para los procesos corporativos.
  • Si el flujo de trabajo requiere el almacenamiento de documentación en papel, solo deben guardarse en lugares seguros como, por ejemplo, una caja fuerte con cerradura.
  • Los documentos en papel que no sean necesarios deben destruirse con trituradoras.
  • Si los datos no son necesarios tal como están, anonimízalos. De esta forma, quedarán desprovistos de identificadores únicos para que, incluso en caso de filtración, resulte imposible identificar al sujeto.
  • Si no es posible anonimizar los datos debido a tus procesos corporativos, debes pseudo-anonimizarlos: convertir la PII en una cadena única para que la identificación del sujeto resulte imposible sin información adicional.
  • Evitar el almacenamiento de la PII en dispositivos corporativos y discos duros externos o memorias USB: se pueden robar o perder, pudiendo usarlas un atacante para acceder a los datos del ordenador.
  • No almacenar ni procesar PII real en la infraestructura de prueba.
  • No usar nuevos servicios para almacenar y procesar datos hasta que estés seguro de que cumplen con los requisitos básicos de seguridad.

La transferencia de datos personales

Todos los procesos relacionados con la transferencia de datos personales deben estar registrados y aprobados por el departamento de seguridad o el delegado de protección de datos, si existe. Además, todos los empleados con acceso a la PII deben tener instrucciones claras sobre cómo manejar los datos de la empresa, qué servicios corporativos o de terceros se pueden usar para ello y a quién se pueden transferir estos datos. Además, asegúrate de que:

  • Los subcontratistas como, por ejemplo, un proveedor de servicios gestionados, no tengan acceso con derechos de administrador a los sistemas que contenga PII.
  • El acceso a los datos esté limitado a una base extraterritorial: los datos de los ciudadanos de un país no deben estar disponibles en otros países a menos que la transferencia transfronteriza de datos no esté regulada.
  • Al transferir la PII, siempre se utilice el cifrado: esto resulta especialmente importante cuando se envían datos por correo electrónico.
  • Al transferir datos personales a organizaciones de terceros, se firme un acuerdo de procesamiento de datos (DPA).
  • Tienes el derecho legal de transferir PII a terceros. Es decir, existe un consentimiento para ello por parte del sujeto PII, ya esté especificado en un contrato o lo exija la ley.

Por supuesto, ninguno de estos consejos, ni siquiera las estrictas regulaciones, pueden excluir la posibilidad de un error humano. Por lo tanto, entre otras cosas, te recomendamos realizar periódicamente formaciones de sensibilización en materia de seguridad. Para ello, es recomendable elegir plataformas de aprendizaje que incluyan sobre todo contenido relacionado con la privacidad y la manipulación de datos personales.

1.261 visitas

Utilizamos cookies propias y de terceros para ofrecerte toda la funcionalidad y una mejor experiencia, obtener estadísticas de tráfico, analizar el uso de la web y mejorar nuestros servicios.
Tienes disponible aquí nuestra política de cookies.
Puedes aceptar todas nuestras cookies pulsando el botón 'ACEPTAR' o configurar aquí tus preferencias.

Estrictamente necesarias +

Estas cookies son necesarias ya que permiten que el sitio web funcione correctamente, no se pueden desactivar.

Estadísticas +

Son las cookies que utilizamos exclusivamente con fines estadísticos para poder analizar cómo los usuasrios hacen uso de la web. Recopila información anónima tal como el número de visitantes del sitio, o las páginas más populares. Activar estas cookies nos permite seguir mejorando.

Funcionales +

Estas cookies son necesarias para el intercambio y presentación de contenidos de plataformas externas como youtube o de redes sociales como facebook, twitter o linkedin.

Marketing y publicidad +

Estas se utilizan para crear perfiles de usuario y analizar la efectividad de campañas publicitarias o para rastrear al usuario en un sitio web o en varios sitios web con fines de marketing similares..

GUARDAR AJUSTESACEPTO