Errores comunes sobre protección de datos y cómo evitarlos
Muchas empresas y organizaciones que pretenden cumplir con la normativa en protección de datos a menudo incurren en errores comunes, algunos de los cuales exponemos en este artículo con el propósito de que puedan evitarlos:
Política de Privacidad desactualizada
Es muy frecuente ver como páginas web de diferentes sectores tienen una política de privacidad desactualizada o incluso que no hace referencia a posibles nuevos servicios y funcionalidades recogidas por el sitio y que se han ido implementando con el tiempo. Es recomendable redactar una política de privacidad clara y que contemple todos los supuestos y actividades que se recogen en el sitio, así como revisarla de forma periódica.
Falta de consentimiento expreso en formularios y solicitudes de contacto
Los formularios que se envíen a través del sitio web deben contar con la aceptación de la política de privacidad, términos y condiciones y su consentimiento debe ser expreso, así como también se debe definir la finalidad del tratamiento de los datos. Estas casillas no pueden estar marcadas por defecto, sino que debe ser el propio usuario quién otorgue el consentimiento.
Carencia del registro de actividades del tratamiento
Muchas empresas no documentan que datos recogen, quién accede a ellos o con que finalidad.
No saber actuar frente a una brecha de seguridad
Ignorar una fuga de datos o no saber que hacer cuando sucede puede conllevar costosas sanciones administrativas por parte de La Agencia Española de Protección de Datos (AEPD), ya que se establece un plazo máximo de 72 horas.
Enviar emails con copia visible a todos los destinatarios
Utilizar el formato de copia CC en lugar de copia oculta CCO, puede suponer un importante riesgo de vulneración de la protección de datos, ya que quedarían expuestas todas las direcciones a las que va dirigida la comunicación.
Compartir información sensible por canales no seguros como Whatsapp o correo sin cifrar
Otro de los errores comunes sobre la protección de datos pasa por compartir o enviar información personal o confidencial a través de medios no seguros ni cifrados.
Falta de política de seguridad en la empresa y los dispositivos móviles
No establecer unos protocolos claros de seguridad y conexiones seguras dentro de la empresa y a través de los dispositivos que se utilicen, expone el negocio a filtraciones de información o brechas de seguridad. Es vital formar al personal y definir unas políticas claras con tal proteger la seguridad y privacidad.
La formación pasa por definir estándares cómo contraseñas seguras, actualizar el software con frecuencia, dejar dispositivos desbloqueados o no realizar copias de seguridad.
En Forlopd llevamos desde nuestros inicios preocupándonos por la seguridad y privacidad de la información, ayudando a clientes de diferentes sectores a mejorar sus procesos con tal de evitar filtraciones o brechas de seguridad. Estos inconvenientes además de suponer un riesgo importante de reputación también expone al negocio a costosas sanciones administrativas por parte de La Agencia Española de Protección de Datos (AEPD). Puedes solicitarnos información a través de nuestro formulario de contacto