Minimizar el riesgo de los datos durante COVID-19

¿Cómo plantea la pandemia una nueva gama de riesgos para la privacidad de los datos?

Minimizar el riesgo de los datos durante COVID-19

Durante nuestra reciente Cumbre Virtual sobre el Futuro del Cumplimiento, preguntamos a nuestros asistentes: ¿Cuál era su principal reto en materia de cumplimiento?

El 50% de las respuestas se referían a dos ámbitos: Continuidad de las actividades tras COVID-19 y perturbaciones causadas por COVID-19 y mantenimiento del cumplimiento. Ambas áreas se ven afectadas por las herramientas que utilizan las organizaciones para gestionar y controlar las actividades cotidianas.

Mantener el cumplimiento de la normativa sobre privacidad de datos durante este tiempo es un reto en constante cambio. Pensemos en los requisitos de rastreo de contactos que se han desplegado en el sector de la hostelería. En un reciente viaje personal para visitar a unos familiares, me pidieron mis datos personales y de contacto en todos los restaurantes y bares que visitamos.

Entiendo perfectamente que se recojan para garantizar la salud pública. Pero los métodos para recopilar estos datos eran propensos al riesgo y difíciles de gestionar, desde rellenar un formulario en un sitio web hasta escribir en una hoja de papel. ¿Cómo se conservan y utilizan mis datos? ¿Quién tiene acceso a ellos? ¿Durante cuánto tiempo se conservarán y cómo y cuándo se eliminarán?

.vc_do_cta3{padding-top:28px;padding-right:28px;padding-bottom:28px;padding-left:28px;margin-bottom:35px;}.vc_custom_1631891849000{background-image: url(https://mitratech.com/wp-content/uploads/Green-A-Page-Header.png?id=42780) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;border-radius: 2px !important;}

Infografía: Directrices para la incorporación eficaz de proveedores

Mitigar los riesgos al tiempo que se establecen sólidas relaciones con los proveedores.

Los riesgos de la era COVID en la gestión electrónica de datos

Los procesos empresariales tradicionales se han visto significativamente afectados y alterados por la pandemia, lo que ha provocado la rápida necesidad de adoptar nuevos métodos de trabajo y nuevos procesos de tratamiento de la información. El paso a la tramitación electrónica puede ayudar a mitigar las perturbaciones causadas por COVID-19, pero puede plantear problemas para mantener el cumplimiento de la normativa. Mientras que los procedimientos tradicionales disponían de controles claros sobre el tratamiento de los datos y la conservación de los documentos en formato físico facilitaba la restricción del acceso, el tratamiento electrónico aumenta el riesgo de que los datos se manejen incorrectamente o la posibilidad de que se produzca una violación de la privacidad de los datos, sobre todo si ahora los datos se transmiten a través de un proceso por correo electrónico o se guardan en ordenadores domésticos de trabajadores remotos.

La automatización de procesos mediante una solución de flujos de trabajo con funciones completas de auditoría, notificaciones y controles de acceso le permite controlar cómo se distribuyen los datos y estructurar el proceso. Si además se tienen en cuenta las ventajas de reducir el tráfico de correo electrónico y poder repartir mejor la carga de trabajo entre un equipo o departamento, la eficiencia se hace aún más evidente.

Minimizar los riesgos del tratamiento de datos durante una interrupción

La reapertura de las oficinas plantea una nueva serie de retos y es necesario prestar más atención a la privacidad de los datos de los empleados, garantizando al mismo tiempo la seguridad en el lugar de trabajo. La ICO ha publicado directrices a las organizaciones sobre cómo minimizar el riesgo de seguridad de los sistemas que se utilizan a distancia. Contar con políticas y procedimientos claros permite al personal a distancia comprender cómo debe accederse a los sistemas y cómo deben controlarse los datos.

Pero no sólo hay que tener en cuenta la privacidad de los datos de los clientes. La ICO también ha dado consejos sobre cómo gestionar los datos de los empleados en los sistemas COVID-19 y las pruebas. Los puntos clave son aplicar las mismas pruebas que para otros requisitos de privacidad de datos:

  • ¿Necesitamos todos los datos que estamos recopilando?
  • ¿Cómo podemos minimizar los datos que se recogen?
  • ¿Podemos aplicar una política de conservación a esta información?

Es necesario considerar cómo se recopilarán estos datos y cómo se gestionará y evaluará la información de sus empleados. Si cuenta con un método seguro para recopilar la información y una política definida sobre cómo se utilizará y cómo se conservará, sus empleados podrán estar seguros de que sus datos están a salvo y quienes recopilen y revisen los datos sabrán exactamente cómo deben tratarse.

Según anuncios recientes, la pandemia puede mantenerse durante los próximos dos años aproximadamente. Por lo tanto, en la "nueva normalidad" a la que nos enfrentamos, es fundamental asegurarse de que los procesos empresariales cotidianos se automatizan de la forma adecuada y de que los datos, tanto de clientes como de empleados, se recopilan y gestionan de forma segura.

.vc_do_btn{margin-bottom:22px;}.vc_custom_1605296946307{background-image: url(https://mitratech.com/wp-content/uploads/background-3-1.jpg?id=32674) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}.vc_custom_1596163214368{margin-left: 40px !important;}

Defiéndase contra los riesgos de proveedores y empresas

Conozca nuestras soluciones VRM/ERM, las mejores de su categoría.