Fellowes logo and banner

El RGPD y los documentos en papel
El RGPD y los documentos en papel

El RGPD y los documentos en papel

El 25 de mayo de 2018, las normas de la Unión Europea (UE) acerca de la protección de datos han cambiado. Esa es la fecha de entrada en vigor del Reglamento General de Protección de Datos (RGPD).

El RGPD afecta a todas las empresas y, si bien “protección de datos” nos hace pensar más en seguridad de datos digitales, en realidad, abarca muchas otras áreas. También es importante evaluar minuciosamente la protección, el almacenamiento y la eliminación de documentos confidenciales en papel.

Un resumen del RGPD:

El simple acto de imprimir un documento y olvidar que lo has hecho puede significar un riesgo de seguridad. Pregúntate: ¿Quién podría coger ese documento por accidente?

• Nuevos derechos para las personas en relación a la manera en que se almacena y se utiliza la información personal

• Nuevos niveles de seguridad de datos

• Nuevas exigencias para informar filtraciones de RGPD al regulador

• Nuevos requisitos para demostrar el cumplimiento al regulador

GDPR and your paper documents

Consideraciones para la seguridad de datos y en papel

Cuando hablamos de aplicar y adoptar el RGPD en los documentos y archivos en papel importantes o confidenciales implica un conjunto de desafíos específicos para las empresas. Igual que con cualquier información personal almacenada, las empresas deben analizar cómo se almacena la información y tener en cuenta:

1. Si todavía la necesitan

2. Si necesitan utilizarla de la manera en que lo hacen

3. Si todas las personas que pueden acceder a esa información realmente necesitan acceder a dicha información

A continuación, se incluyen unas consideraciones especiales acerca de los documentos en papel:

Impresiones

El simple acto de imprimir un documento y olvidar que lo has hecho puede significar un riesgo de seguridad. Pregúntate: W¿Quién podría coger ese documento por accidente?

Cada vez que envías un documento a imprimir a través de una impresora inalámbrica, corres el riesgo de sufrir brechas de seguridad a través de Internet. Trata de restringir los permisos de impresión y registrar las impresiones realizadas con un software especializado para evitar estos riesgos.

Escaneado

Escanear un documento impreso genera una versión digital de dicho documento, que cualquier persona puede abrir y leer. Agrega un filtro protegido con contraseña al sistema de escaneado para evitar posibles riesgos.

Almacenamiento

Los documentos que todavía necesitas deben almacenarse de una manera que facilite su búsqueda y ubicación si es necesario. Los documentos importantes deben almacenarse en despachos con cerradura y el acceso debe restringirse a un cierto número de personas dentro de la empresa. Los registros en papel no tienen por qué ser intimidantes. Diseña y mantén un sistema de gestión de registros eficiente con estos consejos prácticos.

Eliminación

La eliminación segura de papeles debería ser una prioridad ahora que la UE ha aumentado sus exigencias con respecto a la protección de datos. Los documentos en papel que ya no sean necesarios se deben eliminar en cumplimiento con el reglamento. Puedes adquirir una destructora de corte cruzado, que es una herramienta infalible para ayudarte a cumplir con el RGPD.

El incumplimiento del RGPD podrá costar millones de euros

Nunca fue tan importante prestar atención al almacenamiento de datos empresariales, incluso los documentos en papel. Olvidar archivos con documentos importantes, mantener datos más tiempo del necesario o eliminarlos de manera incorrecta son errores fáciles de cometer, pero pueden ser errores muy caros. El incumplimiento de las nuevas reglas podría conllevar multas del 4 % de la facturación total anual o 20 millones de euros (la cifra que sea más elevada).

¿Sabías que...?

Según el reglamento RGPD, todas las personas que tengan datos personales en poder de una empresa tendrán nuevos derechos legales, como el Derecho al Olvido, el Derecho a la Portabilidad de los Datos y el Derecho a Objetar.

Lista de tareas

• Conocer tus nuevas responsabilidades con los datos en copia papel.

• Leer acerca de los nuevos derechos que las personas tendrán conforme al RGPD.

• Comprobar minuciosamente cómo se procesan y se almacenan los datos personales en papel en tu empresa.

• Revisar tu política de destrucción de datos.

• ¿Necesitas implementar destructora de seguridad?

• Identificar puntos débiles en la política de gestión de papeles, así como en las empresas y servicios con los que compartes información.

• Formar a los miembros de tu equipo para que estén actualizados sobre las nuevas normativas y comprendan la importancia de la eliminación segura de documentos.

¿Sabías que...?:

El 80 % de las empresas europeas sufrieron al menos un incidente de seguridad cibernética en 2016). (Fuente: http://europa.eu/rapid/press-release_IP-17-3193_en.htm)