El Reglamento General de Protección de Datos (GDPR, por sus siglas en inglés) entrará en vigor el 25 de mayo de este año. ¿En qué consiste? Éste impone nuevas reglas a las empresas, agencias gubernamentales, organizaciones sin fines de lucro y otras instituciones que ofrecen bienes y servicios a personas con alguna nacionalidad de la Unión Europea (UE), o que recopilan y analizan datos vinculados a sus residentes. El GDPR se aplica sin importar el tamaño o ubicación geográfica de la empresa.
La nueva regulación establece un nuevo estándar de cumplimiento en la protección de los datos personales, ya que amplÃa los derechos de los titulares de los datos e incrementa las responsabilidades relacionadas con la recolección, almacenamiento y uso de estos. Además, establece obligaciones relacionadas con el reporte de incidentes de seguridad a titulares y autoridades, y sanciona el incumplimiento con multas significativas.
Para cumplir con esta regulación, se debe tener en cuenta cuatro pasos clave: detectar, administrar, proteger e informar.
- Detectar qué datos personales existen en la organización y dónde residen.
- Conocer cómo se usan los datos personales y cómo se acceden a los mismos, asà como e implementar un plan de gobernanza de datos.
- Establecer controles de seguridad para prevenir, detectar vulnerabilidades y responder a incidentes de seguridad.
- Conservar la documentación requerida, administrar solicitudes de acceso a los datos e informar incidentes de seguridad.
Este cambio representa en las empresas un gran reto, pues demandará tiempo e inversiones en herramientas y procesos, y su incumplimiento podrÃa resultar muy costoso, ya que, de no implementarlo, dejarÃa a las compañÃas expuestas a multas sustanciales y daños a su reputación.
Por esto, Microsoft se ha comprometido a acatar las normas del GDPR, asà como a ayudar a sus clientes y socios en la transición hacia el cumplimiento de este reglamento antes de su entrada en vigencia. A través de sus productos y servicios de nube, que ya están disponibles, Microsoft ayuda a las empresas a localizar y catalogar los datos personales en sus sistemas, desarrollando un entorno más seguro, simplificando la administración y supervisión de los datos personales, para poder contar con los recursos que se necesitan para cumplir con los requisitos de informes y evaluación de esta regulación.
“El GDPR instituye una nueva barrera más alta para los derechos de privacidad, seguridad y cumplimiento, por lo que en Microsoft hemos reinventado nuestros propios sistemas y construcción de controles de seguridad y privacidad directamente en nuestros productos para preparar el negocio para el cumplimiento de GDPR, asà como hemos mejorado nuestros sistemas con información que obtenemos de los equipos de ciberseguridadâ€, afirmó Liliana González, directora de Windows y dispositivos para Microsoft Latinoamérica.
Es por eso, que Microsoft es el primer proveedor global de servicios en la nube que ofrece públicamente este compromiso contractual, en el cual garantiza que las empresas puedan responder a las solicitudes para corregir o eliminar datos personales; detectar e informar violaciones de datos personales y demostrar su cumplimiento con el GDPR.
“Microsoft fue uno de los primeros en adoptar el estándar de protección de datos en la nube ISO/IEC 27018, y en ofrecer las Cláusulas Modelo de la Unión Europea, por lo que vemos el GDPR como un paso importante para aclarar y habilitar los derechos de privacidad de datos individualesâ€, indicó Ulises Cabrera, director de Windows y Seguridad Digital para Microsoft México.
Existe una solución de Microsoft para poder implementar cada uno de los pasos de la manera más fácil, eficiente y transparente. Los servicios en la nube de Microsoft centralizan y simplifican los pasos técnicos y administrativos necesarios para el cumplimiento, como demostrar la debida diligencia y controlar solicitudes de acceso a datos.
“Si una empresa pudiera resultar impactada por esta regulación, recomendamos comenzar cuanto antes a implementar acciones para cumplir con este reglamento, para que a la fecha de entrada en vigor del GDPR, su organización cuente con los requerimientos. En Microsoft queremos ayudar a las empresas a enfocarse en su negocio principal mientras se preparan de manera eficiente para esta regulaciónâ€, comentó Rebeca ServÃn, irectora de Asuntos Legales, Corporativos y de FilantropÃa, en Microsoft México.
De igual manera, para evaluar el nivel de preparación de las empresas, Microsoft cuenta con una evaluación en lÃnea gratuita, rápida y fácil de resolver, para conocer qué le hace falta a las compañÃas para poder cumplir con esta regulación.
