Queremos dar a conocer los errores comunes de las empresas en la protección de datos y mostraros cómo se pueden evitar. Al cometer errores, las empresas pueden poner en peligro la seguridad de la información y generar sanciones. Algunos de los fallos más habituales son, la política de privacidad desactualizada, formularios webs sin consentimiento del usuario y la falta de registro de actividades del tratamiento que exponga qué datos se recogen y con qué fin.
Algunos de los errores más comunes en la protección de datos y cómo podemos evitarlos
1. Pensar que el Reglamento general de protección de datos (RGPD) solo afecta a grandes empresas.
Es uno de los errores más comunes, ya que muchas pymes creen que el RGPD se utiliza solo para grandes empresas, aunque lo cierto es que toda empresa, por muy pequeña que sea, necesita cumplir el RGPD.
Una de las opciones que tenemos para evitarlo es hacer una auditoría interna para detectar qué tipo de datos personales se manejan y qué medidas de protección hay implementadas.
2. No contar con una persona que delegue la protección de datos cuando es obligatorio.
No todas las empresas están obligadas a tener un delegado, si la empresa se dedica al tratamiento grande de datos o maneja información especialmente sensible o privada, es necesario contar con este tipo de persona en tu empresa.
La solución para este problema tan habitual es analizar y estudiar si nuestra empresa necesita este perfil de persona.
3. No tener un registro actualizado de actividades de tratamiento.
Es obligatorio tener un registro de actividades de tratamiento aun para autónomos si tratan datos sensibles o realizan un tratamiento habitual, por lo tanto, deben de estar siempre actualizado. Para evitarlo, usar una plantilla oficial nos ayudaría mucho a nuestra empresa.
4. Carecer de políticas internas claras.
Tener una política de privacidad en la web no basta, ya que muchos de los empleados no saben como actuar ante una solicitud de acceso. Tampoco tienen claro como gestionar una posible filtración de datos por una persona ajena a la empresa.
Para evitar esta situación lo mejor es implantar protocolos internos de actuación y formar a tus propios equipos, es decir, al equipo de tu empresa. La formación continua es imprescindible a la hora de prevenir errores humanos, que son la principal causa de brechas de seguridad.
Otros errores que nos podemos encontrar en las empresas en relación con la protección de datos
Uno de los errores que también nos podemos encontrar en las empresas es la falta de capitalización del personal, a menudo se sobreentiende que los empleados saben manejar información sensible, pero lo cierto es que no siempre es así, ya que es esencial realizar capitalizaciones periódicas sobre la seguridad informática y unas mejores prácticas para prevenir filtraciones o pérdidas.





