Día de la Protección de Datos
Parece ser que la protección de datos también necesitaba su día, que se celebra hoy en conmemoración de la firma del Convenio 108 del Consejo de Europa (pdf) para la protección de las personas con respecto al tratamiento automatizado de datos de carácter personal en 1981, la primera norma internacional que contempla este tema y todavía hoy un referente. Aquí la web oficial del evento.
En España, las agencias participantes han organizado jornadas de puertas abiertas y conferencias.
Hoy tocaría hablar de estadísticas de incumplimiento y recordar las sanciones, pero como eso es poco productivo voy a dar unos consejos:
1. Identifique los ficheros con datos sobre personas físicas que se tratan. Los generales (clientes, proveedores, personal) se ven enseguida, pero es fácil también dejarse algo. Piense con qué personas se relaciona en su trabajo diario y qué datos maneja, para qué los usa, quién los utiliza, de dónde se obtienen y dónde se guardan. Cuanto tenga esto claro puede pensar en dar de alta los ficheros en la Agencia.
2. Siempre que pida datos personales, informe de lo que se va a hacer con ellos y de los derechos de los afectados, y facilite su nombre o razón social y datos de contacto. Solicite el consentimiento para el tratamiento así como para las cesiones previstas y no pida información que no necesite. Los problemas suelen venir por estas cosas más que por las medidas de seguridad.
3. La Agencia no va a venir a su empresa de oficio, pero piense en ex-empleados, clientes o proveedores insatisfechos y, especialmente, en la competencia como posibles denunciantes.
4. Informe a sus trabajadores, colaboradores, socios,… sobre el cumplimiento de la normativa sobre protección de datos. Designe a alguien como responsable de esta materia para centralizar las consultas y hacer un seguimiento de cómo se gestionan los datos.
5. Los datos de Internet no se pueden tomar sin más. Internet no es una fuente de acceso público en el sentido de la ley.

