3 minute read
ANÁLISIS TECNOLÓGICO
Los datos personales
Pero aún están “los otros datos”, ¡sí! Aquellos que todos usamos, pero que nadie tiene la precaución de cuidarlos y de protegerlos adecuadamente, pero… ¿cuáles son esos otros datos? Pues nada más y nada menos que “los datos personales”, estos son información que se relacionan con un individuo identificado o identificable, pero ¿qué exactamente son esos datos? Bueno, puede ser tan simple como un nombre, un número, una dirección o puede incluir otros identificadores, otros factores, incluso tu dirección IP es un dato personal. Si es posible identificar a una persona directamente a partir de la información que se está procesando, entonces esa información puede ser información personal.
El artículo cuatro del Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo de 27 de abril 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/ CE (Reglamento general de protección de datos) en su párrafo primero define:
“<<datos personales>> toda información sobre una persona física identificada o identificable… directa o indirectamente, en particular mediante un identificador como por ejemplo nombre, datos de localización...”
La protección de datos personales y privacidad requiere por diseño un entendimiento y estructura para poder identificar principalmente el motivo por el cual queremos esos datos y cómo vamos a tratarlos, etc. Lo que nos lleva a identificar los roles con relación al proceso de los datos personales y asegurar el cumplimiento normativo para el tratamiento de estos.
Es importante conocer cuál es la legislación de nuestro país/ciudad que aplica y por supuesto también el giro del negocio no es lo mismo una dependencia que trata datos médicos, que un supermercado o un banco, por eso es importante identificar todas estas variables.
Todo el tiempo estamos de alguna manera proporcionando nuestra información personal, si queremos hacer un trámite en el mundo físico, debemos llenar un sinfín de documentos o formatos, si queremos saber el saldo de nuestra cuenta bancaria en ventanilla, tenemos que proporcionar datos personales y no es diferente en el mundo digital, el punto es que siempre estamos compartiendo nuestros datos, la cantidad de estos dependerá de lo que estamos haciendo pero hasta para recibir un reporte o inscribirte a un medio de comunicación, debes compartir tus datos personales y si lo piensas bien, es abrumador la cantidad de veces que lo hacemos diariamente, pero hoy se ha vuelto una actividad tan común, que la hemos normalizado.
¿Recuerdas que te mencioné que había varios roles en lo que respecta a la protección de datos personales? Es muy importante comprender cuáles son y su función con relación a los datos personales que se están procesando para garantizar el cumplimiento normativo.
Comencemos con el “interesado” que es la persona que proporciona los datos, existe también el controlador y el procesador. Lo más importante aquí es preguntarse: ¿quién determina los fines para los que se procesan los datos y los medios de procesamiento?
Los controladores son los principales responsables en la toma de estas decisiones, ejercen control general sobre los propósitos y medios del procesamiento de datos personales y son los que tienen el mayor peso del cumplimiento normativo. Si dos o más controladores determinan conjuntamente los fines y medios del procesamiento de los mismos datos personales entonces son controladores conjuntos. Mientras que los procesadores son los encargados del tratamiento de los datos y actúan en nombre de y únicamente siguiendo las instrucciones del responsable del tratamiento correspondiente.
Como puedes ver, tus datos personales tienen toda una implicación detrás, por eso es sumamente importante que seamos conscientes en el momento antes de solo hacer un “check” en la política de privacidad, pues es ahí donde nos informan que datos son los que se quedarán, cómo los procesarán y manejarán y si serán compartidos con terceros, por mencionar algunos puntos; cada usuario tiene la responsabilidad de leerla para asegurarse de que no hay alguna violación a nuestra privacidad y si, imagino que es lo que estás pensando, seguramente dirás que “tú no tienes nada que esconder”, pues solo te invito a reflexionar lo siguiente: ¿Qué harías si amaneces con tu correo electrónico o fotografías en la red? O ¿Qué tal si eres una de las víctimas de robo de identidad y te dejan con deudas millonarias impagables y eso mancha tu historial de crédito? Por supuesto que hay mucho más detrás del tratamiento de los datos personales y el manejo de estos, es importante al menos comprender los básicos y poderlos identificar para desarrollar consciencia en ello, los únicos responsables de cuidar nuestros datos personales, somos nosotros mismos.
No olvides que el derecho a la intimidad es un derecho humano.
¡Hasta la próxima!
* Gigi Agassini, CPP Consultora Internacional de Seguridad GA Advisory gigi.agassini@gmail.com