lunes, 25 de septiembre de 2023

Protección de Datos Personales: Crear Conciencia

 Para cualquier Delegado de Protección de datos dentro de una organización es sumamente importante generar conciencia de la importancia del respeto a los derechos y libertades de los interesados. Cuando en una empresa se designa un delegado de protección de datos o se crea un nuevo proyecto aprobado por el organo de gobierno y está listo para su lanzamiento, es fundamental crear conciencia de la importancia sobre el cumplimiento de la normativa de Protección de Datos personales.


Un buen DPO (Data Protection Officer) tiene que tomar las riendas para concientizar a todas las partes interesadas dentro de una organización con el fin de mitigar riesgos de incumplimiento cuando datos personales son tratados. También es importante designar responsabilidades y roles para todas los stakeholders, todo en concordancia con el artículo 39 (1) (b) del Reglamento (UE) 2016/679 relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos (en adelante, "GDPR").

Entonces, ¿cuál es el mejor enfoque para llevar a cabo esta concientización? Lo primero es asegurarse de que tu nombre y tu rol son bien conocidos en la organización. Debes hacerte conocer y hacerle sentir a las partes interesadas que eres contactable y cercano. Debes ser un líder en protección de datos personales y no dudar en enaltecer la importancia del cumplimiento de las normativas de privacidad para proteger las libertades y derechos fundamentales para los individuos. A esto es fundamental agregarle también la importancia que esto tiene para el éxito, progreso y sustentabilidad de la organización o cualquier proyecto. 

La asignación de responsabilidades a los empleados debe ser de forma muy clara y de facil entendimiento. Por ejemplo, es interesante tener una reunión con las personas involucradas en actividades de tratamiento de datos personales para crearles conciencia de esa responsabilidad proactiva tan importante mediante una guía de buenas prácticas. Puedes brindarles documentos de apoyo y de consulta como unas directrices y borradores para hacer que las personas entiendan los principios de la protección de datos personales que empoderará al equipo y amplificará la productividad de tu trabajo.

Pero esto no solo se queda al comienzo de tu actividad como DPO, sino que debes monitorizar esta concienciación periódicamente y continuar con esa mejora continua que caracteriza a cualquier sistema de gestión estandarizado. Debes ser un DPO presente con los grupos de interés y con los interesados, cuanto más los conoces y te conocen más podrás tener la percepción completa de cómo funciona el negocio y cómo se protegen a los interesados. 

Compliance como forma de vida

 Para introducirse en el mundo del Compliance es necesario como punto de partida entender su etimología. Es bien sabido que Compliance es una palabra del idioma inglés que su traducción al español es "Cumplimiento" o "Conformidad". De ahí se puede inferir que su espíritu es la expectativa de cumplir con ciertos preceptos o normas. 


Este cumplimiento se da meramente por el hecho de existir la norma o precepto que nos obliga o nos compromete. Asímismo, se puede adquirir como una forma de entender la vida misma. Si bien, a la hora de bajar a tierra esta funcíón empresarial, debemos explicar a los directivos de una empresa qué beneficios obtendrán si se invierten recursos en ella, no debiera ser motivo prioritario los resultados que se obtendran por el hecho de cumplir con normas obligatorias, sean de índole legal o moral, asumidas voluntariamente o impuestas coercitivamente. Algo así como plantea la ética Kantiana, el Compliance debe existir simplemente por el famoso "deber ser".

Pero más allá de está idealización, existen también los resultados o fines que se pueden obtener mediante el cumplimiento del deber ser. Es esto lo que da valor cuando intentamos vender su importancia. 

Compliance en el mundo empresarial se podría denominar como una función que pretende que una organización cumpla con normativas tanto internas como externas. Pero también se puede entender como una forma de vivir la vida.