¿Debería prepararse para el RGPD?
¿Ha visto la película “Dunkerque”? El 26 de mayo de 1940, y durante ocho días, 338.226 soldados de Francia, Gran Bretaña y Bélgica fueron evacuados a través del canal de la Mancha hacia Inglaterra. Fue una huida y un rescate dramáticos, heroicos y milagrosos, facilitados no solo por buques militares, sino también por cientos y cientos de barcos y transbordadores civiles.
PorEl Departamento de Historia de la Academia Militar de los Estados Unidos
Atrapadas por el avance del ejército alemán (sombreado en rosa arriba), estas tropas corrieron hacia el puerto más cercano, Dunkerque, y comenzaron a evacuar Francia, mientras que el general vizconde Gort, comandante de las fuerzas británicas, no veía ninguna esperanza de repeler a tres cuerpos panzer. ¿Por qué no había esperanza?Porque nunca anticiparon que esto sucedería.
Los franceses habían invertido más de 3 mil millones de francos franceses y nueve años en construir una serie de fortificaciones a lo largo de la frontera alemana, destinadas a detener, frenar, repeler y redirigir cualquier invasión de los nazis.
PorGoran only-es, CC BY-SA 3.0
Mientras un ejército de señuelo se apostaba frente al muro, más al sur, las fuerzas alemanas avanzaban a toda velocidad por el bosque de las Ardenas y por el difícil terreno de Bélgica, y atravesaban con facilidad las zonas más débiles del norte del “muro”. Este muro, que fracasó por completo en su intento de impedir una invasión alemana, se conoce como la Línea Maginot, en honor al ministro de Guerra francés, André Maginot. Desde entonces, el término Línea Maginot se ha convertido en una metáfora de los costosos esfuerzos que ofrecen una falsa sensación de seguridad.
¿Son igualmente engañosas las nuevas normas de privacidad de la Unión Europea? ¿Realmente tendrán estas leyes de la UE un impacto global? Y, lo que es más preocupante, ¿es realmente necesario que usted, como propietario de una empresa, cumpla estas nuevas normas?
En breve,Sí.
Este artículo explorará algunas de las formas y razones por las que, conUna mirada más detallada a todo lo relacionado con el RGPD aquí.
¿QUÉ ES EL RGPD?
El RGPD es el acrónimo de Reglamento General de Protección de Datos y es un conjunto de leyes aprobadas por la Unión Europea (UE). A diferencia de las leyes tradicionales que solo se aplican a las personas de un país en particular, este reglamento está diseñado para proteger los datos y la privacidad de los ciudadanos de la UE.Del resto del mundo.
Lo que significa que cualquier empresa que haga negocios con, en o para personas que viven en cualquier país de Europa debe conocer las estipulaciones de la regulación y cumplirlas, o corre el riesgo de recibir enormes multas.
Unión Europea cortesía de Wikipedia.
Sin embargo, “Hace negocios con” puede ser una definición demasiado amplia, por lo que vamos a acotarla aún más a: “recopila información personal de, incluidos nombres y direcciones de correo electrónico”. Esto significa que incluso si no vende productos, pero permite que los visitantes del sitio se suscriban o reciban una oferta por correo electrónico, está recopilando datos personales yEl RGPD se aplica a usted.
Lo que desconcierta a algunas empresas es que las normas no sólo cubren cómo se recopilan y utilizan los datos, sino también cómo se almacenan. Esto significa que cualquier empresa que utilice uno o más servidores propios para almacenar datos de clientes o suscriptores debe tener en cuenta el entorno de ese servidor. ¿Quién tiene acceso al servidor y, por lo tanto, a los datos? ¿Cuál es la posibilidad de que un empleado cometa un error que pueda exponer accidentalmente esos datos?
Capacitar a los empleados para crear un “Cortafuegos humano” es algo que toda gran empresa debe considerar, según la firma de capacitaciónAcademia de Concientización sobre la PrivacidadEsto significa enseñarles cómo manejar los datos personales, así como cómo mantenerlostecnologíaque rodea esos datos de forma segura.
Y aunque parezca que las empresas locales de fuera de la UE que solo prestan servicios en su región geográfica local no tienen de qué preocuparse, puede que no sea necesariamente así. ¿Es posible que un ciudadano de la UE visite su ubicación, se tope con su empresa y le deje información personal identificable? La verdad es que muy pocas empresas tienen la opción de ignorar las estipulaciones del RGPD, pero…
¿QUÉ PASA SI IGNORE EL RGPD DE TODOS MODOS?
¿Tieneseste añoillones de euros de sobra? Esa es la multa máxima que se puede imponer por infringir el RGPD.
Hay multas, a veces enormes, que varían en función de la gravedad del problema. La multa máxima es del 4% de la facturación global anual… es decir, los ingresos totales por ventas, no solo el beneficio neto… oeste añoillones de euros, lo que sea mayor.MAYOR QUE.
Estas multas pueden aplicarse tanto por incumplimiento como por violaciones de los datos o de la confianza de los consumidores. No informar y gestionar adecuadamente una violación grave de los datos será tratado con más dureza que, por ejemplo, no obtener permiso explícito para enviar un boletín informativo por correo electrónico. Pero puede que solo haga falta una sola denuncia por parte de un ciudadano de la UE a una de las agencias de información para iniciar una investigación sobre su empresa y sus prácticas de recopilación de datos.
En definitiva, ignorar por completo las estipulaciones del RGPD es una idea terrible. Incluso si cree que es demasiado pequeño o demasiado remoto para verse afectado o ser de interés, el hecho es que el RGPD es solo el comienzo. Cualquiera que piense que Estados Unidos es indiferente a las cuestiones de privacidad de datos solo necesita ver la entrevista de Mark Zuckerberg ante el Congreso. Si bien el cuerpo del Congreso estadounidense puede estar lamentablemente atrasado en términos de comprensión y apreciación de estas cuestiones,La legislación es sólo cuestión de tiempo.
¿QUÉ EXIGE EL RGPD?
En primer lugar, es probable que tengas que cambiar la forma en que recopilas direcciones de correo electrónico, así como la forma en que te comunicas con una parte de tu lista actual. Verás, a partir del 25 de mayo, cada vez que un ciudadano de la UE se registre para recibir algo de ti, tienes que decirle expresamente cómo se utilizará su información, y él tiene que dar su consentimiento expreso para ese uso. Por ejemplo, no puedes ofrecerle enviarle un libro electrónico y luego comenzar a enviarle boletines informativos por correo electrónico a menos que marque específicamente una casilla que permita el envío de boletines informativos.
Lo que es peor, es retroactivo, lo que significa que cada ciudadano de la UE que tenga en su lista de suscriptores debe haberle otorgado permiso para enviarles correos electrónicos antes del día 25.
En segundo lugar, deberá actualizar su Política de privacidad (lo que significa que, para algunos de ustedes, necesitaránteneruna Política de Privacidad) y asegúrese de que su empresa u organización cumpla con las regulaciones GDPR a este respecto.
En tercer lugar, deberá asegurarse de que, si almacena datos personales, dicho almacenamiento cumpla con el RGPD. De lo contrario, deberá revisar todos los servicios de procesamiento de datos que utilice y asegurarse de que cumplan con el RGPD y de que esté de acuerdo con sus nuevos términos de servicio.
TENGO MÁS PREGUNTAS. ¿QUÉ DEBO HACER AHORA CON RESPECTO AL RGPD?
Primero, eche un vistazo a “RGPD: lo que debes saber el 25 de mayo“Anne Popolizio ha elaborado un recurso increíblemente completo sobre el RGPD para su referencia.
haga clic aquípara suscribirse a actualizaciones y más artículos útiles.
¿Cómo aprovechar la creciente demanda de contenido de vídeo sin invertir demasiado tiempo y dinero? A continuación, le indicamos cómo:
Comprenda qué es el sesgo de la IA y por qué es un problema que no debe ignorarse.

Deja una respuesta