Artico Consultores – Protección de Datos

25 años protegiendo empresas en Aragón y toda España · 976 45 85 86 · contacto@portalartico.es

¿Qué tenemos que hacer con el papel?

Como he comentado en otras ocasiones, la mayoría de empresas están haciendo, o deberían estar haciendo un esfuerzo en informatizar su propia gestión documental implementando cualquiera de los distintos sistemas que tengan a su alcance y acorde con sus necesidades,


ya sea mediante la simple digitalización (mediante escáner) de la documentación que se genera en la empresa, la creación de soluciones de intranet corporativas que aglutinen todo el conocimiento (Knowladge bases), o incluso también implementando sistemas de emisión y recepción de facturas telemáticas.
La cuestión es ponerse en marcha cuanto antes y caminar hacia la eliminación definitiva del papel.
La cercana entrada en vigor del próximo reglamento de medidas de seguridad para los datos no automatizados que tiene que entrar en vigor durante este año y que desarrolla la LOPD vendrá a regular el tratamiento de la información contenida en ficheros no automatizados, estableciendo nuevas obligaciones encaminadas a garantizar la seguridad de los datos contenidos en soporte papel.
 

La cuestión es empezar a caminar hacia la eliminación definitiva del papel.

Con el nuevo reglamento, a partir de ahora tendremos la obligación de desarrollar nuevos protocolos de gestión que establezcan los procedimientos internos, sobre toda la documentación que contenga algún tipo de dato de carácter personal. En la actualidad son muchas las empresas que disponen de sistemas de seguridad de tipo técnico e informático que garantizan el correcto tratamiento de los ficheros automatizados con datos personales. Otra cosa muy distinta ocurre con los ficheros no automatizados, es decir el conjunto de información que aun no estando en soportes digitales tienen datos de carácter personal y por lo tanto están protegidos por esta ley orgánica. El legislador viendo la complejidad de la materia, comenzó en primer lugar por desarrollar la ley estableciendo las medidas de seguridad destinadas a los datos informatizados, cosa que como decía más arriba ya se está cumpliendo en mayor o menor medida, ahora bien, ha llegado el momento del segundo reglamento que afecta a la seguridad de la documentación en papel.
La principal novedad es que habrá que elaborar una política de archivo y custodia específica para la documentación en papel, estableciéndose cómo se disponen y se archivan los datos que se tratan en soporte físico, quiénes los custodian, durante cuánto tiempo, etc. De igual manera, también se deberán establecer las medidas destinadas a la protección y tratamiento de las copias y reproducciones de documentos. La norma afecta por igual a empresas privadas que a públicas. Un consejo es conocer cómo están funcionando ya éstas porque tienen más experiencia en trabajar de forma segura con papeles y están acostumbradas a que se les exijan procedimientos que garanticen el correcto tratamiento de la documentación en general: utilizan registros de entrada, firmas, autorizaciones y visados en cada paso de todos sus movimientos.
Si alguna de estas ideas todavía no ha motivado suficientemente al lector para ponerse a trabajar en la línea de la eliminación del papel, quizás lo haga la reducción de costes que significa la ausencia de implantación de soluciones y protocolos de seguridad para una información física que en la mayoría de los casos también está introducida en el sistema informático. Los departamentos de vigilancia de las empresas no serán los apropiados para hacerse cargo de la gestión de las medidas de seguridad correspondientes a estos ficheros con datos personales que se encuentren en soporte papel. Tanto en el caso de que la seguridad de la empresa esté subcontratada como cuando no esté externalizada, no es lógico que asuman este nuevo cometido de control de la documentación física que contenga datos de carácter personal. Por otra parte, aunque tampoco debería ser así, en la mayoría de casos, estoy seguro que se deberá hacer cargo el departamento de sistemas, que junto con el de calidad, en muchas ocasiones es el cajón de sastre que asume todos los nuevos cometidos que no quiere nadie.
Esta próxima norma que surge para desarrollar la parte de la LOPD que aún no tenía regulación, es lógico que ofrezca un periodo de adaptación para dar el preceptivo margen temporal de adecuación a las empresas, que debería ser utilizado para, en lugar de desarrollar nuevas políticas de gestión del papel, terminar con el trabajo de su eliminación total. Afrontar el reto de suprimir la información relativa a los datos de carácter personal que se encuentren físicamente revertirá en un conjunto de ventajas que no sólo el departamento de sistemas va a poder disfrutar, y lo que es seguro, la inversión que a ello se dedique va a obtener un retorno cuantificable económicamente y muy rápido.

Fuente: windowstimag.com

¿Tienes alguna duda? Escríbenos por WhatsApp, te respondemos en minutos.
WhatsApp Escríbenos por WhatsApp
protección de datos
Resumen de privacidad

Utilizamos cookies propias y de terceros para prestar nuestros servicios, recoger información estadística y mostrarle publicidad basada en el análisis estadístico. Puede obtener más información sobre las cookies, o bien conocer cómo cambiar la configuración en nuestra Política de Cookies