สิ่งที่ทำเพื่อความเป็นส่วนตัวของข้อมูลตั้งแต่ GDPR?

สิ่งที่ทำเพื่อความเป็นส่วนตัวของข้อมูลตั้งแต่ GDPR?
Este año, la privacidad sigue siendo el aspecto más importante de la gestión de datos, ya que cada vez más consumidores están preocupados por su privacidad y la seguridad de su información personal. Según un estudio realizado por el Global Web Index, el 51% de los europeos encuestados se preocupa por Internet y erosiona su privacidad y el 60% se preocupa por la forma en que las empresas utilizan su información personal. En los Estados Unidos, estas cifras alcanzan respectivamente el 62% y el 65%. Mientras que en Europa, el GDPR se introdujo para proteger la privacidad del consumidor y proteger sus datos, también parece haber tomado mayor conciencia del mal uso de los datos. Las personas ahora se están dando cuenta de la importancia y el valor de su información personal y, como resultado, exigen un mayor control sobre su información y se niegan cada vez más a renunciar a esa información. Si bien las organizaciones ya cuentan con procesos para garantizar el cumplimiento con el GDPR, deben reconocer y reconocer esta tendencia de los consumidores y continuar mejorando sus procesos y políticas para mantener un programa de privacidad de datos y proporcionar protecciones y salvaguardas. copias de seguridad adecuadas. El no hacerlo podría tener consecuencias desastrosas, no solo por las multas impuestas por los reguladores, sino también por no proteger la privacidad y la información personal, aunque sea un poco, podría costarle la confianza de sus clientes . Además, a medida que las empresas abordan cuestiones de privacidad y seguridad relacionadas con la información personal, el concepto de ética de la información se vuelve cada vez más importante. Entonces, ¿qué están haciendo las empresas para mejorar continuamente la protección de la privacidad? ¿Y qué significa la ética de la información para la confidencialidad de los datos?

เครดิตรูปภาพ: Shutterstock Crédito de la imagen: Shutterstock (Imagen: © Wright Studio / Shutterstock)

สร้างบทบาทใหม่

A medida que las empresas comienzan a comprender que la ética de la información es un corolario importante de la privacidad y la seguridad de los datos, cada vez más empresas comienzan a considerar no solo lo que podrían hacer con los datos. sino también lo que deberían hacer. Y esto no debe hacerse en el contexto de hacer más con los datos, sino más bien para agregar valor a la relación con el consumidor. Es cada vez más complejo saber quién debe tener acceso a la información personal, saber qué información se puede usar y si los datos se deben usar para fines distintos de aquellos para los que se diseñó, incluso si es así. en el interés del consumidor. Por lo tanto, las empresas deben tener una visión clara de estos problemas para mantener la confianza con sus consumidores. Sin embargo, si bien el tema de la confidencialidad es un problema de riesgo para la junta directiva y la alta gerencia, solo la mitad de las organizaciones tienen controles adecuados establecidos. Para cambiar esto, es fundamental que el mensaje de privacidad de datos, el soporte para los controles de toda la empresa y la posición de la organización sobre el uso ético de los datos provengan de la parte superior. A medida que las compañías comienzan a mirar más allá del cumplimiento para mejorar su competitividad a través del gobierno de la información personal, los temas de confianza y ética relacionados con esta información se vuelven cada vez más cruciales para el éxito de la organización. # 39; empresa. Cada vez más empresas están comenzando a tratar la información personal como un activo crítico como lo harían con dinero y están nombrando ejecutivos de alto nivel para que lideren los roles de gobierno y ética. Una de las formas más efectivas de hacer esto es desarrollar nuevos roles con el único propósito de proteger la privacidad. Varias organizaciones ya han adoptado este modelo. Compañías como InterSystems han nombrado un Oficial de Protección de Datos, un Funcionario de Ética y Fideicomiso o un Oficial de Ética para garantizar que estas organizaciones mantengan no solo el cumplimiento sino también la confianza a través de Un uso ético de la información personal. La creación de estos roles envía un fuerte mensaje: la confianza y, por extensión, la confidencialidad, la seguridad y la ética, están en el corazón de la cultura de una organización. Pero más que eso, este enfoque garantiza que las empresas ya no quieran cumplir con las reglas, sino que se centren más en el respeto de la ética y el cumplimiento.

พัฒนาวัฒนธรรมแห่งความรับผิดชอบ

A medida que más y más organizaciones desarrollan un enfoque de alta gerencia para la privacidad de datos, en el año siguiente a GDPR, un número creciente de compañías están tratando de colocar la privacidad de datos en el radar de la compañía. todos sus empleados En estas organizaciones, la misión de todos es comprender la fuente y el uso de la información, y cada uno asume la responsabilidad de cómo la organización recopila, utiliza y comparte información personal. La idea de la responsabilidad es que "decimos lo que hacemos y hacemos lo que decimos" y, lo que es importante, "defendemos lo que hacemos". Esta cultura de responsabilidad también trata sobre cómo las organizaciones hablan con sus clientes sobre la privacidad de los datos. Las empresas son cada vez más abiertas e inclusivas y les dicen a los clientes qué hacen con la información personal y cómo las protege. Algunas empresas reconocen la necesidad de cerrar la brecha en términos de expectativas, responsabilidades y acciones relevantes para la protección de la privacidad y la ética de la información. Con infracciones masivas de datos, como las recientes que han revelado datos de casi 400 millones de personas y la información de tarjetas de salud y tarjetas de crédito disponibles en la Web oscura, no es de extrañar que menos de La gente ahora quiere separarse de su información personal. Dicho esto, puede ser posible superar la desconfianza que estos eventos tienden a inspirar al adoptar un enfoque abierto y honesto para decirles a los clientes cómo se utiliza, almacena y comparte su información personal. El tema de la confianza es un asunto que las organizaciones han recurrido una y otra vez desde la introducción del RGPD y eso lo repiten líderes como el CEO de Shell, Ben van Beurden, quien cree que la transparencia y el comportamiento ético son esenciales para ganar confianza publica

เครดิตรูปภาพ: Shutterstock เครดิตภาพ: Shutterstock (ภาพ: © Shutterstock)

ลดจำนวนข้อมูล

Como fue el caso durante la preparación inicial de la introducción de GDPR, las compañías deben revisar y reducir continuamente la cantidad de datos que poseen. Para cumplir con las regulaciones de privacidad, las compañías deben continuar identificando la información personal que poseen y con qué propósito, si es el caso, estos datos continúan siendo utilizados por la compañía. Según Gartner, las compañías que no revisan sus políticas de retención de datos para reducir la cantidad total de datos retenidos y, por extensión, los datos respaldados, los exponen a un enorme riesgo de incumplimiento, así como a Consecuencias de una posible violación de datos. desde aquí dos años. Cuantos más datos, más riesgo hay para una organización.

กรอบการกำกับดูแล

La implementación de un marco de gobierno va más allá del cumplimiento porque garantiza un comportamiento adecuado al crear, almacenar, usar y eliminar información a través de Procesar la integración en todos los niveles de una organización. Se puede usar un marco de gobierno para examinar los problemas de privacidad y seguridad, así como la forma en que los procesos de negocios asociados se pueden implementar de manera consistente y confiable dentro de una organización. Dentro de este marco, la organización analiza los problemas de privacidad y seguridad, con un enfoque en la recopilación, el uso y la divulgación de información personal y con un enfoque en la seguridad, la privacidad y la seguridad. Integridad y disponibilidad de esta información. Cuando las organizaciones establecen un marco de gobierno, pueden utilizar auditores externos para demostrar que son confiables. Un año después del GDPR, el cumplimiento de los datos y la confidencialidad siguen siendo una prioridad en la agenda de la mayoría de las organizaciones. A pesar de que el trabajo inicial para lograr el cumplimiento puede no ser un recuerdo lejano, las compañías deben continuar intensificando sus esfuerzos en esta área, ya que la narrativa va más allá del simple cumplimiento y tiende a la confianza y la ética. . Al final, mantener la confidencialidad de los datos es una batalla permanente. Como resultado, las empresas no solo implementan nuevos procesos y métodos de trabajo, sino que también desarrollan una cultura de responsabilidad que respalda sus esfuerzos para mantener un programa de privacidad de datos dirigido por un oficial de protección de datos. Ética y cuestiones éticas o un oficial de ética. En los próximos años, seguiremos más y más actos de este tipo, confianza y ética que guiarán las decisiones sobre el tratamiento de la información personal. Ken Mortensen, oficial de protección de datos en InterSystems