Uno de los aspectos básicos y de mayor utilización en cualquier empresa es la del Archivo de documentación, tanto en papel, como virtual con los ficheros informáticos.
Por ello, si te preocupa cumplir con la Ley de Protección de Datos, debes preguntarte por la adopción de las Medidas de Seguridad imprescindibles.
Por tanto, con bastante probabilidad, te preguntarás,
¿La Lopd exige realizar un inventario de soportes que contengan datos de caracter personal e incluirlo en el documento de seguridad?
¿La Lopd exige que los soportes lleven una etiqueta que identifique los datos que guarda?
La respuesta es:
Sí, De acuerdo a la Lopd debes tener actualizado un inventario de soportes que contengan datos personales como una de las medidas de seguridad mas importante
Definición
Como soportes entenderemos todo objeto físico que almacena o contiene datos de carácter personal tanto automatizados (Disco duro Externo, pendrive, cds, etc) como no automatizados (Archivadores AZ, Carpetas, y demás dispositivos que guarden datos de carácter personal) y que sean susceptibles de ser tratados en un sistema de información.
Inventario de soportes
Para todas las empresas, es lógico que los soportes que contienen datos de carácter personal o cualquier otro tipo de documentación, estén claramente identificados y almacenados. Pero, curiosamente, el inventario de soportes es una de las medidas de seguridad de la Lopd sobre la que menos diligencia se pone por parte de los usuarios de los ficheros.
Cada año la Agencia Española de Protección de Datos sanciona a las empresas por encontrar soportes (principalmente, disketes, discos duros y papel) que aparecen en lugares donde no deberían encontrarse, incumpliendo una de las medidas de seguridad básicas de la Lopd como es el inventario de soportes.
Los soportes de documentos son la principal herramienta en la cual se almacenan los ficheros de datos personales, por lo que una correcta gestión de estos soportes es clave para garantizar la seguridad de estos datos a los que solo puede tener acceso el personal autorizado.
En esta Gestión la Lopd establece la realizacíon de un inventario de soportes y se identifique la información que contienen utilizando un sistema de etiquetado.
En el caso de que los soportes contenga datos personales sensibles (como los datos de salud), la identificación se deberá realizar utilizando sistemas de etiquetado comprensibles para que permitan acceder a los citados soportes y documentos, a los usuarios con acceso autorizado,y además identificar su contenido, dificultando la identificación para el resto de personas.
En Conclusión:
La Lopd requiere especificar el procedimiento de inventariado y almacenamiento de los soportes. Dicho inventario de soportes se podrá anexar al documento de seguridad o gestionarse de forma automatizada.
Si este artículo te ha aportado valor, te agradecemos lo compartas pinchando en los iconos de redes sociales de más abajo, y sobretodo nos dejes tu comentario más abajo.
Si tienes Facebook o Twitter, y quieres estar al día de los consejos que vamos entregando semanalmente, busca a Consulting Integral y síguenos.
Ya sabes, que si quieres saber más sobre este artículo u otro asunto, puedes ponerte en contacto con nosotros y te atenderemos gustosamente
Y por supuesto, estás invitado a solicitarnos un Diagnóstico Financiero, sin coste y sin compromiso alguno