En la Guía para empresas: cómo adaptarse a la normativa sobre protección de datos que comentaba ayer, a la hora de describir el proceso de adopción de la normativa (p. 20), se divide éste en tres fases:
Me ha llamado la atención porque creo que es la primera vez que veo un intento de sintetizar en un sólo gráfico las obligaciones generadas por el cumplimiento de la LOPD y el Reglamento de desarrollo. Por un lado resulta acertado en lo sintético, por el otro se corre el riesgo de la excesiva simplificación.
¿Qué os parece? ¿Acertado, demasiado simple?
- FASE I: Adaptación de los ficheros
- FASE II: Legitimación de datos
- FASE III: Protección de datos e implantación de medidas de seguridad
Me ha llamado la atención porque creo que es la primera vez que veo un intento de sintetizar en un sólo gráfico las obligaciones generadas por el cumplimiento de la LOPD y el Reglamento de desarrollo. Por un lado resulta acertado en lo sintético, por el otro se corre el riesgo de la excesiva simplificación.
¿Qué os parece? ¿Acertado, demasiado simple?
Se queda un poco corto, desde luego, pero se supone que está dirigido(así lo indican) a pymes que aún no han hecho nada en LOPD, y como iniciación sí me parece bien. El riesgo está en que la pyme se crea que ya está todo y descuide el día a día.
ResponderEliminarYo le añadiría una Fase 4, que sería la formación de los empleados, sino ¿cómo le vendo el curso? ;-)
ResponderEliminarHoy parece que Google estaba un poco "tonto" y además de haber tenido caído Gmail un par de horas resulta que algunos de los formatos de comentarios en Blogger no funcionan correctamente. He cambiado el sistema a ventana emergente y parece que ahora va bien, así que reproduzco a continuación un par de mensajes que me llegaron por otras vías.
ResponderEliminarGracias a todos por los comentarios
(Este mensaje llegó a través de mi cuenta en Facebook)
ResponderEliminarMaria Angeles DL.R. ha comentado tu nota
"Bueno como no puedo acceder al comentario sobre el gráfico aqui te doy mi opinión:
Bien encuentro un fallo, la aplicacion de medidas de seguridad deberia estar al final de la primera fase entonces ¿ Como se elaboraria el documento de seguridad sin saber a que nivel está la empresa y como saber si es necesario hacer una auditoría?
En cuanto al grafico opino igual que José Luis con esto da lugar a que los empresarios crean que es tan facil sin saber cuanto hay dentro de cada apartado y lo complicado que puede ser sobretodo para el microempresario que no tiene ni idea."
(Este mensaje llegó por un mail a mi cuenta GM2)
ResponderEliminarHola Jesús, tienes algún problema con el blog Marketing Positivo porque al intentar dejar un comentario se queda atascado esperando al Captcha y no hay manera de avanzar.
Sobre el gráfico te diría que me parece una simplificación casi grosera... pero debe ser porque soy abogado ;)
Roberto García
Depende para quien, según el tamaño de la empresa. Aquí hablan de pymes, es decir que incluyen por ejemplo a una empresa de 300 empleados, y entonces no creo que el gráfico sirva de mucho porque no recoje la complejidad del proceso.
ResponderEliminarEn cambio puede ser válido si estamos ante una empresa de 6 empleados.
Bien, como conclusión parece haber bastante acuerdo en que se queda corto y que en todo caso sería útil para modelos empresariales muy pequeños (microempresas), pero recordad que éstas son el 93,9%... así que alguna utilidad sí tiene :)
ResponderEliminarDe todas formas creo que hay que felicitar a INTECO por la cantidad y calidad de información sobre el tema LOPD.
Mª Angeles: tienes razón en lo que dices (es imposible preparar un documento de seguridad sin haber identificado previamente el nivel de seguridad exigido a los ficheros) pero es que entiendo que en este caso se hace dentro de la sección "Identificación de ficheros" porque también es necesario para el alta en el RGPD.