Cómo diseñar una política de protección de datos personales para tu empresa
Con la Declaración Universal de los Derechos Humanos que fue puesta en marcha en 1948 se estableció, entre tantos parámetros, que las personas tienen derecho a tener una identidad y protegerla.
Aunque en Latinoamérica las políticas que resguardan este derecho son recientes, poco a poco se han ido perfeccionando para garantizar este derecho. En ese sentido, las empresas como entidades que contribuyen al estado y al bienestar de las personas, deben garantizar el cumplimiento de los derechos básicos al pensar en una protección de datos por medio de una política de privacidad.
Pero… ¿Qué es una política de privacidad?
Es un documento redactado por las empresas en el que se establecen las prácticas y procesos adoptados dentro de una página web o dentro de una empresa, con el fin de otorgarle al usuario toda la transparencia en relación con los datos que usa. Este documento explica al visitante o al cliente potencial las direcciones, garantías, formas de utilización, datos conocidos y el procesamiento que aplica con respecto a la información personal. En ocasiones, esta política de privacidad también se encuentra erróneamente como página de términos y condiciones.
¿Con qué debe contar una política de privacidad?
Es fundamental entender que los datos de los usuarios son de carácter personal e incluyen información numérica, alfabética, fotos, audios y cualquier tipo de información sensible. Teniendo esto en cuenta, una buena política de privacidad debe contener:
1. Datos de los responsables del dominio: Información personal y de contacto del encargado de los datos recogidos por el sitio web, así como la información suministrada por la notificación de ficheros de la Superintendencia de Industria y Comercio en Colombia (SIC).
2. Forma de contacto: Información para que cualquier usuario pueda ejercer sus derechos de privacidad, acceso, rectificación, cancelación y oposición, según la Ley de Protección de Datos Personales en Colombia.
3. Finalidad del uso de datos: Debe estar contemplada toda la información sobre el objetivo, el tratamiento de los datos y sus responsables. Así mismo, se debe especificar el por qué del uso de la información y el tiempo que será usada.
4. Cesión o transmisión: Se debe especificar con claridad si los servicios, web o app comparten los datos de los usuarios con terceros y cuál es la razón de esta transmisión.
5. Responsabilidades del usuario: En este punto se plantean todas las limitaciones que tienen las personas para usar, transmitir y divulgar los servicios e información de la empresa, sitio o aplicación.
¿Cómo establecer una política de datos para mi empresa?
Ya sabemos que es una política de datos, que puntos debe contener y por qué es fundamental contar con ella para el éxito de la empresa. Pero no todas las empresas pueden tener la misma política de datos, ya que cada organización construye su propia filosofía empresarial. Por esta razón, te sugerimos seis pasos para que generes una política de protección de datos que responda a las necesidades de tu empresa:
1. Partir del modelo de negocio: Es necesario que definas muy bien el momento empresarial en el que te encuentras y el tipo de información que usan tus clientes o usuarios, ya que al final, estas varían de negocio a negocio.
2. Estudiar la legislación del país: Es importante entender los parámetros, leyes y sanciones que cobijan la protección de datos. Además, si tu empresa se encuentra en el área financiera, por ejemplo, es necesario estudiar las leyes de comercio, del sector bancario y protección al consumidor.
3. Entender las preocupaciones de los usuarios: Determinar el perfil de tu cliente promedio y determinar los tipos de política de privacidad más adecuada para tu negocio.
4. Documento claro y preciso: Es esencial que tu mensaje sea claro y directo. La política de privacidad debe redactarse con un lenguaje sencillo para que cualquier persona pueda entenderla. Asimismo, es necesario que sea transparente y objetiva.
5. Recopilar y guardar lo estrictamente necesario: Cualquier obtención de datos que exceda las necesidades de tu modelo de negocio puede ser visto como una violación a las leyes.
6. Requerimientos específicos de cada segmento: Aunque los parámetros para generar una política de protección de datos son claros, también se debe tener en cuenta que las políticas pueden variar según el segmento de mercado. Por ejemplo, es diferente una política de privacidad para redes sociales que para tiendas virtuales.
Por último, más allá de generar una política de datos correcta, es fundamental entender por qué, para qué y con qué fin se establecen estas políticas de protección de datos.
Con una política establecida se puede avanzar en pro de conocer y almacenar datos de clientes y socios; es ahí es cuando aparecen aliados como Tusdatos, que proporciona información óptima y completa recogida desde diferentes bases de datos nacionales e internacionales respetando lo establecido por la ley.
Bibliografía
https://rockcontent.com/es/blog/politica-de-privacidad/
Te recomendamos leer: Ocho cosas que debes saber sobre la Ley de Protección de Datos en Colombia