divendres, 9 de juliol del 2010

“A la presó tots!”

Enguany ha fet 10 anys de l’entrada en vigor de la Llei Orgànica de Protecció de Dades. Des d’aleshores, les dades de caràcter personal i el seu possible mal ús han estat protegits per l’Agència Espanyola de Protecció de Dades i poc després a casa nostra per l’Agència Catalana de Protecció de Dades.

Són freqüents els casos de gent que remet per escrit a empreses la seva sol·licitud que cancel·lin les seves dades personals i que posteriorment segueix rebent publicitat postal nominativa de la mateixa entitat. En cas de denúncia, s’arriba a sancionar amb multes de 60.101,21 € a 300.506,05 €.

En Joan estava ben tranquil. Fa vuit anys que va encomanar a una gran empresa que li fes el Document de Seguretat (aquest que la Llei obliga a tenir). S'hi va deixar un munt de quartos i ells es van encarregar de tot: de redactar-ne el text, d’enregistrar els fitxers a l’Agència, de definir un seguit de procediments de treball, de comunicar-ho pels departaments... de tot.

Però ho estava, doncs avui mateix ha rebut una denúncia. Haurà de pagar una forta sanció.

Les investigacions van esclarir els fets: el departament de màrketing va engegar fa temps una campanya per la qual va extreure de la base de dades corporativa un fitxer amb una selecció de clients (només uns 20.000) amb informació econòmica inclosa. Algú va copiar-lo en un llapis USB i se’l va descuidar en alguna banda, va arribar a una altra entitat que va engegar una campanya molt agressiva, la gent no sabia d’on els venien amb tanta informació, es van organitzar, i....

No n’hi ha prou en fer el Document de Seguretat i ja està, la tasca veritable és implicar a tota la organització i conscienciar tothom de la importància que tenen les dades de caràcter personal i la seva gestió.

I sobre tot cal tenir-ho sempre present a tots els nivells. Un altre error clàssic és la relaxació en el seu seguiment i actualització, un cop els consultors han enllestit la feina i marxen.

La comunicació als nous col·laboradors, externs i interns, clients i proveïdors també és fonamental. La utilització de documents amb les corresponents clàusules o de correus amb missatges informatius ha de formar part de la normalitat en la gestió del dia a dia.

En Joan i els seus executius donen prioritat al negoci, com ha de ser. Per això ara es planteja revisar allò que va fer, posar-ho al dia i sistematitzar-ne un seguiment futur, amb l’acompanyament professional oportú d'un xerpa de Xerpa Consultors.