Los peritos valencianos recomiendan “contratar a un experto” en riesgos

La Asociación de Peritos colaboradores con la Administración de Justicia de laComunidad Valenciana ofreció recientemente en Alicante una jornada sobre estasnovedades.

Publicado el 07 junio 2018

Los peritos valencianos recomiendan “contratar a un experto” en riesgos

Luís Vilanova, auditor CISA Vilanova, destacó la importancia paralas empresas y los profesionales de demostrar “proactividad” en dos cuestionesrelevantes. En primer lugar, en lo referente al diseño por defecto. “Esto implica quecualquier proyecto empresarial, como una web, una app o una campaña de marketingdebe cumplir con la nueva normativa de protección de datos”, explicó. Y otro de losaspectos subrayados es el denominado análisis de riesgos. Al igual que lo advierteGeffrey Cooling desde el Reino Unido, este gremio de peritos españoles alerta de queun programa estándar ya no vale para asegurarse el cumplimiento con el RGPD, sinoque ahora “será necesario llevar a cabo un análisis de riesgos y evaluaciones deimpacto en el tratamiento de datos especialmente sensibles. Esto supone contratar aun experto capacitado en analizar los riesgos de toda esa información, así como en laconveniencia de encriptar toda la información de forma anónima y bajo seudónimo”.Igualmente, los peritos de la Comunidad Valenciana avisan de que las multas porinfracción que pueden elevarse hasta los 20 millones de euros o representar un 4% delvolumen de negocio de la empresa durante el anterior ejercicio.

Vilanova detalló, sobre el principio de proactividad, la “principal novedad en lanormativa”, que conlleva e implica que las empresas deben adecuarse en cadamomento al tipo de datos que manejen. “Ante un robo de información o una incidenciaen la protección de datos, la empresa tiene que velar por la protección de los datosque acumula desde el principio. Es decir que debe contar con medidas de seguridadauditadas y controladas para mitigar lo que pueda pasar con dichos datos en un futuro”.Eso sí, si ante un posible problema con la Agencia de Protección de Datos, la empresademuestra que cuenta con personal que ha auditado los riesgos del manejo deinformación y ha aplicado las medidas recomendadas por el auditor, posiblementemitigará la posible infracción que estima la ley.

Lea este artículo completo en el número 140 de Audio Infos España, disponible en nuestra biblioteca digital. (Solo para suscriptores).

J.L.F.