Saltar al contenido

Assertiva y la adaptación a la GDPR en Latinoamérica

Varios países de Latinoamérica se encuentran en un proceso de actualización de sus normativas en materia de protección de datos personales, para elevar los estándares en cuanto al procesamiento de este tipo información dentro de las organizaciones. En Chile, el Proyecto de Ley que se encuentra en su última etapa de tramitación legislativa, toma como referencia diversos aspectos de la normativa europea sobre protección de datos personales (conocido como ‘GDPR’), donde el enfoque de riesgos para los derechos y libertades de las personas como la responsabilidad que debe adoptar las organizaciones son elementos centrales de la nueva regulación, además, de altas multas en caso de infracciones de los deberes que establece la regulación.

Juan Pablo González Gutiérrez – Líder Data&Privacy en Assertiva

Unido a ello, un elemento clave para cumplir con la regulación es conocer el tipo de dato personal, su origen y, por ende, el sistema informático en el cual se encuentra siendo procesado, ello porque permite tomar decisiones informadas y, por ende, evaluar oportunamente los riesgos que se pueden presentar en el uso de información personal o en materia de seguridad de la información, especialmente cuando existen proveedores involucrados a quienes se comunican estos datos. Además de ello, el uso de tecnología puede ser un potente aliado en el proceso de prepararse en cuanto a las obligaciones que contendrá la normativa. 

En Assertiva han apoyado a varias organizaciones en prepararse al cumplimiento de la normativa sobre datos personales, donde el uso de tecnología ha cumplido un rol relevante. Un ejemplo de ello es el proceso de descubrimiento de datos mediante el uso de Inteligencia Artificial que, en ciertas Fuentes de Datos seleccionadas, permite la identificación y clasificación de datos que pueden encontrarse caducos, replicados u ocultos, en los cuáles fenómenos como ‘Dark Data’ se presentan en lo cotidiano. Ello puede producirse desde la existencia de copias de bases de datos en servidores locales hasta la información que se ha compartido con proveedores, pero que jamás se pedido su destrucción o restitución, una vez finalizada la duración del contrato. 

Para concluir, diversas organizaciones se encuentran preparándose para las obligaciones que traen las nuevas normativas en materia de datos personales, donde el uso de tecnología puede ser un tremendo aliado para la identificación de la data y con ello, la generación de Políticas, procedimientos y, por ende, procesos que se ajusten a la realidad de la organización, como el cumplimiento de los objetivos del negocio.