En la sociedad actual, de la información y tecnologías digitales, los datos han cobrado un nuevo valor en el mercado; al constituir incluso una economía basada en la exploración y explotación de las bases de datos existentes con fines de innovación comercial.
Los datos son ahora equiparables con los activos intangibles de las organizaciones, como lo son los softwares, la propiedad intelectual o los derechos sobre el nombre y regalías de las marcas, por mencionar algunos ejemplos.
Sin embargo, es importante mencionar que el valor de los datos no está intrínseca en su existencia, sino en su tratamiento:
Es decir, la clave está en el análisis de las bases para la extracción de insights de valor.
Precisamente es a raíz del valor que han adquirido los datos, que surge la necesidad de un marco regulatorio sobre su tratamiento por parte de las empresas; en este contexto surge la ley de privacidad de datos personales en México, así como sus equivalentes en otros países.
En este artículo, hablaremos acerca de las principales diferencias entre las dos normativas aplicables a las organizaciones en México con operaciones o relaciones comerciales en la Unión Europea (UE).
Es la ley de la UE; pero extiende su aplicabilidad a las empresas extranjeras que tratan datos de ciudadanos y/o residentes de la UE, puesto que, está facultada para determinar si estas últimas ofrecen un nivel adecuado de protección de datos.
En el caso de que los particulares en México que transfieran datos personales a terceros, nacionales o extranjeros, estos deberán asumir las mismas obligaciones convenidas en el aviso de privacidad, que corresponden al responsable que transfirió los datos.
De acuerdo con lo descrito en la ley, se consideran como datos personales: Cualquier información que esté relacionada con una persona y que pueda llevar a su identificación; asimismo, detalla como datos personales sensibles, aquellos que de ser utilizados o difundidos indebidamente, afectarían las esferas más íntimas de una persona.
Sin embargo, para ambos tipos de datos existen diferentes categorías, aquí te presentamos algunos ejemplos de cada una:
El enfoque de la ley de protección de datos en México, es la protección de los datos personales, con el fin de evitar el tratamiento indebido por parte de los particulares, y así garantizar la privacidad y el derecho a la autodeterminación informativa de las personas.
En su aplicación, las empresas que realicen tratamiento de datos personales, se ven obligadas a ofrecer información suficiente a los titulares de los datos acerca del tratamiento de sus datos, así como de obtener su consentimiento.
Para ello pueden optar por implementar alguna de las siguientes medidas:
El GDPR es la iniciativa de mayor impacto a nivel global para las organizaciones, referente a la protección y manejo de datos personales; su principal objetivo es la protección de la privacidad, así como los derechos y libertades de quienes residen en la UE.
Para tal fin, la GDRP diferencia a los sujetos relacionados con los datos protegidos, en tres categorías:
Por otra parte, también establece que si una organización es responsable o encargada del tratamiento de datos de residentes de la UE, debe registrar detalladamente los siguientes aspectos:
Asimismo, si una organización es responsable del tratamiento y tiene contratos de prestación de servicios con algún encargado de tratamiento, o viceversa, es necesario dar a los interesados un resumen de las medidas de seguridad que se tomarán para el tratamiento de sus datos.
Algunas de las principales diferencias entre ambas legislaciones son las siguientes:
Por ejemplo, las autoridades de control en la UE pueden poner multas de hasta 20 millones de euros o el 4% de la facturación global anual de la empresa que incumpla con el GDPR; lo que es superior al máximo de multa establecido en la ley mexicana.
El cumplimiento normativo de las regulaciones sobre la protección y privacidad de datos personales, ha impactado significativamente en los procesos actuales de negocio; además de convertirse en un punto medular en la gestión de riesgos organizacionales.
De la digitalización acelerada al reto de lograr una estrategia integral de control, descarga nuestra guía y obtén información estratégica sobre gestión de riesgos y control de procesos críticos. ¡Es gratis!, solo haz clic en la imagen.