Felipe Herrera (AB LEGAL): «Vulnerar la protecció de dades pot costar el 4%»
1- Quins problemes pot ocasionar a una empresa vulnerar la protecció de dades?
En vulnerar la llei de protecció de dades, l’empresa queda exposada a una sèrie de sancions administratives que poden comportar multes entre els 10 i 20 milions d’euros, així com una quantitat entre el 2 i 4% corresponent al volum de negoci anual global, la qual cosa pot representar un fort impacte sobre les finances de l’organització. Aquestes infraccions es poden classificar en lleus, greus i molt greus. De la mateixa manera, vulnerar la normativa suposa un greu dany reputacional per a l’empresa.
Per evitar el que s’ha esmentat és important que l’empresa rebi l’assessoria especialitzada de professionals experts en l’àrea per complir la normativa vigent. Per això, a AB LEGAL posem a la teva disposició la nostra experiència i coneixements de manera que puguis comptar amb un eficient sistema de protecció de dades per a empreses.
2- Quins són els errors més comuns de les pimes a l’hora de no gestionar correctament la política de protecció de dades?
El primer error més comú és el desconeixement de les obligacions en matèria de protecció de dades. La realitat és que per a les pimes sol ser una normativa de poca importància en contraposició a la laboral o tributària.
Un altre error comú és l’ús de formularis incorrectes, tant a la web com en altres com factures, pressupostos, contractes, full d’encàrrec o peu d’email. L’error sol ser no informar sobre els mínims en protecció de dades, és a dir, informar sobre qui és el responsable, la finalitat i on podem exercir els nostres drets. De la mateixa manera, a la web és típic cometre l’error de no incloure la política de Cookies o de Privacitat (o fer-ho amb la llei derogada del 1999).
També sol ser comú l’error de reutilitzar contactes a l’hora d’entrar a formar part d’una empresa, és normal que tant socis com treballadors incloguin nombroses dades de clients que gestionaven en la seva feina anterior o en l’àmbit personal, sense comptar amb el consentiment o una altra justificació que permeti usar-les.
En la mateixa línia, és comú enviar spam i emails publicitaris sense consentiment de les persones o no disposar del contracte de tractament de dades amb tercers. És a dir, no obligar els proveïdors que accedeixen a dades teves i dels teus clients (per exemple el gestor, empresa de màrqueting o informàtic) que signin un acord on es comprometin a gestionar-les amb la mateixa diligència que ho faries tu.
Finalment, és habitual no signar acords de confidencialitat amb socis, col·laboradors o treballadors o altres i exposar la informació confidencial o know how de la teva empresa, la qual cosa pot ser problemàtica quan es difon o utilitza en contra teva.
3- Per on ha de començar una pime que vol executar una bona política de protecció de dades?
Si serveix d’exemple una ceba, entenent que aquesta té una sèrie de capes i que igual que una pime, previ enteniment del model de negoci i la finalitat de recollir i utilitzar dades personals, hi ha diferents capes o aspectes en l’empresa on s’haurà d’implantar la protecció de dades.
En aquest sentit, una bona política de protecció de dades pot començar des del més extern de la pime, és a dir, la web i la seva Política de Privacitat o fins i tot adaptant les xarxes socials. A partir d’aquí podem anar entrant en altres capes com contractes o formularis, empleats, proveïdors, col·laboradors fins a arribar al més intern de la ceba que seria la ciberseguretat de l’empresa.
4- Parlem de xarxes socials, web o CRM. On s’ha de posar l’accent en la política de comunicació comercial?
No sempre està clara la línia que separa una comunicació comercial d’una informativa. La primera busca promocionar els béns o serveis d’una entitat, la segona, en principi, no té aquesta finalitat. Les primeres requereixen consentiment (o relació comercial prèvia), les segones no.
En aquest punt em permeto portar a col·lació com l’Agència Espanyola de Protecció de Dades ha sancionat amb 5.000 euros Wizink Bank per enviar un email a un client, que prèviament s’havia oposat a la recepció de comunicacions comercials, que contenia els nous establiments en els quals el client tenia descompte usant la targeta de l’entitat.
L’entitat defensava que aquesta comunicació era informativa i no comercial. Potser té una doble vessant, en aquest cas, informativa (per indicar els nous establiments inclosos en el programa), però també comercial (pel benefici que, se suposa, obté l’entitat en usar el client la targeta en aquests establiments). Encara que en aquest cas es va entendre que faltava consentiment o relació comercial prèvia i es va sancionar, o sigui que és importantíssim comptar amb una justificació per poder enviar comunicacions comercials i tenir un protocol de política de comunicació comercial intern.
5- Les pimes, com bé sap, no tenen mans per a segons quins departaments o funcions. Com pot ajudar AB Legal a suplir aquesta manca de mà d’obra i coneixements?
Des d’AB LEGAL hem llançat per a totes les pimes i autònoms de la Federació un 20% de descompte en la implantació de protecció de dades en la seva empresa. La tarifa base va des de 20 euros mes per a autònoms a 40 per a pime.
També hem llançat el mateix descompte del 20% en altres serveis de gran importància com l’elaboració de textos legals per a la web o el servei de procés integral de registre de marca. Finalment, posem a disposició de les pimes i autònoms el nostre software de gestió, Focus, pensat per dur a terme la gestió integral de l’empresa.
De la mateixa manera, anirem llançant diferents píndoles formatives per formar les empreses de PIMEM.
Adjuntam PDF Informatiu sobre cada servei amb el seu corresponent descompte i proporcionarem la informació necessària als socis de PIMEM per aprofitar els beneficis del Conveni que hem signat des d’AB LEGAL.
Si ets soci de PIMEM, el nostre equip t’assessora sobre com afecta la teva empresa qualsevol novetat: ajuts, normativa o convenis.
Fes-te soci de PIMEM