01

La respuesta en resumen

Una pyme organiza la protección de datos personales combinando medidas técnicas y organizativas documentadas, desde la evaluación de riesgos hasta la formación del personal que trata los datos. El RGPD exige el mismo nivel de seguridad independientemente del equipo utilizado, incluido el teletrabajo o el uso de dispositivos personales (BYOD).

02

Por qué la responsabilidad sigue siendo del empleador

Cuando un empleado usa ordenadores, tabletas o smartphones personales para conectarse a la red de la empresa, el empleador sigue siendo responsable de la seguridad de los datos personales tratados, incluso en dispositivos que no controla física ni legalmente pero cuyo acceso ha autorizado. Una política de seguridad dedicada al teletrabajo ayuda a mantener este nivel de protección.

03

El flujo de trabajo diario

Pasos

  1. Evalúa los riesgos y documéntalos en una hoja de cálculo actualizada regularmente, incluyendo riesgos materiales y humanos.
  2. Define una política interna vinculante que describa las reglas de protección de datos y seguridad.
  3. Protege las instalaciones, el hardware, el software y los canales de comunicación con cortafuegos y antivirus actualizados.
  4. Gestiona las autorizaciones con identificadores únicos, contraseñas robustas y revisión periódica de los accesos.
  5. Cifra o seudonimiza los datos sensibles y protege el teletrabajo con una VPN dedicada.

04

Un ejemplo concreto: el formulario de pedido de una librería

Una librería que quiere vender libros en línea diseña un formulario de pedido estandarizado. El propietario hace obligatorios todos los campos, incluida la fecha de nacimiento, el número de teléfono y la dirección de domicilio, pero no todos son necesarios: un eBook, por ejemplo, puede descargarse directamente sin dirección de entrega. Aplicar la protección de datos desde el diseño significa limitar la recogida a lo necesario para cada finalidad específica.

05

Lista de comprobación diaria para la seguridad de los datos

  • Forma regularmente a los gestores de datos sobre los riesgos relacionados con la privacidad.
  • Firma acuerdos de confidencialidad con empleados y otros encargados del tratamiento.
  • Proporciona bloqueo automático de sesión, cortafuegos, antivirus actualizado y copias de seguridad.
  • Limita el uso de dispositivos USB y soportes externos a lo esencial.
  • Protege las instalaciones con alarmas, llaves protegidas y autorizaciones de acceso específicas.

06

Cómo configurar los controles con un socio de software

Una pyme puede pedir a su socio de software que configure roles distintos para quienes acceden a los datos personales, trazabilidad de los cambios y revisiones periódicas de las autorizaciones, de modo que el software refleje las mismas reglas previstas en la política interna. Esta elección operativa respalda el principio de protección de datos desde el diseño, aplicado a las herramientas cotidianas de la empresa.

07

Preguntas frecuentes

Las respuestas más comunes sobre la protección de datos en el trabajo diario se recogen a continuación.

08

Siguiente paso

Empieza creando una hoja de cálculo para la gestión de riesgos, actualizada regularmente, y úsala como base para definir tu política interna y las medidas técnicas prioritarias.

FAQ

Preguntas frecuentes

¿Cambia el nivel de seguridad si un empleado usa un dispositivo personal?

No, el RGPD exige el mismo nivel de seguridad de los datos personales independientemente del equipo utilizado, y el empleador sigue siendo responsable incluso en dispositivos BYOD autorizados.

¿Qué debería contener una política interna de protección de datos?

Debería ser un documento vinculante, integrado en el reglamento interno, con una descripción clara de las normas de protección de datos y seguridad aplicadas en la empresa.

¿Cómo se aplica en la práctica la protección de datos desde el diseño?

Significa limitar la recogida de datos a lo necesario para cada finalidad específica, como en el ejemplo de la librería que no requiere dirección para un eBook descargable.

Fuentes y verificación