El próximo 25 de mayo entrará en vigor el Reglamento General de Protección de datos para todas aquellas empresas de la UE que procese datos personales.
7 consejos para preparar tu #pyme para el #GDPR Clic para tuitearTiempo de Lectura: 2 minutos
Una de las grandes preocupaciones de las empresas españolas este año es la adaptación a las nuevas normativas relacionadas con la protección de datos de consumidores y clientes. El marco legislativo impuesto por Europa obliga, tanto a grandes empresas como a pymes, a adoptar una serie de medidas que buscan una mayor protección de la información y privacidad del cliente.
Contar con el consentimiento expreso del cliente para que la empresa pueda gestionar sus datos personales es una de las principales medidas. A lo largo de las últimas semanas, muchos de nosotros hemos recibido correos electrónicos alertando de los cambios en las políticas de privacidad y condiciones de uso de nuestras marcas favoritas o webs de uso habitual.
Estos son algunos de los consejos a seguir para adaptar la pyme al GDPR:
Hacer una auditoría interna
El primer paso es discernir qué cambios debe implementar la empresa para adecuarse a la nueva normativa, es decir, saber qué es lo que se necesita para justarse a la GDPR y qué hace falta para ello.
Solicitar el permiso de procesado de datos
Si el consentimiento que la empresa posee de sus clientes respecto a la gestión de sus datos personales no está actualizado, la compañía deberá apresurarse a solicitar de nuevo dicho consentimiento.
Informar y formar al equipo
Es de suma importancia que el equipo conozca el GDPR, en qué consiste, qué medidas engloba y cuál es su objetivo. Por ello es recomendable realizar charlas, seminarios o sesiones informativas en las que se explique cómo va a afectar esta nueva normativa a su trabajo diario, a los clientes y qué acciones pueden llevar a cometer una infracción.
Contar con un buen sistema de gestión
Contar con sistemas de gestión de datos eficaces y eficientes que permitan automatizar ágilmente el procesado de datos, así como la introducción y eliminación de información en caso de que fuera necesario, impactará positivamente en la productividad de la empresa.
Plan de crisis
Con la nueva ley, las empresas deben informar a la Agencia de Protección de Datos cuando se produzca una infracción. De esta forma, la empresa debe contar con un plan y estrategia de gestión de crisis ante posibles situaciones que puedan darse en relación con la gestión incorrecta de la información del cliente.
Mostrar la adaptación de la pyme al GDPR
Dar a conocer a clientes y proveedores que la empresa está adaptada a la nueva normativa mejorará notablemente la imagen de marca, impactará sobre las ventas y mejorará el posicionamiento de la compañía como una organización innovadora y tecnológica.
Delegado de Protección de Datos
Desde la UE recomiendan establecer una nueva figura dentro de la organización que asegure y vele por el respeto y cumplimiento de lo establecido en el GDPR. Sin embargo, no se trata de una obligación. El Delegado de Protección de Datos, o algún empleado que asuma la tarea, se encargarán de todo lo relacionado con la nueva ley.