Si bien es cierto que la adaptación de las normas a la realidad de las empresas suele llevar algún tiempo: el que se emplea en el conocimiento de las mismas, el de adaptarse a la nueva situación jurídica, el de adquirir conciencia ciudadana, etc., nos encontramos en un ámbito -el de la protección de datos de carácter personal – en el que este tiempo está siendo escandalosamente superior.
A pesar de que la Ley (L.O. 15/1999) de Protección de Datos de carácter personal, cumple ya 15 años de vida en nuestro país, continúa registrando un cumplimiento preocupante por parte de las organizaciones. Es cierto que ha crecido la concienciación del derecho de los ciudadanos en materia de protección de datos, pero sigue existiendo una carencia importante de medidas de seguridad y control por parte de las empresas, a la hora de tratar los datos de sus clientes, empleados o proveedores, entre otros.
EJEMPLO
A mi parecer, esta situación resulta totalmente incomprensible, si consideramos que las sanciones a las que se está expuesto por parte de la Agencia Española de protección de Datos (AEPD), son de las más elevadas de la Unión Europea , oscilando entre 900 y los 600.000 €uros.
¿Cuál es el verdadero motivo por el que las empresas deciden “cumplir” con la citada Ley?
¿Evitar las cuantiosas sanciones? ¿Conseguir un valor añadido de su imagen corporativa? ¿Alcanzar un nivel de calidad equiparable a la imagen de su organización, que sea reconocible y valorable por su cartera de clientes? A juzgar por el grado de cumplimiento y por los años de experiencia en este campo de la consultoría, la mayor parte de las organizaciones sólo “cumplen” para evitar las temibles sanciones económicas.
Este hecho, deja constancia de la falta de concienciación empresarial, de la falta de interés en conocer las particularidades de una Ley creada, no con el fin de hacernos la vida imposible y crearnos más problemas en nuestro día a día, sino motivada por las atrocidades que se han venido cometiendo con los datos personales que tratamos en nuestros quehaceres diarios.
Pues bien, si las empresas fueran verdaderamente conscientes no sólo del ahorro, sino del beneficio económico que a la larga genera llevar a cabo las medidas de seguridad exigidas por la Ley, estaríamos hablando de cifras mucho más elevadas en cuanto a grado de cumplimiento se refiere.
Ya son muchos las auditorías de calidad que exigen la conformidad con la Norma, muchos los proyectos subvencionados que requieren la adaptación a la Ley de Protección de datos de las empresas que optan a estas subvenciones, cada vez más los software de gestión que te obligan a seguir unos protocolos de seguridad…Muchos son los recursos que se ahorran llevando a cabo las correspondientes medidas exigidas a cada nivel de seguridad y, sobre todo, y como punto a remarcar en este conjunto de valoraciones, cada vez son más los clientes-ciudadanos, que “EXIGEN” que sus datos sean tratados para los fines exclusivos para los que fueron recabados y con los medios necesarios que garanticen su confidencialidad y protección. Por eso la protección de datos no debería ser sólo una cuestión de costes en términos de sanciones, sino una cuestión de imagen que ofrezca auténticas garantías a los titulares de los datos.
Javier Alfaro ramos. Área de consultoría GRUPO IWI PROTECCION DE DATOS