Un pla de responsabilitat social corporativa que no aborda la protecció de les dades personals és un pla incomplet. En tots els grups d'interès de qualsevol organització hi ha un element comú: persones les dades personals de les quals l'empresa tracta diàriament. Les dades dels empleats circulen pels processos de selecció; les dels clients, pels contractes i les compres; les dels proveïdors, pels sistemes interns.
Què ha d'incloure realment un pla de responsabilitat social corporativa
Un pla de RSC ben dissenyat documenta els compromisos de l'organització amb els seus grups d'interès. Ignorar la protecció de dades en aquest marc crea una contradicció entre el missatge públic i la realitat operativa.
"La privacitat no és tan sols un requisit legal. És una forma de respecte cap a les persones que confien les seves dades a la vostra empresa."
Mario P. Talamillo · Soci director, Certix®
La protecció de dades com a compromís ètic, no tan sols legal
Complir el RGPD i la LOPDGDD és una necessitat legal, però el compromís ètic real va més lluny. La protecció de dades significa respectar l'autonomia individual, garantir la transparència sobre com s'utilitza la informació i evitar usos no autoritzats. Les organitzacions que fan això bé demostren que els seus principis ètics tenen conseqüències pràctiques en la manera com operen.
Quins aspectes de protecció de dades s'han d'integrar al pla de RSC
Transparència en el tractament de dades
Els grups d'interès mereixen saber quines dades es recullen, amb quina finalitat, durant quant de temps es conserven i a quins tercers es cedeixen. La transparència proactiva va més enllà del mínim legal. Les xarxes socials són el aparador més visible d'aquesta transparència: la manera com una empresa gestiona les dades dels seus seguidors, publica imatges o delega en agències reflecteix directament els seus valors. Descobriu les obligacions de privacitat a les xarxes socials per a les empreses i com integrar-les a la vostra estratègia de RSC.
Minimització de dades i ús ètic
Les organitzacions han de recollir tan sols la informació necessària, evitar usos secundaris no declarats i aplicar pràctiques d'eliminació que reflecteixin un compromís genuí amb els drets individuals.
Formació i cultura interna
Formar l'equip en protecció de dades —abordant la seva dimensió com a qüestió de drets humans— reforça la cultura organitzativa més enllà del mer compliment normatiu.
Gestió responsable de proveïdors
Les empreses responsables apliquen els mateixos estàndards als seus socis externs, verificant el compliment del RGPD mitjançant contractes formals d'encàrrec del tractament.
Mecanismes genuïns per a l'exercici de drets
Les organitzacions han de facilitar l'exercici dels drets d'accés, rectificació, supressió i portabilitat mitjançant mecanismes que siguin genuïnament accessibles, no meres formalitats burocràtiques.
El cost d'ometre la protecció de dades de la RSC
Les empreses que pateixen bretxes de seguretat o sancions normatives posen en evidència una contradicció entre els seus compromisos públics i la seva realitat operativa, generant un dany reputacional desproporcionat. Tal com assenyalem a la protecció de dades, l'assignatura pendent d'autònoms i empreses, l'incompliment normatiu segueix estès al teixit empresarial espanyol, i les conseqüències van molt més lluny de la penalització econòmica.
Com integrar la protecció de dades a la vostra estratègia de RSC
La integració comença amb una avaluació honesta de les pràctiques actuals de tractament de dades, els riscos existents i les bretxes de compliment. A partir d'aquí, s'estableixen objectius de millora mesurables, que requereixen coneixement tècnic especialitzat i visió estratègica.
A Certix podem ajudar-vos a construir aquest pont entre el compliment normatiu i el compromís ètic que exigeix una política de RSC coherent.
Aquest contingut és merament orientatiu i no constitueix assessorament jurídic. L'aplicació de la normativa a cada cas concret requereix anàlisi individualitzada.