Un plan de responsabilidade social corporativa que non contempla a protección de datos persoais é un plan incompleto. Hai un elemento común en todos os grupos de interese de calquera organización: as persoas cuxos datos persoais trata a organización no seu día a día. Os datos dos traballadores pasan polos procesos de selección; os dos clientes, polo contrato e a compra; os dos provedores, polos sistemas internos.
Que debe incluír realmente un plan de responsabilidade social corporativa
Un plan de RSC ben deseñado documenta os compromisos da organización cos seus grupos de interese. Non incluír a protección de datos neste marco crea unha contradición entre a mensaxe pública e a realidade operativa.
"A privacidade non é só unha obriga legal. É o modo de respectar ás persoas que confían os seus datos á túa empresa."
Mario P. Talamillo · Socio director, Certix®
A protección de datos como compromiso ético, non só legal
Cumprir o RGPD e a LOPDGDD é unha obriga legal, pero un compromiso ético real vai máis alá. Protexer os datos significa respectar a autonomía individual, garantir a transparencia sobre como se usa a información e evitar o uso non autorizado. As organizacións que o fan ben demostran que os seus principios éticos teñen consecuencias prácticas na forma de actuar.
Que aspectos de protección de datos integrar no plan de RSC
Transparencia no tratamento de datos
Os grupos de interese teñen dereito a saber que datos se recollen, con que finalidade, durante canto tempo se conservan e a que terceiros se ceden. A transparencia proactiva vai máis alá dos mínimos legais. As redes sociais son o escaparate máis visible desa transparencia: o modo en que a empresa xestiona os datos dos seus seguidores, publica imaxes ou delega en axencias reflicte directamente os seus valores. Coñece as obrigas de privacidade en redes sociais para empresas e como integralas na túa estratexia de RSC.
Minimización de datos e uso ético
As organizacións deben recoller só a información necesaria, evitar finalidades secundarias non declaradas e aplicar prácticas de supresión que reflictan un compromiso real cos dereitos individuais.
Formación e cultura interna
Formar ao equipo en protección de datos —abordando a súa dimensión como cuestión de dereitos humanos— reforza a cultura organizativa que vai máis alá do simple cumprimento normativo.
Xestión responsable de provedores
As empresas responsables aplican os mesmos estándares aos socios externos, verificando o cumprimento do RGPD mediante contratos formais de encarga do tratamento.
Mecanismos reais para o exercicio de dereitos
As organizacións teñen a obriga de facilitar o exercicio dos dereitos de acceso, rectificación, supresión e portabilidade a través de mecanismos realmente accesibles, non meramente burocráticos.
O custo de excluír a protección de datos do plan de RSC
As empresas que sofren brechas de seguridade ou sancións normativas deixan ao descuberto a contradición entre os seus compromisos públicos e a realidade operativa, xerando un dano reputacional desproporcionado. Como explicamos en a protección de datos, a asignatura pendente de autónomos e empresas, o incumprimento está moi estendido no tecido empresarial español, e as consecuencias van moito máis alá da sanción económica.
Como integrar a protección de datos na túa estratexia de RSC
A integración comeza cunha avaliación honesta das prácticas actuais de tratamento de datos, os riscos existentes e as lagoas de cumprimento. A partir de aí, establécense obxectivos de mellora medibles que requiren coñecemento técnico especializado e supervisión estratéxica.
En Certix axudámosche a construír esta ponte entre o cumprimento normativo e o compromiso ético que esixe calquera política de RSC coherente.
Este contido é meramente orientativo e non substitúe o asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizado.