Conoce Atico34 - Solicita presupuesto
LOPDGDD & RGPD

Privacidad de datos ¿Qué es y cómo proteger la información del usuario?

La privacidad de datos es la protección de la información personal frente a aquellos actores que no deberían poder acceder a ella sin el consentimiento de los usuarios o una base legal que lo legitime, así como la capacidad de los usuarios de determinar con quién comparten dicha información.

En las siguientes líneas detallamos qué es la privacidad de datos, por qué es importante su protección y cómo debe ser la privacidad de información del usuario, tanto desde el punto de vista a las empresas y otras organizaciones como desde el punto de vista de los usuarios.

¿Qué es la privacidad de los datos?

La privacidad de los datos es el control que una persona debe tener sobre sus datos personales e incluye la capacidad de decidir cómo y con quiénes comparte sus datos, así como el uso que se puede hacer de ellos.

También llamada privacidad de la información (o data privacy en inglés), en este contexto estamos, por lo tanto, hablando de la privacidad de datos personales (aunque la privacidad de la información también se aplica a otros tipos de datos que puedan ser confidenciales para empresas y organizaciones).

Para que las personas podamos tener un mayor control sobre nuestros datos personales y lo que terceros pueden y no pueden hacer con ellos, se han desarrollado leyes para la protección de la privacidad, a través de las cuales no solo podemos limitar el uso de nuestros datos, sino también garantizar el derecho a la privacidad tanto fuera como dentro de Internet.

¿Qué leyes regulan la privacidad de datos?

La ley de privacidad de datos que está vigente en España recoge y adapta al ordenamiento jurídico español el RGPD europeo (Reglamento General de Protección de Datos).

La Ley y el Reglamento establecen las obligaciones y requisitos que organizaciones privadas y públicas deben observar y cumplir para garantizar la protección de los datos personales de las personas que manejan en el desempeño de su actividad. Establecen límites a los tratamientos y usos de datos personales por parte de las empresas y limitan en gran medida ciertas prácticas invasivas de la privacidad de datos (como, por ejemplo, el no poder instalar cookies en los navegadores hasta que el usuario dé su consentimiento).

Tratan de dar un mayor control a las personas sobre el uso de sus datos personales y garantizar un respeto por la privacidad de la información y la privacidad digital. Además de obligar a estas organizaciones a informar siempre sobre el uso que harán de los datos personales que maneja, de si los cederán a terceros o de cuánto tiempo los pueden conservar, a través, por ejemplo, de la política de privacidad de datos.

Así mismo, estas leyes obligan a las organizaciones a implementar las medidas de seguridad necesarias para garantizar que la privacidad de la información y los datos cedidos se mantiene a lo largo de todo el ciclo de vida de los mismos.

Somos líderes en la implementación de medidas de protección de datos y privacidad para empresas y usuarios. Contacta con nosotros si quieres más INFO.

tarifas proteccion datos 

¿Dónde se aplica la privacidad de la información?

En la actualidad, cuando hablamos de privacidad de la información y dónde se aplica esta, nos referimos esencialmente a la privacidad de datos en el ámbito digital, es decir, Internet, puesto que es actualmente el entorno a través del cual más datos personales tendemos a compartir, muchas veces sin ser conscientes de la gran cantidad de información personal que publicamos y cedemos.

Perfiles en redes sociales, blogs personales, suscripciones en sitios online, compras en comercios electrónicos, comentarios en páginas web, utilización de apps de todo tipo en línea… La gran mayoría de interacciones que llevamos a cabo en Internet implican ceder de una u otra forma datos personales. El solo hecho de visitar una web supone ya dar a conocer nuestra dirección IP (siempre que no estemos usando algún medio para ocultarla, como una VPN). Esto hace que sea complicado controlar el uso que se hace de nuestros datos y complica la protección de la información y de nuestra privacidad digital.

¿Por qué es importante la privacidad de los datos?

La privacidad de los datos es importante porque se considera un derecho fundamental de las personas. Además, a través de los datos personales no solo se nos puede identificar, sino que también se puede inferir una gran cantidad de información sobre nosotros (nuestros hábitos de navegación, de consumo, nuestra ideología, nuestras aficiones, nuestras rutinas, etc.), información que puede interesar a diferentes actores con diferentes objetivos, algunos lícitos, otros no.

Así mismo, toda esa información personal que publicamos nosotros o publican sobre nosotros terceros en Internet, contribuye a construir nuestra identidad digital, una huella casi imborrable de quiénes somos (o hemos sido), que puede tener repercusiones a lo largo de nuestra vida (por ejemplo, ya no es raro que una empresa visite el perfil de una red social de los candidatos a un puesto de trabajo). Incluso con el derecho al olvido, la mayor de lo que publicamos en Internet, se queda en Internet.

No proteger la privacidad de los datos puede derivar en que acabemos siendo víctimas de suplantación de identidad, estafas y fraudes.

En cuanto a las organizaciones, en especial para las empresas, proteger la privacidad de los datos que manejan es importante porque es una obligación legal (no cumplirla o hacerlo de manera insuficiente es motivo de sanción), pero también para mantener su reputación y su imagen corporativa, como una empresa comprometida con la protección de datos y la privacidad de sus clientes o usuarios.

Por eso, en gran medida, las normas sobre privacidad de la información personal se aplican sobre el entorno digital, aunque también son de aplicación para cualquier tratamiento de datos que se realice fuera de la Red (por ejemplo, archivo de documentación en papel).

¿Cómo proteger la privacidad de la información?

Proteger la privacidad de datos o privacidad de la información implica obligaciones y medidas diferentes en función de si hablamos de organizaciones o de usuarios, puesto que, mientras que para los primeros garantizar la privacidad de los datos personales que manejan es una obligación legal, para los segundos es una precaución necesaria para evitar ser víctimas de diferentes tipos de fraudes y estafas, incluida la suplantación de identidad.

Para proteger la privacidad de los datos, empresas y otras entidades deben recurrir a la implantación de medidas técnicas y organizativas necesarias con las que puedan garantizar la protección de los datos personales que manejan y tratan en su día a día y asegurar que terceros no autorizados puedan acceder a ellos.

Para saber qué medidas de seguridad implantar, las organizaciones deben realizar análisis de riesgos y evaluaciones de impacto en protección de datos, puesto que a través de ellos podrán determinar qué riesgos y amenazas para la privacidad de los datos pueden derivarse de los tratamientos de datos personales que lleven a cabo.

Entre las medidas de seguridad más habituales para garantizar la protección de la información, tenemos:

  • Cifrado de base de datos
  • Sistemas de detección de intrusiones
  • Firewall
  • Sistema de confianza cero o zero trust
  • Accesos limitados por contraseña
  • Análisis de vulnerabilidades y pruebas de intrusión para mejorar y reforzar la seguridad
  • Sistemas de seguridad endpoint
  • Prevención de pérdida de datos (DLP)
  • Realización de auditorías
  • Actualizaciones de software y hardware

¿Cómo  debe ser la privacidad de información del usuario?

Para los usuarios, mantener y proteger la privacidad de sus datos pasa por ser conscientes de los datos e información que compartimos o cedemos en Internet y aplicar el sentido común, puesto que si no le damos a un desconocido por la calle nuestro número de tarjeta y código seguridad, antes de hacerlo en una página web o una app, debemos estar muy seguros de que es un sitio legítimo.

Entre otras medidas que podemos aplicar los usuarios para proteger la privacidad de la información personal, encontramos:

  • Configurar los niveles de privacidad de nuestros perfiles en redes sociales
  • No compartir excesiva información personal en Internet
  • Usar cuentas diferentes contraseñas para cada una de nuestras cuentas de usuario
  • Asegurarnos siempre de que el sitio web en el que estamos es el oficial (comprobar el certificado SSL, la dirección URL, etc.)
  • Cambiar la contraseña de nuestra red WiFi por una más robusta (varios caracteres, usando letras mayúsculas y minúsculas, números y símbolos)
  • No conectarnos a nuestras cuentas a través de redes públicas o WiFi abiertas
  • No enviar copia de nuestro DNI por Internet a desconocidos
  • Evitar compartir nuestra ubicación geográfica exacta
  • Mantener actualizados software y hardware
  • Usar una solución de seguridad (como un antivirus) y activar el firewall
  • Conocer nuestros derechos y ejercerlos (acceso, rectificación, supresión, limitación, portabilidad y oposición)
  • No compartir más datos de los necesarios, especialmente al usar apps o suscribirnos a un servicio en Internet

En definitiva, mantener y proteger la privacidad de datos es una tarea que recae tanto en las personas como en las organizaciones a quienes estas confían sus datos.

partner form icon

Te ayudamos a cumplir la Ley de Protección de Datos

Escríbenos o contacta con nuestras oficinas

He leído y acepto la política de privacidad.