28 DE ENERO, DIA EUROPEO DE LA PROTECCIÓN DE DATOS

El 28 de enero se celebra el Día Europeo de la Protección de Datos, dedicado a concienciar y a sensibilizar sobre su importancia en la aplicación en las empresas y otros ámbitos de la sociedad. En este artículo queremos poner énfasis en la formación sobre protección de datos en entidades como la Fundació Aspace Catalunya, que trabaja a diario con datos sensibles de salud.

¿Por qué es importante formar a los profesionales en materia de protección de datos?

Las entidades que trabajan con datos sensibles han de adoptar medidas organizacionales e informáticas para proteger los datos, pero también han de velar para que los profesionales que trabajan en ésta conozcan las diferentes medidas y sepan como actuar en su día a día para evitar riesgos.

En este sentido, desde la comisión de seguridad de la información de Aspace, formada por la Delegada de Protección de datos y el responsable de TIC, se plantearon hacer un plan bianual de formación continuada sobre medidas y buenas prácticas de protección de datos. En este plan incluyen formación presencial, online, píldoras de formación y acciones de sensibilización.

Los profesionales de Aspace manejan datos personales durante el proceso asistencial de las personas usuarias, a través de aplicaciones, herramientas e incluso con otros fines; como difundir imágenes de actividades en redes sociales o hacer investigación, que requieren otros tratamientos de los datos personales. Por ello, la Fundació Aspace Catalunya considera que los profesionales han de tener claro los criterios, las medidas y los aspectos normativos para tomar decisiones. También es importante que comprendan el significado, la aplicación y la importancia del cumplimiento.

Si no fuera así, todo ello podría repercutir sobre la seguridad de los datos que las personas usuarias ceden a Aspace para los servicios que necesitan. Los profesionales debemos aplicar el principio de responsabilidad proactiva, establecido como obligación en el RGPD y que implica que las personas que trabajan en las organizaciones deben conocer los diferentes tratamientos de datos y han de adoptar una actitud consciente, diligente y proactiva frente al cuidado hacia la protección de los datos. Además de ser capaces de demostrar, en todo momento, el cumplimiento y el análisis de los riesgos que podría comportar una determinada actividad con datos personales.

¿Qué tipo de acciones formativas se han llevado en protección de datos desde la Fundació Aspace Catalunya?

  • Formación OnlineTodos los profesionales de Aspace se han podido beneficiar de esta formación, que, si bien es más genérica y no tan adaptada al perfil profesional, es una formación en la que aporta mayor disponibilidad horaria y se adapta al ritmo de cada persona sin haber de modificar agendas de profesionales asistenciales.
  • Formación PresencialSesiones de formación específicas con determinados perfiles profesionales que toman decisiones, hacen diferentes tratamientos de datos o tienen una mayor responsabilidad en su cargo.  Han sido formaciones con muy buena respuesta de los beneficiados y donde se han podido resolver dudas y situaciones del día a día.
  • Píldoras de conocimientoConsejos y recordatorios sobre protocolos internos y buenas prácticas, por ejemplo, cómo deben proteger los datos un estudiante de prácticas y su tutor, como gestionar las autorizaciones de imagen, etc.
  • Acciones de sensibilización: Campañas de destrucción de documentación obsoleta o campañas de concienciación para evitar ciberataques, entre otras.

¿Qué nos aporta la formación y el conocimiento del RGPD y de la LOPDGDD?

  • Generar confianza y conocimiento en las personas usuarias que nos ceden sus datos para ser atendidas desde una perspectiva sanitaria, social y educativa y que están en situación más vulnerable por el hecho de haber cedido datos tan sensibles.
  • Incrementar la seguridad de la información: conocer los riesgos y las medidas ayuda a detectar la enorme cantidad de ciberataques que sufrimos las entidades que trabajamos con datos de salud, y a evitarlos o reducirlos en la medida de lo posible.
  • Ayudar a la reputación de Aspace: reforzar los conocimientos sobre la seguridad de la información ayuda a proteger la imagen y reputación de la entidad.

En conclusión, la formación continuada de los profesionales asistenciales y no asistenciales de la Fundació Aspace Catalunya es la medida más eficaz para la gestión ética y segura de los datos de carácter personal. Además, ayuda, sin duda, a crear una cultura de protección de la información sanitaria, social y educativa.

 

Categoría:
Institucional