El 28 de enero se celebra el Día Europeo de la Protección de Datos, dedicado a concienciar y a sensibilizar sobre su importancia en la aplicación en las empresas y otros ámbitos de la sociedad. En este artículo queremos poner énfasis en la formación sobre protección de datos en entidades como la Fundació Aspace Catalunya, que trabaja a diario con datos sensibles de salud.
¿Por qué es importante formar a los profesionales en materia de protección de datos?
Las entidades que trabajan con datos sensibles han de adoptar medidas organizacionales e informáticas para proteger los datos, pero también han de velar para que los profesionales que trabajan en ésta conozcan las diferentes medidas y sepan como actuar en su día a día para evitar riesgos.
En este sentido, desde la comisión de seguridad de la información de Aspace, formada por la Delegada de Protección de datos y el responsable de TIC, se plantearon hacer un plan bianual de formación continuada sobre medidas y buenas prácticas de protección de datos. En este plan incluyen formación presencial, online, píldoras de formación y acciones de sensibilización.
Los profesionales de Aspace manejan datos personales durante el proceso asistencial de las personas usuarias, a través de aplicaciones, herramientas e incluso con otros fines; como difundir imágenes de actividades en redes sociales o hacer investigación, que requieren otros tratamientos de los datos personales. Por ello, la Fundació Aspace Catalunya considera que los profesionales han de tener claro los criterios, las medidas y los aspectos normativos para tomar decisiones. También es importante que comprendan el significado, la aplicación y la importancia del cumplimiento.
Si no fuera así, todo ello podría repercutir sobre la seguridad de los datos que las personas usuarias ceden a Aspace para los servicios que necesitan. Los profesionales debemos aplicar el principio de responsabilidad proactiva, establecido como obligación en el RGPD y que implica que las personas que trabajan en las organizaciones deben conocer los diferentes tratamientos de datos y han de adoptar una actitud consciente, diligente y proactiva frente al cuidado hacia la protección de los datos. Además de ser capaces de demostrar, en todo momento, el cumplimiento y el análisis de los riesgos que podría comportar una determinada actividad con datos personales.
¿Qué tipo de acciones formativas se han llevado en protección de datos desde la Fundació Aspace Catalunya?
- Formación Online: Todos los profesionales de Aspace se han podido beneficiar de esta formación, que, si bien es más genérica y no tan adaptada al perfil profesional, es una formación en la que aporta mayor disponibilidad horaria y se adapta al ritmo de cada persona sin haber de modificar agendas de profesionales asistenciales.
- Formación Presencial: Sesiones de formación específicas con determinados perfiles profesionales que toman decisiones, hacen diferentes tratamientos de datos o tienen una mayor responsabilidad en su cargo. Han sido formaciones con muy buena respuesta de los beneficiados y donde se han podido resolver dudas y situaciones del día a día.
- Píldoras de conocimiento: Consejos y recordatorios sobre protocolos internos y buenas prácticas, por ejemplo, cómo deben proteger los datos un estudiante de prácticas y su tutor, como gestionar las autorizaciones de imagen, etc.
- Acciones de sensibilización: Campañas de destrucción de documentación obsoleta o campañas de concienciación para evitar ciberataques, entre otras.
¿Qué nos aporta la formación y el conocimiento del RGPD y de la LOPDGDD?
- Generar confianza y conocimiento en las personas usuarias que nos ceden sus datos para ser atendidas desde una perspectiva sanitaria, social y educativa y que están en situación más vulnerable por el hecho de haber cedido datos tan sensibles.
- Incrementar la seguridad de la información: conocer los riesgos y las medidas ayuda a detectar la enorme cantidad de ciberataques que sufrimos las entidades que trabajamos con datos de salud, y a evitarlos o reducirlos en la medida de lo posible.
- Ayudar a la reputación de Aspace: reforzar los conocimientos sobre la seguridad de la información ayuda a proteger la imagen y reputación de la entidad.
En conclusión, la formación continuada de los profesionales asistenciales y no asistenciales de la Fundació Aspace Catalunya es la medida más eficaz para la gestión ética y segura de los datos de carácter personal. Además, ayuda, sin duda, a crear una cultura de protección de la información sanitaria, social y educativa.
Categoría:
Institucional