Recordatorio sobre el RGPD
Desde el 25 de mayo entra en vigor el Reglamento General de Protección de Datos (GDPR). Se refiere a todas las organizaciones públicas o privadas que deben procesar datos personales de residentes de la Unión Europea.
De hecho, su bufete de abogados está sujeto a esta nueva normativa y debe cumplirla si aún no lo hace.
cadena de responsabilidad
Entre sus obligaciones vinculadas al RGPD, debe, en particular, realizar un mapa de su procesamiento de datos, realizar una auditoría de sus sistemas internos y asegurarse de que sus subcontratistas cumplan el Reglamento europeo. Estos últimos, también afectados por el RGPD, están sujetos a las mismas obligaciones y deben realizar internamente los mismos controles que con sus subcontratistas.
Esto es lo que se denomina cadena de responsabilidad: cada organización sujeta al Reglamento garantiza el cumplimiento de su subcontratista, quien a su vez garantiza el de su propio subcontratista, y así sucesivamente.
¿Responsable del tratamiento y/o Subcontratista?
Sus obligaciones difieren si usted es un Controlador de datos o un Procesador de datos.
Según el RGPD, usted es el responsable del tratamiento de datos cuando recopila datos personales, directa o indirectamente, para un fin específico. En este caso, está obligado a informar al interesado sobre la finalidad exacta de la recopilación de datos, sus derechos aplicables y a limitar la información recopilada al mínimo indispensable.
Por el contrario, usted es un Encargado del Tratamiento si solo procesa datos en nombre y bajo la autoridad del Responsable del Tratamiento. En este caso, debe implementar medidas técnicas y organizativas para garantizar la seguridad y la confidencialidad de los datos procesados en nombre y bajo la autoridad de dicho Responsable del Tratamiento.
En la práctica, la mayoría de las organizaciones llevan a cabo el procesamiento tanto como Responsable del tratamiento (es decir, por cuenta propia, como el procesamiento relacionado con RR.HH. o gestión de clientes) como como Subcontratista en nombre de sus clientes.
Responsabilidad y riesgos incurridos para el Abogado
Conforme al RGPD, usted debe adoptar todas las medidas técnicas y organizativas necesarias para garantizar la integridad, la seguridad y la confidencialidad de los datos que recopila o procesa.
Por lo tanto, si almacena los datos que recopila usted mismo (en su computadora, memoria USB, disco duro externo, servidor local, etc.), se le considera tanto un Controlador de datos como un Procesador de datos. En este caso, usted mismo debe garantizar la seguridad y confidencialidad de sus datos configurando, por ejemplo, copias de seguridad, redundancia y cifrado de sus datos, asegurando el acceso a sus terminales informáticos, etc.
El incumplimiento del RGPD puede acarrear una multa de hasta 20 millones de euros o el 4 % de su facturación global (véase el artículo 83 del RGPD ).
Software alojado vs. instalado localmente
Si dispone de un software de gestión de consultas instalado localmente (es decir, en su ordenador o servidor local), usted es, por lo tanto, 100% responsable de gestionar la seguridad y la confidencialidad de sus datos.
Proteger sus datos puede ser un proceso largo, complejo y costoso pero, sobre todo, muy alejado de su área de especialización. Muchos abogados que utilizan software instalado localmente han sufrido pérdidas de datos debido a robo, piratería informática, deterioro deliberado (malintencionado) o involuntario (daños por agua, incendio) u obsolescencia de sus equipos informáticos.
Por el contrario, si utiliza software 100% basado en la nube, como Jarvis, delega esta función de Procesador de Datos y ya no tiene que preocuparse por la gestión directa de la seguridad y confidencialidad de sus datos. De hecho, su procesador de datos asumirá esta función por usted, pero siempre bajo su autorización.
Otros beneficios del software alojado
Trabajar con software alojado te aporta muchas otras ventajas y todo a un coste menor. En primer lugar, te brinda acceso a equipos de nivel profesional y tecnologías de vanguardia. En Jarvis, sus datos se almacenan en centros de datos equipados con bahías de almacenamiento de alto rendimiento que cumplen con el estándar Very High Availability (THD) y funcionan con equipos y tecnologías desarrollados por los mayores actores del mercado: Hewlett-Packard, Cisco, CheckPoint, VMWare. .
En segundo lugar, le brinda acceso a un nivel de seguridad casi militar. Sus datos están alojados en centros de datos (NB: en OVH en Francia si es usuario de Jarvis) que están equipados con inversores y generadores, sistemas de videovigilancia y detección de movimiento, así como personal de vigilancia. Su acceso está estrictamente controlado y limitado al personal autorizado equipado con tarjetas RFID y/o identificado mediante reconocimiento biométrico.
Además, sus datos se guardan automáticamente varias veces al día y se replican en centros de datos geográficamente distantes (nota: los centros de datos de OVH en Roubaix, Estrasburgo y Gravelines si es usuario de Jarvis). Sus datos se cifran de manera similar utilizando un protocolo de cifrado de nivel bancario con una clave de cifrado de 4096 bits.
Por último, el software alojado en la nube proporciona la movilidad tan crucial en la profesión legal actual. Ya sea en la oficina, en casa, en el despacho de su cliente, en el juzgado, en la calle o en un taxi, usted tiene acceso a todos los datos de su firma desde cualquier dispositivo y en cualquier momento.
Alojamiento de datos y Escudo de Privacidad
Aunque el software alojado ofrece muchas ventajas, sigue siendo su responsabilidad comprobar el país en el que se procesan sus datos. Según el Reglamento, sus datos deben procesarse en un país llamado adecuado, es decir, un miembro de la UE o del EEE o cualquier otro país que se beneficie de un mecanismo de protección de datos considerado equivalente al GDPR por la UE. En Jarvis siempre hemos alojado sus datos en OVH en Francia o, cuando sea posible, en su país de práctica.
Desconfíe del software alojado en EE. UU. que procesa sus datos bajo el Escudo de Privacidad UE-EE. UU. Este acuerdo, que sustituyó al Acuerdo de Puerto Seguro, fue considerado recientemente insuficiente por las autoridades de protección de datos de los Estados miembros (incluida la CNIL, la autoridad francesa de protección de datos, y los miembros del Grupo de Trabajo del Artículo 29, o G29). De hecho, bajo la presión del G29, el Parlamento Europeo solicitó el 14 de junio la eliminación del Escudo de Privacidad si el gobierno estadounidense no ofrece garantías más sólidas sobre la protección de los datos transferidos a EE. UU. antes del 1 de septiembre de 2018.
Tranquilidad de espíritu
El software alojado como Jarvis le ofrece garantías totales sobre la seguridad y confidencialidad de sus datos, en cumplimiento con el RGPD. Además, le brinda acceso a equipos de vanguardia, seguridad y movilidad. Concéntrese en gestionar sus archivos y comunicarse con sus clientes con total tranquilidad. Jarvis se encarga del resto.
