WEBINAR: LEY DE PROTECCION DE DATOS PERSONALES
Enviado por clarrabureg • 27 de Octubre de 2020 • Apuntes • 1.138 Palabras (5 Páginas) • 174 Visitas
WEBINAR: LEY DE PROTECCION DE DATOS PERSONALES
INTRODUCCION
Dada la coyuntura del COVID 19, las empresas se han visto en la obligación de digitalizar procesos y actividades que antes se realizaban de manera presencial, (como las capacitaciones de personal, conferencias, entrevistas de reclutamiento de personal, entre otras) con el objetivo de asegurar el desarrollo “normal” de las operaciones
Todo esto lleva a las áreas de TI a utilizar diferentes herramientas tecnológicas que ayuden a lograr esos objetivos. Sin embargo, es necesario conocer el marco legal, las limitaciones y prohibiciones que existen sobre todo cuando estas soluciones digitales implican el tratamiento de datos personales
Por ello necesitamos tener claros estos lineamientos legales para que nuestras propuestas tecnológicas las consideren y así no infringir la normativa actual
Planteamos las siguientes preguntas, clasificadas de la siguiente forma:
CAPACITACIONES
- La normativa indica que las capacitaciones deben ser presenciales en muchos casos e inclusive piden la firma del asistente como prueba de que la han realizado. Esto ahora es imposible y se plantea realizarla por medios virtuales. ¿Qué evidencia podemos presentar al regulador de que hemos efectuado la capacitación?
- ¿Puedo utilizar como evidencia de capacitación la grabación de una inducción virtual? Existe otro mecanismo que me ayude de manera complementaria a certificar que si realicé la inducción?
- ¿Existe alguna consideración adicional para el caso de capacitaciones que se brindan a terceros (contratistas) por medios virtuales?
- ¿Es válido que le envíe el material de capacitación (pdf o link de descarga) por correo a los contratistas?. Muchos de ellos utilizan correos gratuitos (Gmail, Outlook). ¿Cómo se maneja el tema de la LPDP aquí?.
- ¿Qué texto de advertencia o información respecto de la LPDP se debe incluir en los ppts o pdf de línea base de inducción o recomendaciones que se distribuyen vía descarga de archivos, WhatsApp, correo?.
Recordemos que los documentos de inducción / capacitación pertenecen a la empresa y que está prohibida su distribución total o parcial sin autorización. La idea es no tener problemas posteriores por enviar la información de forma digital y que después termine en un reportaje diciendo que capacitamos mal o que el tercero la pueda utilizar para argumentar que no trabaja para un contratista sino directamente para la empresa.
- En caso la persona no tenga acceso para una sesión virtual ¿podemos realizar un cuestionario de validación por vía telefónica y grabar la conversación para que sirva de evidencia?. Claro que informando a la persona que será grabado para control de calidad.
En este caso, tal como hacen los Bancos y empresas de telecomunicaciones, ¿tengo que indicar el inicio de la grabación y preguntarle sus datos personales para verificación, y sólo si acepta podríamos continuar con la evaluación?. ¿Cuál es el texto correcto de lo que debo leerle y cumplir?, de igual manera, en este caso ¿qué debemos incluir en la declaración al MINJUS?
VIDEOCONFERENCIAS
- Si deseo grabar una videoconferencia, ¿cómo solicito una autorización válida a los asistentes?. ¿Comunicarlo por correo electrónico es suficiente o debemos colocar un anuncio al inicio de la grabación y pedir a los asistentes que autoricen la grabación? ¿Qué tipo de anuncio?
- Existe alguna consideración adicional si en la videoconferencia que deseo grabar existen asistentes que no trabajan en la empresa?
- Para estos casos ¿Debo modificar la declaración ante el MINJUS y mis procedimientos, ¿hay algún modelo?
VIDEOVIGILANCIA
- Cuáles son los alcances de la Directiva N° 01-2020-JUS/DGTAIPD sobre el tratamiento de datos personales mediante sistemas de videovigilancia
[pic 1][pic 2]
DIGITALIZACION DE FORMULARIOS / DECLARACIONES JURADAS / CONTROLES
- Hoy nos exigen que diariamente se completen diversos formatos y declaraciones juradas que se deben firmar (por ejemplo los DDS - Dialogo Diario de Seguridad).
Para los usuarios de la red se puede implementar doble factor para dar validez al registro de un formulario de declaración y que esto sirva como un tipo de “firma electrónica”, tal como lo hace la SUNAT.
...