El Reglamento Europeo 679/2016 (GDPR) plantea novedades en relación con la gestión de los datos personales a cualquiera que se ve obligado a gestionarlos – incluso las empresas que utilizan sistemas de supervisión remota de impresoras. A continuación, se encuentra una autoevaluación para entender si la propia empresa cumple o no con la normativa.
La supervisión remota en el Cloud, para las empresas involucradas en el comercio de las impresoras, ha llegado a ser una componente fundamental de la infraestructura IT. Revendedores, suministradores y proveedores de la gestión de los servicios de impresión en todo el mundo, utilizan aplicaciones SaaS (Software as a service) en Cloud para recolectar y almacenar datos, contadores, niveles de tóner y cualquier otra información necesaria para garantizar la supervisión remota, con el objetivo de gestionar contratos Coste-por-página y automatizar el suministro de los consumibles ante los usuarios finales.
Como resultado de los cambios repentinos del mercado y de los escenarios actuales extremadamente competitivos, las ventajas que se obtienen usando plataformas de supervisión SaaS Cloud son tangibles: softwares actualizados constantemente, procedimientos de soporte centralizados, ningún coste de infraestructura, tiempos de conexión directa reducidos al mínimo, son solo algunas de las numerosas características que permiten que estas soluciones sean sumamente favorables y poderosas.
Sin embargo, como siempre, un gran poder significa también una grande responsabilidad.
Ahora todos sabemos cómo cualquier empresa con clientes desplazados en Europa tenga que satisfacer las directivas del Reglamento General de Protección de Datos 2016/679 (GDPR) para todas las actividades sobre el tratamiento de los datos personales de ciudadanos europeos. Revendedores de impresoras y suministradores de servicios de impresión gestionada (MPS) no son una excepción, ya que el GDPR se aplica también a la gestión de los datos personales en los sistemas de supervisión remota SaaS.
El artículo 4.1 del GDPR explica claramente que “se considera dato personal cualquier información concerniente una persona física identificada o identificable”, con especial referencia a: nombres, direcciones físicas, identificadores on-line como una dirección de correo electrónico relacionada con una identidad física.
Pongámonos en el lugar de un revendedor de impresoras y multifunción que usa uno de los muchos sistemas de supervisión SaaS en el mercado. El utilizo de dicho sistema, ¿puede incluir riesgos adicionales para la conformidad al GDPR?
La respuesta a eta pregunta depende de diferentes factores:
Si en el sistema SaaS se gestionan solamente datos técnicos, o solamente datos de la empresa en relación con personas jurídicas, estos NO se encuentran bajo la protección del GDPR y NO se requiere que se administren con arreglo a GDPR. En este escenario, todos los factores recién mencionados no son significativos para la conformidad de la empresa y, casi seguramente, no habrá nada de qué preocuparse.
En cambio, si algunos datos de ciudadanos europeos se transfieren a un sistema SaaS, ya sea nombres de persona, direcciones de correo electrónico y números de teléfono o cualquier otra información relacionada con una persona identificable, entonces será necesario gestionar dichos datos según las disposiciones previstas por el GDPR. En este caso, todos los aspectos listados anteriormente llegan a ser sumamente importantes y se tendrá que considerarlos atentamente comprobando su propia conformidad con la ley.
¿Cómo es posible autoevaluar su propia condición para estar seguros de que las actividades de gestión datos en SaaS sean correctas a efectos del GDPR?
A continuación, indicamos una pequeña lista de preguntas para evaluar el estado del entorno Cloud SaaS usado por su empresa:
Si no hubiera respuestas claras a estas preguntas, existe un riesgo concreto de encontrar problemas de conformidad con el GDPR en las propias actividades de tratamiento de los datos personales.
Por último, hay que considerar que en cualquier situación un Responsable del Tratamiento (la empresa) trasfiere datos personales de ciudadanos europeos hacia un Responsable Externo (el proveedor de servicios SaaS), el Responsable tiene la responsabilidad de asegurar y demostrar que la actividad del tratamiento se está llevando a cabo en plena conformidad con el GDPR.
MPS MONITOR ES SOCIO DE
CERTIFICACIONES