Cumplimiento del RGPD
Inception sigue revisando nuestros procesos para garantizar tanto el cumplimiento normativo como las mejores prácticas en lo que respecta a los datos personales.
Inception ha identificado tres áreas clave de interacción con el cliente en las que posee o entra en contacto con datos relativos a un cliente, una empresa o una persona física, o en nombre de estos. Estas situaciones se ajustan estrictamente a las restricciones del RGPD y el riesgo se mitiga mediante las siguientes medidas:
Datos almacenados sobre los dispositivos suministrados por Inception en las instalaciones de los clientes
Riesgo
Datos almacenados en un producto suministrado por Inception, incluidos, entre otros, las libretas de direcciones y las imágenes latentes en la memoria o el almacenamiento de una impresora (discos duros, etc.).
- Los discos duros pueden contener daños latentes que afecten a datos confidenciales
- Las libretas de direcciones pueden contener direcciones de correo electrónico personales
Mitigación
Inception se asegurará de que, en todo el hardware retirado de las instalaciones de los clientes, se extraiga el disco duro y se someta a un proceso de borrado seguro antes de su reutilización o de su eliminación al final de su vida útil. En caso de que se extraiga un disco duro debido a un fallo de un componente, Inception se asegurará de que dicho disco duro sea destruido de tal forma que resulte imposible cualquier intento razonable de recuperación de datos.
Inception se asegurará de que, en todo el hardware retirado de las instalaciones de los clientes, se borren la agenda de direcciones y los historiales de transmisión para eliminar cualquier dirección de correo electrónico o nombre de usuario.
Escanear a correo electrónico utilizando los servidores de correo electrónico de Inceptions
Riesgo
Inception proporciona acceso a un servidor de correo electrónico a aquellos dispositivos en los que el cliente no dispone de su propio servicio de correo electrónico, con el fin de permitir el envío de documentos escaneados por correo electrónico.
- Es posible que los dispositivos mantengan un registro histórico de las direcciones de correo electrónico a las que se han enviado mensajes
- Los servidores de correo electrónico pueden guardar un registro de los intentos fallidos de envío de correos electrónicos y de las respuestas automáticas.
Mitigación
Inception se asegurará de que, siempre que sea posible, los clientes utilicen sus propios servidores de correo electrónico. En los casos en que los clientes prefieran utilizar los servidores de Inception, esta se asegurará de que dicha cuenta cuente con una protección adecuada mediante contraseña, así como con las medidas de seguridad pertinentes para salvaguardar cualquier dato. Tenga en cuenta que los únicos datos que se almacenan en el servidor de correo electrónico de Inception serían la dirección de «destinatario» que figura en los registros de correo electrónico en caso de que la dirección de correo electrónico falle, o una «respuesta automática» del destinatario previsto del correo electrónico generado a partir del escaneo. Independientemente de que el envío se realice con éxito o no, los servidores de Inception nunca conservan una copia del documento escaneado. Todos los registros están protegidos con contraseña dentro de Inception y se eliminan periódicamente.
Información sobre cuentas y marketing en poder de Inception
Riesgo
Inception conserva información de las cuentas, entre la que se incluyen el nombre de la empresa, la dirección, el número de teléfono, los nombres de las personas de contacto y otros datos relevantes para el cumplimiento de los acuerdos vigentes, anteriores y potenciales entre Inception y sus clientes (incluidos el tipo de máquina y su ubicación, la dirección IP, las direcciones de correo electrónico de las personas de contacto clave, etc.).
- Empleados / malintencionados 3rdEs posible que un tercero intente acceder a los datos o eliminarlos con fines no autorizados.
- Los empleados pueden utilizar los datos para fines no autorizados.
Mitigación
Inception protegerá los datos mediante contraseña y medidas de seguridad adecuadas, con el fin de garantizar que solo se disponga de los datos pertinentes cuando sea necesario. Todos los datos que puedan utilizarse para identificar a una persona concreta solo se conservarán para los fines previstos. Inception llevará a cabo cursos de formación trimestrales para revisar el uso y la gestión adecuados de los datos personales.
La Oficina del Comisionado de Información del Gobierno del Reino Unido ha publicado las siguientes recomendaciones en su «Política de escritorios y pantallas despejados».
POLÍTICA DE MESA Y PANTALLA DESPEJADAS
Conclusiones: No todas las organizaciones con las que se ha contactado aplican una política clara sobre el orden en los escritorios y las pantallas con los documentos en papel que suelen dejarse sobre los escritorios o las impresoras. Algunos archivos se dejaron en archivadores sin cerrar o en estanterías abiertas. El uso de la combinación de teclas «Ctrl-Alt-Supr» para bloquear las pantallas de los ordenadores no era sistemático. La encuesta también reveló que, aunque el 67 % de los empleados cumplía la política de mantener el escritorio y la pantalla despejados, solo la mitad confirmó que se realizaban controles aleatorios para supervisar el cumplimiento.
Recomendaciones: Las organizaciones deberían elaborar una política oficial clara sobre el orden en los escritorios y las pantallas. y comunicarlo a todo el personal y a los voluntarios pertinentes, incluidos los que trabajan desde casa.
Hay que revisar las impresoras para asegurarse de que no se deje información desatendida. durante el día o por la noche.