Al hablar de un documento de seguridad estamos teniendo en cuenta un documento de tipo interno en el cual se reflejan una serie de procedimientos, normas y estándares que están destinados a que se pueda garantizar la seguridad de la información en una empresa determinada. Este documento de seguridad tiene que estar creado por la persona que se ocupe del archivo, así como por quien esté al frente de su tratamiento, siendo un documento de cumplimiento obligatorio para quienes tengan acceso a los distintos sistemas de información del negocio.
Digitalización empresarial desde cero
La LOPD se debe cumplir en todos los casos en los que llevemos a cabo la recolección de datos personales que correspondan a personas físicas. Esto implica que será obligatorio contar con un documento dedicado a la seguridad. En base a esto se puede comprobar que en la normativa correspondiente a la protección de datos hay que tener, como obligación básica, un documento de seguridad.
La regulación del documento de seguridad se basa en el artículo 88 según lo especificado en el manual de la Ley Orgánica de Protección de Datos (Real Decreto 1720/2007), tratándose de un factor clave que debe ser respetado para aplicar las medidas que sean necesarias en términos de seguridad. Es imprescindible que esté presente en todas las empresas en las que haya un archivo de datos personal sin importar qué tipo de uso se esté realizando con esta información, siendo indiferente tanto si se usan ficheros automatizados (utilizando aplicaciones informáticas) o ficheros no automatizados (de manera manual y con papel).
La elaboración del documento de seguridad tiene que ser responsabilidad de la persona que tenga la supervisión del fichero, siendo también responsabilidad de quien esté al cargo de este. En base a lo especificado en el artículo 88.2 del Real Decreto 1720/2007, cada fichero o tratamiento puede tener un encargado individualizado o existir uno único para todos ellos. Es posible, por otro lado, llevar a cabo la elaboración de múltiples documentos de seguridad teniendo en cuenta la posibilidad de agrupar ficheros dependiendo de los criterios organizativos de la persona que esté al cargo o del tratamiento que se haya usado. Cuando el documento esté terminado se tiene que compartir con todas las personas que tengan acceso de los sistemas de información, que a su vez tendrán la responsabilidad de tratar la información incluida en el mismo siguiendo las normas aplicables.
Dentro del contenido de seguridad deben estar presentes las distintas medidas de seguridad que se aplican en la empresa, tanto las organizativas como las técnicas, incluyendo lo siguiente:
Con el objetivo de ayudarnos a la hora de implantar las medidas de seguridad correspondientes la Agencia Española de Protección de Datos publica una guía en la cual se comparte un modelo del Documento de Seguridad que podemos editar y usar como punto de inicio para nuestro archivo.