1. SEGURIDAD DE LOS DATOS. La mayoría de las organizaciones disponen de medidas de protección de información basadas en sistemas de protección perimetral, protección de hosts, servidores, etc. Estos sistemas previenen frente a amenazas externas, pero la seguridad total no existe, siempre hay algún tipo de vulnerabilidad que puede poner en riesgo nuestros sistemas. Es necesario disponer de una protección centrada en los datos que mantenga la información confidencial protegida dentro y fuera de la red.
La anonimización/pseudonimización es una capa más de servicio que permite mantener seguros los datos, ya que, al estar anonimizados estos no pueden usarse en caso de ser sustraídos a través de una brecha de seguridad.
Un claro ejemplo es la digitalización en entornos en la nube. Sin duda, se buscan los beneficios que
el cloud aporta frente a los entornos monolito, pero uno de los principales impedimentos que ven los CISOs, CIOs, etc, de migrar a los Cloud Providers, es el hecho de que la empresa pierde el control absoluto de su dato por dejarlo y fiarlo en un entorno nube. Algunas grandes empresas están desplegando “data lakes”, repositorios de información estructurada y no estructurada para cruzar la información y sacar “insights”. Pero esto legalmente no se puede hacer salvo que se tenga autorización expresa de los usuarios cuyos datos estamos considerando. Sí podemos hacerlo si los datos están pseudonimizados.
2. CONFIDENCIALIDAD. La regulación dicta que las empresas deben administrar adecuadamente toda la documentación que contiene información sensible y confidencial por lo que se hace imprescindible una solución que permita anonimizar los datos. Compartir información y documentos tanto internamente como con compañías externas manteniendo la información protegida, sin comprometer la confidencialidad.
Por ejemplo, un hospital o centro sanitario que necesita compartir datos de pacientes con otros médicos y centros, o con un laboratorio de investigación que busca lograr avances médicos. Con la anonimización de los datos personales, el intercambio con otras entidades del ámbito público o privado de documentación con datos clínicos de pacientes, es posible gracias a convertir en no-identificables los datos que identifican a una persona. Esto significa que se conservan los atributos de datos valiosos que necesita el centro o el laboratorio de investigación, mientras que se protegen los datos privados y confidenciales.
3 RIQUEZA ANALÍTICA DEL DATO. Es posible, mediante la anonimización /pseudonimización usar de los datos para que estos puedan ser explotados mientras retienen parte o la totalidad de su valor analítico.
Por ejemplo, para que un retailer aproveche al máximo los datos de sus clientes, necesita el consentimiento específico y bien informado de los propios clientes. Algo muy habitual es el almacenamiento de datos que incluyen datos personales en una plataforma que se encuentra en la nube para poder hacer uso de los servicios de analítica de datos, de empresas especializadas que permiten sacar información de los datos mediante análisis de comportamiento y tendencias, clusterización, correlaciones, ... Esto es posible hacerlo sin incumplir la RGPD gracias a que los datos personales están anonimizados o pseudonimizados.
4. CONSERVACIÓN DE DATOS. La conservación de datos personales se rige por una serie de principios, los cuales determinan los factores a tener en cuenta en la conservación o eliminación del datos. Tanto la LOPD como el RGPD establece una serie de excepciones a la conservación y al tratamiento posterior:
a. si es con fines de archivo en interés público.
b. finalidad de investigación científica e histórica.
c. fines estadísticos.
No obstante, cuando los datos sean usados para estos fines deberán, siempre que sea posible, utilizar técnicas que no permitan su identificación como la anonimización.
Aunque no sea para los fines anteriores, las compañías saben que el mayor activo son los datos para lo que anonimizar / pseudonimizar será la solución para que puedan seguir conservándolos.
Los siguientes son ejemplos en los que la anonimización nos permitirá seguir manteniendo o compartiendo información:
Un ejemplo lo podemos encontrar en el sector asegurador donde la información de clientes que hayan dejado de serlo en los últimos 5 años (este período puede variar según el sector). Legalmente pasado este tiempo habría que destruir toda la documentación o anonimizarla. Podríamos pseudonimizar de forma irreversible y con ello cumplir la ley mientras podemos mantener en gran medida la riqueza analítica de esos datos.
Còmo Funciona ??
Tipos de servicio
El servicio se ofrece en tres modalidades diferentes:
SaaS. Mediante esta solución “Software as a Service”, el usuario puede conectarse a la
solución que está en la Nube mediante un navegador y disfrutar de todas las funcionalidades
en función de la opción elegida, transfiriendo los archivos originales y recibiendo los
archivos anonimizados. Se facturará mediante modelo de suscripción.
API. Mediante API cualquier aplicación puede conectarse y aprovechar las funcionalidades. Esta interfaz será especialmente utilizada por empresas y profesionales que se dedican a las áreas de protección de datos y que actualmente disponen ya de un software para realizar las gestiones necesarias para el cumplimiento de RGPD, además de ser integrable con los principales repositorios documentales(Google Drive, Dropbox, etc.) y gestores documentales(Alfresco, Sharepoint, etc.)de forma que a través de esta API, puedan dotar a sus soluciones de la capacidad de anonimización. En este caso el servicio se facturará por volumen de datos anonimizados.
On Premise. Para aquellas empresas o Administraciones Públicas que por tamaño, por
decisión propia, por volumen de información y/o porque no puedan sacar fuera de su
infraestructura la información sin anonimizar, podrán disponer de la solución
instalada en sus infraestructura, con una capa de adaptación y customización del servicio de
acuerdo a sus requerimientos. Esta capa será todo lo avanzada que el cliente requiera para
asegurar que la anonimización es completa y sin fisuras. Adicionalmente, esta modalidad a su
vez incluirá la anonimización en los emails, parte muy importante de las fuentes de
información que suele albergar muchos datos personales. Esta opción se facturará con licencia y
suscripción.
Llámanos, envíanos un email o rellena el formulario. ¡ Te responderemos lo más pronto posible !
Ofrecemos servicios y soluciones estratégicas. Con más de 25 años de actividad y la experiencia necesaria para ayudar a nuestros clientes a innovar y redefinir su estrategia digital.
Creemos en las relaciones a largo plazo por lo que nuestros valores se basan en el compromiso profesional, la transparencia y la claridad de las comunicaciones, el trato directo y el trabajo bien hecho.
Nuestra mayor satisfacción es la confianza de nuestros clientes.