Com afectarà el Brexit a la protecció de dades de la teva empresa?

El dijous 21 de juliol es va dur a terme al museu de Mediapro  una nova sessió de CloudBreakfast, els esmorzars temàtics durant els quals ponent especialitzat parla sobre un tema d’actualitat relacionat amb el sector. En aquest cas, el tema era el Brexit i com podia perjudicar a la protecció de les dades de les empreses que tenien els seus núvols allotjats al Regne Unit.

L’encarregat de dirigir la sessió va ser Xavier Ribas, de Ribas y Asociados, un advocat dedicat al dret digital des de 1987, al compilance en matèria de protecció de dades des de 1992 i al compilance penal des de 2010.

Segons Ribas, el Brexit ha sigut com un cigne negre per a algunes empreses. El motiu és molt senzill, ningú s’esperava que passaria i moltes empreses no havien creat un pla B per estar preparades en cas que es materialitzés el Brexit.

Brexit Pla B

Les empreses han d’estar preparades pel que pugui passar i, per aquest motiu, és molt necessari crear un protocol de presa de decisions. L’objectiu d’aquest protocol és evitar que l’absència d’un anàlisis adequat de risc sumat a l’absència d’un pla B pugui generar un impacte imprevist a l’empresa. Per exemple, es preveu que si el Regne Unit surt de la Unió Europea, el nivell de protecció de les dades allotjades allà baixarà ja que voldran imitar el model de negoci que hi ha  actualment als Estats Units.

El protocol d’actuació del Brexit ha de seguir les següents passes:

1. Elaboració d’un mapa de relacions amb empreses i institucions del Regne Unit

2. Anàlisi d’oportunitats i amenaces en tots els fronts, amb especial atenció als sectors més afectats: turístic i immobiliari

4. Actualització del mapa de riscs de l’empresa

5. Anàlisi de l’impacte en els contractes amb empreses angleses

6. Identificació dels fluxos comercials i fonts de subministrament al Regne Unit

7. Cerca de fonts alternatives de subministrament

8. Negociació d’accions a realitzar amb proveïdors i clients anglesos

9. Negociació de l’estratègia a seguir durant el període transitori de dos anys

10. Avaluació de l’impacte a empreses amb cash pooling

11. Valoració de les conseqüències de la desaparició de la uniformitat normativa a la UE

12. Anàlisi del model noruec per realitzar una previsió de la matèria reguladora

13. Valoració de l’impacte en les transferències de dades i redefinició de l’estratègia en aquesta matèria

14. Valoració de l’impacte en la circulació d’empleats de l’empresa

15. Valoració de l’impacte en la venda de productes i serveis de l’empresa

16. Avaluació de l’impacte econòmic d’eventuals aranzels o mesures d’efecte equivalent

17. Anàlisi dels riscs associats a la fluctuació de la lliura esterlina

18. Identificació dels filials, participades, treballadors, actius i recursos d’empreses espanyoles al Regne Unit

19. Redefinició de l’abast del control dels filials d’empreses espanyoles al Regne Unit

20. Actualització del pla de continuïtat de negoci de l’empresa a determinats sectors

Xavier Ribas ens va explicar detalladament cadascun dels punts i, de tota la seva explicació, hem de destacar el fet que és important saber no només on són les teves dades, sinó també on són les dades dels teus proveïdors. Com a empresa, encara que et comprometis a tenir les teves dades a Europa, no pots comprometre’t que els proveïdors també ho facin.

Encara que hem d’esperar que hi hagi una comunicació formal de què el Regne Unit se’n va d’Europa, les empreses hem de començar a moure’ns i crear un pla B amb un mapa de relacions amb el Regne Unit (clients, proveïdors, filials, etc.) y valorar les accions que cal realitzar en cadascun dels escenaris possibles, identificant oportunitats i amenaces reguladores i de negoci, amb la corresponent predicció de continuïtat dels contractes i del tractament de les dades amb ells.

Si creus que la temàtica del CloudBreakfast pot interessar-te i t’agradaria assistir a una altra jornada sobre el Brexit no ho dubtis, envia’ns un mail a marketing@mdcloud.es i t’informarem.

Mediacloud

Deixa un comentari

L'adreça electrònica no es publicarà. Els camps necessaris estan marcats amb *