¿Cómo destruir documentos con datos personales?
Datos personales. Definición
En primer lugar hay que acotar el concepto de datos personales. Según el RGPD Reglamento General de Protección de Datos, en su artículo 4 “son datos personales»: toda información sobre una persona física identificada o identificable («el interesado»); se considerará persona física identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de la identidad física, fisiológica, genética, psíquica, económica, cultural o social de dicha persona”
La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales es una ley orgánica aprobada por las Cortes Generales de España que tiene por objeto adaptar el Derecho interno español al mencionado Reglamento General de Protección de Datos. Según esta normativa, dato personal es cualquier información numérica, alfabética, gráfica, fotográfica, acústica o de cualquier otro tipo concerniente a personas físicas identificadas o identificables
Los documentos que contienen los datos personales deben destruirse o devolverse a los titulares cualquier documento o soporte con datos personales. Será el responsable del tratamiento de datos el que determine si debe de destruir los datos o devolver a los titulares. Y no se procederá a la destrucción cuando haya una previsión legal que obligue a su conservación, en cuyo caso deberán ser devueltos al responsable, que garantizará su conversación mientras tal obligación persista.
La normativa actual en materia de protección de datos obliga a la destrucción de la documentación que contiene información confidencial. El tratamiento de la información confidencial ha sido regulado a nivel europeo por el Reglamento General de Protección de Datos.
La destrucción de documentos con datos personales es una obligación y podemos exponernos a sanciones por infracciones muy graves, graves o leves, reguladas en la LOPDGDD y en el RGPD. Se fijan multas administrativas que pueden llegar a los 20 millones de euros o si se trata de una empresa, a una cuantía equivalente al 4% o al 2% de su facturación.
Ley Orgánica de Protección de Datos y Garantía de Derechos Digitales (LOPDGDD).
Esta ley entró en vigor el 6 de diciembre de 2018, sustituyendo a la antigua Ley Orgánica 15/1999 de Protección de Datos de Carácter Personal. El objetivo de la LOPDGDD es adaptar la legislación española a la normativa europea, definida por el Reglamento General de Protección de Datos (RGPD), vigente desde el 25 de mayo de 2018.
Esta ley establece los requisitos y obligaciones de las empresas sobre cómo proceder con la información personal, así como los derechos que asisten a usuarios y consumidores.
El objetivo de la LOPDGDD es proteger la intimidad, privacidad e integridad del individuo, para cumplir con el artículo 18.4 de la Constitución Española. Igualmente, regula las obligaciones del individuo en todo proceso de transferencia de datos para garantizar la seguridad del intercambio.
Se consideran datos personales aquella información en texto, imagen o audio que permita la identificación de una persona. Y no se tratan como datos personales aquellos que no permiten identificar a una persona.
Una vez sentado que son los datos personales y que hay que destruirlos cuando contengan datos privativos o sensibles, hay que ver cómo las empresas realizan la destrucción.
La destrucción supone garantizar que no se podrá tener acceso nuevamente a la información contenida en un documento de ninguna forma en un tiempo posterior.
¿Cómo trata los datos personales una empresa de destrucción de documentos?
Cuando los datos llegan a la empresa para su destrucción, es porque se habrá firmado un contrato de prestación de servicios para la destrucción de documentos. La empresa de destrucción debe contar con las certificaciones y autorizaciones reglamentarias. Esto confiere varias ventajas, entre las cuales, citamos las siguientes:
- garantiza seguridad y tranquilidad a la hora de evitar posibles sanciones por parte de las autoridades en materia de protección de datos,
- transferencia de riesgos a la empresa destructora
- ahorro de tiempo,
- es un proceso limpio y amigable con el medio ambiente.
Las empresas de destrucción suelen pactar servicios periódicos de destrucción de documentos con sus empresas clientes, que son las que deben destruir los documentos con datos sensibles.
El servicio periódico de destrucción de documentos es una elección con mucha aceptación.
Consiste en depositar la documentación sensible que se genera y que hay que destruir (la que va prescribiendo también) en el trabajo en unos contenedores habilitados al efecto, con las medidas de seguridad oportunas, para que la empresa de destrucción de documentos vaya a las oficinas del cliente a retirarlos e instalar otros hasta la próxima vez.
La forma en que se realizan las gestiones para este servicio de destrucción de documentos mediante contenedor es la siguiente:
- El primer paso es la firma de un contrato o convenio en el que se especifica las condiciones de la prestación.
- Tras esto, se instala por parte de la empresa contratada, un contenedor del tamaño adecuado y con las medidas de seguridad oportunas, en el lugar designado por el cliente.
- El interesado va llenando el depósito con los documentos confidenciales que se van a destruir.
- Cuando el contenedor esté lleno, el cliente llama a la empresa encargada de la destrucción para que se lo lleven y, en su lugar, se instale otro igual, para repetir la operación.
- El traslado hasta las instalaciones en las que se procederá a la destrucción de los documentos se efectúa en un medio de transporte más seguro y por profesionales que tienen un contrato de confidencialidad y que pertenecen a la empresa contratada.
- Una vez allí se utilizan las máquinas especiales para la destrucción del soporte en el que se encuentra la información y datos sensibles.
- Se compactan los residuos de papel para su posterior reciclado en lugares dedicados a su recuperación para ser útiles de nuevo.
- Se emite un Certificado de Destrucción de Documentos que se entrega al cliente para que quede constancia oficial de lo que se ha hecho con la documentación confidencial.
Otra forma de ofrecer un servicio periódico para destruir documentos es fijar una fecha determinada en el tiempo (semanal, mensual, trimestral...) para pasar a recoger la documentación que el cliente va generando. De esta forma no hace falta más que concretar el día y hora en el que durante el tiempo que sea preciso se pasará a recoger el material.
En Anobium tenemos, aparte de la destrucción periódica, la posibilidad de que opte por la destrucción puntual de documentos o por la destrucción de otros soportes
Contacte con nosotros a través de nuestro teléfono o formulario de contacto para más información. Le explicaremos el proceso más adecuado para la destrucción de su documentación sensible.