DPA (Ley de Protección de Datos)

¿Qué es la DPA (Ley de Protección de Datos)?

La DPA es la legislación de protección de datos del Reino Unido. Después del Brexit, reemplazó al RGPD en el Reino Unido y refleja en gran medida sus principios. Los procesadores y controladores de datos móviles que operan en el Reino Unido deben seguir los requisitos de la DPA para garantizar el procesamiento legal y seguro de datos personales.

Esta ley puede dar lugar a multas en caso de incumplimiento. Por ejemplo, la agencia de informes crediticios Equifax fue multada con £500.000 por su violación de datos en 2017 por parte de la Oficina del Comisionado de Información del Reino Unido.

Requisitos de DPA que se aplican a los datos móviles

Seguridad del procesamiento

Esta sección se centra en las medidas de seguridad que las organizaciones deben implementar para proteger los datos personales contra el acceso no autorizado, la pérdida o la destrucción. Puede incluir disposiciones relacionadas con cifrado, controles de acceso, evaluaciones periódicas de seguridad y procedimientos de respuesta a incidentes.

Minimización de datos

Este principio enfatiza que las organizaciones sólo deben recopilar y conservar los datos personales que sean necesarios para los fines especificados. Puede requerir que las organizaciones evalúen y limiten la cantidad de datos personales recopilados a través de dispositivos y aplicaciones móviles.

Transferencias de datos

Esta sección aborda la transferencia de datos personales fuera de la jurisdicción. Puede requerir que las organizaciones garanticen que existan salvaguardas adecuadas al transferir datos personales a nivel internacional, como el uso de cláusulas contractuales estándar, reglas corporativas vinculantes o la confianza en mecanismos de certificación aprobados.

Dispositivos móviles y aplicaciones compatibles con DPA

Cumplir con la DPA del Reino Unido implica proteger todos los teléfonos inteligentes y computadoras, aplicaciones y otros lugares de la empresa donde se almacenan y acceden a los datos de los clientes.

Si su empresa utiliza dispositivos móviles, esto significa utilizar una solución Mobile Threat Defense que protegerá los teléfonos inteligentes y otros dispositivos móviles contra malware, phishing y vulnerabilidades de red. .

Para las empresas que desarrollan y comercializan aplicaciones, significa garantizar que todas las aplicaciones procesen datos con las salvaguardas adecuadas y remediar comportamientos riesgosos y vulnerabilidades con análisis de código fuente y auditoría de cumplimiento.