Casi dos meses después de la entrada en vigor de las normas generales de protección de datos en Brasil, el 56 % de las empresas del sector tecnológico aún deben ajustarse a las normas, según nuevos datos.
A pesar de la necesidad de que más de la mitad de las empresas del sector se pongan al día, las empresas de tecnología en Brasil parecen estar más preparadas cuando el tema es la protección de datos: el promedio general en términos de preparación en otras industrias es de alrededor del 39%. Los hallazgos surgieron en una encuesta realizada por la Asociación Brasileña de Empresas de Software (ABES) en asociación con EY.
Las organizaciones crearon una herramienta de evaluación para conocer el nivel de preparación de las empresas en relación con la protección de datos y han estado realizando varias encuestas sobre el tema. Más de 2050 empresas participaron en este último esfuerzo de investigación.
Según el presidente de ABES, Rodolfo Fücher, el cumplimiento de los estándares establecidos es fundamental para las empresas de tecnología, que son influyentes para organizaciones de otros sectores en lo que respecta a la protección de datos.
“No podemos debatir estrategias para el desarrollo económico y social de una nación sin mencionar la inteligencia artificial, el big data, el blockchain, la computación cuántica y la realidad aumentada, por ejemplo. La tecnología está presente en todos los ámbitos sociales, por lo que las empresas del sector que no la cumplen con la normativa de protección de datos puede perder credibilidad fácilmente», señala Fücher.
Según la encuesta, el 70,3% de las empresas tecnológicas encuestadas lleva a cabo la recogida de datos confidenciales y el 30,9% ya ha sufrido algún incidente relacionado con vulneración de datos en los últimos dos años.
Una encuesta anterior, también realizada a través de la herramienta de evaluación ABES/EY en septiembre de 2020 con empresas de varios sectores, encontró que la mayoría de las empresas brasileñas aún tienen estrategias de protección de datos incipientes y esto no está siendo priorizado por las organizaciones.
El mes pasado, Brasil vio la primera demanda donde el fallo final se basó en el Reglamento General de Protección de Datos. El caso involucra a Cyrela, una de las empresas inmobiliarias más grandes de Brasil, y fue iniciado por un cliente que compró una propiedad de la firma y demostró con éxito que había sido acosado por varias empresas del ecosistema de socios de la empresa, ofreciendo servicios que van desde préstamos hasta Servicios de mobiliario y arquitectura.
Los miembros del directorio del organismo responsable de hacer cumplir las normas, la Autoridad Nacional de Protección de Datos, fueron designados a fines de octubre. El presidente de la autoridad, Waldemar Gonçalves, dijo que el nuevo organismo debe «favorecer el compromiso constructivo con las organizaciones responsables, centrándose en premiar el comportamiento adecuado, enseñar, discutir e involucrar a los actores, utilizando las sanciones solo como último recurso».