RGPD y privacidad
En mayo de 2018, el Reglamento General de Protección de Datos de la UE (RGPD) sustituyó el conjunto fragmentado de legislaciones nacionales de protección de datos de la UE y aportó un mayor nivel de coherencia a la protección de datos y de la privacidad en la UE. Incluso antes de la aplicación del RGPD, NETGEAR reconocía la importancia mundial de la privacidad, la seguridad y la protección de datos para nuestros clientes, socios y empleados.
Aplicamos un enfoque transversal a la gestión de la privacidad, que abarca todas las áreas de la empresa e incluye los datos de clientes, socios y empleados. Los equipos Jurídico, de Atención al cliente, TI, RR. HH. e Ingeniería se reúnen periódicamente para orientar, diseñar y desarrollar productos y sistemas desde cero que protejan los datos y la privacidad. NETGEAR cuenta con un Comité de Ciberseguridad en su Consejo de Administración encargado de supervisar y monitorizar la privacidad y la seguridad de los datos de NETGEAR, que colabora con expertos externos en distintas cuestiones de privacidad, incluida la privacidad desde el diseño y el cifrado. NETGEAR dispone de un programa activo de ciberseguridad y, para garantizar la seguridad de la información, aplicamos rigurosamente medidas de protección de la privacidad dentro de la empresa. Esto significa que utilizamos gestión y controles de acceso adecuados al nivel de riesgo para los datos, de forma que el acceso a los datos esté vinculado a una necesidad empresarial, como ofrecer asistencia a los clientes.
En concreto, como parte de nuestro trabajo de adecuación al Reglamento General de Protección de Datos (RGPD) de la UE, hemos evaluado —y seguimos evaluando— nuestros principales procesos, productos y servicios. En particular, hemos:
- reescrito nuestra política de privacidad, que está publicada en nuestro sitio web;
- mejorado los procesos para ayudar a garantizar la transparencia, exactitud, accesibilidad, integridad, seguridad y coherencia de los datos;
- mapeado nuestros datos e identificado qué datos tenemos, qué hacemos con ellos, dónde están, por dónde fluyen y quién tiene acceso;
- evaluado los riesgos y fortalezas en materia de privacidad y seguridad de los datos en nuestros sistemas empresariales y productos;
- implantado equipos y procesos de respuesta ante incidentes relacionados con los datos;
- implantado controles adicionales sobre terceros, supervisión de proveedores, monitorización, auditoría y requisitos de remediación; y
- integrado requisitos de privacidad y seguridad en el ciclo de desarrollo de productos.
Además, todos los empleados de NETGEAR deben realizar formación en privacidad y seguridad.
Por último, NETGEAR cumple todas las leyes aplicables que exigen la notificación de incidentes de seguridad de los datos. Esto significa que realizamos investigaciones y análisis con rapidez para poder notificar en el plazo oportuno cuando sea necesario. También nos comprometemos a proporcionar a los clientes afectados por un incidente la ayuda adecuada, que puede incluir información sobre la asistencia de NETGEAR o recomendaciones sobre las medidas que pueden tomar los propios clientes para reducir el riesgo de daños.