IMAdvisory es una empresa cuyo objetivo principal es el de garantizar que sus clientes cuenten con un sistema de conservación de la información que respeta los plazos y formatos establecidos. Además, asegura que sus clientes cumplen con toda la normativa legal y las buenas prácticas que se aplican en sus sectores.
2. ¿C U Á N T A I N FO R M AC I Ó N GE S T I O N A , E N S O P O R T E P A P E L O
E L E C T R Ó N I CO, S U E M P RE S A A L O L A RGO D E L A Ñ O?
N U EVO S I S T E M A D E G E S T I Ó N PA R A L A ¿C U Á N T O T I E M P O Y RE C U RS O S I NV I E R T E E N L A
C O N S E RVAC I Ó N D E L A I N F O R M AC I Ó N L O CA L I Z AC I Ó N D E L O S D O C U M E N T O S Q U E A L M ACE N A?
I M P R E S C I N D I B L E Y N E C E S A R I A QU E P E R M I T E L A
O P T I M I Z AC I Ó N D E R E C U R S OS Y E L AU M E N T O D E L A ¿C O N O CE L O S P L A Z O S L E GA L E S Y B U E N A S P R Á C T I CA S D E
EFICIENCIA APLICANDO LA NORMATIVA LEGAL Y LAS CO N S E R VAC I Ó N D E L A I N FO R M AC I Ó N?
BU E NA S P R Á C T I CA S .
¿Q UÉ COSTE LE SUPONE MANTENER DOCUMENTACIÓN QUE
IMADVISORY ES MIEMBRO DE LA ASOCIACIÓN ARMA
YA P O D R Í A H A B E R D E S T R U I D O?
“ASSOCIATION OF RECORDS MANAGERS AND
ADMINISTRATORS” QUE HA CONTRIBUIDO, ENTRE
¿C U M P L E CO N L A N O R M AT I VA V I GE N T E E N M AT E R I A D E
OTRAS, AL DESARROLLO DE LAS NORMAS UNE -ISO
CO N S E R VAC I Ó N D E I N FO R M AC I Ó N Y D E P RO T E CC I Ó N D E
SOBRE GESTIÓN DE DOCUMENTOS ANALÓGICOS Y
DAT O S D E CA R Á C T E R PE RS O N A L?
ELECTRÓNICOS A NIVEL INTERNACIONAL.
LOS ASESORES DE IMADVISORY SON MIEMBROS DE LA ¿CO N O CE L A S S A N C I O N E S Q U E L O S O RGA N I S M O S
PRINCIPAL ASOCIACIÓN A NIVEL INTERNACIONAL DE CO M P E T E N T E S E N M AT E R I A D E P RO T E CC I Ó N D E DAT O S
PROFESIONALES DE LA PRIVACIDAD Y PROTECCIÓN DE P U E D E N I M P O N E RL E P O R U N T RAT A M I E N T O I N AD E C U AD O
DATOS IAPP " THE INTERNATIONAL ASSOCIATION OF DE LOS DATOS DE CARÁCTER PERSONAL ALMACENADOS POR
PRIVACY PROFESSIONALS". S U E M P RE S A?
ANTECEDENTES /02
3. SITUACIÓN
L as preguntas planteadas no siempre son fáciles de responder. La experiencia que IMAdvisory tiene en el mercado
le permite conocer la situación en la que se encuentran las empresas en lo que respecta a la gestión de su información.
Organizaciones con más de 500 empleados gestionan al año una media de 40 millones de documentos, tanto en soporte
físico como digital, originales o copias, que llegan a través de diferentes vías: correo electrónico o postal, fax, etc.
La mayor parte de la información que genera una empresa se encuentra en formato físico. Según el sistema de
custodia tradicional, el coste de localización de un documento archivado es muy elevado y las probabilidades de no
encontrarlo pueden llegar hasta el 60%.
Un estudio realizado para IMAdvisory revela que el 87% de las empresas encuestadas no conocen los plazos legales
de conservación de la mayoría de documentos con los que trabajan. Entre el 65% y el 80% de la información almacenada
por las empresas ha superado ya su plazo obligatorio de conservación con lo que podría haberse destruido o digitalizado
con valor legal.
Casi tres cuartas partes de las empresas SITUACIÓN ACTUAL DEL TRATAMIENTO DE LA INFORMACION
no cuentan con un programa de gestión EN LAS EMPRESAS
de información que contemple los periodos
legales de conservación o que tenga en Información no gestionada 28%
cuenta los procesos en los que intervienen.
La creciente preocupación por preservar Gestión interna y manual 57%
la intimidad de las personas ha provocado
Gestión interna y electrónica 27%
el endurecimiento de las leyes que regulan
el tratamiento de los datos de carácter Almacenamiento externo 33%
personal. Las sanciones de los organismos
competentes en materia de Protección de Gestión en Outsourcing 4%
Datos de Carácter Personal pueden llegar
a cifras millonarias, además de la
imposición de otras medidas accesorias.
PRINCIPALES PREOCUPACIONES DE LAS EMPRESAS EN LO
La adecuada conservación de la
RELATIVO A LA GESTIÓN DE LA INFORMACIÓN.
información y el cumplimiento de las leyes
de Protección de Datos de Carácter
Sanciones impuestas por el organismo
Personal es todavía una tarea pendiente 90%
competente.
en España y América Latina.
En el ámbito internacional, y a raíz de los 73%
Pérdida definitiva de documentación relevante
diferentes acontecimientos ocurridos en
Estados Unidos, la importancia de llevar Coste y tiempo de localización de 70%
a cabo una buena gestión de la información documentos
se ha convertido en la base para que
68%
muchas empresas puedan dar continuidad Descrédito en el mercado
a su negocio, optimicen sus recursos y
sean más ef icientes. Incumplimiento de legislación vigente 54%
Fuente: Encuesta realizada para IMAdvisory en 2010 S I T UAC I Ó N / 0 3
4. IMADVISORY
SE APOYA EN CUATRO PILARES FUNDAMENTALES PARA LA
PRESTACIÓN DE SUS SERVICIOS:
S EGURIDAD
La información de la empresa está controlada en todo momento, en el formato
que sea requerida, sin incurrir en costes innecesarios de almacenamiento,
búsquedas interminables o pérdidas de información necesaria.
S OLUCIONES PERSONALIZADAS
Cada empresa necesita un plan de conservación de la información propio y
adecuado a los procesos en los que interviene. Este debe ser lo suf icientemente
f lexible para adaptarse a los constantes cambios legislativos.
GARANTÍA DE CUMPLIMIENTO NORMATIVO
Las leyes que protegen los datos de carácter personal y las normas que regulan
la conservación de la información varían a lo largo del tiempo. IMAdvisor y
actualiza sus servicios para que sus clientes puedan cumplir con ellas en todo
momento.
CONF IDENCIALIDAD EN EL TRATAMIENTO DE LA
INFORMACIÓN
El mismo método y control de la información que IMAdvisor y implanta en sus
clientes lo aplica internamente para garantizar la conf idencialidad.
I M A DV I S O RY / 0 4
5. IMADVISOR Y tiene presencia en Europa, América C entral y América del Sur.
I N T E R NAC I O NA L / 0 5
6. RECORDS RETENTION
IMAdvisory ofrece a sus clientes el servicio “Records
Retention”, de estudio y asesoramiento legal, para la
adecuada conservación de la información que se
genera.
La tendencia predominante entre las empresas es
guardar la mayor par te de la información que
gestionan, pero esa no es la solución. L os costes de
almacenamiento y de personal dedicado a la búsqueda
de los documentos, así como los riesgos de exponerse
a un litigio por almacenar información sensible más
de lo legalmente permitido, suponen impor tantes
problemas para las empresas.
Además, las organizaciones se enfrentan al reto de
asegurar la accesibilidad a largo plazo de la
información, pues aquella que está almacenada en
sopor te electrónico se expone a la obsolescencia
tecnológica, que, de no corregirse, la haría
irrecuperable.
El equipo de IMAdvisor y realiza un análisis, estudio
Un entorno normativo cada vez más denso y difícil y clasif icación de los procesos y la información del
de gestionar está inf luyendo en la actuación de las
cliente. Se asigna a cada serie documental el periodo
empresas en el mercado. Esto motiva que, en la
de conservación legal que le corresponde dependiendo
mayoría de los casos, las organizaciones se vean
obligadas a redef inir las “ buenas prácticas” en la de: el proceso en el que intervenga, las necesidades
gestión empresarial. operativas de la empresa, los requerimientos legales
La existencia, en el ámbito nacional e internacional, y normativos del sector además de los códigos y
de más de 230 normas legales, generales y prácticas voluntarias de buena conducta que afectan
sectoriales, afecta a la transparencia en la gestión
a la organización. Como resultado se genera el Informe
empresarial, así como a las condiciones y plazos de
“Records Retention”.
prescripción de su responsabilidad legal. Las
sanciones y el descrédito que pueden afectar a las Una de las conclusiones que se extrae del Informe
empresas que incumplen estas leyes se multiplican, “Records Retention” es el calendario de conservación
especialmente en sectores industriales (farmacéutico, y destrucción que indica el tiempo que debe guardarse
alimentario, químico, construcción, etc.) y, cada vez la información y en qué formato, teniendo en cuenta
más, en sectores f inancieros y de servicios. el proceso en el que intervenga. Además se facilita a
IMAdvisor y ofrece asesoramiento legal altamente
los clientes un estudio económico del ahorro que
cualif icado y especializado para cada organización
con sus servicios de “Records Retention” y supone cumplir esa planif icación a cor to y medio
“Protección de Datos de Carácter Personal” tomando plazo y su impacto positivo en los años sucesivos.
como base los procesos de la empresa.
RECORD RETENTION /06
7. IMADVISORY elabora el calendario de conservación/destrucción para:
S atisfacer las necesidades de gestión presentes
y futuras de las diferentes partes interesadas
(socios, clientes, ser vicios de auditoría,
autoridades administrativas y judiciales,
autoridades archivísticas o investigadores)
mediante: Coste
·La conservación de información necesaria para
apoyar las decisiones y acciones de la empresa.
·El cumplimiento de la obligación de rendición Ahorro
Ahorro
de cuentas. Ahorro
·La eliminación de manera sistemática y
autorizada, de los documentos que ya no se
requieran. Año 0 Año 1 Año 2 Año 3 Año 4 Año 5 Año 6
C umplir con los requisitos legales y buenas Coste con IMA
practicas. Coste sin IMA (Almacenamiento y localización)
U na vez realizado el informe y el plan de destrucción se elabora un Proyecto
a Medida, total o parcial, en función de las necesidades de cada cliente y de MARCO NORMATIVO
sus procesos. Estos proyectos contemplan la problemática concreta de cada · L eyes y normas relacionadas con la gestión
empresa atendiendo a las normas internacionales, nacionales y sectoriales de la información y conser vación de la
aplicables, prestando especial atención a las leyes de protección de datos de documentación.
carácter personal. IMAdvisory, teniendo en cuenta dicha regulación, propone · Normativa sectorial
la implantación de un nuevo sistema de gestión de la información, apoyado · Jurisprudencia
en la digitalización de toda la información, que facilite su control, agilice su · Códigos de buenas prácticas de aplicación
localización y ahorre costes. voluntaria.
· Códigos éticos y de conducta de aplicación
voluntaria.
Tras haber diseñado el proyecto óptimo para el cliente, los asesores de
IMAdvisory supervisan la adecuada implantación y el mantenimiento del
sistema de gestión de la información a través de controles periódicos, IMAdvisory cuenta con “Records Recovery Plan”.
actualizaciones de procesos, revisiones anuales, etc. Estos planes de recuperación tienen la capacidad
de responder ante cualquier incidencia o
La continuidad en el desarrollo del proyecto de Records Retention se consigue interr upción en la gestión de información que
mediante auditorías permanentes. IMAdvisory garantiza la actualización de pueda inhabilitar las funciones críticas de la
los periodos de conservación de la documentación, incorporando las variaciones organización. El establecimiento de
procedimientos y medidas de seguridad están
de las normas legales y corporativas así como de la jurisprudencia aplicable.
destinados a salvaguardar la información
Además, garantiza a cada cliente la minimización del riesgo por responsabilidad
generada ante cualquier desastre natural o
l e ga l e n ca s o d e p é rd i d a o d e s t r u cc i ó n d e u n d o c u m e n t o n e ce s a r i o. técnico. El ser vicio garantiza el acceso a dicha
información ya que cuenta con una imagen espejo
La auditoría del proyecto de Records Retention permite la modificación de de la misma y con ser vidores remotos de modo
los procedimientos en el caso de que se consideren inapropiados o ineficaces. que la empresa pueda continuar con su actividad.
La recopilación de información sobre el rendimiento del servicio de Records
Retention se realiza entrevistando a los directivos y los empleados clave, Para asegurar la continuidad del negocio, es
observando el sistema en funcionamiento, examinando los manuales de recomendable "Siempre desear lo mejor y
prepararse para lo peor".
procedimiento, el material de formación y el resto de la documentación, y
llevando a cabo verificaciones aleatorias de la calidad del servicio y de las
medidas de control.
R E CO R D R ET E N T I O N / 0 7
8. PROTECCIÓN DE DATOS
DE CARÁCTER PERSONAL
E l servicio de Protección de Datos de Carácter Personal
de IMAdvisor y nace con el objetivo de proporcionar a los
clientes una protección total en la gestión de información
que contenga datos de carácter personal, con el f in de
cumplir con la estricta normativa sobre la materia en los
distintos países.
Las sanciones millonarias impuestas por los organismos
administrativos competentes han concienciado a las
empresas de la impor tancia de implantar adecuadamente
las medidas de seguridad exigidas por las diferentes
normativas de protección de datos.
IMAdvisor y ofrece el servicio de Protección de Datos de
Carácter Personal como complemento necesario para
garantizar la seguridad de los datos personales y la
prevención contra posibles perjuicios económicos para la
empresa.
La fase inicial para la implantación de esta solución consiste
en el análisis del nivel de cumplimiento, por parte del cliente, IMAdvisor y realiza auditorías periódicas
de la normativa en Protección de Datos de Carácter redactando informes de forma que el cliente
Personal. Se realiza una auditoría previa que se complementa pueda conocer las inadecuaciones a la
con un análisis de la documentación gestionada por la normativa y establecer las medidas correctoras
empresa, elaborando un informe sobre los niveles de necesarias, así como estar preparado frente a
seguridad y las medidas a aplicar para los tipos posibles inspecciones.
documentales que contengan datos personales. IMAdvisor y
asegura el mantenimiento de las medidas de seguridad Todas las empresas que almacenen o traten
implantadas por la empresa mediante un control permanente f icheros (electrónicos o en sopor te papel) con
de las mismas. L os cambios normativos o modif icaciones datos de carácter personal deben tener un
operativas de la empresa, así como la entrada o creación de Documento de S eguridad. En él deben
nuevos tipos documentales que contengan datos personales contenerse todas las medidas de índole técnica
se controlan para mantenerlos constantemente actualizados. y organizativa exigidas por la normativa sobre
protección de datos personales.
IMAdvisor y elabora el Documento de
S eguridad para los clientes que lo soliciten
garantizando su actualización y revisión
periódica para adaptarlo a los cambios
normativos y a las variaciones de las medidas
de seguridad que sufra la empresa.
PROTECCIÓN /08
9. PORTAFOLIO SERVICIO RECORDS RETENTION:
·INFORMES RECORDS RETENTION
DE SERVICIOS · CALENDARIO DE CONSERVACIÓN / DESTRUCCIÓN
·PROYEC T OS A MEDIDA (IMPLANTACIÓN Y MANTENIMIENT O)
·AUDIT ORÍAS PERMANENTES
·RECORDS RECOVERY PLAN
SERVICIO DE PRO TECCIÓN DE DAT OS DE CARÁC TER
PERS ONAL :
·INFORME S OBRE NIVELES DE SEGURIDAD DE LA INFORMACIÓN
· CONTROL PERMANENTE
·AUDIT ORÍAS OBLIGAT ORIAS
·DOCUMENT O DE SEGURIDAD
PORTFOLIO /09
10. FORMACIÓN
D e nada sirve inver tir tiempo y recursos en controlar la información y realizar el seguimiento de las
leyes aplicables si, a la hora de la verdad, las personas que tratan con ella carecen de los conocimientos
necesarios para cumplir adecuadamente con la normativa.
Una organización que pretenda cumplir con las exigencias legislativas deberá establecer un plan de formación
continuo.
IMAdvisory imparte formación dirigida a todo el personal que trate con documentación sensible o a aquellas
personas encargadas de gestionar la información de la empresa. Todos los empleados, en un momento u
otro, tratan, envían, almacenan o destruyen información. Por este motivo, cada miembro de la compañía,
como responsable de la documentación que gestiona, debe recibir la formación necesaria para un tratamiento
adecuado de la información.
L os planes de formación se diseñan a medida para cada empresa y para los diferentes depar tamentos que
la componen. Además, existen módulos específ icos de cumplimiento de la normativa en materia de protección
de datos para los depar tamentos de Recursos Humanos o Comercial, ya que, habitualmente, tratan una
mayor cantidad de datos de carácter personal. Algunos de estos seminarios están especialmente dirigidos
a directores de departamento, de forma que sean capaces de realizar un control de las medidas de seguridad
en su área de responsabilidad, y así alcanzar un cumplimiento pleno en materia de protección de datos.
IMAdvisor y ofrece tanto cursos presenciales como seminarios web. Para todas las modalidades existe una
prueba f inal que se realiza on-line y cuyos resultados se facilitan al responsable de cada depar tamento.
La recomendación de los exper tos es que dicho cuestionario se repita dos veces al año para poder asegurar
una correcta aplicación de la normativa, cer tif icando a los asistentes que reciban el curso.
PLATAFORMA WEB
C omo complemento a los servicios que ofrece IMAdvisor y, sus clientes tendrán acceso a una plataforma
web disponible los 365 días del año las 24 horas del día.
En la plataforma IMAdvisor y los clientes pueden:
· Acceder de forma rápida y sencilla a la información de su empresa en formato electrónico.
· Consultar en tiempo real las variaciones y actualizaciones de sus informes Records Retention y Protección
de datos de Carácter Personal.
· Conocer el calendario de conser vación y destrucción que afecta a su documentación.
· R ealizar diferentes acciones como:
solicitud de documentación, utilización de las imágenes de los documentos, consulta de inventario, períodos
de conservación de la documentación, plazos de destrucción, etc.
L os datos extraídos de los documentos son fácilmente integrables con cualquier aplicación de negocio de
sus clientes.
F O R M AC I Ó N / W E B / 1 0
11. PIRÁMIDE DE
BENEFICIOS PRESERVACIÓN DE LA IMAGEN DE LA EMPRESA
PREVENCIÓN CONTRA POSIBLES SANCIONES
GARANTÍA DE CUMPLIMIENTO NORMATIVO
AHORRO DE COSTES EN EL ALMACENAMIENTO DE INFORMACIÓN
FACILIDAD DE ACCESO A LA INFORMACIÓN
DESTRUCCIÓN DE DOCUMENTACIÓN CON TOTAL SEGURIDAD
OPTIMIZACIÓN DE LA EFICIENCIA, PROCESOS Y SEGURIDAD
01 - Preservación de la imagen de la empresa al garantizar el cumplimiento de todo el marco normativo que
afecta a los periodos de conservación y a la Protección de Datos de Carácter Personal.
02 - Prevención contra posibles sanciones impuestas por los diferentes organismos administrativos competentes.
03 - Garantía de cumplimiento normativo actualizado, tanto en materia de datos de carácter personal como de
periodos de conservación de la documentación.
04 - Ahorro en almacenamiento y liberación de recursos humanos.
05 - Posibilidad de acceso inmediato a la información de su empresa, además de garantizar la perdurabilidad
a largo plazo de la misma, independientemente del formato digital en el que esté almacenada.
06 - Conocimiento exacto del momento en que puede destruirse un documento, con total seguridad, de acuerdo
con los requisitos legales, garantizando que la información sólo se conserva durante el periodo necesario.
07 - Optimización de la ef iciencia, procesos y seguridad de la empresa a través del análisis de los tipos
documentales que intervienen en cada proceso de negocio.
BENEFICIOS /11
12. A L M A G R O , 1 5 · 2 8 0 1 0 M A D R I D T E L : 9 1 2 8 4 1 2 9 0 · I N F O @ I M A D V I S O R Y. E S