Niveles de seguridad de destrucción de documentos confidenciales

Vamos a entender fácilmente la clasificación para datos confidenciales y escenarios de seguridad que establece la LOPD. Y por otra parte La regla DIN 66399 que la completa con los modelos de aguantes de información y los escenarios de destrucción de documentos que poseen datos protegidos por la LOPD.

Índice

    Niveles de seguridad o clases de datos

    En el Reglamento 1720/2007 que lleva a cabo la LOPD referente a la clasificación y protección de documentos confidenciales , se establecen el marco y las reglas que son de obligado cumplimiento, y se recoge la clasificación de dichos datos.

    Niveles de seguridad

    Para clasificar estos datos hay 3 grupos o escenarios de seguridad, en dependencia de la información o contenidos que puedan tener y la naturaleza de confidencialidad de dicha información. Estos escenarios son:

    • Nivel básico: que podrían ser datos de primer orden como el nombre, DNI, residencia , correo electrónico , datos bancarios
    • Nivel medio: datos relacionados con asuntos financieros o patrimoniales o de esa clase como la solvencia familiar , crédito, antecedentes penales, currículos, etc.
    • Nivel Alto: todos aquella información de mayor nivel de intimidad como archivos singularmente protegidos, o datos relativos a la religión, asuntos de salud, de alimentación , o por poner un ejemplo afiliación sindical, etc.

    Norma DIN 66399

    Si sólo fuera por la LOPD nos quedaríamos aquí, pero el tratamiento de dichos datos en el día a día se nos quedaría algo ambiguo. Por suerte tenemos la norma DIN 66399. En ella se nos detallan tanto los tipos de soportes como los tamaños de partículas en la destrucción de documentos.

    Tipos de soportes

    Se nombran 6 tipos de soportes de información y se identifican con una letra cada uno:

    • P: toda la información en soporte papel o similar.
    • O: datos guardados en soportes de datos ópticos (CD, DVD, etc).
    • T: aquellos datos contenidos en soportes magnéticos (tarjetas identificación, tarjetas de débito/crédito, disquetes).
    • E: soportes con información de datos electrónicos (USB, tarjetas electrónicas, tablets).
    • F: soportes en formato película o film (carretes, cintas, etc).
    • H: todos los discos duros magnéticos o de naturaleza similar.

    Niveles de tamaños de partículas de destrucción de documentos

    Además de esto esta normativa establece 7 escenarios de tamaños de destrucción de documentos que se nombran . Esta regla indica la oportunidad que hay de recuperar los datos de dicho soporte una vez destruidos.

    Por lo que a mayor nivel de destrucción en los documentos, será más pequeño el tamaño máximo de partículas que queden de él. Y se nombran con una P seguida de un número, siendo P1 el nivel de partícula más grande y P7 el nivel de tamaño más pequeño.

    • P1: Tiras inferiores a 12 mm de ancho y una superficie total menor a 2000 mm.
    • P2: Tiras de hasta 6 mm y un área máxima de 800 mm.
    • P3: Segmentos de hasta 2 mm de ancho y 320 mm de superficie.
    • P4: Fragmentos de 6 mm de ancho, y de superficie cuadrada tope de 160 mm.
    • P5: Partículas de ancho de 2 mm máximo y superficie cuadrada de 30 mm.
    • P6: Tiras regulares de 10 mm de ancho y de 1mm de superficie.
    • P7: Partículas de no más de 5 mm de superficie máxima, con un ancho no superior a 1 mm.

    Tabla de clasificación de destrucción de documentos

    Como conclusión en el momento en que se vaya a eliminar un documento confidencial o con datos personales protegidos por la LOPD, en dependencia de la clasificación de estos, deberemos darle un trato u otro, y el trámite será diferente.

    En esta tabla vemos claramente la combinación del tipo de soporte y nivel de destrucción del documento:

    Niveles de seguridad

    Todo esto es de obligado cumplimiento por la parte de cualquier empresa que tenga un tratamiento de datos. Además deberá certificar que de esta manera lo hace. Por eso en la mayoría de casos es altamente recomendable , y a veces obligatorio , delegar esta labor a una empresa de destrucción de datos privados y que lo lleve a cabo de manera profesional. Si tiene la necesidad de tener servicios de destrucción de documentos o le surge alguna duda sobre esto , póngase en contacto con nosotros, y le ayudaremos en lo que necesite.

    Deja una respuesta

    Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

    Subir

    Este sitio web utiliza cookies para mejorar su experiencia. Si continúa utilizando este sitio asumiremos que está de acuerdo. Leer más...