Cómo los bancos mejoran eficiencia con software de redacción
December 04, 2024 | 10 minutes read
Los bancos y las instituciones financieras operan en un sector muy regulado. Los bancos necesitan mantener sincronizados a los equipos de riesgos, regulación, legalidad e infoseguridad con lo que intentan conseguir desde la fase de ideación de un producto o proyecto. Los bancos y las instituciones financieras suelen contar con procesos que examinan cada producto o servicio antes de su lanzamiento; sin embargo, en el mundo actual es fundamental prestar especial atención a los datos de los usuarios y a los controles de privacidad.
Los clientes confían intrínsecamente en los bancos y, por tanto, les imponen una enorme carga para que sean dignos de confianza, cumplan las normas y protejan los intereses de sus clientes. Los bancos siguen siendo los principales responsables de la transparencia.
Cada día, los bancos revisan cientos de miles de documentos, como documentos hipotecarios, formularios de préstamos e información sobre clientes. Manejar tantos documentos, tanto en formato físico como digital, puede llevar mucho tiempo y requerir software especializado. Procedimientos como la verificación de las identidades de los clientes en caso de fraude, pueden implicar una gran cantidad de documentos diferentes, como pruebas de identificación y talones de pago que se envían en diferentes tipos de archivo.
El cumplimiento de las políticas de seguridad y del sector no termina cuando los documentos llegan a usuarios finales ajenos a la empresa. El software de redacción permite a los bancos conceder y revocar el acceso de forma remota utilizando el conjunto completo de las capacidades de seguridad del software de redacción automática.
¿Qué deben hacer ahora los bancos con respecto a la privacidad de los datos?
La pionera Ley de Protección al Consumidor y Privacidad de California (CCPA), la primera ley integral de privacidad del consumidor aprobada en los Estados Unidos, entró en vigor el 1 de enero de 2020, pero algunas de las ramificaciones de la ley ya están surgiendo.
Al igual que el Reglamento General de Protección de Datos (RGPD), ha otorgado a los usuarios el derecho a saber más sobre cómo una organización lleva a cabo sus políticas de privacidad, así como el derecho a acceder, eliminar y poseer información identificable, prohibiendo a la empresa la venta de datos personales.
Las instituciones financieras no están exentas de la ley. A medida que los reguladores se centran en la estandarización, los bancos deben evaluar sus procesos de datos y revisar las prácticas de privacidad para tener en cuenta su interacción con regulaciones como GDPR y CCPA, además de la Regla Final FDIC 370 y Capture Consent de la Federal Deposit Insurance Corporation.
Redactar documentos para casos de quiebra
En cumplimiento de la Regla Federal de Procedimiento de Quiebra 9037, los bancos están obligados a proteger la información de los clientes o “identificadores de datos personales”, como números de cuenta, números de identificación fiscal y números de la seguridad social. Cuando los consumidores necesitan obtener sus papeles para presentarlos, los bancos tienen que asegurarse de que la información confidencial se elimina de los documentos que envían. Nuestras fiables herramientas de redacción pueden eliminar permanentemente los datos confidenciales y dejar los documentos listos para su presentación electrónica ante los tribunales.
¿Cuál es la legislación principal de protección de datos?
En Estados Unidos no existe una única ley principal de protección de datos. En su lugar, un revoltijo de cientos de leyes promulgadas tanto a nivel federal como estatal sirve para proteger los datos personales de los ciudadanos estadounidenses. La Ley de la Comisión Federal de Comercio (15 Code § 41) faculta significativamente a EE.UU. a nivel federal para emprender acciones reguladoras con el fin de proteger a los consumidores de prácticas desleales o engañosas y hacer cumplir la normativa federal sobre privacidad y protección de datos. La FTC ha adoptado la postura de que, además de utilizar estrategias publicitarias o de marketing engañosas, las “prácticas engañosas” implican el incumplimiento por parte de una empresa de los compromisos de privacidad comunicados y su incapacidad para proporcionar una seguridad adecuada a la información personal.
Como se describe más adelante, otras leyes federales se ocupan principalmente de sectores específicos, como los servicios financieros o la atención sanitaria. Al mismo tiempo, las leyes estatales que protegen una amplia gama de derechos de privacidad de los ciudadanos individuales también difieren significativamente de un estado a otro, y cubren áreas tan variadas como la seguridad de los registros de las bibliotecas o la protección de los propietarios de viviendas frente a la vigilancia de drones.
¿Qué autoridades son responsables de la protección de datos?
Aunque Estados Unidos no tiene un regulador pleno de la protección de datos, la jurisdicción de la FTC es amplia. A menudo marca la pauta en cuestiones de privacidad y seguridad de datos a nivel federal. Además, otros organismos supervisan la protección de datos mediante normativas sectoriales, como la Oficina de Control de Divisas, el Departamento de Salud y Servicios Humanos, la Comisión de Valores y Bolsa, la Comisión Federal de Comunicaciones, la Oficina de Protección Financiera del Consumidor y el Departamento de Comercio.
Principales derechos de los particulares en relación con el tratamiento de sus datos personales
Derecho a acceder a los datos o a copias de los mismos
Se trata de derechos específicos de cada estatuto. Por ejemplo, los trabajadores tienen derecho a recibir copias de los datos que obran en poder del empresario, en determinadas circunstancias. En determinadas circunstancias, los padres tienen derecho a obtener copias de la información de sus hijos menores de 13 años, recopilada en línea. En virtud de la HIPAA, las personas pueden solicitar copias de la información médica conservada por un proveedor de servicios sanitarios. Asimismo, la FCRA permite a las personas recibir una copia de los registros de informes de consumidores recopilados por una agencia de informes de consumidores. Asimismo, la CCPA otorga a los residentes en California un derecho de acceso a la información personal en poder de una empresa relacionada con residentes.
Derecho a la rectificación de errores
Muchas normativas, como la FCRA, otorgan a los consumidores el derecho a revisar los datos de consumo conservados por una agencia y a solicitar que se modifiquen los defectos de dichos datos. A nivel estatal, los informes de crédito, así como la información sobre justicia penal, registros de empleo e historiales médicos, suelen añadirse al derecho a la información exacta.
Derecho de supresión
Como ejemplo de ley federal, la COPPA permite a los padres acceder a la información sobre sus hijos y eliminarla. También puede exigir la eliminación de datos incluso en ausencia de una citación judicial. Muchas leyes estatales, como la CCPA, otorgan a los residentes en California el derecho de rescisión, con ciertas excepciones.
Derecho a oponerse al tratamiento
Se trata de derechos específicos de cada ley. Los particulares tienen derecho a no recibir correos electrónicos comerciales (publicitarios) en virtud de CAN-SPAM y a no recibir otros tipos de llamadas a números de teléfono residenciales o móviles sin el consentimiento expreso de la TCPA. Algunos estados conceden a los particulares el derecho a que no se registren las llamadas telefónicas sin el consentimiento de ambas partes o sin el consentimiento de una de ellas.
Derecho a restringir el tratamiento
Muchas leyes restringen la forma en que una empresa puede tratar los datos de sus clientes. Por ejemplo, la CCPA permite a los residentes de California prohibir a una empresa que venda la información personal de ese individuo.
Derecho a la portabilidad de datos
Se trata de derechos específicos de cada ley. En virtud de la I-IIPAA, existen ejemplos de derechos de los consumidores a la portabilidad de datos en los que los pacientes tienen derecho a solicitar que la información médica conservada por un proveedor de servicios sanitarios se traslade a otro proveedor de servicios sanitarios. Además, la CCPA otorga a los residentes en California el derecho a la portabilidad de datos.
Derecho a retirar el consentimiento
Se trata de derechos específicos de cada ley. Por ejemplo, la TCPA permite a las personas retirar su consentimiento para recibir algunos tipos de llamadas a líneas telefónicas residenciales o móviles.
Derecho a oponerse a la comercialización
Varias leyes permiten a los consumidores limitar las prácticas de marketing que incluyen sus datos personales. Por ejemplo, en virtud de CAN-SPAM, las personas pueden optar por no recibir correos electrónicos promocionales (publicitarios).
En virtud de la TCPA, hay que dar el consentimiento expreso por escrito para aceptar llamadas/textos de marketing de líneas de telefonía móvil. La Ley Shine the Light de California obliga a las empresas que comparten información personal con fines de marketing directo del usuario a proporcionar una opción de exclusión voluntaria o revelar al cliente con qué información se está intercambiando y con quién.
Derecho a presentar denuncias ante las autoridades de protección de datos
Por ejemplo, los particulares pueden denunciar el correo electrónico comercial no deseado o engañoso (“spam”) directamente a la FTC, y las infracciones de telemarketing directamente a la Comisión Federal de Comunicaciones (FCC). Del mismo modo, cualquier persona puede presentar una denuncia directamente ante el Departamento de Salud y Servicios Humanos (HHS). A nivel estatal, los residentes en California podrán denunciar las presuntas infracciones de la CCPA ante el Fiscal General de California.
Tecnología para combatir la privacidad de los datos
Junto a las soluciones tecnológicas y los dispositivos de seguridad, pueden aplicarse buenas prácticas para garantizar la protección de los consumidores y los datos:
- Autenticación e identificación sólidas de los clientes, por ejemplo, controles de verificación de dos factores.
- Almacenamiento de información crítica en una plataforma o infraestructura protegida.
- Uso de identidades seguras para la verificación de usuarios
- Otra forma de mejorar la protección, la transparencia de los datos y el control de los usuarios es a través de las API
- Redacción y enmascaramiento en tiempo real (por ejemplo, para proteger la información de las tarjetas de crédito)
- Retirada del consentimiento – Las aplicaciones deben actualizarse para reflejar la petición del cliente y bloquear el acceso a esos datos inmediatamente.
- Disponibilidad de los consentimientos para su descarga y apertura
- Caducidad de los datos por inactividad o baja del consumidor
- Servicios de terceros seguros y fiables
- Rectificar los consentimientos todos los años para garantizar que los usuarios entienden lo que han consentido O rectificar el consentimiento siempre que se haya revisado el lenguaje del consentimiento
- Hacer anónimos los datos recogidos sobre las personas para evitar su identificación
- Notificar cualquier violación de la información de los consumidores y ser claros sobre las violaciones de datos -en un plazo de 72 horas-: cómo se produjo la violación, qué se puso en peligro, quién se vio afectado, etc.
- Restricción del acceso a datos específicos para parte del personal.
- El uso de redes no seguras para transferir transacciones financieras en cualquier banco o institución financiera debe considerarse inaceptable.
Conclusión
Aún no se ha alcanzado un nuevo equilibrio entre el acceso legítimo a los datos y la seguridad de los sujetos, pero podría lograrse mediante el uso de programas informáticos conformes con el RGPD para permitir que las solicitudes de acceso de los sujetos (SAR) o las solicitudes en virtud de la Ley de Libertad de Información (FOIA) soliciten imágenes para verificar incidentes en una amplia variedad de situaciones, como agresiones, lesiones y robos en tiendas.
De acuerdo con la Oficina del Comisionado de Información, las empresas tienen la responsabilidad de cumplir con la ley, incluyendo el uso de técnicas de redacción para proteger la privacidad de terceros y facilitar el cumplimiento de SARs legítimos y solicitudes FOIA.
Las soluciones de redacción como CaseGuard Studio ofrecen una vía rentable para el cumplimiento de la ley mediante la gestión interna automatizada de las secuencias.