Cumplir con el RGPD

La firma electrónica y el cifrado de correos son claves para proteger las comunicaciones

En el día a día, un autónomo suele enviar una serie de emails a diferentes contactos: proveedores, clientes… Muchos de los correos enviados contienen información de carácter personal que hay que proteger para no incumplir con el Reglamento General de Protección de Datos (RGPD). Una de las formas de proteger dichas comunicaciones es mediante la firma electrónica y el cifrado de correos.

La firma electrónica y el cifrado de correos son claves para proteger las comunicaciones

Firmar electrónicamente un documento o cifrar el correo electrónico son dos pasos que pueden asegurar el proceso comunicativo entre un autónomo y el receptor de un email, ya sea éste un cliente, un proveedor o cualquier otra persona. Muchos de los correos electrónicos que se suelen intercambiar, como por ejemplo los contratos de compraventa, pueden contener datos de carácter personal. Se consideran datos personales toda aquella información que permite la identificación de una persona, como su nombre, domicilio, fotografía, datos bancarios…

Una información que desde la puesta en marcha el pasado 25 de mayo del Reglamento General de Protección de Datos (RGPD) está muy protegida, por lo que tanto su uso, como su almacenamiento y divulgación tiene que estar asegurados en todo momento. Según Seresco,compañía especializada en soluciones tecnológicas y transformación digital de empresas, no cifrar los correos electrónicos que contienen datos personales o información confidencial es uno de los errores que los pequeños negocios siguen cometiendo en cuanto a la normativa europea.

Para proteger el envío de correos con información de carácter personal y/o confidencial la compañía recomienda firmarlos digitalmente y cifrarlos. Ambos procesos requieren que la persona interesada en enviar el email disponga de su certificado digital de persona física o persona jurídica. Una vez obtenido, tendrán que descargar e instalar en su ordenador una serie de programas, que una vez instalados facilitarán y automatizarán todo el proceso.

1.- La firma electrónica

El Portal de Administración Electrónica (PAe) está creado y pensado por el Gobierno para ayudar tanto a ciudadanos como a empresas con la firma electrónica. En ambas pestañas, el Portal establece una serie de guías al usuario para: firmar un documento, firmar al mismo nivel que otros (cofirmar), firmar para certificar otras firmas (firmar en cascada), validar una firma, visualizar una firma y cifrar datos.  Las guías son interactivas, formativas y van guiando paso a paso al usuario por todos los proceso.

En el caso de que una empresa quiera firmar un correo electrónico (o sea un documento) ésta deberá en primer lugar disponer de su certificado electrónico. Una vez hecho e instalado, el autónomo podrá firmar cualquier documento a través de un programa online o a través de dos aplicaciones.

Si opta por el programa en línea será la web Valide, que es una página que sirve para verificar y generar firmas. Para ello tendrá que entrar en la web (https://valide.redsara.es/valide/?), seleccionar la opción de realizar firma y, a continuación seguir los pasos que indica la propia página.

En el caso de querer utilizar la opción de las aplicaciones, éstas tendrán que ser descargadas e instaladas previamente en el ordenador. Una vez se tengan, sólo habrá que abrirlas y seguir los pasos que se indiquen cuando se seleccione la opción de ‘Firma’. Hay dos aplicaciones diferentes: Cliente @firma, una herramienta creada por la Dirección General de Modernización Administrativa, y Cliente eCofirma, realizada y distribuida por el Ministerio de Industria, Energía y Turismo.

2.- Cifrar el email

El hecho de que un email vaya cifrado impide que el correo pueda ser leído por cualquier otra persona a la que no va dirigido, ya qué el servidor del correo cifrará el mensaje y sólo los destinatarios autorizados podrán leerlos. Cada servidor de correo electrónico (Gmail, Outlook, Yahoo!Mail, etc) tienen un proceso distinto de activación del proceso de certificación. No obstante, también se puede optar por la instalación de programa u extensiones de encriptados externos que pueden utilizarse para el cifrado de emails.