Avaya adopta las BCR de la UE

  • Normativa

Avaya se ha convertido en una de las primeras compañías en su sector en conseguir la aprobación de la UE para adherirse a las Binding Corporate Rules (BCR), como controlador de datos y procesador de datos.

También puedes leer...

Todo sobre Spectre y Meltdown

SecOps a examen

Los mitos de las Brechas de Seguridad

La creación de un SOC

Cómo utilizar la Dark Web

Las Binding Corporate Rules o normas corporativas vinculantes son una herramienta que puede ser usada para proteger adecuadamente los datos personales cuando se transfiere o procesa fuera la Unión Europea. Su objetivo es permitir a las empresas multinacionales transferir datos personales del Espacio Económico Europeo (EEE) a sus filiales ubicadas fuera del mismo de conformidad con la normativa comunitaria y nacional de protección de datos. Por tanto, se constituyen en normas internas adoptadas por un grupo multinacional de empresas, que define una política común en lo que respecta a transferencias internacionales de datos entre compañías del grupo ubicadas en distintos países.

Tras superar el pertinente proceso de aprobación, Avaya se ha adherido a estas normas porque“significa que cumple con la defensa de los principios fundamentales de privacidad, como la seguridad de los datos, la calidad y la transparencia”. Así, ha recibido la aprobación de BCR como controlador y como procesador de datos personales, y se convierte en una de las primeras compañías de su ramo en conseguirla.

Al respecto, Andzelika Godek,asesor legal adjunto de Avaya en Europa, Medio Oriente, África, ha señalado que "éste es otro hito clave para Avaya, que pone en evidencia nuestro compromiso de apoyar a nuestros clientes y socios. Al obtener la aprobación de BCR, podemos demostrarles a nuestros grupos de interés cuán en serio tomamos nuestras responsabilidades de protección de datos, y cuán lejos llegaremos a cumplirlas".

También anunció que está introduciendo nuevos acuerdos de procesamiento de datos para todos los clientes y socios afectados por el Reglamento General de Protección de Datos (GDPR), el nuevo marco legal para la protección de datos en la UE. Estos acuerdos cumplen todos los requisitos legales de GDPR, dando a los clientes y distribuidores los derechos contractuales necesarios para controlar los datos confiados a la compañía para su procesamiento.