Eines

El projecte Smooth dona un cop de ma a les pimes

Catalunya lidera una plataforma europea per ajudar les petites i mitjanes empreses a adaptar-se al nou reglament general de protecció de dades europeu (RGPD)

El Types d’Eurecat és l’embrió de la nova plataforma dirigida a les pimes

El 25 de maig va entrar en vigor el nou regla­ment gene­ral de pro­tecció de dades euro­peu, cone­gut per les seves sigles RGPD, després de dos anys de moratòria. Poques empre­ses tenien adap­tat el seu trac­ta­ment de dades a la nova nor­ma­tiva, que pro­te­geix la pri­va­ci­tat dels ciu­ta­dans. I les pimes, menys. La seva dimensió i els cos­tos que suposa van fer que mol­tes endar­re­ris­sin l’adap­tació. La situ­ació es pre­veia caòtica.

Davant d’això, el pro­jecte Smo­oth (GDPR Com­pli­ance Cloud Plat­form), finançat per la Comissió Euro­pea en el marc del pro­grama H2020-Digi­tal Secu­rity, vol donar un cop de mà a les pimes. Posat en marxa l’1 de maig i lide­rat pel Cen­tre Tec­nològic de Cata­lu­nya Eure­cat, té com a objec­tiu “fer arri­bar a les peti­tes i mit­ja­nes empre­ses eines per adap­tar-se a la nova nor­ma­tiva, ja que mol­tes no dis­po­sen dels recur­sos ni de la for­mació per ade­quar-se i, en aquest sen­tit, igno­ren les seves obli­ga­ci­ons”, va expli­car Niko­laos Laou­ta­ris, direc­tor de Data Sci­ence d’Eure­cat, poc dies després de l’entrada en vigor del GDPR.

El pro­jecte, en què par­ti­ci­pen dotze ins­ti­tu­ci­ons de tot Europa –cen­tres tec­nològics, uni­ver­si­tats, asso­ci­a­ci­ons de pimes, ins­ti­tu­ci­ons de nor­ma­lit­zació i agències euro­pees de pro­tecció de dades–, té dues dimen­si­ons: edi­tarà una guia interac­tiva diri­gida específica­ment a les pimes, en forma d’apli­cació mòbil i web, i crearà una pla­ta­forma al núvol que uti­lit­zarà tec­no­lo­gies com l’apre­nen­tatge automàtic (mac­hine lear­ning), mine­ria de text i dades i mètodes d’audi­to­ria avançada, auto­ma­tit­zats per gene­rar infor­mes per­so­na­lit­zats sobre els aspec­tes més crítics de la nova llei per a les empre­ses que ho sol·lici­tin.

Eure­cat ha apor­tat a Smo­oth el seu conei­xe­ment del pro­jecte Types, en el qual va desen­vo­lu­par tec­no­lo­gies específiques d’ano­ni­mit­zació de dades per­so­nals i de detecció de dis­cri­mi­nació algorítmica, per tal de faci­li­tar l’adap­tació de les empre­ses al nou regla­ment. “De fet, Types és l’embrió de Smo­oth”, asse­gura Rosa Maria Araujo, coor­di­na­dora del pro­jecte euro­peu i mem­bre d’Eure­cat. “La pla­ta­forma no només donarà pau­tes per adap­tar-se al GDPR, sinó que farà una anàlisi exhaus­tiva de les bases de dades de l’empresa per detec­tar si comet infrac­ci­ons de les quals ni tan sols s’havia ado­nat”, explica Araujo.

Encara no fa tres set­ma­nes es va començar a fer arri­bar a les pimes i a les micro­em­pre­ses un qüesti­o­nari que ser­virà per selec­ci­o­nar les pri­me­res 60, d’un total de 500, que for­ma­ran part del pro­grama pilot, per tal de moni­to­rar-les durant el pro­jecte. El qüesti­o­nari, segons Araujo, “se cen­tra en tres tipus d’empre­ses: els pro­fes­si­o­nals libe­rals, el negoci tra­di­ci­o­nal i el negoci en línia”. S’espera que Smo­oth esti­gui aca­bat el 30 de setem­bre del 2020, i lla­vors que­darà a les mans de les agències esta­tals de pro­tecció de dades. “Com a Eure­cat, estu­di­a­rem com ho apli­quem a Cata­lu­nya.”

Petició de moratòria.

Segons esti­mava la patro­nal PIMEC tot just abans d’entrar en vigor la nor­ma­tiva, un 75% de les pimes cata­la­nes encara no havien adop­tat les mesu­res necessàries per com­plir amb el RGPD. D’altra banda, el cost que suposa l’adap­tació la patro­nal el va xifrar en 30 mili­ons d’euros per al total d’empre­ses cata­la­nes. Davant d’això, PIMEC va sol·lici­tar al minis­tre de Justícia que tras­lladés a la Comissió Euro­pea la neces­si­tat d’esta­blir una moratòria perquè pimes i autònoms es pogues­sin adap­tar al regla­ment. Les ele­va­des san­ci­ons pel seu incom­pli­ment –de fins al 4% de la fac­tu­ració anual–, espan­ten. PIMEC no ha rebut cap res­posta a la petició.

Pocs dies després, se suma­ven a la demanda patro­nals i cam­bres de comerç euro­pees, que van esgri­mir que l’ano­me­nat Working Party –Grup de Tre­ball de l’arti­cle 29 del RGPD, que aplega els regu­la­dors de pro­tecció de dades dels estats mem­bres– havia tot just començat a eme­tre guies i notes inter­pre­ta­ti­ves, de manera que van con­si­de­rar que no hi havia prou temps per estu­diar-les i esvair els dub­tes que plan­teja el regla­ment. També es va dema­nar que durant la moratòria no s’apli­ques­sin san­ci­ons. Tam­poc han rebut res­posta.

Sensibilitzats però espantats

“L’allau de trucades que vam rebre entre l’abril i el juny va ser espectacular”, comenta Estrella Rincón, directora del departament jurídic de PIMEC. “Les empreses ens demanaven ajuda per fer l’adaptació al GDPR, el servei en si o que els adrecéssim a algú que els pogués ajudar.” Després les trucades es van relaxar, “tot i que encara queda feina per fer”. Confessa amb preocupació que “tard o d’hora, arribaran les sancions”.

Entre l’empresariat “hi ha consciència que és una adaptació que s’ha de fer, per obligació, sí, però també perquè tothom vol estar segur que les seves dades personals estan protegides”, explica. Aquesta sensibilització empresarial no amaga el neguit pel cost –que es pot situar entre els 300 i els 5.000 euros–, la gestió diària de les dades i la dificultat de complir amb la llei, ja que: “No només ens hem d’assegurar que nosaltres ho estem fent bé, sinó que també hem de saber que compleixen terceres empreses, si és el cas.” Si més no, Rincón assenyala que l’adaptació també servirà “per racionalitzar la petició de dades, ja que sovint se’n sol·liciten més de les estrictament necessàries”.



Identificar-me. Si ja sou usuari verificat, us heu d'identificar. Vull ser usuari verificat. Per escriure un comentari cal ser usuari verificat.
Nota: Per aportar comentaris al web és indispensable ser usuari verificat i acceptar les Normes de Participació.