Medidas razonables de seguridad

10 L.P.R.A. § 4133, under Ley de Información al Ciudadano sobre la Seguridad de Bancos de Información.

10 L.P.R.A. § 4133

Las medidas razonables de seguridad son aquellas medidas cautelares que se deberán tomar para limitar el acceso a la información bajo circunstancias particulares. Se determinarán de acuerdo a la previsibilidad de la conducta mediante la cual el secreto comercial pueda ser obtenido y la naturaleza del riesgo de que se dé tal conducta, así como a la relación costo-beneficio entre la medida de seguridad y el secreto comercial.

Las medidas que se pueden considerar como razonables para mantener la confidencialidad del secreto comercial incluyen, pero no se limitan a:

(a) (a) No divulgar la información a individuos o entidades no autorizadas a tener acceso a la misma; (b) limitar la cantidad de personas autorizadas a acceder la información; (c) requerir a los empleados de la empresa autorizados a acceder la información, el firmar acuerdos de confidencialidad; (d) guardar la información en un lugar separado de cualquier otra información; (e) rotular la información como confidencial; (f) tomar medidas para impedir la reproducción indiscriminada de la información; (g) establecer medidas de control para el uso o acceso de la información por parte de los empleados, o (h) [implantar] las medidas tecnológicamente disponibles al publicar o transmitir la información a través del Internet, incluyendo el uso de correo electrónico, páginas en la red, foros de discusión y cualquier otro medio que sea equivalente.

(a) No divulgar la información a individuos o entidades no autorizadas a tener acceso a la misma;

(b) limitar la cantidad de personas autorizadas a acceder la información;

(c) requerir a los empleados de la empresa autorizados a acceder la información, el firmar acuerdos de confidencialidad;

(d) guardar la información en un lugar separado de cualquier otra información;

(e) rotular la información como confidencial;

(f) tomar medidas para impedir la reproducción indiscriminada de la información;

(g) establecer medidas de control para el uso o acceso de la información por parte de los empleados, o

(h) [implantar] las medidas tecnológicamente disponibles al publicar o transmitir la información a través del Internet, incluyendo el uso de correo electrónico, páginas en la red, foros de discusión y cualquier otro medio que sea equivalente.