AEPD publica un modelo de informe para que las Administraciones realicen evaluaciones impacto en la protección de datos

Publicado: martes, 9 julio 2019 13:41

MADRID, 9 Jul. (EUROPA PRESS) -

La Agencia Española de Protección de Datos (AEPD) ha publicado un modelo de informe de Evaluación de Impacto en la Protección de Datos (EIPD) dirigido a Administraciones Públicas para facilitares la realización de estas evaluaciones y desarrollado a partir de la 'Guía práctica para las Evaluaciones de Impacto en la Protección de Datos', publicada por la AEPD.

Así lo ha dado a conocer la Agencia, que ha señalado que el modelo ha sido elaborado en colaboración con el Ministerio de Trabajo, Migraciones y Seguridad Social y el Centro de Seguridad de la Información de la Gerencia de Informática de la Seguridad Social.

El Reglamento General de Protección de Datos (RGPD) obliga a los responsables del tratamiento a evaluar el impacto de las actividades de tratamiento en la protección de datos "cuando resulte probable que dicho tratamiento pueda entrañar un alto riesgo para los derechos y libertades de las personas", según ha recordado la AEPD.

De este modo, ha detallado que el modelo recopila todos los aspectos que deben ser tenidos en cuenta para elaborar un informe de evaluación de impacto, entre los que se encuentra la descripción del tratamiento, la base jurídica que lo justifica, los análisis del tratamiento, de la obligación de realizar una EIPD o de cumplimiento, así como las medidas para la reducción del riesgo, un plan de acción y un apartado de conclusiones y recomendaciones.

La AEPD ha detallado que, si bien este modelo no va dirigido a responsables que efectúen tratamientos de datos de bajo riesgo, en aquellos casos en que no sea obligatorio hacer una evaluación de impacto puede valorarse la posibilidad de llevar a cabo este análisis con otros fines, como estudiar en profundidad un tratamiento; mejorar la gestión global de los procesos de una organización; generar conocimiento y cultura de protección de datos, o hacer un ejercicio de responsabilidad proactiva.

Leer más acerca de: