Preguntas frecuentes
¿Qué es una Evaluación de Impacto RGPD?
Cuando hablamos de Evaluación de Impacto en la Protección de Datos (EIPD), o Data Protection Impact Assestment (DPIA), nos referimos al análisis preventivo que debe realizarse antes del tratamiento de los datos, siempre que estos puedan dar lugar a correr riesgos o a que un mal uso de los mismos puedan afectar de forma negativa a las personas.
La Evaluación de Impacto es una tarea indispensable: permite conocer las posibles amenazas y tener identificados los casos en los que existan más probabilidades de riesgo. Todo esto, hace posible adoptar medidas preventivas que permitan reducir todos los daños.
“El artículo 35 del RGPD indica que la Evaluación de Impacto de la Protección de Datos es de obligada realización en los casos en los que exista “un alto riesgo para los derechos y libertades de las personas físicas”
¿Es obligatorio realizar una Evaluación de Impacto?
El RGPD indica que es obligatorio realizar una Evaluación de Impacto de la Protección de datos en los casos en los que haya un alto riesgo para los derechos y libertades de las personas. Esta tarea, debería realizarse antes del tratamiento de los datos. Tienen que tomarse medidas preventivas desde el inicio.
¿Cómo se realiza una Evaluación de Impacto RGPD?
Se tiene que seguir una metodología que incluya diferentes pasos. El RGPD indica que primero, tiene que realizarse una descripción sistemática de la actividad de tratamiento que vayan a realizarse. También tiene que evaluarse «la necesidad y proporcionalidad del tratamiento respecto a su finalidad». Tiene que realizarse una evaluación de los riesgos, y establecer las medidas que se vayan a tomar en función de esos riesgos detectados.
¿Quién tiene que realizar la Evaluación de Impacto?
Esta tarea la tendrá que realizarla el responsable del tratamiento de los datos. Si ha sido nombrado, tendría que realizarla el Delegado de Protección de Datos (DPO).