La AEPD ha publicado una lista de verificación para ayudar a los responsables a realizar evaluaciones de impacto. Su objetivo es ayudar a los responsables a cumplir con los requerimientos de la normativa actual, facilitando la consulta previa a la Agencia cuando sea necesario.
Objetivo de la lista de verificación
La Agencia Española de Protección de Datos ha publicado una lista de verificación para ayudar a los titulares a identificar y determinar si el proceso y la documentación que están siguiendo para llevar a cabo una Evaluación de Impacto en la Protección de Datos (EIPD) contiene los elementos exigibles.
Este listado de verificación complementa la guía de la AEPD (la pueden ver en este enlace). Además, permite efectuar una comprobación para cerciorarse si han tenido en cuenta todos los aspectos recogidos en la normativa vigente de protección de datos.
Para qué sirve la gestión del riesgo
El Reglamento General de Protección de Datos establece que las organizaciones que tratan datos personales deben realizar una gestión del riesgo. El fin es establecer medidas para garantizar los derechos y libertades de las personas.
Además, en los casos de los tratamientos de riesgo alto para la protección de datos, el RGPD dispone que esas organizaciones tienen que realizar una Evaluación de Impacto en Protección de Datos para mitigar esos riesgos.
Gestión proactiva del riesgo
El responsable del tratamiento debe cumplir con el principio de responsabilidad proactiva impuesto por la normativa. Esto supone realizar una gestión del riesgo y realizar una evaluación de impacto cuando los tratamientos impliquen un riesgo alto para los derechos y libertades de las personas.
Consulta previa y la necesidad de lista de verificación
Si tras la realización de la EIPD, y después de haber adoptado medidas, el riesgo sigue siendo alto, el responsable debe llevar a cabo una consulta previa a la autoridad de control antes de realizar ese tratamiento de datos personales.
En consecuencia, el RT deberá presentar esta lista de verificación cumplimentada ante la Agencia. El fin es incluir el contenido mínimo que exige la normativa y dotar a su consulta de mayor precisión y exactitud.