La Agencia Española de Protección de Datos ha lanzado una nueva herramienta ValidaCripto RGPD. Esta herramienta ayuda a evaluar los sistemas de cifrado. El objetivo es facilitar el cumplimiento de la normativa analizando todos los elementos del proceso.
Cómo es ValidaCripto RGPD
La herramienta es gratuita y se ejecuta localmente en el navegador. No registra ni transmite ningún dato a la AEPD. Dispone de un apartado de ayuda donde se explica su funcionamiento paso a paso. Este apartado incluye:
- la selección del impacto del sistema de cifrado en el tratamiento,
- la categorización de los elementos más críticos,
- el repaso de los controles sugeridos,
- la generación de una documentación de seguimiento,
- etc.
Objetivo de la herramienta
Su objetivo es ofrecer una solución para verificar la idoneidad de los sistemas criptográficos implementados en los tratamientos de datos personales. Funciona seleccionando en la lista de controles propuestos aquellos que pudieran ser los más oportunos. Los datos pueden almacenarse y cargarse en un dispositivo local, bajo el control del usuario. También permite generar informes.
ValidaCripto como medida de protección
Actualmente, dos mil millones de personas utilizan a diario el cifrado para proteger sus comunicaciones. El RGPD lo menciona como una medida que forma parte de las condiciones para la conformidad del tratamiento y también ayuda para mitigar los riesgos de una posible brecha de datos personales.
A quién está dirigida la herramienta
ValidaCripto RGPD está dirigida a los responsables y encargados o subencargados de tratamientos que aplican criptografía en los tratamientos de datos personales.
También se aconseja esta guía a los desarrolladores de soluciones de cifrado que estén destinadas al tratamiento de datos personales. En general, a los desarrolladores de productos y servicios de sistemas TIC.
El cifrado es un procedimiento por el que una información se transforma en un conjunto de datos que es aparentemente ininteligible. Ayuda a proteger la información ante una posible brecha de datos personales.