The Good Manager  >  Módulos formativos

100 puntos a saber sobre...
Gestión de proyectos inclusiva

100
puntos a saber sobre...
Volver al resumen del módulo

Noción 23

Evaluación del impacto sobre la privacidad

Competencias objetivo

Identificar la finalidad de una evaluación del impacto sobre la intimidad para garantizar la protección de datos

¿Qué es una evaluación del impacto sobre la privacidad?

La evaluación del impacto sobre la privacidad (EIP) consiste en analizar el modo en que una entidad recopila, utiliza, comparte y conserva información de identificación personal, en relación con los riesgos existentes.

Los objetivos de una PIA

Una PIA debe cumplir tres objetivos
1. Garantizar el cumplimiento de los requisitos legales, reglamentarios y políticos aplicables en materia de privacidad.
2. Determinar los riesgos y efectos
3. Evaluar las protecciones y los procesos alternativos para mitigar los riesgos potenciales para la privacidad.

¿Cuándo es obligatoria una PIA?

El Reglamento General de Protección de Datos (RGPD) especifica los casos en que es necesaria una PIA y su contenido, así como la obligación de comprobar la coherencia de la PIA, como, por ejemplo, en el caso de una práctica que pueda suponer un alto riesgo para los derechos y libertades de las personas físicas; una acción que consista en una evaluación sistemática y exhaustiva de aspectos personales relativos a personas físicas, basada en un tratamiento automatizado, incluida la elaboración de perfiles, y en virtud de la cual se adopten decisiones que tengan efectos jurídicos sobre una persona física o que le afecten significativamente de forma similar; o la vigilancia sistemática a gran escala de una zona de acceso público. ..

Puntos clave de una EIP

La evaluación del impacto sobre la intimidad incluirá al menos los siguientes puntos
1 una descripción de las operaciones de tratamiento y de los fines del tratamiento, incluido el interés legítimo perseguido por el responsable del tratamiento
2 Una evaluación de la necesidad y proporcionalidad de las operaciones de tratamiento en relación con los fines.
3 una evaluación de los riesgos para los derechos y libertades de los interesados
4 las medidas previstas para hacer frente a los riesgos, incluidas las salvaguardias, las medidas de seguridad y los mecanismos para garantizar la protección de los datos personales y demostrar el cumplimiento del presente Reglamento, teniendo en cuenta los derechos e intereses legítimos de los interesados y otras personas afectadas.