La Agencia Española de Protección de Datos ha publicado una nueva guía dirigida principalmente a delegados de Protección de Datos, responsables y encargados del tratamiento, con el fin de servir de ayuda para gestionar el riesgo de los tratamientos de datos personales y realizar evaluaciones de impacto, en definitiva, cumplir con la normativa vigente.
El nuevo documento, contiene criterios e interpretaciones de la misma Agencia, del Comité Europeo de Protección de Datos y el Supervisor Europeo y es aplicable a todo tipo de tratamientos de datos personales, ofreciendo una visión unificada de la gestión de riesgos y de las evaluaciones de impacto en materia de protección de datos, facilitando la integración de la gestión de riesgos en los procesos de gestión y gobernanza de las entidades.
La Guía consta de tres apartados:
1. Descripción de los fundamentos de la gestión de riesgos para los derechos y libertades
2. Desarrollo metodológico básico para la aplicación de la gestión del riesgo
3. Contiene las orientaciones necesarias para realizar una evaluación de impacto.