L'Agència Agència Espanyola de Protecció de Dades (AEPD) ha publicat Comunica-Bretxa RGPD , una eina que ajuda als responsables de tractament en la presa de decisions davant l'obligació de comunicar una bretxa de seguretat de les dades personals als afectats.
El Reglament General de Protecció de Dades (RGPD) recull l'obligació que tenen els responsables que manegen dades personals de comunicar sense dilació als interessats les bretxes de seguretat de dades quan sigui probable que aquestes comportin un alt risc per als drets i llibertats de les persones físiques.
El propòsit de Comunica-Bretxa RGPD és promoure la transparència i responsabilitat proactiva entre els responsables, en un exercici que permeti als afectats per una bretxa de seguretat conèixer quan aquests drets i llibertats poden estar en risc i així poder prendre les mesures que considerin apropiades per salvaguardar-los.
Aquest nou recurs de l'Agència és gratuït, fàcil d'utilitzar i es basa en un breu formulari en el qual es recapten detalls que permeten aplicar uns criteris bàsics que poden ser indicatius del risc associat a una bretxa de seguretat. En cap cas l'Agència emmagatzema les dades consignades durant el procés.
Al completar el formulario, y en función de la información que haya sido facilitada, la herramienta ofrece como respuesta tres posibles escenarios: que se debe notificar la brecha de seguridad a los afectados al apreciarse un riesgo alto; que no es necesaria dicha comunicación, o que no se puede determinar el nivel de riesgo.
El uso de esta herramienta no sustituye en ningún caso la necesaria valoración del nivel de riesgo por parte del responsable, que es quien mejor conoce los detalles del tratamiento de datos personales que realiza, las características de los sujetos de datos, las circunstancias de la brecha de seguridad y el resto de los factores que permiten obtener una valoración del riesgo acertada. De igual manera, el empleo de Comunica-Brecha RGPD para facilitar la toma de decisiones ante la obligación de comunicar brechas de seguridad a los interesados es independiente de la obligación de notificar dicha brecha a la autoridad de control.
Aquest nou recurs se sumeixi a el ‘ Decàleg de recursos d'ajuda de l'AEPD ’ per promoure la conscienciació i el compliment de el Reglament General de Protecció de Dades i la Llei Orgànica de Protecció de Dades i garantia dels drets digitals.