accesskey_mod_content

L'AEPD publica una guia d'orientació per a fomentar la reutilització de la informació del sector públic

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

31 octubre 2016

El document arreplega els aspectes que han de tindre en compte els gestors de les institucions públiques per a facilitar la posada a la disposició de la informació amb les degudes garanties en matèria de protecció de dades

Amb la finalitat d'oferir unes directrius que acompanyen en la implementació d'estes tècniques, l'AEPD ha publicat conjuntament amb la guia " Orientacions sobre protecció de dades en la reutilització de la informació del sector públic(Obri en nova finestra) "’, el document " Orientacions i garanties en els procediments d'anonimització de dades personals(Obri en nova finestra) " que explica detalladament com ocultar, emmascarar o dissociar dades personals amb la finalitat d'eliminar o reduir al mínim els riscos de reidentificación de les dades anonimizados.

D'esta forma, es permet la seua divulgació assegurant que no es vulneren els drets a la protecció de dades de les persones o organitzacions que no desitgen ser identificades, o que hagen posat l'anonimat com a condició per a cedir les seues dades per a la seua publicació.

El documento muestra, tanto  los principios a tener en cuenta en un proceso de anonimización en las etapas de diseño del sistema de información (principio de privacidad por defecto, de privacidad objetiva, de plena funcionalidad, etc.), como las fases del protocolo de actuación en el proceso de anonimización, entre otras las siguientes:  

  • Definició de l'equip de treball detallant les funcions de cada perfil, i garantint, en la mesura del possible, que cada membre exercisca les seues tasques de forma independent de la resta. D'esta manera, s'evita que un error en un nivell siga revisat i aprovat en un nivell diferent pel mateix agent.
  • Anàlisi de riscos per a gestionar els riscos resultants del principi que cap tècnica d'anonimització pot garantir en termes absoluts la impossibilitat de reidentificación.
  • Definició d'objectius i finalitat de la informació anonimizada.
  • Preanonimización, eliminació/reducció de variables i anonimització criptogràfica a través de tècniques tals com els algoritmes d'Hash, algoritmes de xifrat, segell de temps, capes d'anonimització, etc.
  • Creació d'un mapa de sistemes d'informació que assegure entorns segregats per a cada tractament de dades personals que implique la separació del personal que accedix a aquesta informació.

Por último el documento señala la importancia de formar e informar al personal implicado en los procesos de anonimización y al que trabaja con los datos anonimizados y establece como fundamental la realización de auditorías periódicas de las políticas de anonimización, que deben estar documentadas.

Font original de la notícia(Obri en nova finestra) (datos.gob.es)

Font original de la notícia(Obri en nova finestra) (AEPD)

  • Seguretat i Protecció de Dades
  • Servicis electrònics
  • Ciutadà