accesskey_mod_content

L'AEPD llança una nova versió de Gestiona per a tramitar i realitzar anàlisi de riscos i avaluacions d'impacte

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seua publicació. No es garantix que continuen actius actualment".

19 juny 2023

Suposa una profunda transformació de la ferramenta original, permetent gestionar el Registre d'Activitats de Tractament i incloent funcions per a identificar els factors de risc per als drets i llibertats de les persones les dades de les quals es tracten.

L'Agència Espanyola de Protecció de Dades (AEPD) ha llançat una nova versió de la seua ferramenta  Gestiona(Obri en nova finestra) , orientada especialment a petit entitats públiques o privades, i que permet gestionar els tractaments, realitzar la gestió de riscos i, si escau, donar suport per a la realització de les avaluacions d'impacte. Gestiona RGPD s'ha redissenyat amb un disseny més intuïtiu i incorpora les últimes directrius arreplegades en les guies publicades per l'Agència.

El Reglament General de Protecció de Dades (RGPD) disposa que les organitzacions que tracten dades personals han de dur a terme una gestió dels seus tractaments, començant per portar un Registre d'Activitats de Tractament (RAT). En el cas d'entitats públiques, estes han de publicar un inventari de tractament i identificar i gestionar els riscos per als drets i llibertats de les persones amb l'objectiu de seleccionar i implantar les mesures adequades per a minimitzar cada risc específic. Quan eixa anàlisi revela que existix un risc alt per a la protecció de dades, el RGPD establix que eixes organitzacions han de dur a terme una avaluació d'impacte en la protecció de dades (EIPD).

Una de les principals novetats de Gestiona RGPD és que permet gestionar tot el RAT d'una entitat, amb fins a 500 tractaments, de forma integrada. A més, la ferramenta permet també gestionar el Registre d'Activitats de Tractament de diferents entitats.

Així mateix, inclou funcions per a identificar els factors de risc per als drets i llibertats de les persones les dades de les quals es tracten i fer una primera avaluació del risc intrínsec. Estes funcions ara permeten gestionar el risc amb mesures de privacitat que la pròpia ferramenta suggerix per a cada factor de risc específic identificat, així com mesurades per a la gestió de bretxes de dades personals i seguretat, i mesures organitzatives i polítiques de protecció de dades.

Gestiona RGPD també permet generar informes sobre el RAT, amb la informació addicional de gestió del risc i, per al cas d'Administracions Públiques, l'inventari d'obligada publicació. La ferramenta permet genera els informes en format ‘doc’ i ‘html’, a més d'en format ‘csv’ per a facilitar la seua exportació i ús en altres ferramentes.

La gestió del tractament es realitza en el propi navegador de l'usuari, sense que es transmeten dades a l'Agència i amb total confidencialitat. La informació es pot emmagatzemar en un arxiu de l'ordinador de l'usuari i recuperar després de cada sessió, permetent diferents versions.

Amb el llançament de Gestiona RGPD, s'afig un nou recurs a el  catàleg de ferramentes  de l'Agència per a ajudar amb el compliment, entre els quals es troben  Facilita RGPDAvalua-Risc RGPD V2Facilite EmprendeComunica-Bretxa RGPD  o  Asesora Brecha .

Font original de la notícia(Obri en nova finestra)

  • Ciutadà
  • Servicis electrònics