A Axencia Española de Protección de Datos (AEPD) lanzou unha nova versión da súa ferramenta Xestiona , orientada especialmente a pequenas entidades públicas ou privadas, e que permite xestionar os tratamentos, realizar a xestión de riscos e, no seu caso, dar soporte para a realización das avaliacións de impacto. Xestiona RGPD redeseñouse cun deseño máis intuitivo e incorpora as últimas directrices recollidas nas guías publicadas pola Axencia.
O Regulamento Xeral de Protección de Datos (RGPD) dispón que as organizacións que tratan datos persoais deben levar a cabo unha xestión dos seus tratamentos, comezando por levar un Rexistro de Actividades de Tratamento (RAT). No caso de entidades públicas, estas deben publicar un inventario de tratamento e identificar e xestionar os riscos para os dereitos e liberdades das persoas co obxectivo de seleccionar e implantar as medidas adecuadas para minimizar cada risco específico. Cando esa análise revela que existe un risco alto para a protección de datos, o RGPD establece que esas organizacións deben levar a cabo unha avaliación de impacto na protección de datos (EIPD).
Unha das principais novidades de Xestiona RGPD é que permite xestionar todo o RAT dunha entidade, con ata 500 tratamentos, de forma integrada. Ademais, a ferramenta permite tamén xestionar o Rexistro de Actividades de Tratamento de distintas entidades.
Así mesmo, inclúe funcións para identificar os factores de risco para os dereitos e liberdades das persoas cuxos datos se tratan e facer unha primeira avaliación do risco intrínseco. Estas funcións agora permiten xestionar o risco con medidas de privacidade que a propia ferramenta suxire para cada factor de risco específico identificado, así como medidas para a xestión de brechas de datos persoais e seguridade, e medidas organizativas e políticas de protección de datos.
Xestiona RGPD tamén permite xerar informes sobre o RAT, coa información adicional de xestión do risco e, para o caso de Administracións Públicas, o inventario de obrigada publicación. A ferramenta permite xera os informes en formato ‘doc’ e ‘html’, ademais de en formato ‘csv’ para facilitar a súa exportación e uso noutras ferramentas.
A xestión do tratamento realízase no propio navegador do usuario, sen que se transmitan datos á Axencia e con total confidencialidade. A información pódese almacenar nun arquivo do computador do usuario e recuperar despois de cada sesión, permitindo distintas versións.
Co lanzamento de Xestiona RGPD, engádese un novo recurso a o catálogo de ferramentas da Axencia para axudar co cumprimento, entre os que se atopan Facilita RGPD , Avalía-Risco RGPD V2 , Facilite Emprende , Comunica-Brecha RGPD ou Asesora Brecha .