A Axencia Española de Protección de Datos (AEPD) lanzou unha nova versión da súa ferramenta Xestiona , orientada especialmente a pequenas entidades públicas ou privadas, e que permite xestionar os tratamentos, realizar a xestión de riscos e, no seu caso, dar soporte para a realización das avaliacións de impacto. Xestiona RGPD redeseñouse cun deseño máis intuitivo e incorpora as últimas directrices recollidas nas guías publicadas pola Axencia.
O Regulamento Xeral de Protección de Datos (RGPD) dispón que as organizacións que tratan datos persoais deben levar a cabo unha xestión dos seus tratamentos, comezando por levar un Rexistro de Actividades de Tratamento (RAT). No caso de entidades públicas, estas deben publicar un inventario de tratamento e identificar e xestionar os riscos para os dereitos e liberdades das persoas co obxectivo de seleccionar e implantar as medidas adecuadas para minimizar cada risco específico. Cando esa análise revela que existe un risco alto para a protección de datos, o RGPD establece que esas organizacións deben levar a cabo unha avaliación de impacto na protección de datos (EIPD).
Una de las principales novedades de Gestiona RGPD es que permite gestionar todo el RAT de una entidad, con hasta 500 tratamientos, de forma integrada. Además, la herramienta permite también gestionar el Registro de Actividades de Tratamiento de distintas entidades.
Así mesmo, inclúe funcións para identificar os factores de risco para os dereitos e liberdades das persoas cuxos datos se tratan e facer unha primeira avaliación do risco intrínseco. Estas funcións agora permiten xestionar o risco con medidas de privacidade que a propia ferramenta suxire para cada factor de risco específico identificado, así como medidas para a xestión de brechas de datos persoais e seguridade, e medidas organizativas e políticas de protección de datos.
Xestiona RGPD tamén permite xerar informes sobre o RAT, coa información adicional de xestión do risco e, para o caso de Administracións Públicas, o inventario de obrigada publicación. A ferramenta permite xera os informes en formato ‘doc’ e ‘html’, ademais de en formato ‘csv’ para facilitar a súa exportación e uso noutras ferramentas.
A xestión do tratamento realízase no propio navegador do usuario, sen que se transmitan datos á Axencia e con total confidencialidade. A información pódese almacenar nun arquivo do computador do usuario e recuperar despois de cada sesión, permitindo distintas versións.
Con el lanzamiento de Gestiona RGPD, se añade un nuevo recurso al catálogo de ferramentas da Axencia para axudar co cumprimento, entre os que se atopan Facilita RGPD , Avalía-Risco RGPD V2 , Facilite Emprende , Comunica-Brecha RGPD ou Asesora Brecha .