A Axencia Española de Protección de Datos (AEPD) participou en unha acción europea coordinada para analizar a atención do exercicio do dereito de acceso por parte dos responsables de tratamento en entidades públicas e privadas, dentro do marco de actuacións coordinadas do Comité Europeo de Protección de Datos (EDPB, polas súas siglas en inglés).
Na súa primeira sesión plenaria do ano o EDPB adoptou o informe que recolle unha serie de retos identificados, boas prácticas, así como unha lista de recomendacións para axudar aos responsables a pór en práctica os mecanismos e procedementos adecuados para a atención do exercicio do dereito de acceso por parte das persoas interesadas.
O informe aglutina os resultados da enquisa realizada polas 25 autoridades de protección de datos , que abarcan tanto entidades privadas de diversos sectores e tamaños, como unha ampla mostra de organismos públicos. Os resultados móstranse no informe de forma agregada, xerando unha visión ampla e permitindo un seguimento específico no ámbito do Espazo Económico Europeo.
En concreto, a AEPD recibiu os cuestionarios de 39 entidades (23 do sector público e 16 do sector privado) cuxos tratamentos afectan a 750.000 empregados de ambos os sectores e a un total acumulado de ao redor de 140 millóns de datos persoais de cidadáns, usuarios e clientes destas entidades. No sector privado, a AEPD contactou con entidades dos sectores do transporte aéreo de viaxeiros, comercio, asegurador, financeiro, seguridade privada, enerxético, turismo e hostalaría, comunicacións, farmacéutico e de ensaios clínicos. A Axencia colaborou con o Consello de Transparencia e Protección de Datos de Andalucía e Ábrea Autoridade Catalá de Protección de Datos , que levaron a cabo a enquisa no marco das entidades do seu ámbito de competencia e que publicaron os resultados das este enquisas nas súas respectivas páxinas web.
O informe final recolle recomendacións e puntos de atención dirixidos aos responsables e ás autoridades de control, tales como:
- Identificación de retos e puntos de mellora
- Identificación de boas prácticas
- Definición de procedemento internos e uso de plataformas para a xestión da privacidade
- Utilización de canles para a presentación de solicitudes
- Formato da resposta
- Medidas de seguridade á hora de facilitar o acceso
- Identificación dos interesados, acreditación da representación
- Nivel de concienciación do responsable, formación dos empregados
Esta iniciativa englóbase dentro do Marco de Execución Coordinada (CEF) do Comité, que xa analizou en 2023 ábrea designación e situación dos delegados de protección de datos e o uso de servizos na nube por parte do sector público en 2022, unhas accións nas que tamén participou a AEPD.