A Axencia Española de Protección de Datos (AEPD) publicou Comunica-Brecha RGPD , unha ferramenta que axuda aos responsables de tratamento na toma de decisións ante a obriga de comunicar unha brecha de seguridade dos datos persoais aos afectados.
O Regulamento Xeral de Protección de Datos (RGPD) recolle a obriga que teñen os responsables que manexan datos persoais de comunicar sen dilación aos interesados as brechas de seguridade de datos cando sexa probable que estas entrañen un alto risco para os dereitos e liberdades das persoas físicas.
O propósito de Comunica-Brecha RGPD é promover a transparencia e responsabilidade proactiva entre os responsables, nun exercicio que permita aos afectados por unha brecha de seguridade coñecer cando este dereitos e liberdades poden estar en risco e así poder tomar as medidas que consideren apropiadas para salvagardalos.
Este nuevo recurso de la Agencia es gratuito, fácil de utilizar y se basa en un breve formulario en el que se recaban detalles que permiten aplicar unos criterios básicos que pueden ser indicativos del riesgo asociado a una brecha de seguridad. En ningún caso la Agencia almacena los datos consignados durante el proceso.
Ao completar o formulario, e en función da información que fose facilitada, a ferramenta ofrece como resposta tres posibles escenarios: que se debe notificar a brecha de seguridade aos afectados ao apreciarse un risco alto; que non é necesaria dita comunicación, ou que non se pode determinar o nivel de risco.
O uso desta ferramenta non substitúe en ningún caso a necesaria valoración do nivel de risco por parte do responsable, que é quen mellor coñece os detalles do tratamento de datos persoais que realiza, as características dos suxeitos de datos, as circunstancias da brecha de seguridade e o resto dos factores que permiten obter unha valoración do risco acertada. De igual maneira, o emprego de Comunica-Brecha RGPD para facilitar a toma de decisións ante a obriga de comunicar brechas de seguridade aos interesados é independente da obriga de notificar a dita brecha á autoridade de control.
Este novo recurso sumar ao ‘ Decálogo de recursos de axuda da AEPD ’ para promover a concienciación e o cumprimento do Regulamento Xeral de Protección de Datos e a Lei Orgánica de Protección de Datos e garantía dos dereitos dixitais.