accesskey_mod_content

L'AEPD publica una guia per ajudar a les AAPP a realitzar avaluacions d'impacte des del disseny en les iniciatives legislatives

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

19 abril 2023

El document recull unes orientacions perquè les Administracions Públiques tinguin en compte la necessitat de realitzar una avaluació d'impacte en la protecció de dades des del disseny de les normes.

L'Agència Espanyola de Protecció de Dades ( AEPD ) ha publicat avui  Orientacions per a la realització d'una avaluació d'impacte per a la protecció de dades en el desenvolupament normatiu(Obre en nova finestra) , un document destinat al sector públic que aborda la necessitat de realitzar una avaluació d'impacte des del disseny quan la mesura legislativa implica el tractament de dades personals, aportant consells i recomanacions per dur-la a terme.

Dirigit als organismes de les Administracions Públiques que promoguin projectes normatius que impliquin tractaments de dades personals i als seus delegats de protecció de dades, el document analitza els requisits previs que cal analitzar per saber si cal fer aquesta avaluació d'impacte, com ha de realitzar-se en cas afirmatiu i quins aspectes que s'han de tenir en compte per avaluar la qualitat de la mateixa.

L'elaboració d'una Memòria d'Impacte Normatiu (RD 931/2017) recull que l'Avaluació d'impacte ha de realitzar-se des del disseny de la norma. Per la seva banda, la Llei Orgànica de Protecció de Dades estableix que el tractament de dades personals per obligació legal, interès públic o exercici de poders públics solo puede llevarse a cabo cuando esté previsto o se derive de una competencia atribuida por una norma de Derecho de la Unión Europea o una norma con rango de ley. En caso de no existir dicha norma o no cumplir con los requisitos legales, deberá proponerse la elaboración de una norma con rango de ley que dé cobertura al tratamiento. Las Orientaciones recuerdan que el consentimiento no es, con carácter general, la base jurídica adecuada para un tratamiento establecido por norma, debido al desequilibro entre el interesado y la autoridad pública responsable.

Una vez determinado que existe una base legal para llevar a cabo el tratamiento, la evaluación de impacto de la norma debe analizar el impacto que este va a tener sobre los derechos y libertades fundamentales de las personas, individualmente y como sociedad, aportando salvaguardas organizativas, jurídicas y técnicas.

L'Agència recorda que el fet que una mesura suposi riscos per als drets no significa que la mesura no pugui proposar-se, sinó que haurà de plantejar-se de manera que superi l'Avaluació d'impacte, és a dir, que aquests riscos per a les persones hagin pogut mitigar-se adequadament i s'hagi superat l'anàlisi de necessitat, proporcionalitat i idoneïtat.

Por otro lado, aquellas iniciativas que impliquen tratamientos en los que intervengan inteligencia artificial, decisiones automatizadas, biometría, vigilancia masiva, centralización a gran escala, tratamiento masivo de datos, datos de menores, de personas vulnerables, etc., podrían implicar riesgos adicionales e impactos colaterales indeseados que deben tenerse en cuenta en la evaluación de impacto.

Com a material d'ajuda, per ajudar a la identificació de riscos per als drets i llibertats l'Agència recomana consultar la guia  ‘Gestió del risc i avaluació d'impacte en tractaments de dades personals’(Obre en nova finestra) , la  ‘Relació  ‘Relació de taules de la guia de Gestió del risc i avaluació d'impacte’(Obre en nova finestra) , o l'eina  Avalua_Risc , en la qual es troben identificats més de 130 factors de risc que apareixen en la normativa de protecció de dades. A més, el  Àrea d'Administracions Públiques(Obre en nova finestra)  de la web de l'Agència recull més recursos disponibles, com les recents  Orientacions per a tractaments que impliquen comunicació de dades entre Administracions Públiques davant el risc de bretxes de dades personals(Obre en nova finestra) .

Font original de la notícia(Obre en nova finestra)

  • Informació i dades del sector públic
  • Seguretat i Protecció de Dades