accesskey_mod_content

L'AEPD publica una guia d'orientació per fomentar la reutilització de la informació del sector públic

  • Escoltar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

31 octubre 2016

El documento recoge los aspectos que deben tener en cuenta los gestores de las instituciones públicas para facilitar la puesta a disposición de la información con las debidas garantías en materia de protección de datos

Amb la finalitat d'oferir unes directrius que acompanyin en la implementació d'aquestes tècniques, l'AEPD ha publicat conjuntament amb la guia " Orientacions sobre protecció de dades en la reutilització de la informació del sector públic(Obre en nova finestra) "’, el document " Orientacions i garanties en els procediments d'anonimització de dades personals(Obre en nova finestra) " que explica detalladament com ocultar, emmascarar o dissociar dades personals amb la finalitat d'eliminar o reduir al mínim els riscos de reidentificación de les dades anonimizados.

D'aquesta forma, es permet la seva divulgació assegurant que no es vulnerin els drets a la protecció de dades de les persones o organitzacions que no desitgin ser identificades, o que hagin posat l'anonimat com a condició per cedir les seves dades per a la seva publicació.

El document mostra, tant  els principis a tenir en compte en un procés d'anonimització en les etapes de disseny del sistema d'informació (principi de privadesa per defecte, de privadesa objectiva, de plena funcionalitat, etc.), com les fases del protocol d'actuació en el procés d'anonimització, entre unes altres les següents:  

  • Definición del equipo de trabajo detallando las funciones de cada perfil, y garantizando, en la medida de lo posible, que cada miembro desempeñe sus tareas de forma independiente del resto. De esta manera, se evita que un error en un nivel sea revisado y aprobado en un nivel distinto por el mismo agente.
  • Anàlisi de riscos per gestionar els riscos resultants del principi que cap tècnica d'anonimització pot garantir en termes absoluts la impossibilitat de reidentificación.
  • Definició d'objectius i finalitat de la informació anonimizada.
  • Preanonimización, eliminació/reducció de variables i anonimització criptogràfica a través de tècniques tals com els algorismes d'Hash, algorismes de xifrat, segell de temps, capes d'anonimització, etc.
  • Creació d'un mapa de sistemes d'informació que asseguri entorns segregats per a cada tractament de dades personals que impliqui la separació del personal que accedeix a aquesta informació.

Por último el documento señala la importancia de formar e informar al personal implicado en los procesos de anonimización y al que trabaja con los datos anonimizados y establece como fundamental la realización de auditorías periódicas de las políticas de anonimización, que deben estar documentadas.

Font original de la notícia(Obre en nova finestra) (datos.gob.es)

Font original de la notícia(Obre en nova finestra) (AEPD)

  • Seguretat i Protecció de Dades
  • Serveis electrònics
  • Ciutadà