La Agencia Española de Protección de Datos ("AEPD") presentó el pasado 28 de febrero nuevas guías para facilitar el cumplimiento del Reglamento General de Protección de Datos ("RGPD") que entrará en vigor el próximo 25 de mayo.
La primera de las guías versa sobre el análisis de riesgos en el tratamiento de datos personales; una obligación constante para cualquier entidad que trata datos personales y vaya a estar sometida a lo previsto en el RGPD. Será imprescindible llevar a cabo análisis de riesgos para, por ejemplo, determinar las medidas de seguridad que han de implementarse para la protección de los datos personales tratados o para verificar la obligación de realizar una evaluación de impacto de la protección de datos (EIPD).
La segunda guía trata, precisamente, sobre la obligación de llevar a cabo EIPDs cuando un determinado tratamiento supone un alto riesgo para los derechos y libertades de las personas cuyos datos personales se vean afectados. En esos casos es necesario realizar una EIPD a efectos de determinar las medidas de seguridad que pueden tomarse para mitigar ese alto riesgo.
Estas guías son de gran utilidad para los profesionales dedicados a la protección dado que permiten conocer, con carácter previo a la aplicación del RGPD y en beneficio de sus clientes, el criterio de la AEPD a la hora de interpretar sus disposiciones en beneficio del cliente.
Ambas guías son publicadas por la AEPD como parte de su iniciativa por facilitar a los ciudadanos conocer sus derechos y a las organizaciones las obligaciones que el RGPD impone. Todos los materiales publicados por la AEPD en relación con el RGPD hasta el momento se encuentran recogidos en esta web.
Abre la consulta pública sobre el nuevo reglamento de comunicaciones comerciales que desarrollará la Ley 13/2022 de 7 julio, general de comunicación audiovisual