Una evaluación de impacto relativa a la protección de datos (DPIA) es obligatoria en virtud del artículo 35 del RGPD cuando es probable que un tratamiento entrañe un alto riesgo para los interesados. ZETA acompaña todo el proceso de la DPIA: desde el inventario hasta el informe final.
El artículo 35 del RGPD menciona varias situaciones en las que una DPIA es obligatoria
¿Utiliza algoritmos o IA para evaluar, puntuar o seleccionar a personas? Entonces una DPIA es obligatoria, en sistemas de RR. HH., evaluaciones de crédito o personalización de marketing.
Los datos de salud, los datos biométricos, la información penal o los datos de grupos vulnerables (menores) requieren siempre una DPIA antes del tratamiento.
La videovigilancia, el seguimiento de ubicación o la supervisión de comportamientos a gran escala, también en el lugar de trabajo, están sujetos a la obligación de DPIA.
¿Va a implementar un nuevo sistema de TI que trate datos personales o a conectar sistemas existentes? Entonces una DPIA antes de la puesta en marcha suele ser obligatoria o muy recomendable.
Totalmente conforme a las directrices de la autoridad de protección de datos y a las recomendaciones del EDPB
Inventariamos el tratamiento por completo: qué datos, de quién, para qué, durante cuánto tiempo se conservan, quién tiene acceso, qué terceros participan.
Para cada riesgo se evalúan la probabilidad y el impacto: acceso no autorizado, pérdida de datos, discriminación, robo de identidad. Se puntúan según los criterios del RGPD.
Para cada riesgo identificado formulamos medidas concretas: técnicas (cifrado, seudonimización) y organizativas (políticas, formación, contratos).
Informe DPIA completo conforme al formato de la autoridad de protección de datos. En caso de riesgos residuales, evaluamos si es necesaria una consulta previa a la autoridad y acompañamos este proceso.
Rellene el formulario para una consulta de asesoramiento sin compromiso
Lun-Vie 9:00-17:30 | 088 804 0777