{"id":3978,"date":"2019-07-22T10:51:38","date_gmt":"2019-07-22T08:51:38","guid":{"rendered":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/blog\/no-olvide-sus-evaluaciones-de-impacto\/"},"modified":"2019-07-22T10:51:38","modified_gmt":"2019-07-22T08:51:38","slug":"no-olvide-sus-evaluaciones-de-impacto","status":"publish","type":"blog","link":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/blog\/no-olvide-sus-evaluaciones-de-impacto\/","title":{"rendered":"No olvide sus evaluaciones de impacto"},"content":{"rendered":"<p class=\"text-justify\">Los lectores habituales de este Blog ya estar\u00e1n familiarizados con el concepto de \u00ab<strong><em>evaluaci\u00f3n de impacto relativa a la protecci\u00f3n de datos<\/em><\/strong>\u00bb (EIPD), un an\u00e1lisis de riesgos orientado de forma especial al tratamiento de datos de car\u00e1cter personal. En art\u00edculos anteriores ya comentamos la <strong>importancia de realizar evaluaciones de impacto<\/strong>, no solo porque el RGPD nos exija hacerlo en determinadas ocasiones, sino tambi\u00e9n porque pueden ser una buena manera de evitar futuros <strong>problemas legales y sanciones<\/strong>.<\/p>\n<p class=\"text-justify\">Por ejemplo, <a href=\"https:\/\/www.auren.com\/es-ES\/blog\/abogados-y-asesores-fiscales\/2019-02-21\/la-innovacion-en-su-empresa-es-un-riesgo-si-la-hace-mal\">se\u00f1alamos dos casos de la vida real<\/a> cuyas repercusiones se podr\u00edan haber evitado llevando a cabo previamente una EIPD. Tambi\u00e9n recordamos -ahora que est\u00e1n en la boca de todos los sistemas de control laboral de los trabajadores- que la <a href=\"https:\/\/www.auren.com\/es-ES\/blog\/abogados-y-asesores-fiscales\/2019-02-07\/vigilancia-biometrica-en-el-trabajo-riesgos-legales\">aplicaci\u00f3n de tecnolog\u00edas biom\u00e9tricas en el trabajo<\/a> requer\u00edan asimismo una evaluaci\u00f3n de impacto previa.<\/p>\n<p class=\"text-justify\">Pues bien, recientemente <strong>la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos<\/strong> (AEPD) ha publicado la lista oficial de tratamientos que requieren obligatoriamente realizar una evaluaci\u00f3n de impacto previa. Es decir, el cat\u00e1logo de <strong>actividades que no se pueden hacer sin antes llevar a cabo una EIPD<\/strong>.<\/p>\n<p class=\"text-justify\">Es posible leer esa lista en <a href=\"https:\/\/www.aepd.es\/media\/criterios\/listas-dpia-es-35-4.pdf\" target=\"_blank\" rel=\"noopener noreferrer\">este enlace a la p\u00e1gina de la AEPD<\/a><\/p>\n<p>Como puede verse, no se trata de una lista concreta y fija. M\u00e1s bien es una enumeraci\u00f3n de <strong>\u00ab<em>elementos de riesgo<\/em>\u00ab<\/strong>. Lo que dice la AEPD es que si se cumple <strong>al menos dos de esas condiciones<\/strong>, la EIPD pasa a ser obligatoria. Y cuantas m\u00e1s condiciones se cumpla, m\u00e1s necesaria ser\u00e1 la evaluaci\u00f3n previa.<\/p>\n<p class=\"text-justify\">Algunas de esas condiciones son dif\u00edciles de cumplir para la mayor\u00eda de tratamientos. Por ejemplo, es poco probable que quien lea estas l\u00edneas se encuentre en una organizaci\u00f3n que haga <strong><em>\u00abtratamientos que impliquen el uso de datos gen\u00e9ticos<\/em><\/strong><em>\u00ab<\/em> (punto de verificaci\u00f3n 6 en la lista de la AEPD). Otro tanto podr\u00eda decirse, por ejemplo, de los tratamientos de <em>\u00ab<strong>datos relativos a infracciones o condenas penales<\/strong>\u00ab<\/em> (punto de verificaci\u00f3n 4).<\/p>\n<p class=\"text-justify\">Sin embargo, s\u00ed que existen condiciones que pueden cumplirse con m\u00e1s facilidad. Por ejemplo:<\/p>\n<ul>\n<li>Tratamientos que impliquen el <strong>uso de datos biom\u00e9tricos<\/strong> (punto de verificaci\u00f3n 5): quiz\u00e1 su sistema de <strong>control laboral de acceso<\/strong> identifique a usuarios con factores biom\u00e9tricos (huella dactilar, imagen, voz,&#8230;).<\/li>\n<li class=\"text-justify\"><em>\u00abProcesamiento de identificadores \u00fanicos que permitan la identificaci\u00f3n de usuarios de servicios de la sociedad de la informaci\u00f3n como (&#8230;) <strong>aplicaciones m\u00f3viles<\/strong>\u00ab<\/em> (punto de verificaci\u00f3n 3): si su organizaci\u00f3n tiene una \u00abapp\u00bb propia, y a trav\u00e9s de la misma identifica al usuario, estar\u00eda dentro de esta categor\u00eda. <\/li>\n<li class=\"text-justify\">Tratamientos que impliquen <strong>perfilado o valoraci\u00f3n de sujetos<\/strong> (punto de verificaci\u00f3n 1). <\/li>\n<li class=\"text-justify\">Tratamientos que permitan <strong>determinar la situaci\u00f3n financiera o de solvencia patrimonial<\/strong> (punto de verificaci\u00f3n 4). <\/li>\n<li class=\"text-justify\">Tratamientos que impliquen <strong>combinar registros de dos o m\u00e1s tratamientos<\/strong> que ten\u00edan finalidades distintas (punto de verificaci\u00f3n 8). <\/li>\n<li class=\"text-justify\"><em>\u00abTratamientos que impliquen la <strong>utilizaci\u00f3n de nuevas tecnolog\u00edas o un uso innovador de tecnolog\u00edas consolidadas<\/strong>\u00ab<\/em> (punto de verificaci\u00f3n 10). <\/li>\n<li class=\"text-justify\">Tratamientos de datos de <strong>sujetos vulnerables<\/strong> (punto de verificaci\u00f3n 9): puede que piense que su organizaci\u00f3n no est\u00e1 haciendo estos tratamientos, pero tenga en cuenta que -seg\u00fan las altas instancias europeas en materia de protecci\u00f3n de datos- <strong>los trabajadores son considerados sujetos vulnerables a los efectos del tratamiento de sus datos<\/strong>. <\/li>\n<li class=\"text-justify\">Etc\u00e9tera. <\/li>\n<\/ul>\n<p class=\"text-justify\">Como ve, <strong>no es tan dif\u00edcil cumplir dos de estas condiciones<\/strong>; sobre todo en un mundo en el que las nuevas tecnolog\u00edas cada vez llegan m\u00e1s lejos y nos permiten descubrir nuevos nichos de mercado y maneras innovadoras de ofrecer bienes y servicios. <\/p>\n<p class=\"text-justify\">Si su organizaci\u00f3n alcanza este m\u00ednimo de dos categor\u00edas de la lista de la AEPD, el tratamiento afectado necesita una evaluaci\u00f3n de impacto. <strong>Y esa evaluaci\u00f3n ha de hacerse incluso antes de empezar a dise\u00f1ar dicho tratamiento<\/strong>.<\/p>\n<p class=\"text-justify\">Si se ve en esta situaci\u00f3n y tiene dudas sobre c\u00f3mo resolverla, p\u00f3ngase en contacto con nosotros y le ofreceremos la asesor\u00eda que necesita.<\/p>\n<p class=\"text-justify\"><strong>Fabi\u00e1n Plaza Miranda, Auren Abogados y Asesores Fiscales.<\/strong><\/p>\n<p><!-- AddThis Advanced Settings generic via filter on the_content --><!-- AddThis Share Buttons generic via filter on the_content --><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los lectores habituales de este Blog ya estar\u00e1n familiarizados con el concepto de \u00abevaluaci\u00f3n de impacto relativa a la protecci\u00f3n de datos\u00bb (EIPD), un an\u00e1lisis de riesgos orientado de forma especial al tratamiento de datos de car\u00e1cter personal. En art\u00edculos anteriores ya comentamos la&nbsp;importancia de realizar evaluaciones de impacto, no solo porque el RGPD nos exija hacerlo en determinadas ocasiones, sino tambi\u00e9n porque pueden ser una buena manera de evitar futuros&nbsp;problemas legales y sanciones.<\/p>\n","protected":false},"featured_media":3979,"template":"","meta":{"_acf_changed":false,"footnotes":""},"blog-category":[],"class_list":["post-3978","blog","type-blog","status-publish","has-post-thumbnail","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/blog\/3978","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/types\/blog"}],"version-history":[{"count":0,"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/blog\/3978\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/media\/3979"}],"wp:attachment":[{"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/media?parent=3978"}],"wp:term":[{"taxonomy":"blog-category","embeddable":true,"href":"https:\/\/aurenweb-stg.servidortemporal.net\/cl\/wp-json\/wp\/v2\/blog-category?post=3978"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}