
M.Àngels Barbarà
La aplicación permite a entidades y organizaciones, tanto públicas como privadas, hacer evaluaciones de impacto, una obligación que establece el RGPD para situaciones que generan un riesgo elevado para los derechos y libertades de las personas.
La Autoridad Catalana de Protección de Datos (APDCAT) ha presentado una aplicación informática para realizar evaluaciones de impacto sobre la protección de datos y garantizar que las actuaciones -todas aquellas que impliquen tratar datos- no vulneran los derechos de las personas (AIPD). Así lo ha expuesto la directora de la APDCAT, M. Àngels Barbarà, que ha destacado que “el objetivo de esta herramienta es facilitar el cumplimiento normativo, permitiendo que las organizaciones hagan y mantengan su catálogo de evaluaciones de impacto de una forma más sencilla".
En este sentido, Barbará ha defendido que “la aplicación mantiene el rigor y la exhaustividad de la evaluación de impacto, evitando metodologías excesivamente complejas.” Además, la directora de la APDCAT ha insistido en que “una evaluación de impacto exige una aproximación sistemática para describir el tratamiento, analizar los riesgos y proponer medidas para controlarlos”.
La App presentada automatiza el procedimiento y es una herramienta de apoyo en la toma de decisiones para garantizar que un servicio o producto cumpla con la normativa de protección de datos. La app ayuda, también, en el cumplimiento del principio de accountability y en la protección de datos desde el diseño y por defecto.
Esta actuación se enmarca en el Plan estratégico 2020-2022 de la APDCAT, que impulsa un proceso de revisión permanente del Reglamento, actualizando y ampliando las herramientas que pone a disposición de las entidades.
La aplicación complementa la Guía y el Modelo para realizar evaluaciones de impacto que presentó la APDCAT a principios de año.
Aplicación para descargar
Esta utilidad y usabilidad de la aplicación ha sido contrastada en la segunda parte de la jornada, en la que Jordi Soria, Coordinador de Tecnología y Seguridad de la Información de la Autoridad Catalana de Protección de Datos, ha realizado una demostración en vivo a todos los participantes.
Se trata de una aplicación para ordenador y, por lo tanto, se tiene que descargar de la página web de la APDCAT e instalarla posteriormente en el ordenador. De esta manera, la Autoridad no puede acceder a los datos que se introducen.