
{"id":16238,"date":"2021-01-22T11:59:40","date_gmt":"2021-01-22T10:59:40","guid":{"rendered":"https:\/\/www.rosello-mallol.com\/?p=16238"},"modified":"2021-01-27T12:17:33","modified_gmt":"2021-01-27T11:17:33","slug":"la-evaluacion-de-impacto-de-proteccion-de-datos","status":"publish","type":"post","link":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/","title":{"rendered":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos"},"content":{"rendered":"\n<p>La evaluaci\u00f3n de impacto de protecci\u00f3n de datos es una de las \u201cnuevas\u201d obligaciones del RGPD y a pesar que fue introducida ya hace m\u00e1s de 2 a\u00f1os y medio, a\u00fan sigue habiendo cierta confusi\u00f3n por lo que nos hemos decidido a escribir sobre esto en este primer post del a\u00f1o.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 es?<\/strong><\/h3>\n\n\n\n<p>Esta evaluaci\u00f3n es una medida adicional que deben llevar a cabo de forma obligatoria, ciertas empresas u organizaciones que lleven a cabo tratamientos de datos que se consideran de alto riesgo.&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>No debe confundirse con el<strong> an\u00e1lisis de riesgos<\/strong> que es una obligaci\u00f3n para cualquier empresa u organizaci\u00f3n que trate datos personales, sin excepci\u00f3n.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>Una de las fases del an\u00e1lisis de riesgos es precisamente determinar si alguno de los tratamientos analizados requieren de una evaluaci\u00f3n de impacto de protecci\u00f3n de datos y para conocer qu\u00e9 tratamientos est\u00e1n sujetos, tenemos dos fuentes principales.<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>El art. 35 del RGPD que incluye tres tipos de tratamientos que requieren una evaluaci\u00f3n de impacto de protecci\u00f3n de datos:<\/li><\/ul>\n\n\n\n<p>\u201c<em>a)&nbsp; evaluaci\u00f3n sistem\u00e1tica y exhaustiva de aspectos personales de personas f\u00edsicas que se base en un tratamiento automatizado, como la elaboraci\u00f3n de perfiles, y sobre cuya base se tomen decisiones que produzcan efectos jur\u00eddicos para las personas f\u00edsicas o que les afecten significativamente de modo similar;<\/em><\/p>\n\n\n\n<p><em>b)<\/em><em> <\/em><em>tratamiento a gran escala de las categor\u00edas especiales de datos a que se refiere el art\u00edculo 9, apartado 1, o de los datos personales relativos a condenas e infracciones penales a que se refiere el art\u00edculo 10, o<\/em><\/p>\n\n\n\n<p><em>c)<\/em><em> <\/em><em>observaci\u00f3n sistem\u00e1tica a gran escala de una zona de acceso p\u00fablico\u201d.<\/em><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>El listado de tratamientos que requieren esta evaluaci\u00f3n, <a href=\"https:\/\/www.aepd.es\/sites\/default\/files\/2019-09\/listas-dpia-es-35-4.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">publicado<\/a> por la Agencia Espa\u00f1ola de Protecci\u00f3n de Datos (AEPD).<\/li><\/ul>\n\n\n\n<p>En cualquiera de los dos supuestos, estamos hablando de tratamientos que objetivamente pueden implicar un riesgo elevado para las personas que son objeto del mismo.<\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Para decidir si un tratamiento requiere o no de la evaluaci\u00f3n de impacto  tambi\u00e9n podemos consultar el listado de tratamientos que NO la requieren, publicado tambi\u00e9n por la AEPD.\u00a0<\/li><\/ul>\n\n\n\n<ul class=\"wp-block-list\"><li>La Evaluaci\u00f3n de Impacto de Protecci\u00f3n de Datos debe realizarse <strong>antes<\/strong> que se inicie el tratamiento, lo que tiene toda la l\u00f3gica pues si de la Evaluaci\u00f3n se concluye que el tratamiento es intrusivo para las personas y dicho tratamiento ya se est\u00e1 realizando, poco sentido tiene.<\/li><\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfQu\u00e9 incluye una evaluaci\u00f3n de impacto de protecci\u00f3n de datos?<\/strong><\/h3>\n\n\n\n<p>El propio RGPD detalla el contenido m\u00ednimo de la evaluaci\u00f3n, que al menos deber\u00e1 incluir:<\/p>\n\n\n\n<ol class=\"wp-block-list\"><li>Una definici\u00f3n de los tratamientos realizados y sus fines.<\/li><li>Una justificaci\u00f3n que el tratamiento es necesario para conseguir tales fines.<\/li><li>Detalle de los riesgos para los afectados o titulares de los datos.<\/li><li>Medidas para mitigar o eliminar dichos riesgos.<\/li><\/ol>\n\n\n\n<p>S\u00f3lo podr\u00e1n llevarse a cabo los tratamientos que hayan superado la evaluaci\u00f3n de impacto de protecci\u00f3n de datos, en otras palabras cuando las medidas para mitigar o eliminar dichos riesgos, hayan sido implementadas<strong>.<\/strong><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" src=\"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/cyber-security-2296269_1920-1024x576.jpg\" alt=\"Evaluaci\u00f3n de Impacto Protecci\u00f3n de Datos\" class=\"wp-image-16239\"\/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfQui\u00e9n debe realizar una evaluaci\u00f3n de impacto de protecci\u00f3n de datos?<\/strong><\/h3>\n\n\n\n<p>Los obligados a realizar esta evaluaci\u00f3n de impacto son los responsables del tratamiento que efect\u00faen los tratamientos comentados. Si lo tuviera, tambi\u00e9n debe participar en ella el delegado de Protecci\u00f3n de Datos, siendo consultado. En el caso que quien tenga acceso a datos fuera considerado como encargado del tratamiento, no tiene la obligaci\u00f3n de realizar la evaluaci\u00f3n de impacto pero si de participar en ella si debe realizarla alg\u00fan responsable del tratamiento por cuenta de quien trate los datos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>\u00bfC\u00f3mo act\u00faa la AEPD?<\/strong><\/h3>\n\n\n\n<p>Por el momento la AEPD se ha limitado a hacer una labor pedag\u00f3gica en relaci\u00f3n a dicha Evaluaci\u00f3n de Impacto, con la publicaci\u00f3n de una <a href=\"https:\/\/www.aepd.es\/sites\/default\/files\/2019-09\/guia-evaluaciones-de-impacto-rgpd.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">Gu\u00eda <\/a>a tal efecto y de una <a href=\"https:\/\/gestiona.aepd.es\/\" target=\"_blank\" rel=\"noreferrer noopener\">herramienta online<\/a> para que los responsables puedan decidir si deben o no hacerla.<\/p>\n\n\n\n<p>En la actualidad no constan sanciones por la falta de realizaci\u00f3n de la evaluaci\u00f3n de impacto en Espa\u00f1a, aunque en algunos pa\u00edses de la UE, como Noruega o Finlandia s\u00ed que las ha habido. Veremos si este ser\u00e1 el siguiente paso de la AEPD\u2026<\/p>\n\n\n\n<p>Si tienes cualquier duda sobre esto o cualquier aspecto legal, cont\u00e1ctanos <a href=\"https:\/\/www.rosello-mallol.com\/es\/contacto\/\" target=\"_blank\" rel=\"noreferrer noopener\">aqu\u00ed<\/a>.<\/p>\n\n\n\n<div class=\"wp-block-contact-form-7-contact-form-selector\"><p class=\"wpcf7-contact-form-not-found\"><strong>Error:<\/strong> Formulario de contacto no encontrado.<\/p><\/div>\n\n\n\n<h6 class=\"wp-block-heading\">Informaci\u00f3n sobre protecci\u00f3n de datos<\/h6>\n\n\n\n<p><small><strong>Denominaci\u00f3n social<\/strong><br>LEGAL IT GLOBAL 2017, SLP<br><\/small><small><strong>Finalidad<br><\/strong><\/small><small>Prestar el servicio.<br><\/small><small>Env\u00edo del Bolet\u00edn informativo.<br><\/small><small><strong>Legitimizaci\u00f3n<br><\/strong>Cumplimiento de la prestaci\u00f3n del servicio.<br>Consentimiento.<br><\/small><small><strong>Destinatarios<\/strong><br>Tus datos no ser\u00e1n compartidos con ning\u00fan tercero, salvo aquellos proveedores de servicios con los que disponemos de un contrato de servicios vigente.<\/small><br><small><strong>Derechos<\/strong><br>Puedes acceder, rectificar o suprimir los datos, as\u00ed como ejercer los derechos que se mencionan en nuestra Pol\u00edtica de Privacidad.<\/small><br><small><strong>M\u00e1s informaci\u00f3n<\/strong><br>Consulta la <a href=\"https:\/\/www.rosello-mallol.com\/es\/politica-privacidad\/\" target=\"_blank\" rel=\"noreferrer noopener\">Pol\u00edtica de Privacidad<\/a>.<\/small><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La evaluaci\u00f3n de impacto de protecci\u00f3n de datos es una de las \u201cnuevas\u201d obligaciones del RGPD y a pesar que fue introducida ya hace m\u00e1s de 2 a\u00f1os y medio, a\u00fan sigue habiendo cierta confusi\u00f3n por lo que nos hemos decidido a escribir sobre esto en este primer post del a\u00f1o. \u00bfQu\u00e9 es? Esta evaluaci\u00f3n [&hellip;]<\/p>\n","protected":false},"author":12,"featured_media":16281,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_joinchat":[],"footnotes":""},"categories":[209],"tags":[241,488,489,490,487,236],"class_list":["post-16238","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-aepd-es","tag-evaluacion","tag-impacto","tag-obligacion","tag-proteccion-de-datos-2","tag-rgpd-es"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v25.3 (Yoast SEO v27.7) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>La evaluaci\u00f3n de impacto de protecci\u00f3n de datos | Rosell\u00f3 Mallol<\/title>\n<meta name=\"description\" content=\"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos es una de las \u201cnuevas\u201d obligaciones del RGPD, y en este post, te explicamos de qu\u00e9 se trata.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos\" \/>\n<meta property=\"og:description\" content=\"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos es una de las \u201cnuevas\u201d obligaciones del RGPD y a pesar que fue introducida ya hace m\u00e1s de 2 a\u00f1os y medio,\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/\" \/>\n<meta property=\"og:site_name\" content=\"Rosell\u00f3 Mallol\" \/>\n<meta property=\"article:published_time\" content=\"2021-01-22T10:59:40+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2021-01-27T11:17:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/evaluacio-impacte-proteccio-dades.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1280\" \/>\n\t<meta property=\"og:image:height\" content=\"853\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Marketing\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@vic_rosello\" \/>\n<meta name=\"twitter:site\" content=\"@vic_rosello\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Marketing\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutos\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos | Rosell\u00f3 Mallol","description":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos es una de las \u201cnuevas\u201d obligaciones del RGPD, y en este post, te explicamos de qu\u00e9 se trata.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/","og_locale":"es_ES","og_type":"article","og_title":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos","og_description":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos es una de las \u201cnuevas\u201d obligaciones del RGPD y a pesar que fue introducida ya hace m\u00e1s de 2 a\u00f1os y medio,","og_url":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/","og_site_name":"Rosell\u00f3 Mallol","article_published_time":"2021-01-22T10:59:40+00:00","article_modified_time":"2021-01-27T11:17:33+00:00","og_image":[{"width":1280,"height":853,"url":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/evaluacio-impacte-proteccio-dades.jpg","type":"image\/jpeg"}],"author":"Marketing","twitter_card":"summary_large_image","twitter_creator":"@vic_rosello","twitter_site":"@vic_rosello","twitter_misc":{"Escrito por":"Marketing","Tiempo de lectura":"4 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/#article","isPartOf":{"@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/"},"author":{"name":"Marketing","@id":"https:\/\/www.rosello-mallol.com\/es\/#\/schema\/person\/54fe3a9119386ad1ec22a0f09bc21147"},"headline":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos","datePublished":"2021-01-22T10:59:40+00:00","dateModified":"2021-01-27T11:17:33+00:00","mainEntityOfPage":{"@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/"},"wordCount":851,"publisher":{"@id":"https:\/\/www.rosello-mallol.com\/es\/#organization"},"image":{"@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/#primaryimage"},"thumbnailUrl":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/evaluacio-impacte-proteccio-dades.jpg","keywords":["aepd","evaluaci\u00f3n","impacto","obligaci\u00f3n","protecci\u00f3n de datos","RGPD"],"articleSection":["Blog"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/","url":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/","name":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos | Rosell\u00f3 Mallol","isPartOf":{"@id":"https:\/\/www.rosello-mallol.com\/es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/#primaryimage"},"image":{"@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/#primaryimage"},"thumbnailUrl":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/evaluacio-impacte-proteccio-dades.jpg","datePublished":"2021-01-22T10:59:40+00:00","dateModified":"2021-01-27T11:17:33+00:00","description":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos es una de las \u201cnuevas\u201d obligaciones del RGPD, y en este post, te explicamos de qu\u00e9 se trata.","breadcrumb":{"@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/#primaryimage","url":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/evaluacio-impacte-proteccio-dades.jpg","contentUrl":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/evaluacio-impacte-proteccio-dades.jpg","width":1280,"height":853,"caption":"Evaluaci\u00f3n de impacto de Protecci\u00f3n de Datos"},{"@type":"BreadcrumbList","@id":"https:\/\/www.rosello-mallol.com\/es\/la-evaluacion-de-impacto-de-proteccion-de-datos\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Inici","item":"https:\/\/www.rosello-mallol.com\/es\/"},{"@type":"ListItem","position":2,"name":"La evaluaci\u00f3n de impacto de protecci\u00f3n de datos"}]},{"@type":"WebSite","@id":"https:\/\/www.rosello-mallol.com\/es\/#website","url":"https:\/\/www.rosello-mallol.com\/es\/","name":"Rosell\u00f3 Mallol","description":"Despatx advocats experts en TIC i Protecci\u00f3 de dades","publisher":{"@id":"https:\/\/www.rosello-mallol.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.rosello-mallol.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/www.rosello-mallol.com\/es\/#organization","name":"Rosell\u00f3 Mallol - Advocats especialistes en dret digital","url":"https:\/\/www.rosello-mallol.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/www.rosello-mallol.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/logo-definitiu-web.png","contentUrl":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/logo-definitiu-web.png","width":4000,"height":736,"caption":"Rosell\u00f3 Mallol - Advocats especialistes en dret digital"},"image":{"@id":"https:\/\/www.rosello-mallol.com\/es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/x.com\/vic_rosello","https:\/\/www.instagram.com\/rosellomallol\/","https:\/\/www.linkedin.com\/in\/victorrosello\/","https:\/\/www.youtube.com\/channel\/UCxcqAdksWzsEaZ5UYoFJd0Q\/featured"]},{"@type":"Person","@id":"https:\/\/www.rosello-mallol.com\/es\/#\/schema\/person\/54fe3a9119386ad1ec22a0f09bc21147","name":"Marketing","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/337d1590ee4f05238bd6449f6d1442bd1df14a6fdeceb5aaa29f47c8a4598d96?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/337d1590ee4f05238bd6449f6d1442bd1df14a6fdeceb5aaa29f47c8a4598d96?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/337d1590ee4f05238bd6449f6d1442bd1df14a6fdeceb5aaa29f47c8a4598d96?s=96&d=mm&r=g","caption":"Marketing"},"url":"https:\/\/www.rosello-mallol.com\/es\/author\/marketing\/"}]}},"jetpack_featured_media_url":"https:\/\/www.rosello-mallol.com\/wp-content\/uploads\/evaluacio-impacte-proteccio-dades.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/posts\/16238","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/users\/12"}],"replies":[{"embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/comments?post=16238"}],"version-history":[{"count":0,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/posts\/16238\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/media\/16281"}],"wp:attachment":[{"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/media?parent=16238"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/categories?post=16238"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.rosello-mallol.com\/es\/wp-json\/wp\/v2\/tags?post=16238"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}