Una de las más interesantes novedades que aportó el Reglamento General de Protección de Datos de la Unión Europea al ámbito español en la materia fue la necesidad de que el responsable del tratamiento realizara un análisis de los requisitos de protección oportunos en virtud de los datos personales que trate en su organización. Este tipo de análisis puede dar lugar a las conocidas como evaluaciones de impacto en la protección de datos en tratamientos de alto riesgo. Los aspectos prácticos de cómo hacer esos análisis son, sin embargo, variados y de cierta complejidad, sobre todo durante el período en que la autoridad española de protección de datos no había publicado una metodología para realizarlos.
One of the most interesting topics the EU General Data Protection Regulation has contributed to the Spanish scope in this subject was that the treatment responsible had to perform a mandatory analysis over the protection requirements that personal data treated at his/her organization needed. This kind of analysis would eventually lead to perform the well-known data protection impact assessments for high risk treatments. Nevertheless, the practical aspects on how to put in place those analysis are diverse and they present some complexity, mainly while the Spanish data protection authority hadn’t proposed a methodology to perform them.
© 2001-2024 Fundación Dialnet · Todos los derechos reservados