Artículo 35 del RGPD: Evaluación de Impacto de Protección de Datos (EIPD)
El Artículo 35 del RGPD explicado
Se requiere una EIPD, en particular, en los siguientes casos:
- Tratamientos a gran escala de datos sensibles o altamente personales;
- Vigilancia sistemática de zonas de acceso público;
- Cruce masivo de datos, elaboración de perfiles, puntuación automatizada…
La EIPD incluye:
- Una descripción del tratamiento y de sus finalidades;
- Una evaluación de la necesidad y la proporcionalidad;
- Una evaluación de los riesgos para los derechos y libertades;
- Las medidas previstas para limitar dichos riesgos.
¿Por qué es importante este artículo para su cumplimiento RGPD?
La EIPD permite anticipar los riesgos jurídicos, éticos y técnicos, y demostrar el cumplimiento. Se exige en muchos casos y constituye un pilar del enfoque basado en riesgos del RGPD.
Ejemplos de aplicación del Artículo 35 del RGPD
- Un ayuntamiento implementa un sistema de videovigilancia: una EIPD es obligatoria;
- Un banco lanza una aplicación de calificación crediticia: se realiza el análisis de impacto;
- Una plataforma de RR. HH. utiliza inteligencia artificial para clasificar las candidaturas: documenta los riesgos a través de una EIPD.
Recursos relacionados
Acelere su cumplimiento en pocos clics
Gracias a nuestra solución todo en uno, puede acelerar y garantizar su cumplimiento fácilmente:
- Automatice su cumplimiento con nuestro software RGPD
- Asesorado o externalizado por nuestros expertos DPO
- Sensibilice a sus equipos con nuestro e-learning de formación RGPD
Solicitar una demo con un experto
Evalúe su situación en 15 minutos con nuestro autodiagnóstico RGPD, gratuito y sin compromiso.
Cómo cumplir con el Artículo 35 del RGPD?