¿Qué es una EIPD y por qué es obligatoria?
La Evaluación de Impacto relativa a la Protección de Datos (EIPD), regulada en el artículo 35 del RGPD, es una herramienta preventiva que permite a las organizaciones detectar y mitigar los riesgos que un tratamiento de datos personales puede generar sobre los derechos y libertades de los ciudadanos.
El RGPD establece que la EIPD es obligatoria antes de iniciar cualquier tratamiento que pueda suponer un alto riesgo. No se trata de un mero trámite documental, sino de un proceso de gestión del riesgo que debe integrarse en la estrategia de cumplimiento y en la propia cultura de la empresa.
El objetivo de la EIPD es doble:
- Proteger los derechos de los interesados, anticipándose a los impactos que un tratamiento podría ocasionar.
- Acreditar la diligencia de la organización ante posibles inspecciones de la Agencia Española de Protección de Datos (AEPD) u otras autoridades europeas.