﻿<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Evaluación de Impacto &#8211; DirectRGPD</title>
	<atom:link href="https://tecnolopd.com/tag/evaluacion-de-impacto/feed/" rel="self" type="application/rss+xml" />
	<link>https://tecnolopd.com</link>
	<description>Agrupación de Profesionales en protección de datos</description>
	<lastBuildDate>Wed, 17 Dec 2025 10:56:05 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://tecnolopd.com/wp-content/uploads/2025/08/DirectRGPD-TecnoLOPD-Directorio-de-profesionales-en-el-reglamento-general-de-proteccion-de-datos.svg</url>
	<title>Evaluación de Impacto &#8211; DirectRGPD</title>
	<link>https://tecnolopd.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Evaluación de Impacto en Protección de Datos II: Fases</title>
		<link>https://tecnolopd.com/evaluacion-de-impacto-en-proteccion-de-datos-ii-fases/</link>
					<comments>https://tecnolopd.com/evaluacion-de-impacto-en-proteccion-de-datos-ii-fases/#respond</comments>
		
		<dc:creator><![CDATA[TecnoLOPD]]></dc:creator>
		<pubDate>Mon, 31 Oct 2016 09:59:20 +0000</pubDate>
				<category><![CDATA[Noticias RGPD]]></category>
		<category><![CDATA[Evaluación de Impacto]]></category>
		<category><![CDATA[LOPD]]></category>
		<category><![CDATA[protección de datos]]></category>
		<category><![CDATA[reglamento europeo]]></category>
		<guid isPermaLink="false">http://www.tecnolopd.com/?p=751</guid>

					<description><![CDATA[En la primera entrega sobre la Evaluación de Impacto en Protección de Datos (EIPD) nos dedicamos a definir el concepto y las claves básicas para llevarla a cabo. Hoy vamos a adentrarnos un poco más ante la obligatoriedad de establecer una EIPD adecuada para las empresas u organizaciones. Las fases de la Evaluación de Impacto [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>En la primera entrega sobre la <strong>Evaluación de Impacto en Protección de Datos</strong> (EIPD) nos dedicamos a definir el concepto y las <strong>claves básicas</strong> para llevarla a cabo. Hoy vamos a adentrarnos un poco más ante la <strong>obligatoriedad </strong>de establecer una EIPD adecuada para las empresas u organizaciones.</p>
<p>Las <strong>fases de la Evaluación de Impacto</strong> en Protección de Datos son varias. En primer lugar, hay que tener en cuenta qué aspectos debemos de tratar y cómo llegar hasta ellos. En el documento que la <strong>AEPD</strong> ha establecido para orientar a las empresas sobre esta EIPD se pueden leer todas las claves para crear una evaluación de impacto óptima. No obstante, aquí vamos a repasar los aspectos fundamentales.</p>
<h2>Fases para la Evaluación de Impacto en Protección de Datos</h2>
<ol>
<li>
<h3>Análisis de la necesidad</h3>
</li>
</ol>
<p>En la <a href="https://tecnolopd.com/es/evaluacion-de-impacto-en-proteccion-de-datos-i-claves-y-concepto/"><strong>entrega anterior</strong></a> sobre EIPD especificamos qué empresas u organizaciones deben acogerse a la Evaluación de Impacto en Protección de Datos. En esta <strong>fase inicial</strong> hay que realizar una pequeña reflexión para tener clara la necesidad de contar con una EIPD. En el caso de que el <strong>tratamiento de los datos</strong> no sea masivo o la empresa no necesite explotar los datos de terceros, es posible que la evaluación de impacto no deba de ser tan exhaustiva.</p>
<ol start="2">
<li>
<h3>Descripción del proyecto</h3>
</li>
</ol>
<p>En una segunda instancia es importante comprobar cuáles son los <strong>riesgos</strong> que podrán en jaque la <strong>privacidad de los datos</strong> de terceros. Aquí hay que estudiar bien los objetivos del negocio, quiénes serán <strong>actores implicados</strong>, qué <strong>categorías de datos</strong> se tratan, las<strong> tecnologías</strong> que se usan para ello y las <strong>comunicaciones</strong> con terceros, entre otros aspectos.</p>
<p>Una descripción detallada de los riesgos es fundamental para tener claros los aspectos que afectarán a la privacidad.</p>
<ol start="3">
<li>
<h3>Definir los riesgos</h3>
</li>
</ol>
<p>Con la información aportada en la fase anterior, es el momento de identificar claramente los <strong>riesgos en el tratamiento de los datos</strong> a los que se expone la empresa. Según el <a href="https://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_EIPD.pdf" target="_blank"><strong>documento que presenta la AEPD</strong></a>, estos riesgos pueden ser de dos tipos:</p>
<p>&#8211;          Los que afectan a <strong>personas</strong>: riesgos que puedan vulnerar sus derechos.</p>
<p>&#8211;          Los que afectan a la <strong>empresa</strong>: aquellos que se derivan de no implementar una correcta política de protección de datos, en función de lo que dicta la legalidad vigente.</p>
<ol start="4">
<li>
<h3>Gestión de los riesgos</h3>
</li>
</ol>
<p>Tras identificar los riesgos, el paso siguiente para garantizar la correcta Evaluación de Impacto en Protección de Datos, será la<strong> gestión</strong> de los mismos. Para ello es imprescindible recurrir a <strong>consultas internas y externas</strong> con los actores implicados. Tras esto habrá que determinar qué tipos de controles y medidas se van a implementar.</p>
<ol start="5">
<li>
<h3>Analizar el cumplimiento de la norma</h3>
</li>
</ol>
<p>En esta fase de la EIPD hay que verificar que todo el contenido que se está desarrollando cumple debidamente con la <strong>legalidad</strong>. En este punto hay que tener en cuenta el sector para el que se está creando la evaluación de impacto, ya que es posible que los <strong>requisitos legales</strong> en cuanto al tratamiento de datos sean de mayor o menor nivel.</p>
<ol start="6">
<li>
<h3>Creación del informe final</h3>
</li>
</ol>
<p>En este informe hay que detallar debidamente los riesgos que se han encontrado, así como las <strong>recomendaciones</strong> para que su gestión y eliminación sea drástica. Este informe se debe enviar a la dirección de la empresa u organización. Además, la <strong>difusión</strong>, total o parcial, es importante.</p>
<ol start="7">
<li>
<h3>Implantar recomendaciones</h3>
</li>
</ol>
<p>Después de que la <strong>dirección de la empresa</strong> haya revisado completamente el informe elaborado, tendrá que tomar las medidas oportunas para su cumplimiento. Además, es fundamental que designe al <strong>responsable de la evaluación de impacto</strong>, para que garantice el cumplimiento de todo lo detallado en el informe final.</p>
<ol start="8">
<li>
<h3>Revisión constante</h3>
</li>
</ol>
<p>Tras todo el proceso de la Evaluación de Impacto, hay que analizar debidamente el <strong>resultado final</strong>. De esta forma se podrá comprobar la efectividad de todo el trabajo, así como si han aparecido <strong>riesgos nuevos</strong>. La actualización constante de dicha EIPD es fundamental para garantizar la protección de datos de terceros.</p>
<p><span style="color: #3366ff;">*Aviso legal: este artículo es propiedad en exclusiva de TecnoLOPD. No está permitida su reproducción total o parcial sin el consentimiento previo del propietario.</span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://tecnolopd.com/evaluacion-de-impacto-en-proteccion-de-datos-ii-fases/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Evaluación de Impacto en Protección de Datos I: claves y concepto</title>
		<link>https://tecnolopd.com/evaluacion-de-impacto-en-proteccion-de-datos-i-claves-y-concepto/</link>
					<comments>https://tecnolopd.com/evaluacion-de-impacto-en-proteccion-de-datos-i-claves-y-concepto/#comments</comments>
		
		<dc:creator><![CDATA[TecnoLOPD]]></dc:creator>
		<pubDate>Mon, 17 Oct 2016 13:56:18 +0000</pubDate>
				<category><![CDATA[Noticias RGPD]]></category>
		<category><![CDATA[datos digitales]]></category>
		<category><![CDATA[EIPD]]></category>
		<category><![CDATA[Evaluación de Impacto]]></category>
		<category><![CDATA[protección de datos]]></category>
		<guid isPermaLink="false">http://www.tecnolopd.com/?p=740</guid>

					<description><![CDATA[Con la reciente aprobación del Nuevo Reglamento Europeo de Protección de Datos, se han sumado algunas obligaciones que, hasta la fecha, no estaban contempladas en nuestra Ley Orgánica de Protección de datos. Una de estas novedades es la necesaria realización de una Evaluación de Impacto en Protección de Datos. Par explicar qué es esto y [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Con la reciente aprobación del Nuevo <strong>Reglamento Europeo de Protección de Datos</strong>, se han sumado algunas <strong>obligaciones </strong>que, hasta la fecha, no estaban contempladas en nuestra Ley Orgánica de Protección de datos. Una de estas novedades es la necesaria realización de una <strong>Evaluación de Impacto en Protección de Datos</strong>. Par explicar qué es esto y cómo debe de ponerse en práctica vamos a realizar una serie de artículos que nos faciliten las <strong>claves básicas</strong> para ello.</p>
<p>La propia <strong>Agencia Española de Protección de Datos</strong> (AEPD) ha diseñado un <a href="https://www.agpd.es/portalwebAGPD/canaldocumentacion/publicaciones/common/Guias/Guia_EIPD.pdf" target="_blank">manual</a>, disponible online, para llevar a cabo una <strong>Evaluación de Impacto </strong>(EIPD) consensuada y acertada. La base de esta necesidad radica en los cambios a los que nos enfrentamos, con la alta participación de las <strong>nuevas tecnologías</strong> en la vida cotidiana. Los datos de carácter personal alcanzan valores económicos nunca antes vistos y esto obliga a las empresas e instituciones a no salirse ni un ápice del <strong>marco legal</strong> establecido.</p>
<h2>Definición de la Evaluación de Impacto en Protección de Datos</h2>
<p>Para dejar claro qué es esto de la Evaluación de Impacto es interesante comenzar por <strong>definir el concepto</strong>. Según la propia AEPD, se trata de un análisis exhaustivo de los riesgos que puede aportar un servicio o producto en cuanto a la <strong>protección de datos personales</strong> de los usuarios. Pero la cosa no queda ahí, ya que además de analizar ese impacto es importante crear tips para una gestión óptima, que permitan <strong>identificar los riesgos</strong> y tomar las medidas oportunas para eliminarlos de raíz.</p>
<p>Una de las ventajas de realizar una <strong>EIPD</strong> radica en el ahorro económico. Obviamente, realizar la Evaluación de Impacto previa evitará tener que realizar un proceso tedioso sobre un negocio ya creado. Además, en el marco del nuevo Reglamento europeo de Protección de Datos esto es obligatorio, por lo que anticiparse puede <strong>evitar sanciones</strong> y multas por parte de la AEPD.</p>
<h2>La obligación de realizar una EIPD</h2>
<p>El artículo 35 del famoso <a href="https://tecnolopd.com/es/caracteristicas-del-nuevo-reglamento-europeo-de-proteccion-de-datos/"><strong>Reglamento Europeo</strong></a>, de obligada aplicación en toda la UE, habla precisamente de esta obligación de realizar una Evaluación de Impacto en Protección de Datos personales. Pero, ¿quién está obligado a ello? Bien, pues cualquier empresa o negocio que cuente con un <strong>tratamiento de los datos</strong> que presenten un riesgo elevado en cuanto a derechos y libertades de las personas.</p>
<p>El <strong>responsable de tratamiento</strong>, en colaboración con el <strong>delegado de protección de datos</strong>, será el encargado de realizar esta EIPD y garantizar las gestiones oportunas para salvaguardar los datos personales. Además, uno de los puntos clave es la obligatoriedad de seguir un <strong>sistema de observación</strong> de forma constante, que garantice que los datos están debidamente protegidos.</p>
<p>El resultado final de la Evaluación de Impacto debe de ser un <strong>completo documento</strong> en el que se detallen todas las especificidades exigidas por el nuevo reglamento, que la AEPD apoya completamente. Este documento debe de distribuirse y publicitarse para que los usuarios tengan pleno conocimiento del tratamiento que se dará a sus datos personales.</p>
<p>&nbsp;</p>
<p><span style="color: #3366ff;">*Aviso legal: este artículo es propiedad en exclusiva de TecnoLOPD. No está permitida su reproducción total o parcial sin el consentimiento previo del propietario.</span></p>
]]></content:encoded>
					
					<wfw:commentRss>https://tecnolopd.com/evaluacion-de-impacto-en-proteccion-de-datos-i-claves-y-concepto/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
