T’estàs preguntant què passa realment amb les teves dades quan les envies per Internet? No et preocupis, no és cap llegenda urbana. La llei de protecció de dades pot semblar un laberint, però estem aquí per desxifrar-ho junts. Imagina’t com un explorador digital mentre naveguem a través dels secrets de la privacitat en línia i els riscos que implica. T’animes a descobrir-ho? ¡Endavant!
La llei actual sobre protecció de dades té unes normes que parlen de mesures de seguretat. Aquestes normes es fixen principalment en el tipus de dades que es tracten. Però, algunes d’aquestes coses canviaran amb el Reglament General de protecció de Dades (RGPD). Aquest RGPD demana que les mesures de seguretat s’ajustin a com són les dades, els riscos, com es fa el tractament, la tecnologia que s’utilitza i els diners que costa. En el món de la gestió pública, les regles sobre seguretat es decidiran segons el que diu l’ENS. Per això, caldrà canviar aquesta normativa per adaptar-la al RGPD. També serà necessari revisar les mesures de seguretat que s’apliquen als tractaments segons els resultats de l’anàlisi de riscos.
Gestió de riscs en la privacitat digital
La normativa europea li dóna molta importància a la gestió de riscos. Obliga a fer un estudi de riscos per als drets i llibertats dels ciutadans en tots els tractaments de dades. Depèn de l’aplicació de totes les coses que s’han de fer per als responsables i encarregats, i això depèn del nivell i tipus de risc de cada tractament. Per tant, tot tractament, ja sigui el que ja existeix o el que es vol començar, ha de ser analitzat pel risc que comporta pels drets i llibertats de les persones. Cal assegurar-se que s’apliquen les mesures de seguretat adequades i establir com es gestionaran i es notificaran les possibles violacions de seguretat.
A més de les coses que ja hem dit sobre el responsable i l’encarregat de tractament, que hauran d’adaptar els contractes a la nova normativa, s’ha de tenir en compte que quan es miri què segur que és un tractament, s’han de pensar els riscos que pot tenir. Això inclou que les dades personals es puguin perdre o canviar per accident o de manera il·lícita. També es té en compte si hi ha accés o comunicació no autoritzats a aquestes dades.
És important destacar que el responsable i l’encarregat de tractament han de prendre mesures per assegurar-se que tothom que actua sota la seva autoritat només pugui tractar les dades seguint les seves instruccions. Només si estan obligats pel Dret de la Unió o dels Estats membres podran fer-ho d’una altra manera.
Quan el tractament de les dades sigui d’alt risc, s’haurà de detallar i implementar un procediment per fer una avaluació d’impacte sobre la privacitat. Si cal, també caldrà preguntar a l’autoritat de control, que en aquest cas és l’AEPD, com diuen els articles 35 i 36 del RGPD.