Capacidad · M6 Riesgos y EIPD
Evaluación de impacto en protección de datos (EIPD) guiada
Actualizada el
iDataSeguro guía la elaboración de una evaluación de impacto en protección de datos paso a paso: descripción del tratamiento, necesidad y proporcionalidad, identificación de riesgos para los derechos de los titulares, medidas de mitigación y conclusión. El resultado queda versionado y enlazado a la actividad de tratamiento correspondiente, de modo que la evaluación no vive suelta en un documento de ofimática.
Qué incluye
- EIPD guiada por etapas
- Enlace de la evaluación con la actividad de tratamiento del registro
- Matriz de riesgos con probabilidad e impacto
- Registro de medidas de mitigación y su responsable
- Versionado de la evaluación
- Documento final exportable para revisión legal
Disponible en: Full.
¿Cuándo necesito una EIPD?
Cuando el tratamiento puede generar un riesgo alto para los derechos de las personas. Los casos típicos son el tratamiento masivo de datos sensibles, la evaluación sistemática de aspectos personales mediante decisiones automatizadas, la observación sistemática de zonas de acceso público y el tratamiento de datos de niños, niñas y adolescentes a escala.
La pregunta previa, y la que más se salta, es si el tratamiento es necesario y proporcional. Una EIPD que solo enumera medidas de seguridad sin haber respondido eso primero no es una evaluación de impacto, es un checklist de TI.
¿Por qué enlazarla a la actividad de tratamiento?
Porque una EIPD desconectada del inventario envejece sin que nadie se entere. Si la actividad cambia de finalidad, incorpora una nueva categoría de datos o suma un proveedor, la evaluación anterior queda obsoleta. Al estar enlazadas, el cambio en el registro es visible desde la evaluación.
¿Qué contiene la matriz de riesgos?
- Riesgo identificado, descrito desde la perspectiva del titular y no de la empresa.
- Probabilidad e impacto estimados.
- Medidas de mitigación propuestas, con responsable y plazo.
- Riesgo residual una vez aplicadas las medidas.
El documento que produce iDataSeguro es un borrador estructurado. Requiere revisión de abogado habilitado antes de usarse como evidencia de cumplimiento.
Preguntas frecuentes
- ¿La ley chilena obliga a hacer EIPD?
- La evaluación de impacto es el instrumento estándar para acreditar que se analizaron los riesgos de un tratamiento antes de iniciarlo. El detalle de en qué casos concretos resulta exigible depende también de la normativa que dicte la Agencia. Consulta nuestra guía sobre EIPD y valida el caso con tu asesor legal.
- ¿Puedo hacer una EIPD sin tener el registro cargado?
- Técnicamente sí, pero pierdes el enlace con la actividad y con ello la capacidad de detectar cuándo la evaluación quedó desactualizada. Lo recomendable es cargar primero la actividad.
- ¿En qué plan está?
- En el plan Full, junto con consentimiento, capacitación, asistente de IA y API.
iDataSeguro complementa la asesoría legal, no la reemplaza. La información de esta página describe capacidades del producto y no constituye asesoría legal.