DPIA y Evaluación de Riesgos
La Evaluación de Impacto relativa a la Protección de Datos según el Art. 35 del RGPD como un proceso guiado — con borrador asistido por IA, cálculo del riesgo residual y recomendación documentada del DPO, vinculada al registro de actividades de tratamiento.
Una DPIA que permanece vinculada al registro de tratamiento.
Cada DPIA está vinculada a una actividad de tratamiento del registro de actividades de tratamiento (RAT) — la evaluación de impacto no se redacta de forma aislada, sino en el contexto de lo que realmente se trata. La evaluación de riesgos sigue un modelo de probabilidad × impacto; el riesgo residual resulta del riesgo bruto y las medidas de mitigación previstas.
Un borrador asistido por IA propone una redacción inicial para la finalidad, los riesgos y las medidas de mitigación a partir de la actividad de tratamiento vinculada — un punto de partida para la revisión, no un sustituto del juicio experto.
Cada DPIA recibe una recomendación documentada del DPO con un resultado (por ejemplo, aprobación sujeta a una condición) y se sella con una fecha de finalización — evidencia trazable de qué tratamiento fue aprobado, cuándo y con qué base.
Qué ofrece DPIA y Evaluación de Riesgos.
Vinculada al registro de tratamiento
Cada DPIA está asociada a una actividad de tratamiento concreta del RAT — no es un documento aislado.
Riesgo residual según un modelo de probabilidad × impacto
Riesgo bruto a partir de probabilidad e impacto, riesgo residual tras considerar las medidas de mitigación.
Borrador asistido por IA
Redacción inicial de finalidad, riesgos y medidas a partir de la actividad de tratamiento vinculada.
Recomendación documentada del DPO
El resultado y las condiciones del delegado de protección de datos forman parte de la DPIA sellada.
Sellada con fecha de finalización
Cada DPIA completada se sella como evidencia y es trazable en el tiempo.
De una actividad de tratamiento a una DPIA aprobada.
Un flujo continuo en lugar de un documento de Word independiente.
En curso
DPIA creada y vinculada a una actividad de tratamiento, borrador de IA disponible.
Evaluación de riesgos
Probabilidad e impacto registrados, riesgo residual calculado tras las medidas de mitigación.
Completada
Recomendación del DPO documentada, DPIA sellada con fecha de finalización.
Cómo funciona DPIA y Evaluación de Riesgos.
Vincular una actividad de tratamiento
Crear una DPIA sobre una actividad de tratamiento existente del RAT.
Evaluar el riesgo
Registrar probabilidad, impacto y medidas de mitigación — usar el borrador de IA como punto de partida.
Documentar la recomendación del DPO y sellar
Registrar el resultado y las condiciones, sellar la DPIA con fecha de finalización.
Pieza clave para estos regímenes.
Evaluación de Impacto relativa a la Protección de Datos según el Art. 35 cuando el tratamiento probablemente entrañe un alto riesgo.
Regulación en detalle →Evaluación de riesgos como parte del SGSI — la misma metodología que el registro de riesgos genérico.
Regulación en detalle →Su próxima DPIA sin un documento de Word.
Le mostramos cómo se elabora una DPIA a partir de su propio registro de actividades de tratamiento.