Nueva guía de la AEPD sobre GDPR para las Administraciones Locales

  • Normativa

La Agencia Española de Protección de Datos (AEPD) ha presentado la Guía "Protección de datos y Administración Local" para facilitar la adecuación al Reglamento General de Protección de Datos (GDPR) de los tratamientos de datos que realizan las entidades locales.

También puedes leer...

Privacidad y protección de datos en aplicaciones móviles

Haciendo frente a la PSD2

Cambios de Paradigma en Seguridad

DMARC, protegiendo el email

Nuevo paradigma en la confianza

Los entes locales recogen y tratan datos de los ciudadanos en el ejercicio de sus funciones. El padrón municipal de habitantes, las subvenciones y ayudas, la gestión de tributos, las bolsas de trabajo o el registro de documentos son sólo algunos ejemplos y, en la medida en que estas entidades efectúan tratamientos de datos, están obligadas a adaptarse al Reglamento General de Protección de Datos, que se aplicará a partir del próximo 25 de mayo.

Por eso, la AEPD acaba de presentar una nueva guía que, bajo el título Protección de datos y Administración Local, quiere facilitar el cumplimiento de la normativa por parte de los entes locales.

La guía incluye una primera parte dedicada a conceptos básicos, en la que delimita que los responsables del tratamiento de datos en el ámbito local son los municipios y las diputaciones locales. Éstas últimas cumplen una doble vertiente, como responsables de sus respectivos tratamientos y como encargados de tratamiento en aquellos casos en los que presten servicios a los municipios y esa prestación implique un tratamiento de datos.

Bajo el epígrafe de ‘Adecuación al RGPD de los tratamientos de datos de la Administración Local’ , el trabajo incluye una hoja de ruta que recoge los elementos que las entidades locales deben tener presente con el nuevo contexto normativo, entre los que destaca el cambio de mentalidad que supone el principio de responsabilidad proactiva, los supuestos de legitimación del tratamiento de datos, las Evaluaciones de Impacto en la Protección de Datos (EIPD), la privacidad desde el diseño y por defecto o el Delegado de Protección de Datos (DPD). Asimismo, se incluye un apartado específico sobre las ‘smart cities’, por la posibilidad que la tecnología ofrece a los responsables de los municipios de obtener información sobre los ciudadanos en tiempo real.

La tercera parte contiene un catálogo de consultas frecuentes que ha sido elaborado tomando como referencia los informes realizados por el Gabinete Jurídico de la AEPD en respuesta a las cuestiones planteadas por los responsables de la Administración Local en los últimos años. Entre ellas se encuentran, por ejemplo, aquellas relacionadas con la posibilidad de ceder datos del padrón municipal para fomentar la participación ciudadana, la grabación de sesiones de los plenos municipales y posterior publicación en redes sociales o la relación entre protección de datos y transparencia administrativa. Todas las respuestas tienen en cuenta la inminente aplicación de GDPR.