Quan cal fer una AIPD i com s’ha d’enfocar?
Si de l’avaluació d’impacte sobre la protecció de dades en resulta que el tractament previst pot infringir l’RGPD, en particular quan l’entitat responsable no ha identificat o mitigat suficientment el risc, aquesta ha de fer una consulta a l’autoritat de control de protecció de dades competent, com ara l’APDCAT. La consulta ha d’anar acompanyada de la documentació que preveu l’RGPD, inclosa la mateixa avaluació d’impacte.
L’autoritat de control ha d’assessorar per escrit l’entitat responsable i, si escau, l’encarregada del tractament, i pot fer ús de tots els poders que li confereix el Reglament, entre els quals hi ha el de prohibir l’operació de tractament.
Ultima actualització: 21.01.2026