Derecho de protección de datos personales y análisis del riesgo: un enfoque práctico

Autores/as

  • Fernando-Francisco García-Sotoca Barreda Doctorando del Programa de Doctorado en Unión Europea de la UNED. Responsable de Actuaciones y Proyectos en Protección de Datos del Grupo Tragsa

DOI:

https://doi.org/10.5944/rduned.35.2025.45877

Palabras clave:

privacidad, RGPD, riesgo, derechos, impacto

Resumen

En un entorno social caracterizado por la masiva puesta a disposición de nuestros datos a organizaciones con creciente capacidad para procesarlos y extraer información valiosa, la protección de datos personales no sólo es un derecho reconocido constitucionalmente, sino que posee el carácter de garantía de otros derechos.

La protección de estos derechos, conforme al Reglamento General de Protección de Datos, debe instrumentarse mediante un proceso de gestión del riesgo para el cual existen múltiples propuestas metodológicas, desde las específicas para la protección de datos personales, desarrolladas por diversas autoridades de control, o la norma ISO 29134; hasta otras de carácter genérico, como la norma ISO 31000; o específicas del campo de la seguridad de la información, como el estándar ISO 27005 o MAGERIT.
El presente artículo explora las particularidades de cada una de esas metodologías y, a partir de diversas entrevistas y del análisis de la normativa interna y del proceso de implantación de un sistema de gestión del riesgo en una organización real, plantea diversas recomendaciones y buenas prácticas para la gestión del riesgo sobre los derechos y libertades de las personas físicas.

Descargas

Los datos de descargas todavía no están disponibles.

Descargas

Publicado

2025-07-24

Cómo citar

García-Sotoca Barreda, F.-F. (2025). Derecho de protección de datos personales y análisis del riesgo: un enfoque práctico. Revista de Derecho de la UNED (RDUNED), (35), 347–376. https://doi.org/10.5944/rduned.35.2025.45877

Número

Sección

Estudios