RGPD · Art. 22 · Checklist ejecutable
Decisiones automatizadas y elaboración de perfiles
sto es lo que tu equipo debe hacer para cumplir con el Art. 22 del RGPD, que regula las decisiones automatizadas y la elaboración de perfiles, garantizando el derecho de los interesados a no ser objeto de decisiones basadas únicamente en tratamiento automatizado. Deben identificar y documentar todas las decisiones automatizadas en la empresa, establecer una base legal para cada una de ellas y implementar mecanismos de revisión humana. Esto es crucial para evitar posibles sanciones y proteger la privacidad de los datos personales.
- 01
Identificar todas las decisiones automatizadas en la empresa que produzcan efectos jurídicos o afecten significativamente a los interesados
Prueba documental: Registro Excel con columnas para descripción de la decisión, base legal y efectos en los interesados
alto · > 1 día
- 02
Documentar la base legal para cada decisión automatizada, indicando si se basa en contrato, consentimiento explícito o autorización legal
Prueba documental: PDF con descripción detallada de la base legal para cada decisión automatizada
medio · ½ día
- 03
Implementar un mecanismo de revisión humana para cada decisión automatizada, que permita a los interesados expresar su punto de vista y impugnar la decisión
Prueba documental: Procedimiento documentado para la revisión humana de decisiones automatizadas
alto · > 1 día
- 04
Auditar las decisiones automatizadas para garantizar que no produzcan discriminación o sesgo contra los interesados
Prueba documental: Informe de auditoría con resultados y recomendaciones para mejorar las decisiones automatizadas
alto · > 1 día
- 05
Publicar información clara y transparente sobre las decisiones automatizadas y los mecanismos de revisión humana disponibles
Prueba documental: Página web con información sobre decisiones automatizadas y mecanismos de revisión humana
bajo · < 2 h
- 06
Capacitar al personal que trabaja con decisiones automatizadas sobre los derechos de los interesados y los mecanismos de revisión humana
Prueba documental: Registro de asistencia a sesiones de capacitación y evaluación de conocimientos
medio · ½ día
- 07
Revisar y actualizar periódicamente las decisiones automatizadas y los mecanismos de revisión humana para garantizar su eficacia y cumplimiento con el RGPD
Prueba documental: Registro de revisiones y actualizaciones con fechas y descripción de cambios
medio · ½ día
¿Quieres alertas en tiempo real cuando este artículo cambie?
La Vigencia rastrea el BOE, EUR-Lex y los reguladores cada día. Cuando se publica una guía AEPD o una decisión EUR-Lex sobre Art. 22, recibes un análisis de impacto en Slack o email a las 09:00.