EIPD del RGPD: ¿Cuándo Se Requiere una Evaluación de Impacto Relativa a la Protección de Datos? (2026)

Por Equipo Editorial de Recording Law32 min de lectura
EIPD del RGPD: ¿Cuándo Se Requiere una Evaluación de Impacto Relativa a la Protección de Datos? (2026)

Fuentes y referencias

  1. Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (Reglamento General de Protección de Datos), artículo 35 (Evaluación de impacto relativa a la protección de datos)(eur-lex.europa.eu)
  2. Reglamento (UE) 2016/679, artículo 36 (Consulta previa)(eur-lex.europa.eu)
  3. Reglamento (UE) 2016/679, considerandos 84, 89, 90, 91, 92, 93(eur-lex.europa.eu)
  4. Grupo de Trabajo del Artículo 29 (WP29), Directrices sobre la Evaluación de Impacto relativa a la Protección de Datos (EIPD) y para determinar si el tratamiento entraña probablemente un alto riesgo, WP248rev.01 (adoptadas el 4 de octubre de 2017, refrendadas por el CEPD en mayo de 2018)(ec.europa.eu)
  5. Comité Europeo de Protección de Datos, Refrendo de las Directrices WP29, Primera Sesión Plenaria del CEPD (25-26 de mayo de 2018)(edpb.europa.eu)
  6. Tribunal de Justicia de la Unión Europea, asunto C-131/12, Google Spain SL y Google Inc. contra Agencia Española de Protección de Datos (AEPD) y Mario Costeja González, Gran Sala, 13 de mayo de 2014(eur-lex.europa.eu)
  7. Tribunal de Justicia de la Unión Europea, asunto C-311/18, Data Protection Commissioner contra Facebook Ireland Limited y Maximillian Schrems (Schrems II), Gran Sala, 16 de julio de 2020(eur-lex.europa.eu)
  8. Comité Europeo de Protección de Datos, Lista del Artículo 35(4) de Operaciones de Tratamiento que Requieren una EIPD: listas de las autoridades nacionales de control(edpb.europa.eu)
  9. Information Commissioner's Office (UK GDPR), Evaluaciones de Impacto Relativas a la Protección de Datos(ico.org.uk)
  10. Commission nationale de l'informatique et des libertés (CNIL), Lista de tratamientos para los que se requiere una AIPD (lista negra de EIPD de la autoridad francesa)(cnil.fr)
Compartir: