En un contexto social de exposición masiva de nuestros datos personales, su protección no solo es un derecho fundamental per se, sino una garantía para otros derechos y libertades, para lo cual la normativa exige un enfoque proactivo y basado en la gestión del riesgo. Aunque el Reglamento General de Protección de Datos no detalla metodologías concretas, las propuestas y técnicas a disposición de las organizaciones son muy diversas. Sin embargo, su implantación es un proceso complejo, proponiéndose por ello un modelo de madurez que permita incrementar con éxito y de forma progresiva su eficacia.
In a social context of massive exposure of our personal data, its protection is not only a fundamental right in itself, but also a guarantee for other rights and freedoms. To this end, regulations require a proactive, risk-based approach. Although the General Data Protection Regulation does not specify concrete methodologies, the proposals and techniques available to organizations are highly diverse. However, its implementation is a complex process, so a maturity model is proposed to successfully and progressively enhance its effectiveness.