El Modelo Standard de Protección de Datos (SDM) ofrece una base para llevar a cabo una Evaluación del Impacto sobre la Privacidad (EIP) claramente orientada a la protección de los derechos fundamentales de los sujetos afectados, tal y como regula el artículo 35 del Reglamento General de Protección de Datos (RGPD). A día de hoy hay diferentes documentos y herramientas de Software que orientan sobre la forma de realizar la mencionada evaluación, pero algunas adolecen de un enfoque excesivamente teórico y otras, como la herramienta PIA (1) de la Autoridad Francesa de Protección de Datos (CNIL), simplifican demasiado la metodología a seguir y olvidan aplicar todos los objetivos de protección necesarios para garantizar los derechos fundamentales de los sujetos afectados por el tratamiento a evaluar.
The Standard Data Protection Model (SDM) sets the stage on how to carry on a Data Protection Impact Assessment (DPIA) with a clear target on protecting the data subjects‘ fundamental rights, as regulated on Article 35 GDPR. Nowadays there are different papers and Software tools aiming to help on how to carry a DPIA, but som of them are too theoretical and others, like the PIA tool from the CNIL, are methodologically too simple and the forget to apply all the data protection targets in order to guarantee the fundamental rigths of data subjects affected by the data processing which should be assessed.