logo móvil
Contáctanos

DPCat: Especificación para un Catálogo de Procesamiento de Datos Interoperable y Legible por Máquina Basado en el GDPR

Autores: Ryan, Paul; Brennan, Rob; Pandit, Harshvardhan J.

Idioma: Inglés

Editor: MDPI

Año: 2022

Descargar PDF

Acceso abierto

Artículo científico
2022

DPCat: Especificación para un Catálogo de Procesamiento de Datos Interoperable y Legible por Máquina Basado en el GDPR


Categoría

Gestión y administración

Subcategoría

Gestión de la tecnología y la inovación

Palabras clave

Gdpr
Controladores de datos
Oficiales de protección de datos
Registro de actividades de procesamiento
Catálogo de procesamiento de datos
Dpcat

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 1

Citaciones: Sin citaciones


Descripción
El GDPR requiere que los Controladores de Datos y los Oficiales de Protección de Datos (DPO) mantengan un Registro de Actividades de Procesamiento (ROPA) como parte de la supervisión de los procesos de cumplimiento de la organización. El ROPA debe incluir información de fuentes heterogéneas, como departamentos (internos) con sistemas informáticos variados y procesadores de datos (externos). Las prácticas actuales utilizan hojas de cálculo o sistemas propietarios que carecen de legibilidad por máquina e interoperabilidad, presentando barreras a la automatización. Proponemos el Catálogo de Procesamiento de Datos (DPCat) para la representación, recopilación y transferencia de información del ROPA, como catálogos de manera legible por máquina e interoperable. DPCat se basa en el Vocabulario de Catálogo de Datos (DCAT) y su extensión Perfil de Aplicación DCAT para portales de datos en Europa (DCAT-AP), y el Vocabulario de Privacidad de Datos (DPV). Representa un modelo semántico integral desarrollado a partir del Artículo del GDPR y un análisis de las 17 plantillas de ROPA de las Autoridades de Protección de Datos de la UE (DPA). Para demostrar la practicidad y viabilidad de DPCat, presentamos los documentos ROPA del Supervisor Europeo de Protección de Datos (EDPS) utilizando DPCat, los verificamos con SHACL para asegurar la corrección de la información basada en requisitos legales y contextuales, y producimos informes y documentos ROPA basados en plantillas de DPA utilizando SPARQL. DPCat apoya un proceso de gobernanza de datos para el cumplimiento del procesamiento de datos para armonizar las entradas de fuentes heterogéneas y producir documentación dinámica que pueda acomodar diferencias en los enfoques regulatorios entre las DPA y facilitar las cargas de investigación hacia una aplicación eficiente.

Otros recursos que podrían interesarte

Temas Virtualpro