From proteccion-datos
Realiza una Evaluación de Impacto en la Protección de Datos (EIPD/DPIA) siguiendo la metodología de la ANTAI y la Ley 81 de 2019. Cubre: descripción del tratamiento, evaluación de necesidad y proporcionalidad, evaluación de riesgos y medidas de mitigación. Usar cuando el usuario dice "evaluación de impacto", "EIPD", "DPIA", "análisis de riesgos de privacidad", o cuando un tratamiento entrañe probablemente un alto riesgo para los titulares.
How this skill is triggered — by the user, by Claude, or both
Slash command
/proteccion-datos:eipd [descripción del tratamiento a evaluar][descripción del tratamiento a evaluar]The summary Claude sees in its skill listing — used to decide when to auto-load this skill
1. Leer `~/.claude/plugins/config/claude-para-abogados/proteccion-datos/CLAUDE.md` — perfil de práctica.
~/.claude/plugins/config/claude-para-abogados/proteccion-datos/CLAUDE.md — perfil de práctica.Producir un documento de EIPD completo que cumpla los requisitos de la Ley 81 de 2019 y el Decreto Ejecutivo 285 de 2021, siguiendo la metodología y guías de la ANTAI. La EIPD se recomienda (y puede ser exigible) cuando un tratamiento "entrañe probablemente un alto riesgo" para los derechos de los titulares.
Entre otros:
Como referencia comparada internacional (no vinculante en Panamá), las directrices del GT29/EDPB establecen que si un tratamiento cumple dos o más de estos nueve criterios, es probable que requiera EIPD:
| Principio | Pregunta clave | Evaluación |
|---|---|---|
| Limitación de finalidad | Son las finalidades concretas, explícitas y legítimas? | [sí/no — detalle] |
| Minimización / proporcionalidad | Se recogen solo los datos necesarios? | [sí/no — detalle] |
| Exactitud y calidad | Se garantiza la calidad de los datos? | [sí/no — detalle] |
| Limitación de conservación | Hay plazos definidos y justificados? | [sí/no — detalle] |
| Base de legitimación | Es adecuada y suficiente? | [sí/no — detalle] |
| Derechos de los titulares | Se garantiza el ejercicio efectivo? | [sí/no — detalle] |
Para cada riesgo identificado:
| Riesgo | Descripción | Probabilidad | Impacto | Nivel de riesgo |
|---|---|---|---|---|
| [identificador] | [descripción] | Baja/Media/Alta/Muy alta | Bajo/Medio/Alto/Muy alto | [resultado de la matriz] |
Matriz de riesgo (probabilidad x impacto):
| Impacto bajo | Impacto medio | Impacto alto | Impacto muy alto | |
|---|---|---|---|---|
| Prob. baja | Bajo | Bajo | Medio | Alto |
| Prob. media | Bajo | Medio | Alto | Alto |
| Prob. alta | Medio | Alto | Alto | Muy alto |
| Prob. muy alta | Alto | Alto | Muy alto | Muy alto |
Para cada riesgo con nivel medio o superior:
| Riesgo | Medida de mitigación | Responsable | Plazo | Riesgo residual |
|---|---|---|---|---|
| [id] | [medida] | [quién] | [cuándo] | [nivel tras mitigación] |
BORRADOR — EVALUACIÓN DE IMPACTO EN PROTECCIÓN DE DATOS — REVISIÓN OBLIGATORIA DEL RESPONSABLE DE PROTECCIÓN DE DATOS
> **Nota para el revisor**
> - **Tratamiento evaluado:** [nombre]
> - **EIPD obligatoria:** [sí — motivo / recomendable]
> - **Riesgos altos/muy altos identificados:** [N]
> - **Antes de actuar:** validar evaluación de riesgos con el responsable de protección de datos y con IT; consultar con la ANTAI si el riesgo residual sigue siendo alto [verificar].
## EIPD: [Nombre del tratamiento]
### 1. Descripción del tratamiento
[Fase 1 completa]
### 2. Necesidad y proporcionalidad
[Fase 2 — tabla de evaluación]
### 3. Evaluación de riesgos
[Fase 3 — riesgos identificados con matriz]
### 4. Medidas de mitigación
[Fase 4 — medidas propuestas]
### 5. Conclusión y decisión
**Riesgo residual global:** [bajo/medio/alto/muy alto]
**Decisión recomendada:** [proceder con medidas / consulta previa a la ANTAI / no proceder] [verificar]
---
**Qué hacer a continuación:**
1. **Implementar medidas** — detallo las medidas técnicas y organizativas.
2. **Consulta previa a la ANTAI** — si el riesgo residual es alto, preparo la solicitud [verificar].
3. **Actualizar RAT** — `/proteccion-datos:rat` para reflejar este tratamiento.
4. **Otra cosa** — dime qué necesitas.
Provides UI/UX resources: 50+ styles, color palettes, font pairings, guidelines, charts for web/mobile across React, Next.js, Vue, Svelte, Tailwind, React Native, Flutter. Aids planning, building, reviewing interfaces.
Fetches up-to-date documentation from Context7 for libraries and frameworks like React, Next.js, Prisma. Use for setup questions, API references, and code examples.
npx claudepluginhub betobetico/claude-para-abogados-panama --plugin proteccion-datos