6 preguntas y respuestas sobre WAT, la nueva herramienta de auditorías de sitios web del EDPB

aaa aaa
  • 19/02/24

El European Data Protection Board ha lanzado una nueva herramienta gratuita que permite evaluar el nivel de cumplimiento de los sitios web en relación con la normativa de protección de datos. ¿Qué es la herramienta EDPB WAT? ¿Qué ventajas tiene? ¿Cómo se usa? En este artículo respondemos a estas y otras preguntas sobre esta nueva herramienta de auditoría.

El Comité Europeo de Protección de Datos (EDPB, por sus siglas en inglés) lanzó el pasado 29 de enero una herramienta de auditoría de sitios web llamada EDPB Website Auditing Tool (en adelante “EDPB WAT”), con la finalidad de facilitar el cumplimiento de la normativa de protección de datos. La herramienta es un software gratuito y de código abierto bajo la licencia EUPL 1.2 y ya está disponible para su descarga.

¿Qué es EDPB WAT?

EDPB WAT es una herramienta que facilita la comprobación del cumplimiento de la normativa de protección de datos en los sitios web. Con esta herramienta se puede evaluar de forma rápida y objetiva si un sitio web respeta las exigencias normativas al recoger o almacenar información en el navegador, sin requerir conocimientos técnicos específicos. Esta herramienta se distingue de otras herramientas de análisis de sitios web disponibles en el mercado por su sencillez e intuición.

En concreto, esta herramienta permite obtener evidencias, analizarlas y generar informes sobre los rastreadores que emplean los sitios web, lo que simplifica las inspecciones sobre los mismos.

EDPB WAT ha sido creada por Jérôme Gorin, en el marco de la estrategia 2021-2023 del EDPB de apoyar a las Autoridades de Control a reforzar su capacidad de hacer cumplir la normativa de protección de datos mediante el desarrollo de herramientas comunes y el acceso a un amplio grupo de expertos.

La herramienta se presentó a los auditores de las Autoridades de Control en el primer Bootcamp del EDPB en junio de 2023, donde recibió una excelente acogida. Se espera una segunda versión con nuevas funciones para finales de este año.

¿A quién va dirigida la herramienta?

EDPB WAT está dirigida tanto a los responsables y encargados del tratamiento de datos personales como a las Autoridades de Control. Para los responsables, la herramienta facilita la revisión de sitios web y refuerza su responsabilidad proactiva, de acuerdo con el principio de rendición de cuentas establecido en el Reglamento General de Protección de Datos (RGPD). Para las Autoridades, la herramienta facilita las inspecciones de los sitios web y aumenta su capacidad para hacer cumplir la ley. 

¿Hay algún coste asociado al uso de esta herramienta?

EDPB WAT es gratuita, de forma que no hay tarifas de suscripción ni costes de instalación asociados. Se pueden utilizar todas las funcionalidades de la herramienta sin incurrir en ningún gasto.

¿Cómo funciona la herramienta?

EDPB WAT es fácil de usar y compatible con otras herramientas del EDPB, como el recopilador de pruebas del sitio web del EDPB, permitiendo a los auditores importar y evaluar los resultados de otras auditorías realizadas en dichas herramientas.

Para utilizarla, basta con introducir la dirección URL del sitio web que se desea analizar, el nombre de la web o la entidad responsable, la fuente y el tipo de escenario (por ejemplo, consentimiento de cookies, rechazo, etc.) y pulsar el botón "Start". La herramienta generará un informe con los resultados del análisis, que se podrá descargar o compartir.

Funcionalidades de WAT

Realiza una revisión rápida de los datos personales almacenados o transferidos en o por el navegador. En concreto, se analizan (I) las cookies almacenadas en el navegador, (II) las cookies almacenadas en el local storage, (III) web beacons utilizados y (IV) hosts solicitados.

Inicia un nuevo análisis del sitio web para recopilar evidencias. Las evidencias se almacenan en el sistema para su posterior evaluación de cumplimiento en relación con los requisitos legales.

Lista de análisis almacenados en la herramienta con la evaluación otorgada por el auditor en cada caso (Compliant, Not Compliant, Not evaluate, To be defined).

Sesión actual adjunta a un análisis y un escenario. La evidencia puede adjuntarse al análisis y escenario referenciados hasta que esta sesión se cierre.

Listado de los rastreadores conocidos y sus finalidades correspondientes, que puede ser consultado durante el análisis de un sitio web.

Creación de plantillas para generar informes adaptados a necesidades específicas.

¿Qué ventajas tiene EDPB WAT?

La herramienta EDPB WAT tiene varias ventajas tanto para los responsables y encargados del tratamiento de datos personales como para las Autoridades de Control. Entre ellas, se pueden destacar las siguientes:

  • Es una herramienta gratuita, fácil de usar y compatible con otras herramientas del EDPB.
  • Permite evaluar distintos aspectos del sitio web de forma rápida y objetiva, sin necesidad de contar con conocimientos técnicos previos.
  • Permite preparar, realizar y evaluar auditorías directamente en la herramienta con una simple visita al sitio web en cuestión y generar informes dentro de la misma.

¿Cómo se puede acceder a la herramienta?

La herramienta de auditoría de páginas web es un Software de Código Abierto y Libre de uso bajo la Licencia EUPL 1.2 y está a disposición para su descarga en code.europa.eu.

Artículo elaborado por Marta Llamazares Carreño, manager de Regulación Digital de PwC Tax & Legal y Fina Sastre Coll, associate de Regulación Digital de PwC Tax & Legal.

Contacta con nosotros

Fernando Fernández-Miranda

Fernando Fernández-Miranda

Socio de Regulación Digital, PwC Tax & Legal