¿Qué es el RGPD? Todo lo que necesita saber sobre el RGPD
¿Qué es el RGPD? ¿A quiénes afecta el RGPD?
Cualquier organización está obligada a cumplirlo sea cual sea su tamaño, su país de establecimiento, su actividad, ya sea pública o privada.
¿Bajo qué condiciones la organización debe cumplir con el GDPR?
Debe procesar los datos personales por cuenta propia o de un tercero, por lo tanto:
- Que está establecido en el territorio de la Unión Europea.
- O que su actividad se dirija directamente a los residentes europeos.
¿Qué es el tratamiento de datos personales?
Es una operación o un conjunto de operaciones que se relacionan con datos personales. No importa qué proceso se utilice.
El procesamiento de datos puede consistir en:
- Un evento para recaudar fondos ;
- Una grabación;
- Conservación de los datos;
- uso de los datos;
Ejemplo: mantener un archivo de cliente constituye el procesamiento de datos personales, de la misma manera que recopilar los datos de contacto de los clientes potenciales a través de un cuestionario, etc.
¿Qué son los datos personales?
Los «datos personales» se definen como «cualquier información relacionada con una persona física identificada o identificable».
Una persona puede identificarse directamente, por ejemplo, por su nombre y nombre, pero también indirectamente mediante, en particular, un número de teléfono, un número de cliente, etc.
La identificación se puede realizar, ya sea a partir de un solo dato (ejemplo: número de la seguridad social), o por el cruce de varios datos.
El Reglamento europeo del 27 de abril de 2016 exige la protección de los datos personales que se conservan, tales como:
- IBAN (cuenta bancaria);
- Datos personales (identidad, dirección, foto, etc.) contenidos en archivos digitales (incluidos datos sobre empleados);
- Números telefónicos;
- Números individuales (número de seguridad social, número de IVA intracomunitario, número de contrato sanitario complementario, etc.);
- Nombres de usuario, código de acceso, contraseña;
- Los datos biométricos almacenados;
- Datos de geolocalización IP y GPS (incluidos los datos del vehículo);
- Grabaciones de cámara realizadas;
- Documentos de respaldo personales (fotocopia de cédula de identidad, pasaporte, comprobante de domicilio, extracto bancario, etc.);
- etc.
Los principios de la protección de datos
El RGPD establece varios principios relacionados con la protección de datos personales:
- la finalidad: no es posible conservar y utilizar datos personales sin una finalidad específica, legal y legítima;
- La proporcionalidad y la relevancia: los datos almacenados deben ser necesarios para el propósito, en el extremo fijo;
- El período de retención limitado: los datos personales no deben conservarse indefinidamente. El período de retención debe fijarse con anticipación y luego los datos deben eliminarse una vez transcurrido el período de retención;
- La seguridad y confidencialidad: los datos que tenemos no deben ser accesibles para otros y solo las personas autorizadas tienen acceso.
- el reconocimiento del derecho de las personas: es el derecho a la información, a acceder, modificar, suprimir.
Agencia Española de Protección de Datos
La AEPD es competente para garantizar que la recopilación y el procesamiento de datos personales sean legales .
La agencia realiza comprobaciones y puede sancionar en caso de violación de datos personales.
Dispone de los medios para garantizar la correcta aplicación del RGPD.
¿Qué hacer si se recopilan datos personales?
Siempre que se solicite información personal, el organismo de recopilación debe informar a las personas cuyos datos se recopilan de:
- La identidad y los datos de contacto del responsable del tratamiento;
- Los fines del procesamiento;
- Las categorías de datos personales en cuestión;
- La intención o no de transferir los datos al exterior;
- El período de conservación de los datos.
Si los datos se recopilan de un tercero y no del interesado, el controlador de datos tiene un período de un mes para proporcionar la información a la persona cuyos datos se recopilan.
Cada persona que sea objeto de la recopilación de datos personales debe ser informada de su derecho:
- Obtener una copia gratuita de los datos que le conciernen;
- Rectificar los datos que revelaría inexacta o suplemento;
- A la supresión («derecho al olvido»), en las condiciones, de estos datos, en particular cuando ya no sean necesarios, cuando el interesado se oponga al tratamiento o cuando retire su consentimiento;
- A objeto en cualquier momento, por razones relativas a su situación particular, para el tratamiento de datos, a excepción de una razón legítima por el controlador.
Desde Alisios Consultores le ayudamos a cumplir con el RGPD.


