av Happiness Happiness 17 timer siden
3
Mer som dette
El incumplimiento de la normativa de protección de datos conlleva unas multas cuya cuantía depende de la gravedad de la infracción: ○ Infracciones muy graves. ○ Infracciones graves. ○ Infracciones leves
Notificación de brechas de seguridad: Las empresas se obligan a informar a la AEPD en un plazo máximo de 72 horas de brechas de seguridad que hayan podido comprometer los datos personales de sus clientes. ● Registro: registro de actividades donde se incluyan los tipos de datos que se recogen, con qué finalidad, dónde se guardan, si se ceden a terceros y qué medios se utilizan para tratarlos.
Confidencialidad: La empresa u organización debe garantizar la estricta confidencialidad de los datos personales que se le han cedido. por lo que se le exige: ■ Evitar el acceso a personal no autorizado. ■ Firmar contratos de confidencialidad con aquellos que tengan acceso. ● Análisis de riesgos y evaluación de impacto, y a partir del riesgo, definir las medidas técnicas y organizativas apropiadas.
Consentimiento explícito: Es preciso obtener del cedente un consentimiento que debe ser libre, informado, específico e inequívoco. El consentimiento no implica sólo que el cliente acepte que se recaben sus datos, sino también que acepte con qué finalidad se recaban. Es más, si la finalidad es múltiple, se deben obtener consentimientos para cada una de ellas y, además, el consentimiento debe ser activo, esto es, no puede haber casillas premarcadas.
Información: Se debe informar por escrito al cliente antes de que este haya efectuado el consentimiento de: ○ Quiénes somos. ○ Por qué y para qué se solicitan los datos. ○ Quién podrá acceder a ellos. ○ Plazo durante el que se conservan. ○ Si se transferirán a otros países. ○ Qué derechos asisten al cedente (derechos ARCO).
Derechos extras: ○ Limitación: Limitar el tratamiento de los datos personales a unos supuestos concretos. Esta limitación puede invocarse en determinadas circunstancias como, por ejemplo, cuando los datos no puedan borrarse por motivos jurídicos (p.e. cuentas bancarias). ○ Portabilidad: Permitir la transmisión automatizada de los datos personales al propio titular o a otro responsable del tratamiento. Este derecho facilita al interesado poder cambiar de prestador de un servicio fácilmente (p.e. un servicio de telefonía).
Derechos ARCO: ○ Acceso: Obtener información de sus propios datos. ○ Rectificación: Tener la posibilidad de modificar sus datos. ○ Cancelación: Suprimir los datos que se estime oportunos, lo cual incluye a su vez el derecho de supresión, esto es, el derecho a revocar nuestro consentimiento; y el derecho al olvido, esto es, el derecho a que tales datos no sean localizables en Internet. ○ Oposición: Oponerse a que sus datos sean tratados en diversos supuestos (p.e. porque no haya dado consentimiento para ello).
3.6 ¿Qué otras figuras son relevantes? 14 ● Delegado de protección de datos (DPD), que es la persona encargada de supervisar el cumplimiento de la normativa de protección de datos, asesorar al responsable sobre todos los aspectos relacionados con ella y actuar de intermediario en caso de inspección de la AEPD. Esta figura no es obligatoria en todos los casos. ● Agencia española de protección de datos (AEPD): organismo público independiente encargado de velar por el cumplimiento de la normativa relativa a la protección de datos y que tiene la potestad de actuar de oficio e imponer sanciones.
Titular de los datos personales: al que en muchas ocasiones referiremos como cedente, ya que es el que cede sus datos personales para su tratamiento. ● Responsable del tratamiento: que es la empresa y organización a la que el propietario cede sus datos. ● Encargado del tratamiento: que es un tercero al que la empresa se ve en la necesidad de ceder los datos personales por algún motivo como puede ser un servicio. Un ejemplo muy típico de encargado es la gestoría externa que lleva las nóminas de los trabajadores de una empresa.
con la definición.
manuscrita que incluya teléfonos y direcciones cumple
accesible bajo determinados criterios. Una mera agenda
○ Cualquier conjunto estructurado de datos personales
¿Qué es un fichero de datos personales?
supresión o destrucción.
comunicación, difusión, comparación, limitación,
almacenamiento, modificación, extracción, consulta, uso,
Recopilación, registro, organización, estructuración,
○ Cualquier operación sobre los datos, automatizada o no.
¿Qué es el tratamiento de datos?
Estos datos especialmente sensibles son: ○ Origen racial o étnico. ○ La ideología política. ○ La afiliación sindical. ○ Las creencias religiosas. ○ La orientación sexual. ○ Los datos relativos a la salud. ○ Los datos genéticos o biométricos que identifiquen inequívocamente al individuo.
¿Tiene datos personales una empresa? No, la ley solo reconoce los datos de las personas físicas, no de las personas jurídicas (empresa). ● ¿Tiene datos personales una persona fallecida? No, los derechos reconocidos en la ley, se extinguen con la muerte de la persona. Sin embargo, los herederos o sucesores de la persona fallecida pueden ejercer los derechos que la ley reconoce a los titulares de los datos personales, siempre que lo hagan en interés de la persona fallecida o de sus herederos.
Los datos personales son cualquier información relativa a una persona física identificada o identificable. Las distintas informaciones, que recopiladas pueden llevar a la identificación de una determinada persona. ● ¿Tienen datos personales los perros? No. No es una persona física. Salvo que los datos de dicho animal permitan identificar al dueño.topic
● ¿Es mi IP, por tanto un dato personal? Si. ● Y la matrícula de mi coche, ¿es un dato personal? Tambien ● ¿Y mi dirección de correo personal? Si ¿Y el de la empresa? No ● ¿Y una cookie de mi ordenador? depende