BI T09 LOPGD Flashcards
REGLAMENTO (UE) 2016/679 DEL 27 DE ABRIL DEL 2016
<p><strong>Objeto</strong>: establece las normas relativas a la protección de <strong>personas</strong> <strong>físicas</strong> en lo que se refiere a <strong>datos personales </strong>y normas de <strong>libre circulación</strong> de estos. Protege los <strong>derechos y libertades</strong> (art 18) fundamentales</p>
- Ámbito
<p>se aplica al <strong>tratamiento total o parcialmente automatizado</strong>, así como al <strong>no automatizado</strong></p>
<p><strong>No se aplica</strong> este reglamento a:</p>
<ol><li>Ejercicio <strong>fuera</strong> del derecho <strong>de la unión</strong>.</li><li><strong>Actividades personales</strong> de las personas físicas</li><li><strong>Las autoridades</strong> para las <strong>infracciones penales</strong> incluida la protección frente amenazas</li></ol>
- Ámbito territorial
<ol><li>Se aplica en las actividades de un <strong>establecimiento en la unión</strong>, independientemente de que el tratamiento <strong>tenga lugar en la unión o no</strong></li><li>Este reglamento se aplica al interesado que <strong>resida en la unión</strong> por parte del encargado <strong>no</strong> <strong>establecido</strong> cuando:
<ol><li><strong>La oferta</strong> de bienes <strong>esté en la unión</strong></li><li>El <strong>control</strong> de su <strong>comportamiento esté en la unión</strong></li></ol></li><li>El responsable <strong>que no esté establecido</strong> en la unión, se le <strong>aplicará </strong>el <strong>derecho internacional</strong> público</li></ol>
- Principios relativos al tratamiento
<ol><li>Los <strong>datos personales serán</strong>:
<ol><li>Recogidos con <strong>fines determinados</strong> (limitación a la finalidad)</li><li>Adecuados pertinentes y <strong>limitado</strong></li><li><strong>Exactos</strong> y actualizados</li><li>Limitados en <strong>plazo</strong> de conservación</li><li>Garantizando <strong>integridad</strong> y <strong>confidencialidad</strong></li></ol></li><li>El responsable del tratamiento será, el responsable del <strong>cumplimiento</strong> de lo dispuesto en el apartado a, y <strong>capaz de demostrarlo</strong> (<strong>responsabilidad proactiva</strong>)</li></ol>
- Licitud del tratamiento
<p>Será licito cuando cumpla <strong>al menos una</strong> de estas condiciones:</p>
<ol><li>Interesado dio su <strong>consentimiento</strong></li><li>El tratamiento es necesario para la <strong>ejecución</strong> de un <strong>contrato</strong></li><li>Es necesario para el cumplimiento de una <strong>obligación legal</strong> por parte del representante</li><li>Es necesario para proteger <strong>intereses vitales</strong> del interesado o de otra persona física</li><li>Es necesario para el cumplimiento de una misión de <strong>interés público</strong></li><li>Es necesario para la <strong>satisfacción</strong> de <strong>intereses</strong> perseguidos por <strong>representantes</strong></li></ol>
- Condiciones del consentimiento
<ol><li>El responsable deberá ser capaz de <strong>demostrar el consentimiento</strong></li><li>El consentimiento será de <strong>forma escrita</strong>, que se <strong>distinga</strong> claramente, de <strong>fácil</strong> acceso, <strong>claro</strong> y <strong>sencillo</strong></li><li>El interesado tendrá derecho a <strong>retirar</strong> el consentimiento <strong>en cualquier momento</strong></li></ol>
- Consentimiento de un niño
<p><strong>El tratamiento de los datos personales de un niño se considerará lícito cuando tenga un mínimo de </strong><em><u>16 años</u></em><strong>. Si es menor de 16 lo tendrá que autorizar el titular de la patria potestad. Los estados miembros podrán establecer otra edad inferior siempre que no sea inferior a 13 años. En </strong><em><u>España</u></em><strong> está establecida </strong><em><u>14 años</u></em></p>
- Tratamiento de categorías especiales de datos personales
<ol><li><strong>Están </strong><em><u>prohibidos</u></em><strong> el tratamiento de datos que revelen datos personales (origen étnico, opiniones políticas, religiosas, afiliación sindical, datos genéticos, biométricos, de salud, orientación sexual, etc.)</strong></li><li><strong>No será de aplicación si el interesado dio su consentimiento explícito, excepto cuando el derecho de la unión lo establezca. Aun así, en España está prohibido</strong></li><li>El tratamiento es necesario para proteger <strong>intereses vitales</strong> en el supuesto de que el interesado no esté <strong>capacitado</strong></li><li>El tratamiento que el interesado ha hecho <strong>público</strong></li><li>El tratamiento necesario para <strong>reclamaciones</strong> de los <strong>tribunales</strong></li><li>Ejercicio de <strong>defensa de reclamaciones</strong></li><li>Con fines de <strong>medicina preventiva</strong></li><li>interés público en el ámbito de la <strong>salud pública</strong></li><li><strong>con fines de archivo en interés público</strong></li></ol>
<p><em></em></p>
- Cuando los datos personales no se hayan obtenido del interesado
<p><strong>el </strong><em><u>responsable</u></em><strong> del tratamiento facilitará la </strong><em><u>fuente</u></em><strong> de la que proceden y en su caso, si proceden del sector público. </strong></p>
<p><strong> El responsable del tratamiento facilitará toda la información en un plazo razonable, a </strong><em><u>más tardar dentro del mes.</u></em></p>
- Derecho de acceso del interesado (antes en la LOPD ARCO)
<ol><li><strong>El interesado tendrá derecho a obtener la confirmación de </strong><em><u>si se están tratando</u></em><strong> o no los datos, y el </strong><em><u>derecho de acceso</u></em><strong> a los datos personales, y a la siguiente información</strong><ol><li><em><u>Fines</u></em><strong> del tratamiento</strong></li><li><strong>Las </strong><em><u>categorías</u></em><strong> de los datos personales de los que se trate</strong></li><li><strong>Los </strong><em><u>destinatarios</u></em><strong> a los que se comunicaron o serán comunicados</strong></li><li><em><u>Plazo</u></em><strong> de conservación</strong></li><li><strong>El derecho de solicitar al responsable la </strong><em><u>rectificación</u></em></li><li><strong>Cuando no se hayan obtenido del interesado cualquier </strong><em><u>información de su origen</u></em></li><li><strong>La existencia de </strong><em><u>decisiones automatizadas</u></em><strong> en la </strong><em><u>elaboración de perfiles</u></em></li></ol></li><li><strong>Cuando se transfieran datos personales a </strong><em><u>un tercer país</u></em><strong>, el interesado tendrá derecho a ser informado de las </strong><em><u>garantías</u></em></li><li><strong>El responsable facilitará una </strong><em><u>copia</u></em><strong> de los datos personales </strong><em><u>objeto de tratamiento</u></em><strong>. El responsable podrá </strong><em><u>recibir</u></em><strong> por cualquier otra copia solicitada por el interesado un </strong><em><u>canon razonable </u></em></li></ol>
- Derecho de rectificación:
<p>el interesado tendrá derecho a obtener la <strong>rectificación</strong> de los datos personales <strong>inexactos</strong> o incompletos</p>
- Derecho de supresión (derecho al olvido):
<p>el interesado tendrá derecho a <strong>obtener sin dilación</strong> la <strong>supresión</strong> de sus datos personales. El responsable estará <strong>obligado</strong> <strong>a suprimir</strong> cuándo concurra alguna de estas circunstancias:</p>
<ol><li>Los datos personales <strong>ya no sean necesarios</strong> en relación con los fines</li><li>interesado <strong>retire</strong> el consentimiento</li><li>los datos personales hayan sido <strong>tratados</strong> <strong>ilícitamente</strong></li><li>Los datos personales deban suprimirse para el cumplimiento de <strong>una obligación legal</strong></li><li>Los datos personales hayan sido obtenidos, en relación con una <strong>oferta</strong> de servicios de la sociedad de la información, <strong>referencia a los menores de edad</strong></li></ol>
<p>El derecho al <strong>olvido</strong> no se aplicará cuando:</p>
<ol><li>Para ejercer el <strong>derecho de la libertad de expresión e información</strong></li><li>para el cumplimiento de una <strong>obligación legal</strong></li><li>por razones de <strong>salud pública</strong></li><li>con fines de archivo en <strong>intereses públicos</strong></li><li>en el ejercicio de la <strong>defensa de reclamaciones</strong></li></ol>
- Derecho a la limitación del tratamiento
<ol><li>El interesado tendrá derecho a obtener del responsable del tratamiento la <strong>limitación</strong> De los datos siempre que se cumpla alguna de estas condiciones
<ol><li>El interesado impugne la <strong>exactitud</strong> de los datos personales</li><li>el tratamiento sea <strong>ilícito</strong> y el interesado se oponga a la supresión de los datos</li><li>El responsable ya <strong>no necesite los datos</strong> para los <strong>fines</strong> del tratamiento</li><li>El interesado se haya <strong>opuesto</strong> al tratamiento</li></ol></li></ol>
- Obligación de notificación relativa a la supresión de datos personales
<p><strong>El responsable del tratamiento comunicará cualquier </strong><em><u>rectificación o supresión</u></em><strong> de datos personales o la limitación del tratamiento, a cada uno de los </strong><em><u>destinatarios,</u></em><strong> salvo que sea un </strong><em><u>esfuerzo</u></em> <em><u>desproporcionado</u></em></p>
- Derecho a la portabilidad de los datos
<p><strong>el interesado tendrá derecho a </strong><em><u>recibir</u></em><strong> los datos personales </strong><em><u>qué le incumban,</u></em><strong> en un formato estructurado, y a </strong><em><u>transmitirlos</u></em><strong> a otro responsable del tratamiento, sin que lo impida el responsable primero </strong></p>