DEFINICIONES REGLAMENTO ARTICULO 4 ORIGINAL Flashcards
¿Qué son los «datos personales»?
- Información sobre una persona física identificada o identificable.
- Identificación posible mediante:
o Nombre.
o Número de identificación.
o Datos de localización.
o Identificador en línea.
o Características físicas, fisiológicas, genéticas, psíquicas, económicas, culturales o sociales.
¿Qué es el «tratamiento»?
- Operaciones realizadas sobre los datos personales:
o Recogida, registro, organización, conservación.
o Adaptación, modificación, extracción, consulta.
o Uso, comunicación, difusión, cotejo, interconexión.
o Limitación, supresión o destrucción.
Automatizado o no.
¿Qué es la «limitación del tratamiento»?
- Marcado de datos para restringir su uso en el futuro.
¿Qué es la «elaboración de perfiles»?
- Tratamiento automatizado de datos personales para evaluar aspectos de una persona fisca:
o Rendimiento profesional.
o Situación económica.
o Salud, preferencias personales.
o Intereses, fiabilidad, comportamiento, ubicación o movimientos.
¿Qué es la «seudonimización»?
- Tratamiento de datos personales de manera que ya no puedan atribuirse a un interesado
- Condiciones:
Los datos no se puedan atribuir a una persona física identificada o identificable sin utilizar información adicional
La información adicional debe figurar por separado
La información adicional debe estar sujeta a medidas técnicas y organizativas
Medidas destinadas a garantizar que los datos personales no se atribuyan a una persona física identificada o identificable
- Condiciones:
¿Qué es un «fichero»?
Conjunto estructurado de datos accesibles por criterios determinados ya sea:
* Centralizado
* Descentralizado
De forma:
* Funcional
* Geografica
¿Quién es el «responsable del tratamiento»?
- Persona física o jurídica
- Autoridad pública
- Servicio u otro organismo
que determina fines y medios del tratamiento
¿Quién es el «encargado del tratamiento»?
- Persona física o jurídica
- Autoridad pública
- Servicio u otro organismo
que trata datos por cuenta del responsable.
¿Quién es un «destinatario»?
La persona física o jurídica* Persona física o jurídica
* Autoridad pública
* Servicio u otro organismo
que recibe datos personales.
* Excepción: Autoridades públicas en investigaciones legales.
¿Quién es un «tercero»?
- Persona física o jurídica
- Autoridad pública
- Servicio u otro organismo
diferente del - Interesado
- Responsable o encargado
- Personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado
¿Qué es el «consentimiento del interesado»?
- Manifestación de voluntad por parte del interesado para aceptar el tratamiento de sus datos personales.
- Libre
- Específico
- Informado
- Inequívoco
- Mediante una declaración (expresa).
- Mediante una acción afirmativa clara (implícita pero evidente).
¿Qué es una «violación de la seguridad de los datos personales»?
Toda violación de la seguridad que ocasione daños a los datos personales.
* Destrucción * Pérdida * Alteración * Comunicación no autorizada * Acceso no autorizado
Afecta a datos personales:
* Transmitidos
* Conservados
* Tratados de otra forma
¿Qué son los «datos genéticos»?
Datos personales que contienen información única sobre la fisiología o salud de una persona, basados en sus características genéticas.
* Heredados
* Adquiridos
* Análisis de muestras biológicas
* Pruebas genéticas
¿Qué son los «datos biométricos»?
Datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características
Físicas
Fisiológicas
Conductuales
de una persona física que permitan o confirmen la identificación única de dicha persona, como
Imágenes faciales
Datos dactiloscópicos
¿Qué son los «datos relativos a la salud»?
Información sobre salud física o mental incluida la prestación de servicios de atención sanitaria que revelen información sobre su estado de salud
¿Qué es el «establecimiento principal»?
- Responsables del tratamiento con establecimientos en más de un Estado miembro:
- Lugar de administración central en la Unión
- Salvo que las decisiones sobre los fines y los medios del tratamiento se tomen en otro establecimiento:
* Si el establecimiento en otro Estado miembro tiene el poder de aplicar las decisiones el establecimiento que haya adoptado las decisiones se considera establecimiento principal
- Salvo que las decisiones sobre los fines y los medios del tratamiento se tomen en otro establecimiento:
- Lugar de administración central en la Unión
- Encargados del tratamiento con establecimientos en más de un Estado miembro
- Lugar de administración central en la Unión
- Si carece de administración central, el establecimiento en la Unión donde se realicen las principales actividades de tratamiento
- Obligaciones específicas del encargado conforme al Reglamento
- Lugar de administración central en la Unión
¿Qué es un «representante»?
Persona física o jurídica establecida en la Union designada por escrito por el responsable o el encargado del tratamiento para representarles
¿Qué es una «empresa»?
Persona física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica, incluidas las sociedades o asociaciones que desempeñen regularmente una actividad económica
¿Qué es un «grupo empresarial»?
Grupo constituido por una empresa que ejerce el control y sus empresas controladas
¿Qué son las «normas corporativas vinculantes»?
- Políticas de protección de datos personales asumidas por un responsable o encargado del tratamiento establecido en el territorio de un Estado miembro para
o Transferencias de datos personales a un responsable o encargado en uno o más países terceros
Dentro de un grupo empresarial o una unión de empresas dedicadas a una actividad económica conjunta
¿Qué es una «autoridad de control»?
- Organismo independiente encargado de supervisar el cumplimiento del RGPD. (Uno por cada estado por ejemplo en España AEPD AAI)
¿Qué es una «autoridad de control interesada»?
- El responsable o el encargado del tratamiento está establecido en el territorio del Estado miembro de esa autoridad de control
- Los interesados que residen en el Estado miembro de esa autoridad de control afectados por el tratamiento
- Se ha presentado una reclamación ante esa autoridad de control
¿Qué es un «tratamiento transfronterizo»?
- Condiciones:
- El tratamiento de datos personales por establecimientos en más de un Estado miembro de un responsable o encargado del tratamiento en la Unión
- Si el responsable o el encargado está establecido en más de un Estado miembro
- Si afecta a interesados en más de un Estado miembro
- El tratamiento de datos personales por establecimientos en más de un Estado miembro de un responsable o encargado del tratamiento en la Unión
¿Qué es una «objeción pertinente y motivada»?
- Oposición fundamentada a decisiones sobre protección de datos.