Tema 7. Protección de datos y consentimiento informado Flashcards
Objetivos LOPD GDD
- Adaptar el ordenamiento jurídico español al reglamento europeo
- Garantizar los derechos digitales de la ciudadanía
En qué casos no se aplica la LOPD?
- En los tratamientos excluidos por el Reglamento
- En los de datos de personas fallecidas
- En los que se aplique la normativa de materias clasificadas
Quién puede acceder a los datos de una persona fallecida? Norma general y casos específicos
- Los vinculados por relación familiar o de hecho
- Los herederos
- Las personas designadas expresamente
*Menos si lo prohíbe la ley o lo había prohibido el fallecido - Menores: tb representantes legales y Ministerio fiscal
- Discapacitados: tb personal de apoyo
Qué derechos se pueden ejercer sobre los datos de personas fallecidas?
Acceso, rectificación y supresión
Cómo deben ser los datos?
Exactos y, si es necesario, actualizados
Si están mal los datos, será imputable al responsable del tratamiento excepto si:
- Se los da mal el interesado
- Se los da mal un representante del interesado
- Si se reciben de otro responsable (derecho portabilidad)
- Si se obtienen de un registro público
Quién está sujeto al deber de confidencialidad?
TODOS: los responsables y encargados del tratamiento y todas las personas que intervengan en cualquier fase del tratameinto
De qué es complementario el deben de confidencialidad? Hasta cuando?
Del secreto profesional
Incluso después de finalizada la relación profesional
Definición de consentimiento
Toda manifestación de voluntad Libre, Específica, Informada e Inequívoca por la que este acepta, ya sea mediante declaración o clara acción afirmativa, el tratamiento de datos personales que le conciernen
Límites de consentimiento:
- Si se tratan datos para una pluralidad de finalidades, se requiere consentimiento para cada una de ellas
- No se puede supeditar la ejecución de un contrato al consentimiento del tratamiento de datos para fines no relacionados con el contrato
Consentimiento de los menores de edad:
El tratamiento de datos de menores solo se puede basar en el consentimiento si son mayores de 14 años
Si son menores, tienen que dar consentimiento quienes tienen la patria potestad o tutela
En qué casos se puede dar un tratamiento de datos sin consentimiento?
Por cumplimiento de una obligación legal si así lo prevé
- Norma de derecho de la UE
- Norma con rango de ley
Por interés público o ejercicio de poderes públicos, cuando derive de una competencia atribuida por norma con rango de ley
Categorías especiales de datos:
1- Ideología
2- Afiliación sindical
3- Religión
4- Orientación sexual
5- Creencias
6- Origen racial o étnico
Qué protección extra tienen las categorías especiales de datos?
El solo consentimiento del afectado no basta para levantar la prohibición del tratamiento de datos. Sólo se podrá realizar en los casos previstos por el Reglamento Europeo
Especificidad de datos sobre salud en cuanto a categorías especiales de datos:
El tratamiento de datos en el ámbito de la salud debe estar regulado por una norma con rango de ley, que podrá establecer requisitos adicionales sobre seguridad y confidencialidad.
Tratamiento de datos penales
Los tratamientos que no tengan fines de prevención, investigación, detención o enjuiciamiento, solo podrán llevarse a cabo cuando estén amparados por:
- Norma de la UE
- Norma con rango de ley
- Esta LO
Qué información básica deberá proporcionar el responsable para cumplir el deber de información?
Si los datos se obtienen del afectado:
- Identificación del responsable del tratamiento
- Finalidad del tratamiento
- Posibilidad de ejercer derechos
- Info sobre la elaboración de perfiles y derecho de oposición
Si NO se obtienen directamente del afectado:
+ Categorías de datos
+ Fuentes
- También debe proporcionar una dirección electrónica para acceder al resto de información
Generalidades sobre ejercicio de derechos del afectado:
- Pueden ejercerse por el interesado o por sus representantes
- Obligación del responsable de informar al afectado sobre los medios para ejercer sus derechos
- Menores de 14: ejercicio patria potestad y tutela
- El ejercicio de derechos debe ser gratuito, excepto en los casos que especifica el Reglamento
Derechos del afectado:
- Acceso
- Rectificación
- Supresión
- Limitación del tratamiento
- Notificación
- Portabilidad
- Oposición
Derecho de acceso:
- Si son muchos datos, el responsable puede pedir que el afectado especifique los datos o actividades de tratamiento a los que quiere acceder
- Obligación de proporcionar un sistema de acceso remoto, directo y seguro.
- Basta la comunicación del modo de acceso para entender cumplida la obligación
- Uso repetitivo: más de 1 vez en 6 meses, excepto si hay causa legítima
- Si se escoge otro medio de acceso muy caro se considera solicitud excesiva –> el afectado corre con los gastos extra y sólo se puede exigir al responsable el acceso sin dilaciones indebidas
Derecho de rectificación:
Se debe indicar en la solicitud a qué datos se refiere y la corrección a realizar. Si es preciso, se debe acompañar de la documentación justificativa de la inexactitud o carácter incompleto
Derecho de supresión:
Si deriva del derecho de oposición, el responsable podrá conservar los datos identificativos del afectado para impedir tratamientos futuros
Derecho de limitación del tratamiento
El hecho de que el tratamiento de datos esté limitado debe constar claramente en los sistemas de información del responsable