Podcast
Questions and Answers
¿Cuál de las siguientes afirmaciones respecto al tratamiento de datos personales de salud es correcta?
¿Cuál de las siguientes afirmaciones respecto al tratamiento de datos personales de salud es correcta?
¿Qué define el término 'salud pública' según el Reglamento mencionado?
¿Qué define el término 'salud pública' según el Reglamento mencionado?
¿Qué se requiere para el tratamiento de categorías especiales de datos personales sin el consentimiento del interesado?
¿Qué se requiere para el tratamiento de categorías especiales de datos personales sin el consentimiento del interesado?
¿Qué limitación se establece sobre el tratamiento de datos relativos a la salud por terceros?
¿Qué limitación se establece sobre el tratamiento de datos relativos a la salud por terceros?
Signup and view all the answers
¿Cuál es uno de los elementos que debe incluir la definición de salud pública?
¿Cuál es uno de los elementos que debe incluir la definición de salud pública?
Signup and view all the answers
¿Qué aspecto se ha de proteger al tratar datos de salud de acuerdo con el Reglamento?
¿Qué aspecto se ha de proteger al tratar datos de salud de acuerdo con el Reglamento?
Signup and view all the answers
¿Qué tipo de datos personales requiere medidas específicas para su tratamiento?
¿Qué tipo de datos personales requiere medidas específicas para su tratamiento?
Signup and view all the answers
¿Qué debe garantizar el Derecho de la Unión o de los Estados miembros para el tratamiento de datos personales?
¿Qué debe garantizar el Derecho de la Unión o de los Estados miembros para el tratamiento de datos personales?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones describe mejor la situación de la protección de datos en la Unión?
¿Cuál de las siguientes afirmaciones describe mejor la situación de la protección de datos en la Unión?
Signup and view all the answers
¿Qué puede dificultar la libre circulación de datos personales en la Unión?
¿Qué puede dificultar la libre circulación de datos personales en la Unión?
Signup and view all the answers
¿Qué implica el derecho a la protección de datos de carácter personal en la Unión?
¿Qué implica el derecho a la protección de datos de carácter personal en la Unión?
Signup and view all the answers
¿Qué pueden hacer los Estados miembros en relación con el tratamiento de datos para el cumplimiento de una obligación legal?
¿Qué pueden hacer los Estados miembros en relación con el tratamiento de datos para el cumplimiento de una obligación legal?
Signup and view all the answers
¿Qué se busca evitar con la implementación de la Directiva 95/46/CE?
¿Qué se busca evitar con la implementación de la Directiva 95/46/CE?
Signup and view all the answers
¿Por qué es necesario un nivel adecuado de protección en el tratamiento de datos personales?
¿Por qué es necesario un nivel adecuado de protección en el tratamiento de datos personales?
Signup and view all the answers
La aplicación de las normas de protección de datos en la Unión Europea debe ser...
La aplicación de las normas de protección de datos en la Unión Europea debe ser...
Signup and view all the answers
¿Cuál es uno de los principales objetivos de garantizar la protección de datos personales en la Unión?
¿Cuál es uno de los principales objetivos de garantizar la protección de datos personales en la Unión?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones es correcta respecto al tratamiento automatizado de datos personales?
¿Cuál de las siguientes afirmaciones es correcta respecto al tratamiento automatizado de datos personales?
Signup and view all the answers
¿Qué derecho NO se menciona como parte de las garantías apropiadas para el interesado?
¿Qué derecho NO se menciona como parte de las garantías apropiadas para el interesado?
Signup and view all the answers
¿En qué caso se puede permitir una decisión basada en el tratamiento automatizado?
¿En qué caso se puede permitir una decisión basada en el tratamiento automatizado?
Signup and view all the answers
¿Qué tipo de datos pueden ser analizados mediante la elaboración de perfiles?
¿Qué tipo de datos pueden ser analizados mediante la elaboración de perfiles?
Signup and view all the answers
Cuál de las siguientes afirmaciones sobre la denegación automática de solicitudes es incorrecta?
Cuál de las siguientes afirmaciones sobre la denegación automática de solicitudes es incorrecta?
Signup and view all the answers
¿Cuál de las siguientes situaciones permite el uso de decisiones automatizadas?
¿Cuál de las siguientes situaciones permite el uso de decisiones automatizadas?
Signup and view all the answers
¿Qué consecuencias puede tener una medida que evalúe aspectos personales del interesado?
¿Qué consecuencias puede tener una medida que evalúe aspectos personales del interesado?
Signup and view all the answers
¿Cómo se define la elaboración de perfiles según el contenido?
¿Cómo se define la elaboración de perfiles según el contenido?
Signup and view all the answers
¿Cuál es la finalidad principal de evaluar el riesgo en el tratamiento de datos?
¿Cuál es la finalidad principal de evaluar el riesgo en el tratamiento de datos?
Signup and view all the answers
¿Qué aspectos deben considerarse al evaluar el riesgo relacionado con el tratamiento de datos?
¿Qué aspectos deben considerarse al evaluar el riesgo relacionado con el tratamiento de datos?
Signup and view all the answers
¿Cuáles son medidas apropiadas para garantizar la protección de datos personales?
¿Cuáles son medidas apropiadas para garantizar la protección de datos personales?
Signup and view all the answers
¿Qué tipo de buenas prácticas se pueden identificar para mitigar el riesgo en el tratamiento de datos?
¿Qué tipo de buenas prácticas se pueden identificar para mitigar el riesgo en el tratamiento de datos?
Signup and view all the answers
¿Qué implica el principio de 'protección de datos desde el diseño'?
¿Qué implica el principio de 'protección de datos desde el diseño'?
Signup and view all the answers
¿Qué puede hacer el Comité en relación con las operaciones de tratamiento de datos?
¿Qué puede hacer el Comité en relación con las operaciones de tratamiento de datos?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones sobre la seudonimización es correcta?
¿Cuál de las siguientes afirmaciones sobre la seudonimización es correcta?
Signup and view all the answers
¿Qué medidas pueden ser suficientes para afrontar riesgos considerados improbables?
¿Qué medidas pueden ser suficientes para afrontar riesgos considerados improbables?
Signup and view all the answers
¿Cuáles son las características que deben ofrecer los encargados para garantizar el cumplimiento del Reglamento?
¿Cuáles son las características que deben ofrecer los encargados para garantizar el cumplimiento del Reglamento?
Signup and view all the answers
¿Qué tipo de acuerdo debe existir entre el responsable y el encargado del tratamiento?
¿Qué tipo de acuerdo debe existir entre el responsable y el encargado del tratamiento?
Signup and view all the answers
¿Qué debe hacer el encargado una vez finalizado el tratamiento por cuenta del responsable?
¿Qué debe hacer el encargado una vez finalizado el tratamiento por cuenta del responsable?
Signup and view all the answers
¿Qué elementos puede incluir un contrato entre el responsable y el encargado?
¿Qué elementos puede incluir un contrato entre el responsable y el encargado?
Signup and view all the answers
¿Qué obligación tienen los responsables y encargados en relación a la autoridad de control?
¿Qué obligación tienen los responsables y encargados en relación a la autoridad de control?
Signup and view all the answers
¿Cómo puede servir la adhesión del encargado a un código de conducta aprobado?
¿Cómo puede servir la adhesión del encargado a un código de conducta aprobado?
Signup and view all the answers
¿Qué se exige a los encargados respecto al tratamiento de datos personales?
¿Qué se exige a los encargados respecto al tratamiento de datos personales?
Signup and view all the answers
¿Cuál es un requisito de los registros de actividades de tratamiento?
¿Cuál es un requisito de los registros de actividades de tratamiento?
Signup and view all the answers
¿Qué aspecto es fundamental para garantizar la libre circulación de datos personales en la Unión?
¿Qué aspecto es fundamental para garantizar la libre circulación de datos personales en la Unión?
Signup and view all the answers
¿Cómo se aplica la protección otorgada por el reglamento a las personas físicas?
¿Cómo se aplica la protección otorgada por el reglamento a las personas físicas?
Signup and view all the answers
¿Qué consideración específica se hace para las microempresas y pymes en relación con el reglamento?
¿Qué consideración específica se hace para las microempresas y pymes en relación con el reglamento?
Signup and view all the answers
¿Cuál es el objetivo principal de la supervisión del tratamiento de datos personales en los Estados miembros?
¿Cuál es el objetivo principal de la supervisión del tratamiento de datos personales en los Estados miembros?
Signup and view all the answers
¿Qué tipo de entidades no regula el presente reglamento en relación con el tratamiento de datos personales?
¿Qué tipo de entidades no regula el presente reglamento en relación con el tratamiento de datos personales?
Signup and view all the answers
Para cuál de las siguientes no se considera pertinente el reglamento en materia de protección de datos personales?
Para cuál de las siguientes no se considera pertinente el reglamento en materia de protección de datos personales?
Signup and view all the answers
¿Qué se busca evitar con la implementación de un reglamento único en el tratamiento de datos personales?
¿Qué se busca evitar con la implementación de un reglamento único en el tratamiento de datos personales?
Signup and view all the answers
¿Qué disposición especial se proporciona en el reglamento para las microempresas y pequeñas y medianas empresas?
¿Qué disposición especial se proporciona en el reglamento para las microempresas y pequeñas y medianas empresas?
Signup and view all the answers
¿Qué elemento se debe considerar al evaluar la probabilidad de que se utilicen medios para identificar a una persona física?
¿Qué elemento se debe considerar al evaluar la probabilidad de que se utilicen medios para identificar a una persona física?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones es verdadera respecto a la información anónima?
¿Cuál de las siguientes afirmaciones es verdadera respecto a la información anónima?
Signup and view all the answers
¿Qué condición permite incentivar la aplicación de la seudonimización en el tratamiento de datos personales?
¿Qué condición permite incentivar la aplicación de la seudonimización en el tratamiento de datos personales?
Signup and view all the answers
¿Qué aspecto se excluye de la aplicación del presente Reglamento?
¿Qué aspecto se excluye de la aplicación del presente Reglamento?
Signup and view all the answers
¿Cuál es la principal finalidad de aplicar la seudonimización a los datos personales?
¿Cuál es la principal finalidad de aplicar la seudonimización a los datos personales?
Signup and view all the answers
El Reglamento menciona que se deben tener en cuenta tanto los avances tecnológicos como:
El Reglamento menciona que se deben tener en cuenta tanto los avances tecnológicos como:
Signup and view all the answers
¿Qué debe garantizar el responsable del tratamiento al aplicar medidas de seudonimización?
¿Qué debe garantizar el responsable del tratamiento al aplicar medidas de seudonimización?
Signup and view all the answers
¿Cuál es un factor clave que NO se considera para determinar si una persona es identificable?
¿Cuál es un factor clave que NO se considera para determinar si una persona es identificable?
Signup and view all the answers
¿Qué se debe garantizar en relación con la información del interesado sobre sus derechos?
¿Qué se debe garantizar en relación con la información del interesado sobre sus derechos?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones sobre el tratamiento de datos sensibles es correcta?
¿Cuál de las siguientes afirmaciones sobre el tratamiento de datos sensibles es correcta?
Signup and view all the answers
¿Qué se entiende por 'interés legítimo' en el contexto del tratamiento de datos?
¿Qué se entiende por 'interés legítimo' en el contexto del tratamiento de datos?
Signup and view all the answers
¿Qué prohibición se establece respecto al tratamiento de datos personales?
¿Qué prohibición se establece respecto al tratamiento de datos personales?
Signup and view all the answers
¿Cómo se consideran las fotografías en relación con el tratamiento de datos personales?
¿Cómo se consideran las fotografías en relación con el tratamiento de datos personales?
Signup and view all the answers
¿Qué implicación tiene el uso del término 'origen racial' en el Reglamento?
¿Qué implicación tiene el uso del término 'origen racial' en el Reglamento?
Signup and view all the answers
¿Qué aspecto debe tener en cuenta el responsable del tratamiento al manejar datos sensibles?
¿Qué aspecto debe tener en cuenta el responsable del tratamiento al manejar datos sensibles?
Signup and view all the answers
¿Qué derecho tienen los interesados en relación con el tratamiento de sus datos?
¿Qué derecho tienen los interesados en relación con el tratamiento de sus datos?
Signup and view all the answers
Qué situaciones no constituyen consentimiento en el tratamiento de datos personales?
Qué situaciones no constituyen consentimiento en el tratamiento de datos personales?
Signup and view all the answers
¿Qué aspecto es esencial para el consentimiento otorgado por el interesado en tratamientos de datos con múltiples fines?
¿Qué aspecto es esencial para el consentimiento otorgado por el interesado en tratamientos de datos con múltiples fines?
Signup and view all the answers
¿Cuál de las siguientes definiciones se aplica a los datos genéticos?
¿Cuál de las siguientes definiciones se aplica a los datos genéticos?
Signup and view all the answers
Respecto a los datos relativos a la salud, ¿cuál de las siguientes afirmaciones es un error común?
Respecto a los datos relativos a la salud, ¿cuál de las siguientes afirmaciones es un error común?
Signup and view all the answers
¿Qué se requiere para el consentimiento en tratamientos de datos que involucren investigación científica?
¿Qué se requiere para el consentimiento en tratamientos de datos que involucren investigación científica?
Signup and view all the answers
¿Cuál de las siguientes características debe tener la solicitud de consentimiento si se hace electrónicamente?
¿Cuál de las siguientes características debe tener la solicitud de consentimiento si se hace electrónicamente?
Signup and view all the answers
¿Qué característica no se menciona en la definición de datos genéticos?
¿Qué característica no se menciona en la definición de datos genéticos?
Signup and view all the answers
En el contexto de la investigación científica, ¿cuál es un aspecto crucial que debe respetarse al obtener consentimiento?
En el contexto de la investigación científica, ¿cuál es un aspecto crucial que debe respetarse al obtener consentimiento?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones describe mejor el derecho de supresión de datos personales?
¿Cuál de las siguientes afirmaciones describe mejor el derecho de supresión de datos personales?
Signup and view all the answers
¿Qué condiciones permiten la retención de datos personales tras una solicitud de supresión?
¿Qué condiciones permiten la retención de datos personales tras una solicitud de supresión?
Signup and view all the answers
¿Qué debe hacer el responsable del tratamiento cuando se solicita la supresión de datos?
¿Qué debe hacer el responsable del tratamiento cuando se solicita la supresión de datos?
Signup and view all the answers
¿Cuál de las siguientes opciones describe un método para limitar el tratamiento de datos personales?
¿Cuál de las siguientes opciones describe un método para limitar el tratamiento de datos personales?
Signup and view all the answers
¿Qué medida es considerada razonable para informar sobre la solicitud de supresión a otros responsables del tratamiento?
¿Qué medida es considerada razonable para informar sobre la solicitud de supresión a otros responsables del tratamiento?
Signup and view all the answers
En caso de que un interesado decida suprimir sus datos personales, ¿cuál es una de las excepciones a esta acción?
En caso de que un interesado decida suprimir sus datos personales, ¿cuál es una de las excepciones a esta acción?
Signup and view all the answers
¿Qué deben considerar los responsables al tomar decisiones sobre el tratamiento de datos personales?
¿Qué deben considerar los responsables al tomar decisiones sobre el tratamiento de datos personales?
Signup and view all the answers
¿Cuál es un factor clave en la implementación del 'derecho al olvido'?
¿Cuál es un factor clave en la implementación del 'derecho al olvido'?
Signup and view all the answers
¿Bajo qué condiciones puede el interesado solicitar la supresión de sus datos personales sin comprometer la ejecución de un contrato?
¿Bajo qué condiciones puede el interesado solicitar la supresión de sus datos personales sin comprometer la ejecución de un contrato?
Signup and view all the answers
¿Quién debe demostrar que los intereses legítimos prevalecen sobre los derechos del interesado en el tratamiento de sus datos personales?
¿Quién debe demostrar que los intereses legítimos prevalecen sobre los derechos del interesado en el tratamiento de sus datos personales?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones describe mejor el derecho del interesado en relación a la mercadotecnia directa?
¿Cuál de las siguientes afirmaciones describe mejor el derecho del interesado en relación a la mercadotecnia directa?
Signup and view all the answers
¿Qué derecho tiene el interesado respecto a la transmisión de sus datos personales entre responsables del tratamiento?
¿Qué derecho tiene el interesado respecto a la transmisión de sus datos personales entre responsables del tratamiento?
Signup and view all the answers
¿Qué debe hacerse al comunicar el derecho de oposición al interesado en el tratamiento de sus datos personales?
¿Qué debe hacerse al comunicar el derecho de oposición al interesado en el tratamiento de sus datos personales?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones describe mejor la compatibilidad del tratamiento ulterior de datos personales?
¿Cuál de las siguientes afirmaciones describe mejor la compatibilidad del tratamiento ulterior de datos personales?
Signup and view all the answers
¿Qué elemento es fundamental para determinar la compatibilidad del tratamiento ulterior con el tratamiento original?
¿Qué elemento es fundamental para determinar la compatibilidad del tratamiento ulterior con el tratamiento original?
Signup and view all the answers
¿Cuál de los siguientes aspectos no se considera al evaluar la licitud del tratamiento ulterior?
¿Cuál de los siguientes aspectos no se considera al evaluar la licitud del tratamiento ulterior?
Signup and view all the answers
¿Cuál es la responsabilidad del encargado del tratamiento al finalizar su tarea?
¿Cuál es la responsabilidad del encargado del tratamiento al finalizar su tarea?
Signup and view all the answers
¿Cuándo está facultado un responsable del tratamiento para realizar el tratamiento ulterior de los datos personales?
¿Cuándo está facultado un responsable del tratamiento para realizar el tratamiento ulterior de los datos personales?
Signup and view all the answers
¿Cuál de los siguientes aspectos es esencial para asegurar la seguridad y confidencialidad de los datos personales?
¿Cuál de los siguientes aspectos es esencial para asegurar la seguridad y confidencialidad de los datos personales?
Signup and view all the answers
Para que el tratamiento de datos personales sea lícito, ¿qué es necesario obtener del interesado?
Para que el tratamiento de datos personales sea lícito, ¿qué es necesario obtener del interesado?
Signup and view all the answers
¿Cuál de las siguientes opciones sobre los fines de investigación científica es correcta en relación con el tratamiento de datos personales?
¿Cuál de las siguientes opciones sobre los fines de investigación científica es correcta en relación con el tratamiento de datos personales?
Signup and view all the answers
¿Qué relación debe existir entre los fines del tratamiento original y el tratamiento ulterior según el contenido?
¿Qué relación debe existir entre los fines del tratamiento original y el tratamiento ulterior según el contenido?
Signup and view all the answers
¿Qué característica debe tener una base legal o medida legislativa según el reglamento?
¿Qué característica debe tener una base legal o medida legislativa según el reglamento?
Signup and view all the answers
Al evaluar la ley aplicable para el tratamiento de datos personales, ¿qué se debe considerar?
Al evaluar la ley aplicable para el tratamiento de datos personales, ¿qué se debe considerar?
Signup and view all the answers
En caso de tratar datos sin el consentimiento del interesado, ¿qué alternativa es válida según el reglamento?
En caso de tratar datos sin el consentimiento del interesado, ¿qué alternativa es válida según el reglamento?
Signup and view all the answers
¿Cuál es uno de los principios que debe considerar el responsable del tratamiento en relación a los datos personales?
¿Cuál es uno de los principios que debe considerar el responsable del tratamiento en relación a los datos personales?
Signup and view all the answers
¿Cuál de los siguientes considera el responsable del tratamiento al evaluar el tratamiento ulterior?
¿Cuál de los siguientes considera el responsable del tratamiento al evaluar el tratamiento ulterior?
Signup and view all the answers
¿Cuál es la obligación del responsable del tratamiento respecto a la demostración del consentimiento?
¿Cuál es la obligación del responsable del tratamiento respecto a la demostración del consentimiento?
Signup and view all the answers
¿Qué aspecto deben cumplir las medidas de seguridad al tratar datos personales?
¿Qué aspecto deben cumplir las medidas de seguridad al tratar datos personales?
Signup and view all the answers
¿Qué debe incluir el tratamiento automatizado de datos para garantizar adecuadamente los derechos del interesado?
¿Qué debe incluir el tratamiento automatizado de datos para garantizar adecuadamente los derechos del interesado?
Signup and view all the answers
¿En qué situación se puede permitir decisiones automatizadas basadas en el tratamiento de datos personales?
¿En qué situación se puede permitir decisiones automatizadas basadas en el tratamiento de datos personales?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones sobre la elaboración de perfiles en el tratamiento de datos es correcta?
¿Cuál de las siguientes afirmaciones sobre la elaboración de perfiles en el tratamiento de datos es correcta?
Signup and view all the answers
¿Qué condición exime al responsable del tratamiento de designar a un representante en la Unión?
¿Qué condición exime al responsable del tratamiento de designar a un representante en la Unión?
Signup and view all the answers
¿Cuál es la función principal del representante designado por el responsable del tratamiento?
¿Cuál es la función principal del representante designado por el responsable del tratamiento?
Signup and view all the answers
¿Cuál es uno de los efectos significativos que puede tener una decisión automatizada sobre el interesado?
¿Cuál es uno de los efectos significativos que puede tener una decisión automatizada sobre el interesado?
Signup and view all the answers
Además del consentimiento del interesado, ¿qué otro requisito se menciona para permitir la elaboración de perfiles?
Además del consentimiento del interesado, ¿qué otro requisito se menciona para permitir la elaboración de perfiles?
Signup and view all the answers
¿Qué responsabilidad sigue vigente aún después de designar un representante?
¿Qué responsabilidad sigue vigente aún después de designar un representante?
Signup and view all the answers
¿Qué aspecto se considera al determinar si se debe designar un representante?
¿Qué aspecto se considera al determinar si se debe designar un representante?
Signup and view all the answers
¿Qué derecho tiene el interesado en relación con las decisiones que le afecten significativamente?
¿Qué derecho tiene el interesado en relación con las decisiones que le afecten significativamente?
Signup and view all the answers
¿Qué tipo de decisiones no deben estar basadas únicamente en el tratamiento automatizado de datos personales?
¿Qué tipo de decisiones no deben estar basadas únicamente en el tratamiento automatizado de datos personales?
Signup and view all the answers
¿Qué características debe tener el representante designado?
¿Qué características debe tener el representante designado?
Signup and view all the answers
¿Cuál de las siguientes medidas es importante para proteger al interesado cuando se realizan evaluaciones automatizadas?
¿Cuál de las siguientes medidas es importante para proteger al interesado cuando se realizan evaluaciones automatizadas?
Signup and view all the answers
¿Qué situaciones hacen improbable que se requiera un representante para el tratamiento de datos?
¿Qué situaciones hacen improbable que se requiera un representante para el tratamiento de datos?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones es correcta sobre el mandato del representante?
¿Cuál de las siguientes afirmaciones es correcta sobre el mandato del representante?
Signup and view all the answers
¿Qué implica el incumplimiento de la designación del representante en el tratamiento de datos?
¿Qué implica el incumplimiento de la designación del representante en el tratamiento de datos?
Signup and view all the answers
¿Cuál es la función principal del Responsable Ejecutivo de Tratament?
¿Cuál es la función principal del Responsable Ejecutivo de Tratament?
Signup and view all the answers
¿Qué acción debe realizar el Responsable Ejecutivo de Tractament respecto a los datos personales?
¿Qué acción debe realizar el Responsable Ejecutivo de Tractament respecto a los datos personales?
Signup and view all the answers
¿Qué implica la responsabilidad del Responsable Ejecutivo de Tractament sobre los nuevos tratamientos de datos?
¿Qué implica la responsabilidad del Responsable Ejecutivo de Tractament sobre los nuevos tratamientos de datos?
Signup and view all the answers
¿Cuál de las siguientes acciones es responsable el Responsable Ejecutivo de Tractament al gestionar el acceso a datos personales?
¿Cuál de las siguientes acciones es responsable el Responsable Ejecutivo de Tractament al gestionar el acceso a datos personales?
Signup and view all the answers
¿Qué deben establecer las medidas organizativas y técnicas que el Responsable Ejecutivo de Tractament debe implantar?
¿Qué deben establecer las medidas organizativas y técnicas que el Responsable Ejecutivo de Tractament debe implantar?
Signup and view all the answers
¿Qué consideración importante debe tener el Responsable Ejecutivo al tratar datos de carácter personal?
¿Qué consideración importante debe tener el Responsable Ejecutivo al tratar datos de carácter personal?
Signup and view all the answers
¿Cómo debe el Responsable Ejecutivo de Tractament actuar con respecto a las políticas de seguridad?
¿Cómo debe el Responsable Ejecutivo de Tractament actuar con respecto a las políticas de seguridad?
Signup and view all the answers
¿Qué responsabilidad específica tiene el Responsable de Tractament en relación con la creación del Registre de Tractaments?
¿Qué responsabilidad específica tiene el Responsable de Tractament en relación con la creación del Registre de Tractaments?
Signup and view all the answers
¿Cuál es uno de los objetivos del documento de evaluación de nuevos tratamientos?
¿Cuál es uno de los objetivos del documento de evaluación de nuevos tratamientos?
Signup and view all the answers
¿Qué debe solicitar el Delegado de Protección de Datos a la Direcció dels Serveis Jurídics?
¿Qué debe solicitar el Delegado de Protección de Datos a la Direcció dels Serveis Jurídics?
Signup and view all the answers
¿Qué información debe recoger el Registre de Tractaments sobre el responsable del tratamiento?
¿Qué información debe recoger el Registre de Tractaments sobre el responsable del tratamiento?
Signup and view all the answers
¿Cuál es una de las finalidades de la inscripción en el Registre de Tractaments?
¿Cuál es una de las finalidades de la inscripción en el Registre de Tractaments?
Signup and view all the answers
¿Qué ocurre una vez recogida toda la documentación requerida?
¿Qué ocurre una vez recogida toda la documentación requerida?
Signup and view all the answers
¿Cuál es el procedimiento para modificar un tratamiento de datos ya inscrito?
¿Cuál es el procedimiento para modificar un tratamiento de datos ya inscrito?
Signup and view all the answers
¿Qué documentación es necesaria para el alta de un nuevo tratamiento de datos?
¿Qué documentación es necesaria para el alta de un nuevo tratamiento de datos?
Signup and view all the answers
¿Qué debe hacerse después de emitir la resolución de creación del nuevo tratamiento?
¿Qué debe hacerse después de emitir la resolución de creación del nuevo tratamiento?
Signup and view all the answers
¿Qué debe incluir el informe justificativo para el alta de un nuevo tratamiento?
¿Qué debe incluir el informe justificativo para el alta de un nuevo tratamiento?
Signup and view all the answers
¿Qué categorías de información deben constar en el Registre de Tractaments?
¿Qué categorías de información deben constar en el Registre de Tractaments?
Signup and view all the answers
¿Qué informes son necesarios para determinar la viabilidad técnica de un proyecto?
¿Qué informes son necesarios para determinar la viabilidad técnica de un proyecto?
Signup and view all the answers
¿Cuál es la duración mínima que debe tener la información pública sobre un nuevo tratamiento?
¿Cuál es la duración mínima que debe tener la información pública sobre un nuevo tratamiento?
Signup and view all the answers
¿Qué acción puede llevar a cabo el Delegat de Protecció de Dades en relación al Registre d’Activitats de Tractament?
¿Qué acción puede llevar a cabo el Delegat de Protecció de Dades en relación al Registre d’Activitats de Tractament?
Signup and view all the answers
¿Qué aspecto se debe incluir en la propuesta de clàusules informatives?
¿Qué aspecto se debe incluir en la propuesta de clàusules informatives?
Signup and view all the answers
¿Qué se requiere para la modificación o supresión de un tratamiento en el Registre?
¿Qué se requiere para la modificación o supresión de un tratamiento en el Registre?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones sobre las medidas técnicas y organizativas de seguridad es correcta?
¿Cuál de las siguientes afirmaciones sobre las medidas técnicas y organizativas de seguridad es correcta?
Signup and view all the answers
¿Cuál es el primer paso en el procedimiento de supresión de un tratamiento de datos ya inscrito?
¿Cuál es el primer paso en el procedimiento de supresión de un tratamiento de datos ya inscrito?
Signup and view all the answers
¿Qué debe incluir el informe justificativo al solicitar la supresión del tratamiento de datos?
¿Qué debe incluir el informe justificativo al solicitar la supresión del tratamiento de datos?
Signup and view all the answers
En caso de que la supresión pueda afectar a intereses de terceros, ¿qué es necesario hacer antes de su resolución definitiva?
En caso de que la supresión pueda afectar a intereses de terceros, ¿qué es necesario hacer antes de su resolución definitiva?
Signup and view all the answers
¿Qué acción debe realizar el Delegado de Protección de Datos tras recibir una petición de ejercicio de derechos por parte de la ciudadanía?
¿Qué acción debe realizar el Delegado de Protección de Datos tras recibir una petición de ejercicio de derechos por parte de la ciudadanía?
Signup and view all the answers
¿Quién es responsable de llevar a cabo la Avaluació d’Impacte de Protección de Dades una vez se determina su necesidad?
¿Quién es responsable de llevar a cabo la Avaluació d’Impacte de Protección de Dades una vez se determina su necesidad?
Signup and view all the answers
Qué acción debe realizar el Responsable de Seguridad Técnica en caso de una incidencia?
Qué acción debe realizar el Responsable de Seguridad Técnica en caso de una incidencia?
Signup and view all the answers
¿Cuál de las siguientes es una consecuencia de la falta de evaluación de impacto en un tratamiento considerado de ‘Alt riesgo’?
¿Cuál de las siguientes es una consecuencia de la falta de evaluación de impacto en un tratamiento considerado de ‘Alt riesgo’?
Signup and view all the answers
Cuál es el papel del Responsable Executiu de Tractament en la resolución de una brecha de seguridad?
Cuál es el papel del Responsable Executiu de Tractament en la resolución de una brecha de seguridad?
Signup and view all the answers
¿Qué debe hacer el Responsable Executiu del Tractament luego de realizar la Avaluació d’Impacte?
¿Qué debe hacer el Responsable Executiu del Tractament luego de realizar la Avaluació d’Impacte?
Signup and view all the answers
Qué se debe evitar al relatar un incidente y su resolución?
Qué se debe evitar al relatar un incidente y su resolución?
Signup and view all the answers
¿Qué se debe hacer una vez identificados los Responsables ejecutivos tras una petición de derechos?
¿Qué se debe hacer una vez identificados los Responsables ejecutivos tras una petición de derechos?
Signup and view all the answers
Qué implica el Decret d'Alcaldia sobre las competencias de los Responsables Executius de Tractament?
Qué implica el Decret d'Alcaldia sobre las competencias de los Responsables Executius de Tractament?
Signup and view all the answers
Qué debe hacerse con los tratamientos ya existentes en relación al RGPD?
Qué debe hacerse con los tratamientos ya existentes en relación al RGPD?
Signup and view all the answers
¿Cuál es el plazo máximo para que el Delegado de Protección de Datos responda a la persona interesada tras recibir su petición?
¿Cuál es el plazo máximo para que el Delegado de Protección de Datos responda a la persona interesada tras recibir su petición?
Signup and view all the answers
¿Qué debe hacer la Gerència de Recursos cuando el ejercicio de derechos afecta a diferentes Responsables Ejecutius?
¿Qué debe hacer la Gerència de Recursos cuando el ejercicio de derechos afecta a diferentes Responsables Ejecutius?
Signup and view all the answers
¿Quién es responsable de tramitar los requerimientos de información de la Autoridad Catalana de Protección de Datos?
¿Quién es responsable de tramitar los requerimientos de información de la Autoridad Catalana de Protección de Datos?
Signup and view all the answers
¿A quién debe ser elevada la propuesta de respuesta elaborada por el Referent tras el requerimiento?
¿A quién debe ser elevada la propuesta de respuesta elaborada por el Referent tras el requerimiento?
Signup and view all the answers
¿Qué acción debe tomar el Delegado de Protección de Datos al recibir la respuesta elaborada?
¿Qué acción debe tomar el Delegado de Protección de Datos al recibir la respuesta elaborada?
Signup and view all the answers
¿Qué sucede si la persona interesada considera que no ha recibido una respuesta satisfactoria?
¿Qué sucede si la persona interesada considera que no ha recibido una respuesta satisfactoria?
Signup and view all the answers
¿Qué debe incluir la respuesta elaborada por el Referent al requerimiento de información?
¿Qué debe incluir la respuesta elaborada por el Referent al requerimiento de información?
Signup and view all the answers
¿Cuál es el propósito principal de la celeridad en la comunicación de requerimientos por los Responsables Ejecutius?
¿Cuál es el propósito principal de la celeridad en la comunicación de requerimientos por los Responsables Ejecutius?
Signup and view all the answers
Study Notes
### Necesidad Protección Datos Personales
- La Directiva 95/46/CE ya protegía los datos personales, pero la aplicación fragmentada en la Unión Europea ha generado inseguridad jurídica y riesgos para la protección de la privacidad, especialmente en línea
- Las diferencias en la protección de datos en los estados miembros impiden la libre circulación de información personal, generando obstáculos al mercado único europeo y al desarrollo de las empresas.
- Para unificar la protección de datos en la Unión Europea, se necesita un nivel alto y uniforme de protección de los datos personales en todos los estados miembros.
### Garantizar Protección de los Derechos Fundamentales
- La aplicación de las normas de protección de datos debe ser coherente y homogénea en la Unión Europea
- Los estados miembros pueden mantener o adoptar disposiciones nacionales para especificar con mayor detalle la aplicación de las normas en el Reglamento, especialmente cuando se trata de cumplir con una obligación legal, una misión de interés público o en el ejercicio de poderes públicos.
- La Unión Europea debe establecer condiciones armonizadas para la protección de datos relativos a la salud.
- El Derecho de la Unión Europea o de los estados miembros debe establecer medidas específicas y adecuadas para proteger los datos personales de las personas físicas.
- Los estados miembros pueden establecer condiciones adicionales, incluyendo limitaciones, con respecto al tratamiento de datos genéticos, biométricos o de salud, pero no deben impedir la libre circulación de datos personales entre los estados miembros.
### Tratamiento de datos personales para la salud pública
- El tratamiento de categorías especiales de datos personales, sin el consentimiento, puede ser necesario por razones de interés público en el ámbito de la salud pública.
- El tratamiento debe estar sujeto a medidas adecuadas y específicas para proteger los derechos y libertades de las personas físicas.
- "Salud pública" se define como todos los elementos relacionados con la salud, incluyendo el estado de salud, las necesidades de atención médica, los recursos asignados a la salud pública, el acceso a la salud y los gastos y financiación de la salud.
- El tratamiento de datos de salud por razones de interés público no permite que terceros, como empresas, compañías de seguros o entidades bancarias, los utilicen para otros fines.
### Protección frente a decisiones automatizadas
- Las personas deben tener derecho a no ser objeto de decisiones automatizadas que puedan tener efectos jurídicos o afectarles significativamente.
- Este tipo de tratamiento incluye la elaboración de perfiles, que evalúa aspectos personales de una persona física, para analizar o predecir su comportamiento.
- Se permiten las decisiones basadas en el tratamiento automatizado si están autorizadas por el Derecho de la Unión o de los estados miembros, por ejemplo para el control y prevención del fraude o para garantizar la seguridad de un servicio.
- En estos casos, el tratamiento debe contar con garantías apropiadas, como informar al interesado, permitir la intervención humana, dar la oportunidad de expresar su punto de vista, recibir una explicación de la decisión y poder impugnarla.
### Medidas técnicas y organizativas
- La protección de los derechos y libertades de las personas físicas con respecto al tratamiento de datos personales requiere medidas técnicas y organizativas apropiadas para garantizar el cumplimiento del Reglamento.
- El responsable del tratamiento debe adoptar políticas internas y aplicar medidas que cumplan con los principios de protección de datos desde el diseño, incluyendo la reducción al mínimo del tratamiento de datos, la seudonimización de los datos y la transparencia en las funciones y el tratamiento de datos.
- Para garantizar el cumplimiento del Reglamento, el responsable del tratamiento debe recurrir a encargados que ofrezcan suficientes garantías de seguridad y fiabilidad, como adherence a códigos de conducta o mecanismos de certificación.
- Las actividades del encargado deben regirse por un contrato u otro acto jurídico que defina el objeto y la duración del tratamiento, la naturaleza y fines del tratamiento, el tipo de datos personales y las categorías de interesados.
- Una vez finalizado el tratamiento, el encargado debe devolver o suprimir los datos personales, salvo que el Derecho de la Unión o de los estados miembros obligue a conservar los datos.
- El responsable o el encargado del tratamiento debe mantener registros de las actividades de tratamiento bajo su responsabilidad para facilitar la supervisión de las operaciones de tratamiento.
Protección de Datos Personales en la Unión Europea
-
Objetivo principal: Garantizar un nivel coherente de protección de datos personales en toda la Unión Europea, evitando divergencias que dificulten la libre circulación de datos dentro del mercado interior.
-
Reglamento aplica a: Personas físicas, independientemente de su nacionalidad o lugar de residencia.
-
Exclusión: No regula el tratamiento de datos personales relativos a personas jurídicas (empresas), con excepción del nombre, forma jurídica y datos de contacto.
-
Definición de Datos Personales: Incluye información que puede identificar a una persona, considerando medios y tecnologías disponibles.
-
Información anónima: El Reglamento no se aplica a datos anónimos, incluyendo aquellos convertidos en anónimos.
-
Datos de personas fallecidas: El tratamiento de estos datos es competencia de los Estados miembros.
-
seudonimización: La seudonimización puede reducir riesgos para los interesados, pero no excluye otras medidas de protección de datos.
-
Consentimiento: Debe ser libre, específico, informado y unívoco. El silencio, las casillas premarcadas o la inacción no constituyen consentimiento.
-
Consentimiento para investigación científica: Se permite el consentimiento para áreas generales de investigación, respetando normas éticas.
-
Datos genéticos: Incluye datos personales relacionados con características genéticas, sean heredadas o adquiridas.
-
Datos de salud: Incluye todos los datos que revelen el estado de salud físico o mental pasado, presente o futuro.
-
Interés legítimo: Se considera un interés legítimo del responsable del tratamiento la transmisión de información a la autoridad competente sobre posibles delitos o amenazas a la seguridad pública.
-
Categorías especiales de datos: Los datos sensibles, como el origen racial o étnico, requieren protección adicional.
-
Tratamiento de fotografías: No se les considera automáticamente categorías especiales de datos, solo si se usan con medios técnicos que permitan la identificación única de una persona.
-
Derecho al olvido: El interesado puede solicitar la supresión de datos publicados en internet, incluyendo la eliminación de enlaces o copias.
-
Limitación del tratamiento: Se refiere a la posibilidad de trasladar temporalmente los datos, impedir el acceso a ellos o eliminarlos temporalmente de un sitio web.
Tratamiento de Datos Personales
- Los responsables del tratamiento deben establecer plazos para la supresión o revisión periódica de los datos personales, asegurando que no se conserven más tiempo del necesario.
- Los datos personales deben ser tratados de manera confidencial y segura, con medidas para evitar el acceso o uso no autorizado.
Bases Legales para el Tratamiento
- El tratamiento de datos personales debe basarse en el consentimiento del interesado o en una base legítima establecida por la legislación, como el cumplimiento de obligaciones legales, la ejecución de un contrato o la toma de medidas a petición del interesado.
- La base jurídica debe ser clara, precisa y previsible para sus destinatarios.
Consentimiento
- Si el tratamiento se realiza con el consentimiento del interesado, el responsable debe poder demostrar que éste ha dado su consentimiento al tratamiento.
- El consentimiento debe ser válido durante un período de tiempo específico y el interesado debe tener derecho a retirarlo en cualquier momento.
Tratamiento Ulterior
- El tratamiento ulterior de los datos personales debe ser compatible con el fin de la recogida inicial de los datos.
- El responsable del tratamiento debe tener en cuenta, entre otras cosas, la relación entre los fines del tratamiento original y ulterior, el contexto de la recogida de los datos y las expectativas razonables del interesado.
- Si el interesado dio su consentimiento o el tratamiento se basa en el Derecho de la Unión o de los Estados miembros, el responsable puede tratar los datos con independencia de la compatibilidad de los fines.
Derecho a la Supresión
- El interesado tiene derecho a la supresión de sus datos personales, excepto cuando los datos son necesarios para la ejecución de un contrato o para el cumplimiento de obligaciones legales.
- El interesado también tiene derecho a que sus datos personales se transmitan directamente de un responsable a otro.
Derecho a Oponerse
- El interesado tiene derecho a oponerse al tratamiento de sus datos personales en determinadas circunstancias, como cuando el tratamiento se basa en intereses legítimos del responsable o de un tercero.
- El responsable debe demostrar que sus intereses legítimos imperiosos prevalecen sobre los derechos del interesado.
Mercadotecnia Directa
- El interesado tiene derecho a oponerse al tratamiento de sus datos para fines de mercadotecnia directa, incluyendo la elaboración de perfiles relacionada con dicha mercadotecnia.
Toma de Decisiones Automatizadas
- El interesado tiene derecho a no ser objeto de una decisión que se base únicamente en el tratamiento automatizado y que pueda producir efectos legales o afectarle significativamente.
- Este derecho no se aplica a decisiones autorizadas por la legislación, como las realizadas para prevenir el fraude o garantizar la seguridad de un servicio.
- En cualquier caso, el interesado tiene derecho a la intervención humana, a expresar su punto de vista, a recibir una explicación de la decisión y a impugnarla.
Representante en la Unión Europea
- Los responsables o encargados del tratamiento no establecidos en la Unión Europea que tratan datos de personas que residen en la Unión deben designar un representante en la Unión, a menos que el tratamiento sea ocasional y no implique el tratamiento a gran escala de categorías especiales de datos o datos relacionados con condenas e infracciones penales.
- El representante debe actuar por cuenta del responsable o encargado y cooperar con las autoridades de control para garantizar el cumplimiento del Reglamento General de Protección de Datos.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Description
Este quiz aborda la necesidad de una protección uniforme de los datos personales en la Unión Europea. Se examinan las implicaciones de la Directiva 95/46/CE y los obstáculos que presentan las diferencias entre estados miembros. Además, se discute la importancia de garantizar los derechos fundamentales en la aplicación de las normas de protección de datos.