Protección de Datos Personales en la UE
162 Questions
0 Views

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to lesson

Podcast

Play an AI-generated podcast conversation about this lesson

Questions and Answers

¿Cuál de las siguientes afirmaciones respecto al tratamiento de datos personales de salud es correcta?

  • Los Estados miembros pueden imponer condiciones adicionales para el tratamiento de datos de salud. (correct)
  • No se permite el tratamiento de datos de salud para fines de interés público.
  • El consentimiento del interesado es la única forma de tratar datos de salud.
  • El tratamiento de datos de salud no requiere ninguna medida de protección.
  • ¿Qué define el término 'salud pública' según el Reglamento mencionado?

  • El acceso a tratamientos médicos con costo mínimo.
  • La regulación de las ganancias en el sector salud.
  • Solo el estado de salud de los individuos.
  • Todos los elementos relacionados con la salud de la población. (correct)
  • ¿Qué se requiere para el tratamiento de categorías especiales de datos personales sin el consentimiento del interesado?

  • Condiciones de interés privado.
  • Un convenio internacional que lo respalde.
  • Una autorización del empresario responsable.
  • Razones de interés público en el ámbito de la salud pública. (correct)
  • ¿Qué limitación se establece sobre el tratamiento de datos relativos a la salud por terceros?

    <p>No pueden tratarse con fines ajenos a la salud pública.</p> Signup and view all the answers

    ¿Cuál es uno de los elementos que debe incluir la definición de salud pública?

    <p>Los recursos asignados a la asistencia sanitaria.</p> Signup and view all the answers

    ¿Qué aspecto se ha de proteger al tratar datos de salud de acuerdo con el Reglamento?

    <p>Los derechos y libertades de las personas físicas.</p> Signup and view all the answers

    ¿Qué tipo de datos personales requiere medidas específicas para su tratamiento?

    <p>Datos genéticos, biométricos y de salud.</p> Signup and view all the answers

    ¿Qué debe garantizar el Derecho de la Unión o de los Estados miembros para el tratamiento de datos personales?

    <p>Protección de los derechos y datos personales de las personas.</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones describe mejor la situación de la protección de datos en la Unión?

    <p>Existen riesgos importantes para la protección de los datos personales, especialmente en línea.</p> Signup and view all the answers

    ¿Qué puede dificultar la libre circulación de datos personales en la Unión?

    <p>Las divergencias en la ejecución y aplicación de la Directiva 95/46/CE.</p> Signup and view all the answers

    ¿Qué implica el derecho a la protección de datos de carácter personal en la Unión?

    <p>Un nivel uniforme y elevado de protección en todos los Estados miembros.</p> Signup and view all the answers

    ¿Qué pueden hacer los Estados miembros en relación con el tratamiento de datos para el cumplimiento de una obligación legal?

    <p>Adoptar disposiciones nacionales para especificar la aplicación de las normas.</p> Signup and view all the answers

    ¿Qué se busca evitar con la implementación de la Directiva 95/46/CE?

    <p>La fragmentación en la aplicación de la protección de datos.</p> Signup and view all the answers

    ¿Por qué es necesario un nivel adecuado de protección en el tratamiento de datos personales?

    <p>Para garantizar la competencia y el ejercicio de actividades económicas.</p> Signup and view all the answers

    La aplicación de las normas de protección de datos en la Unión Europea debe ser...

    <p>Coherente y homogénea entre los Estados miembros.</p> Signup and view all the answers

    ¿Cuál es uno de los principales objetivos de garantizar la protección de datos personales en la Unión?

    <p>Eliminar los obstáculos a la circulación de datos personales.</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones es correcta respecto al tratamiento automatizado de datos personales?

    <p>Las decisiones automatizadas pueden afectar significativamente al interesado.</p> Signup and view all the answers

    ¿Qué derecho NO se menciona como parte de las garantías apropiadas para el interesado?

    <p>Derecho a recibir compensación económica.</p> Signup and view all the answers

    ¿En qué caso se puede permitir una decisión basada en el tratamiento automatizado?

    <p>Cuando se autoriza expresamente por la legislación de la Unión Europea.</p> Signup and view all the answers

    ¿Qué tipo de datos pueden ser analizados mediante la elaboración de perfiles?

    <p>Datos personales sobre la situación económica y salud del interesado.</p> Signup and view all the answers

    Cuál de las siguientes afirmaciones sobre la denegación automática de solicitudes es incorrecta?

    <p>No puede causar efectos jurídicos en el interesado.</p> Signup and view all the answers

    ¿Cuál de las siguientes situaciones permite el uso de decisiones automatizadas?

    <p>Cuando se cuenta con el consentimiento explícito del interesado.</p> Signup and view all the answers

    ¿Qué consecuencias puede tener una medida que evalúe aspectos personales del interesado?

    <p>Puede afectar la capacidad del interesado para acceder a servicios.</p> Signup and view all the answers

    ¿Cómo se define la elaboración de perfiles según el contenido?

    <p>Elaboración de datos que analizan el rendimiento en el trabajo.</p> Signup and view all the answers

    ¿Cuál es la finalidad principal de evaluar el riesgo en el tratamiento de datos?

    <p>Demostrar el cumplimiento de las normativas.</p> Signup and view all the answers

    ¿Qué aspectos deben considerarse al evaluar el riesgo relacionado con el tratamiento de datos?

    <p>Orígenes de los datos tratados y su gravedad.</p> Signup and view all the answers

    ¿Cuáles son medidas apropiadas para garantizar la protección de datos personales?

    <p>Adopción de medidas técnicas y organizativas adecuadas.</p> Signup and view all the answers

    ¿Qué tipo de buenas prácticas se pueden identificar para mitigar el riesgo en el tratamiento de datos?

    <p>Códigos de conducta y certificaciones aprobadas.</p> Signup and view all the answers

    ¿Qué implica el principio de 'protección de datos desde el diseño'?

    <p>Incluir la protección de datos como un estándar desde el inicio de los proyectos.</p> Signup and view all the answers

    ¿Qué puede hacer el Comité en relación con las operaciones de tratamiento de datos?

    <p>Emitir directrices sobre operaciones que no supongan alto riesgo.</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones sobre la seudonimización es correcta?

    <p>Se utiliza para minimizar el riesgo asociado al tratamiento de datos.</p> Signup and view all the answers

    ¿Qué medidas pueden ser suficientes para afrontar riesgos considerados improbables?

    <p>Tomar medidas proporcionales al nivel de riesgo evaluado.</p> Signup and view all the answers

    ¿Cuáles son las características que deben ofrecer los encargados para garantizar el cumplimiento del Reglamento?

    <p>Todos los anteriores</p> Signup and view all the answers

    ¿Qué tipo de acuerdo debe existir entre el responsable y el encargado del tratamiento?

    <p>Un contrato o acto jurídico vinculante</p> Signup and view all the answers

    ¿Qué debe hacer el encargado una vez finalizado el tratamiento por cuenta del responsable?

    <p>Devolver o suprimir los datos personales</p> Signup and view all the answers

    ¿Qué elementos puede incluir un contrato entre el responsable y el encargado?

    <p>La duración del tratamiento y el tipo de datos</p> Signup and view all the answers

    ¿Qué obligación tienen los responsables y encargados en relación a la autoridad de control?

    <p>Compartir sus registros de actividades bajo solicitud</p> Signup and view all the answers

    ¿Cómo puede servir la adhesión del encargado a un código de conducta aprobado?

    <p>Como prueba de cumplimiento de las obligaciones</p> Signup and view all the answers

    ¿Qué se exige a los encargados respecto al tratamiento de datos personales?

    <p>Que cumplan con un mecanismo de certificación aprobado</p> Signup and view all the answers

    ¿Cuál es un requisito de los registros de actividades de tratamiento?

    <p>Deben ser accesibles para la autoridad de control</p> Signup and view all the answers

    ¿Qué aspecto es fundamental para garantizar la libre circulación de datos personales en la Unión?

    <p>Establecer un reglamento que ofrezca seguridad jurídica y transparencia</p> Signup and view all the answers

    ¿Cómo se aplica la protección otorgada por el reglamento a las personas físicas?

    <p>Independientemente de su nacionalidad o lugar de residencia</p> Signup and view all the answers

    ¿Qué consideración específica se hace para las microempresas y pymes en relación con el reglamento?

    <p>Se les permiten excepciones en la llevanza de registros</p> Signup and view all the answers

    ¿Cuál es el objetivo principal de la supervisión del tratamiento de datos personales en los Estados miembros?

    <p>Asegurar sanciones equivalentes y cooperación efectiva entre autoridades de control</p> Signup and view all the answers

    ¿Qué tipo de entidades no regula el presente reglamento en relación con el tratamiento de datos personales?

    <p>Personas jurídicas, como empresas</p> Signup and view all the answers

    Para cuál de las siguientes no se considera pertinente el reglamento en materia de protección de datos personales?

    <p>El tratamiento de datos relacionados con personas jurídicas</p> Signup and view all the answers

    ¿Qué se busca evitar con la implementación de un reglamento único en el tratamiento de datos personales?

    <p>La heterogeneidad en el tratamiento de datos en Europa</p> Signup and view all the answers

    ¿Qué disposición especial se proporciona en el reglamento para las microempresas y pequeñas y medianas empresas?

    <p>Una serie de excepciones en materia de llevanza de registros</p> Signup and view all the answers

    ¿Qué elemento se debe considerar al evaluar la probabilidad de que se utilicen medios para identificar a una persona física?

    <p>Los costos y el tiempo necesarios para la identificación</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones es verdadera respecto a la información anónima?

    <p>La información anónima puede ser utilizada para fines estadísticos</p> Signup and view all the answers

    ¿Qué condición permite incentivar la aplicación de la seudonimización en el tratamiento de datos personales?

    <p>La posibilidad de un análisis general por el responsable del tratamiento</p> Signup and view all the answers

    ¿Qué aspecto se excluye de la aplicación del presente Reglamento?

    <p>El tratamiento de datos personales de personas fallecidas</p> Signup and view all the answers

    ¿Cuál es la principal finalidad de aplicar la seudonimización a los datos personales?

    <p>Reducir los riesgos y ayudar en el cumplimiento de obligaciones</p> Signup and view all the answers

    El Reglamento menciona que se deben tener en cuenta tanto los avances tecnológicos como:

    <p>Los factores objetivos en la identificación de personas</p> Signup and view all the answers

    ¿Qué debe garantizar el responsable del tratamiento al aplicar medidas de seudonimización?

    <p>Mantenimiento de la información adicional para atribución</p> Signup and view all the answers

    ¿Cuál es un factor clave que NO se considera para determinar si una persona es identificable?

    <p>La edad de la persona</p> Signup and view all the answers

    ¿Qué se debe garantizar en relación con la información del interesado sobre sus derechos?

    <p>La aplicación de principios establecidos</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones sobre el tratamiento de datos sensibles es correcta?

    <p>El tratamiento de datos sensibles puede conllevar riesgos significativos</p> Signup and view all the answers

    ¿Qué se entiende por 'interés legítimo' en el contexto del tratamiento de datos?

    <p>Notificar malas prácticas por parte del responsable del tratamiento</p> Signup and view all the answers

    ¿Qué prohibición se establece respecto al tratamiento de datos personales?

    <p>Transmitir datos si existe una obligación de secreto</p> Signup and view all the answers

    ¿Cómo se consideran las fotografías en relación con el tratamiento de datos personales?

    <p>Pueden ser datos sensibles si permiten identificación unívoca</p> Signup and view all the answers

    ¿Qué implicación tiene el uso del término 'origen racial' en el Reglamento?

    <p>Eliminación de la clasificación de razas</p> Signup and view all the answers

    ¿Qué aspecto debe tener en cuenta el responsable del tratamiento al manejar datos sensibles?

    <p>Posibles riesgos para derechos fundamentales</p> Signup and view all the answers

    ¿Qué derecho tienen los interesados en relación con el tratamiento de sus datos?

    <p>Derecho a la oposición al tratamiento de sus datos</p> Signup and view all the answers

    Qué situaciones no constituyen consentimiento en el tratamiento de datos personales?

    <p>Silencio o inacción del interesado.</p> Signup and view all the answers

    ¿Qué aspecto es esencial para el consentimiento otorgado por el interesado en tratamientos de datos con múltiples fines?

    <p>Deberá proporcionarse consentimiento para cada fin específico.</p> Signup and view all the answers

    ¿Cuál de las siguientes definiciones se aplica a los datos genéticos?

    <p>Datos personales obtenidos de análisis biológicos.</p> Signup and view all the answers

    Respecto a los datos relativos a la salud, ¿cuál de las siguientes afirmaciones es un error común?

    <p>Sólo son válidos si sólo se refieren a enfermedades incurables.</p> Signup and view all the answers

    ¿Qué se requiere para el consentimiento en tratamientos de datos que involucren investigación científica?

    <p>El interesado debe poder dar consentimiento solo para áreas específicas.</p> Signup and view all the answers

    ¿Cuál de las siguientes características debe tener la solicitud de consentimiento si se hace electrónicamente?

    <p>Debe ser clara, concisa y no interferir con el servicio.</p> Signup and view all the answers

    ¿Qué característica no se menciona en la definición de datos genéticos?

    <p>Detalles sobre la salud mental de la persona.</p> Signup and view all the answers

    En el contexto de la investigación científica, ¿cuál es un aspecto crucial que debe respetarse al obtener consentimiento?

    <p>Las normas éticas reconocidas para la investigación científica deben ser respetadas.</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones describe mejor el derecho de supresión de datos personales?

    <p>Los interesados pueden ejercer este derecho aunque ya no sean considerados niños.</p> Signup and view all the answers

    ¿Qué condiciones permiten la retención de datos personales tras una solicitud de supresión?

    <p>Si la retención es necesaria para la defensa de reclamaciones.</p> Signup and view all the answers

    ¿Qué debe hacer el responsable del tratamiento cuando se solicita la supresión de datos?

    <p>Contactar a todos los responsables que estén tratando los datos para que también los eliminen.</p> Signup and view all the answers

    ¿Cuál de las siguientes opciones describe un método para limitar el tratamiento de datos personales?

    <p>Impedir el acceso a ciertos usuarios a datos específicos.</p> Signup and view all the answers

    ¿Qué medida es considerada razonable para informar sobre la solicitud de supresión a otros responsables del tratamiento?

    <p>Usar un protocolo técnico conforme a la tecnología disponible.</p> Signup and view all the answers

    En caso de que un interesado decida suprimir sus datos personales, ¿cuál es una de las excepciones a esta acción?

    <p>Los datos utilizados para fines de archivo histórico.</p> Signup and view all the answers

    ¿Qué deben considerar los responsables al tomar decisiones sobre el tratamiento de datos personales?

    <p>Los riesgos asociados y los derechos del interesado.</p> Signup and view all the answers

    ¿Cuál es un factor clave en la implementación del 'derecho al olvido'?

    <p>La responsabilidad de todos los que tratan datos a informar sobre la supresión.</p> Signup and view all the answers

    ¿Bajo qué condiciones puede el interesado solicitar la supresión de sus datos personales sin comprometer la ejecución de un contrato?

    <p>Cuando los datos no son necesarios para el cumplimiento de una obligación legal.</p> Signup and view all the answers

    ¿Quién debe demostrar que los intereses legítimos prevalecen sobre los derechos del interesado en el tratamiento de sus datos personales?

    <p>El responsable del tratamiento.</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones describe mejor el derecho del interesado en relación a la mercadotecnia directa?

    <p>El interesado puede oponerse en cualquier momento y sin coste alguno.</p> Signup and view all the answers

    ¿Qué derecho tiene el interesado respecto a la transmisión de sus datos personales entre responsables del tratamiento?

    <p>Tiene el derecho de que los datos se transmitan directamente si es técnicamente posible.</p> Signup and view all the answers

    ¿Qué debe hacerse al comunicar el derecho de oposición al interesado en el tratamiento de sus datos personales?

    <p>Ser presentado sin coste alguno y de manera clara y explícita.</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones describe mejor la compatibilidad del tratamiento ulterior de datos personales?

    <p>El tratamiento ulterior debe ser evaluado en función del contexto y expectativas razonables del interesado.</p> Signup and view all the answers

    ¿Qué elemento es fundamental para determinar la compatibilidad del tratamiento ulterior con el tratamiento original?

    <p>El contexto en el cual se recogieron los datos.</p> Signup and view all the answers

    ¿Cuál de los siguientes aspectos no se considera al evaluar la licitud del tratamiento ulterior?

    <p>Las implicaciones financieras para el responsable.</p> Signup and view all the answers

    ¿Cuál es la responsabilidad del encargado del tratamiento al finalizar su tarea?

    <p>Informar al responsable sobre cualquier incumplimiento</p> Signup and view all the answers

    ¿Cuándo está facultado un responsable del tratamiento para realizar el tratamiento ulterior de los datos personales?

    <p>Si el tratamiento se basa en una necesidad y proporcionalidad en una sociedad democrática.</p> Signup and view all the answers

    ¿Cuál de los siguientes aspectos es esencial para asegurar la seguridad y confidencialidad de los datos personales?

    <p>Medidas razonables para prevenir accesos no autorizados</p> Signup and view all the answers

    Para que el tratamiento de datos personales sea lícito, ¿qué es necesario obtener del interesado?

    <p>Consentimiento explícito</p> Signup and view all the answers

    ¿Cuál de las siguientes opciones sobre los fines de investigación científica es correcta en relación con el tratamiento de datos personales?

    <p>Se consideran como operaciones de tratamiento lícitas compatibles.</p> Signup and view all the answers

    ¿Qué relación debe existir entre los fines del tratamiento original y el tratamiento ulterior según el contenido?

    <p>Deben tener alguna relación para evaluarse como compatibles.</p> Signup and view all the answers

    ¿Qué característica debe tener una base legal o medida legislativa según el reglamento?

    <p>Debe ser clara y predecible para sus destinatarios</p> Signup and view all the answers

    Al evaluar la ley aplicable para el tratamiento de datos personales, ¿qué se debe considerar?

    <p>Las leyes de la Unión Europea y de los Estados miembros.</p> Signup and view all the answers

    En caso de tratar datos sin el consentimiento del interesado, ¿qué alternativa es válida según el reglamento?

    <p>Obligación legal aplicable</p> Signup and view all the answers

    ¿Cuál es uno de los principios que debe considerar el responsable del tratamiento en relación a los datos personales?

    <p>Garantizar que los datos sean exactos y rectificados</p> Signup and view all the answers

    ¿Cuál de los siguientes considera el responsable del tratamiento al evaluar el tratamiento ulterior?

    <p>Las consecuencias para los interesados del tratamiento ulterior previsto.</p> Signup and view all the answers

    ¿Cuál es la obligación del responsable del tratamiento respecto a la demostración del consentimiento?

    <p>Debe recoger pruebas tangibles del consentimiento</p> Signup and view all the answers

    ¿Qué aspecto deben cumplir las medidas de seguridad al tratar datos personales?

    <p>Ser adecuadas, relativas a los riesgos potenciales</p> Signup and view all the answers

    ¿Qué debe incluir el tratamiento automatizado de datos para garantizar adecuadamente los derechos del interesado?

    <p>La posibilidad de intervención humana</p> Signup and view all the answers

    ¿En qué situación se puede permitir decisiones automatizadas basadas en el tratamiento de datos personales?

    <p>Cuando está autorizado por la legislación aplicable</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones sobre la elaboración de perfiles en el tratamiento de datos es correcta?

    <p>Puede tener efectos jurídicos en el interesado</p> Signup and view all the answers

    ¿Qué condición exime al responsable del tratamiento de designar a un representante en la Unión?

    <p>El tratamiento es ocasional y no implica gran escala.</p> Signup and view all the answers

    ¿Cuál es la función principal del representante designado por el responsable del tratamiento?

    <p>Representar al responsable ante las autoridades de control.</p> Signup and view all the answers

    ¿Cuál es uno de los efectos significativos que puede tener una decisión automatizada sobre el interesado?

    <p>Afectar negativamente a la situación económica del interesado</p> Signup and view all the answers

    Además del consentimiento del interesado, ¿qué otro requisito se menciona para permitir la elaboración de perfiles?

    <p>Cumplimiento de regulaciones de control y prevención</p> Signup and view all the answers

    ¿Qué responsabilidad sigue vigente aún después de designar un representante?

    <p>El responsable mantiene la responsabilidad sobre el tratamiento.</p> Signup and view all the answers

    ¿Qué aspecto se considera al determinar si se debe designar un representante?

    <p>La naturaleza y contexto del tratamiento de datos.</p> Signup and view all the answers

    ¿Qué derecho tiene el interesado en relación con las decisiones que le afecten significativamente?

    <p>Derecho a obtener información específica sobre el tratamiento</p> Signup and view all the answers

    ¿Qué tipo de decisiones no deben estar basadas únicamente en el tratamiento automatizado de datos personales?

    <p>Decisiones que tienen efectos jurídicos significativos</p> Signup and view all the answers

    ¿Qué características debe tener el representante designado?

    <p>Debe estar sujeto a medidas coercitivas por incumplimiento.</p> Signup and view all the answers

    ¿Cuál de las siguientes medidas es importante para proteger al interesado cuando se realizan evaluaciones automatizadas?

    <p>Proporcionar una explicación de la decisión tomada</p> Signup and view all the answers

    ¿Qué situaciones hacen improbable que se requiera un representante para el tratamiento de datos?

    <p>El tratamiento es puntual y no conlleva riesgos significativos.</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones es correcta sobre el mandato del representante?

    <p>El mandato debe ser expreso y por escrito.</p> Signup and view all the answers

    ¿Qué implica el incumplimiento de la designación del representante en el tratamiento de datos?

    <p>Puede resultar en sanciones para el responsable o encargado.</p> Signup and view all the answers

    ¿Cuál es la función principal del Responsable Ejecutivo de Tratament?

    <p>Garantizar el cumplimiento de las obligaciones legales y reglamentarias en su área.</p> Signup and view all the answers

    ¿Qué acción debe realizar el Responsable Ejecutivo de Tractament respecto a los datos personales?

    <p>Establecer acuerdos de coresponsabilitat con otros responsables.</p> Signup and view all the answers

    ¿Qué implica la responsabilidad del Responsable Ejecutivo de Tractament sobre los nuevos tratamientos de datos?

    <p>Debe garantizar que se cumplan los requisitos legales en todos los casos.</p> Signup and view all the answers

    ¿Cuál de las siguientes acciones es responsable el Responsable Ejecutivo de Tractament al gestionar el acceso a datos personales?

    <p>Formalizar acuerdos de tratamiento para acceso a terceros de acuerdo con la normativa.</p> Signup and view all the answers

    ¿Qué deben establecer las medidas organizativas y técnicas que el Responsable Ejecutivo de Tractament debe implantar?

    <p>Mecanismos de seguimiento que deben ser informados por los órganos competentes.</p> Signup and view all the answers

    ¿Qué consideración importante debe tener el Responsable Ejecutivo al tratar datos de carácter personal?

    <p>La evaluación de riesgos que puedan afectar a los derechos y libertades de las personas.</p> Signup and view all the answers

    ¿Cómo debe el Responsable Ejecutivo de Tractament actuar con respecto a las políticas de seguridad?

    <p>Actuar de conformidad con las políticas de seguridad aprobadas.</p> Signup and view all the answers

    ¿Qué responsabilidad específica tiene el Responsable de Tractament en relación con la creación del Registre de Tractaments?

    <p>Es responsable de asegurar la consideración de todos los tratamientos en su área.</p> Signup and view all the answers

    ¿Cuál es uno de los objetivos del documento de evaluación de nuevos tratamientos?

    <p>Determinar la necesidad de una evaluación de impacto</p> Signup and view all the answers

    ¿Qué debe solicitar el Delegado de Protección de Datos a la Direcció dels Serveis Jurídics?

    <p>Un informe sobre la competencia de la Gerència</p> Signup and view all the answers

    ¿Qué información debe recoger el Registre de Tractaments sobre el responsable del tratamiento?

    <p>Responsable y, si escau, corresponsable y Delegat de Protecció de Dades.</p> Signup and view all the answers

    ¿Cuál es una de las finalidades de la inscripción en el Registre de Tractaments?

    <p>Asegurar la transparencia del tratamiento de datos personales.</p> Signup and view all the answers

    ¿Qué ocurre una vez recogida toda la documentación requerida?

    <p>Se emite un informe sobre la adecuación del tratamiento</p> Signup and view all the answers

    ¿Cuál es el procedimiento para modificar un tratamiento de datos ya inscrito?

    <p>Presentar un informe justificativo de la Gerència</p> Signup and view all the answers

    ¿Qué documentación es necesaria para el alta de un nuevo tratamiento de datos?

    <p>Un informe justificatiu de la Gerència i un Document d’avaluació.</p> Signup and view all the answers

    ¿Qué debe hacerse después de emitir la resolución de creación del nuevo tratamiento?

    <p>Inscribir el nuevo tratamiento en el Registre d’Activitats de Tractament</p> Signup and view all the answers

    ¿Qué debe incluir el informe justificativo para el alta de un nuevo tratamiento?

    <p>La proposta de mesures de seguretat i la identificació de afectats.</p> Signup and view all the answers

    ¿Qué categorías de información deben constar en el Registre de Tractaments?

    <p>Categorías de dades personals, categories d’afectats i destinataris.</p> Signup and view all the answers

    ¿Qué informes son necesarios para determinar la viabilidad técnica de un proyecto?

    <p>Informe a l'Institut Municipal d’Informàtica</p> Signup and view all the answers

    ¿Cuál es la duración mínima que debe tener la información pública sobre un nuevo tratamiento?

    <p>10 días</p> Signup and view all the answers

    ¿Qué acción puede llevar a cabo el Delegat de Protecció de Dades en relación al Registre d’Activitats de Tractament?

    <p>Realizar auditorías sobre el cumplimento del registro.</p> Signup and view all the answers

    ¿Qué aspecto se debe incluir en la propuesta de clàusules informatives?

    <p>La duración de tratamiento de datos</p> Signup and view all the answers

    ¿Qué se requiere para la modificación o supresión de un tratamiento en el Registre?

    <p>Informes justificativos adicionales y cumplimiento de procedimientos.</p> Signup and view all the answers

    ¿Cuál de las siguientes afirmaciones sobre las medidas técnicas y organizativas de seguridad es correcta?

    <p>Deben ser descritas, siempre que sea posible, en función del riesgo asociado.</p> Signup and view all the answers

    ¿Cuál es el primer paso en el procedimiento de supresión de un tratamiento de datos ya inscrito?

    <p>Enviar un informe justificativo de la Gerencia.</p> Signup and view all the answers

    ¿Qué debe incluir el informe justificativo al solicitar la supresión del tratamiento de datos?

    <p>Los motivos de la supresión y su impacto en los datos.</p> Signup and view all the answers

    En caso de que la supresión pueda afectar a intereses de terceros, ¿qué es necesario hacer antes de su resolución definitiva?

    <p>Someter la supresión a información pública.</p> Signup and view all the answers

    ¿Qué acción debe realizar el Delegado de Protección de Datos tras recibir una petición de ejercicio de derechos por parte de la ciudadanía?

    <p>Identificar a los Responsables ejecutivos del tratamiento.</p> Signup and view all the answers

    ¿Quién es responsable de llevar a cabo la Avaluació d’Impacte de Protección de Dades una vez se determina su necesidad?

    <p>El Responsable Executiu del Tractament.</p> Signup and view all the answers

    Qué acción debe realizar el Responsable de Seguridad Técnica en caso de una incidencia?

    <p>Documentar la incidencia en el Registro de Incidències.</p> Signup and view all the answers

    ¿Cuál de las siguientes es una consecuencia de la falta de evaluación de impacto en un tratamiento considerado de ‘Alt riesgo’?

    <p>Se podría comprometer la seguridad de los datos registrados.</p> Signup and view all the answers

    Cuál es el papel del Responsable Executiu de Tractament en la resolución de una brecha de seguridad?

    <p>Comprobar la efectividad de las medidas correctivas.</p> Signup and view all the answers

    ¿Qué debe hacer el Responsable Executiu del Tractament luego de realizar la Avaluació d’Impacte?

    <p>Presentar el resultado al Delegat de Protecció de Dades.</p> Signup and view all the answers

    Qué se debe evitar al relatar un incidente y su resolución?

    <p>Repetir las medidas que causaron el incidente.</p> Signup and view all the answers

    ¿Qué se debe hacer una vez identificados los Responsables ejecutivos tras una petición de derechos?

    <p>Remitir la petición a los Referents correspondientes.</p> Signup and view all the answers

    Qué implica el Decret d'Alcaldia sobre las competencias de los Responsables Executius de Tractament?

    <p>Delegar competencias para manejar directamente los tratamientos de datos.</p> Signup and view all the answers

    Qué debe hacerse con los tratamientos ya existentes en relación al RGPD?

    <p>Incorporarlos al Registre de Tractaments adecuándolos a los nuevos requerimientos.</p> Signup and view all the answers

    ¿Cuál es el plazo máximo para que el Delegado de Protección de Datos responda a la persona interesada tras recibir su petición?

    <p>Dos meses</p> Signup and view all the answers

    ¿Qué debe hacer la Gerència de Recursos cuando el ejercicio de derechos afecta a diferentes Responsables Ejecutius?

    <p>Coordinar la respuesta con el Delegado de Protección de Datos</p> Signup and view all the answers

    ¿Quién es responsable de tramitar los requerimientos de información de la Autoridad Catalana de Protección de Datos?

    <p>El Referent de la Gerència afectada</p> Signup and view all the answers

    ¿A quién debe ser elevada la propuesta de respuesta elaborada por el Referent tras el requerimiento?

    <p>Al Responsable Ejecutivo de Tractament</p> Signup and view all the answers

    ¿Qué acción debe tomar el Delegado de Protección de Datos al recibir la respuesta elaborada?

    <p>Notificarla a la autoridad competente</p> Signup and view all the answers

    ¿Qué sucede si la persona interesada considera que no ha recibido una respuesta satisfactoria?

    <p>Puede acudir al Delegado de Protección de Datos antes de presentar una reclamación</p> Signup and view all the answers

    ¿Qué debe incluir la respuesta elaborada por el Referent al requerimiento de información?

    <p>Asesoramiento del Delegado de Protección de Datos y Servicios Jurídicos</p> Signup and view all the answers

    ¿Cuál es el propósito principal de la celeridad en la comunicación de requerimientos por los Responsables Ejecutius?

    <p>Agilizar la respuesta a la Autoridad de control</p> Signup and view all the answers

    Study Notes

    ### Necesidad Protección Datos Personales

    • La Directiva 95/46/CE ya protegía los datos personales, pero la aplicación fragmentada en la Unión Europea ha generado inseguridad jurídica y riesgos para la protección de la privacidad, especialmente en línea
    • Las diferencias en la protección de datos en los estados miembros impiden la libre circulación de información personal, generando obstáculos al mercado único europeo y al desarrollo de las empresas.
    • Para unificar la protección de datos en la Unión Europea, se necesita un nivel alto y uniforme de protección de los datos personales en todos los estados miembros.

    ### Garantizar Protección de los Derechos Fundamentales

    • La aplicación de las normas de protección de datos debe ser coherente y homogénea en la Unión Europea
    • Los estados miembros pueden mantener o adoptar disposiciones nacionales para especificar con mayor detalle la aplicación de las normas en el Reglamento, especialmente cuando se trata de cumplir con una obligación legal, una misión de interés público o en el ejercicio de poderes públicos.
    • La Unión Europea debe establecer condiciones armonizadas para la protección de datos relativos a la salud.
    • El Derecho de la Unión Europea o de los estados miembros debe establecer medidas específicas y adecuadas para proteger los datos personales de las personas físicas.
    • Los estados miembros pueden establecer condiciones adicionales, incluyendo limitaciones, con respecto al tratamiento de datos genéticos, biométricos o de salud, pero no deben impedir la libre circulación de datos personales entre los estados miembros.

    ### Tratamiento de datos personales para la salud pública

    • El tratamiento de categorías especiales de datos personales, sin el consentimiento, puede ser necesario por razones de interés público en el ámbito de la salud pública.
    • El tratamiento debe estar sujeto a medidas adecuadas y específicas para proteger los derechos y libertades de las personas físicas.
    • "Salud pública" se define como todos los elementos relacionados con la salud, incluyendo el estado de salud, las necesidades de atención médica, los recursos asignados a la salud pública, el acceso a la salud y los gastos y financiación de la salud.
    • El tratamiento de datos de salud por razones de interés público no permite que terceros, como empresas, compañías de seguros o entidades bancarias, los utilicen para otros fines.

    ### Protección frente a decisiones automatizadas

    • Las personas deben tener derecho a no ser objeto de decisiones automatizadas que puedan tener efectos jurídicos o afectarles significativamente.
    • Este tipo de tratamiento incluye la elaboración de perfiles, que evalúa aspectos personales de una persona física, para analizar o predecir su comportamiento.
    • Se permiten las decisiones basadas en el tratamiento automatizado si están autorizadas por el Derecho de la Unión o de los estados miembros, por ejemplo para el control y prevención del fraude o para garantizar la seguridad de un servicio.
    • En estos casos, el tratamiento debe contar con garantías apropiadas, como informar al interesado, permitir la intervención humana, dar la oportunidad de expresar su punto de vista, recibir una explicación de la decisión y poder impugnarla.

    ### Medidas técnicas y organizativas

    • La protección de los derechos y libertades de las personas físicas con respecto al tratamiento de datos personales requiere medidas técnicas y organizativas apropiadas para garantizar el cumplimiento del Reglamento.
    • El responsable del tratamiento debe adoptar políticas internas y aplicar medidas que cumplan con los principios de protección de datos desde el diseño, incluyendo la reducción al mínimo del tratamiento de datos, la seudonimización de los datos y la transparencia en las funciones y el tratamiento de datos.
    • Para garantizar el cumplimiento del Reglamento, el responsable del tratamiento debe recurrir a encargados que ofrezcan suficientes garantías de seguridad y fiabilidad, como adherence a códigos de conducta o mecanismos de certificación.
    • Las actividades del encargado deben regirse por un contrato u otro acto jurídico que defina el objeto y la duración del tratamiento, la naturaleza y fines del tratamiento, el tipo de datos personales y las categorías de interesados.
    • Una vez finalizado el tratamiento, el encargado debe devolver o suprimir los datos personales, salvo que el Derecho de la Unión o de los estados miembros obligue a conservar los datos.
    • El responsable o el encargado del tratamiento debe mantener registros de las actividades de tratamiento bajo su responsabilidad para facilitar la supervisión de las operaciones de tratamiento.

    Protección de Datos Personales en la Unión Europea

    • Objetivo principal: Garantizar un nivel coherente de protección de datos personales en toda la Unión Europea, evitando divergencias que dificulten la libre circulación de datos dentro del mercado interior.

    • Reglamento aplica a: Personas físicas, independientemente de su nacionalidad o lugar de residencia.

    • Exclusión: No regula el tratamiento de datos personales relativos a personas jurídicas (empresas), con excepción del nombre, forma jurídica y datos de contacto.

    • Definición de Datos Personales: Incluye información que puede identificar a una persona, considerando medios y tecnologías disponibles.

    • Información anónima: El Reglamento no se aplica a datos anónimos, incluyendo aquellos convertidos en anónimos.

    • Datos de personas fallecidas: El tratamiento de estos datos es competencia de los Estados miembros.

    • seudonimización: La seudonimización puede reducir riesgos para los interesados, pero no excluye otras medidas de protección de datos.

    • Consentimiento: Debe ser libre, específico, informado y unívoco. El silencio, las casillas premarcadas o la inacción no constituyen consentimiento.

    • Consentimiento para investigación científica: Se permite el consentimiento para áreas generales de investigación, respetando normas éticas.

    • Datos genéticos: Incluye datos personales relacionados con características genéticas, sean heredadas o adquiridas.

    • Datos de salud: Incluye todos los datos que revelen el estado de salud físico o mental pasado, presente o futuro.

    • Interés legítimo: Se considera un interés legítimo del responsable del tratamiento la transmisión de información a la autoridad competente sobre posibles delitos o amenazas a la seguridad pública.

    • Categorías especiales de datos: Los datos sensibles, como el origen racial o étnico, requieren protección adicional.

    • Tratamiento de fotografías: No se les considera automáticamente categorías especiales de datos, solo si se usan con medios técnicos que permitan la identificación única de una persona.

    • Derecho al olvido: El interesado puede solicitar la supresión de datos publicados en internet, incluyendo la eliminación de enlaces o copias.

    • Limitación del tratamiento: Se refiere a la posibilidad de trasladar temporalmente los datos, impedir el acceso a ellos o eliminarlos temporalmente de un sitio web.

    Tratamiento de Datos Personales

    • Los responsables del tratamiento deben establecer plazos para la supresión o revisión periódica de los datos personales, asegurando que no se conserven más tiempo del necesario.
    • Los datos personales deben ser tratados de manera confidencial y segura, con medidas para evitar el acceso o uso no autorizado.

    Bases Legales para el Tratamiento

    • El tratamiento de datos personales debe basarse en el consentimiento del interesado o en una base legítima establecida por la legislación, como el cumplimiento de obligaciones legales, la ejecución de un contrato o la toma de medidas a petición del interesado.
    • La base jurídica debe ser clara, precisa y previsible para sus destinatarios.

    Consentimiento

    • Si el tratamiento se realiza con el consentimiento del interesado, el responsable debe poder demostrar que éste ha dado su consentimiento al tratamiento.
    • El consentimiento debe ser válido durante un período de tiempo específico y el interesado debe tener derecho a retirarlo en cualquier momento.

    Tratamiento Ulterior

    • El tratamiento ulterior de los datos personales debe ser compatible con el fin de la recogida inicial de los datos.
    • El responsable del tratamiento debe tener en cuenta, entre otras cosas, la relación entre los fines del tratamiento original y ulterior, el contexto de la recogida de los datos y las expectativas razonables del interesado.
    • Si el interesado dio su consentimiento o el tratamiento se basa en el Derecho de la Unión o de los Estados miembros, el responsable puede tratar los datos con independencia de la compatibilidad de los fines.

    Derecho a la Supresión

    • El interesado tiene derecho a la supresión de sus datos personales, excepto cuando los datos son necesarios para la ejecución de un contrato o para el cumplimiento de obligaciones legales.
    • El interesado también tiene derecho a que sus datos personales se transmitan directamente de un responsable a otro.

    Derecho a Oponerse

    • El interesado tiene derecho a oponerse al tratamiento de sus datos personales en determinadas circunstancias, como cuando el tratamiento se basa en intereses legítimos del responsable o de un tercero.
    • El responsable debe demostrar que sus intereses legítimos imperiosos prevalecen sobre los derechos del interesado.

    Mercadotecnia Directa

    • El interesado tiene derecho a oponerse al tratamiento de sus datos para fines de mercadotecnia directa, incluyendo la elaboración de perfiles relacionada con dicha mercadotecnia.

    Toma de Decisiones Automatizadas

    • El interesado tiene derecho a no ser objeto de una decisión que se base únicamente en el tratamiento automatizado y que pueda producir efectos legales o afectarle significativamente.
    • Este derecho no se aplica a decisiones autorizadas por la legislación, como las realizadas para prevenir el fraude o garantizar la seguridad de un servicio.
    • En cualquier caso, el interesado tiene derecho a la intervención humana, a expresar su punto de vista, a recibir una explicación de la decisión y a impugnarla.

    Representante en la Unión Europea

    • Los responsables o encargados del tratamiento no establecidos en la Unión Europea que tratan datos de personas que residen en la Unión deben designar un representante en la Unión, a menos que el tratamiento sea ocasional y no implique el tratamiento a gran escala de categorías especiales de datos o datos relacionados con condenas e infracciones penales.
    • El representante debe actuar por cuenta del responsable o encargado y cooperar con las autoridades de control para garantizar el cumplimiento del Reglamento General de Protección de Datos.

    Studying That Suits You

    Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

    Quiz Team

    Related Documents

    Description

    Este quiz aborda la necesidad de una protección uniforme de los datos personales en la Unión Europea. Se examinan las implicaciones de la Directiva 95/46/CE y los obstáculos que presentan las diferencias entre estados miembros. Además, se discute la importancia de garantizar los derechos fundamentales en la aplicación de las normas de protección de datos.

    More Like This

    Use Quizgecko on...
    Browser
    Browser