Podcast
Questions and Answers
¿Cuál de las siguientes afirmaciones respecto al tratamiento de datos personales de salud es correcta?
¿Cuál de las siguientes afirmaciones respecto al tratamiento de datos personales de salud es correcta?
- Los Estados miembros pueden imponer condiciones adicionales para el tratamiento de datos de salud. (correct)
- No se permite el tratamiento de datos de salud para fines de interés público.
- El consentimiento del interesado es la única forma de tratar datos de salud.
- El tratamiento de datos de salud no requiere ninguna medida de protección.
¿Qué define el término 'salud pública' según el Reglamento mencionado?
¿Qué define el término 'salud pública' según el Reglamento mencionado?
- El acceso a tratamientos médicos con costo mínimo.
- La regulación de las ganancias en el sector salud.
- Solo el estado de salud de los individuos.
- Todos los elementos relacionados con la salud de la población. (correct)
¿Qué se requiere para el tratamiento de categorías especiales de datos personales sin el consentimiento del interesado?
¿Qué se requiere para el tratamiento de categorías especiales de datos personales sin el consentimiento del interesado?
- Condiciones de interés privado.
- Un convenio internacional que lo respalde.
- Una autorización del empresario responsable.
- Razones de interés público en el ámbito de la salud pública. (correct)
¿Qué limitación se establece sobre el tratamiento de datos relativos a la salud por terceros?
¿Qué limitación se establece sobre el tratamiento de datos relativos a la salud por terceros?
¿Cuál es uno de los elementos que debe incluir la definición de salud pública?
¿Cuál es uno de los elementos que debe incluir la definición de salud pública?
¿Qué aspecto se ha de proteger al tratar datos de salud de acuerdo con el Reglamento?
¿Qué aspecto se ha de proteger al tratar datos de salud de acuerdo con el Reglamento?
¿Qué tipo de datos personales requiere medidas específicas para su tratamiento?
¿Qué tipo de datos personales requiere medidas específicas para su tratamiento?
¿Qué debe garantizar el Derecho de la Unión o de los Estados miembros para el tratamiento de datos personales?
¿Qué debe garantizar el Derecho de la Unión o de los Estados miembros para el tratamiento de datos personales?
¿Cuál de las siguientes afirmaciones describe mejor la situación de la protección de datos en la Unión?
¿Cuál de las siguientes afirmaciones describe mejor la situación de la protección de datos en la Unión?
¿Qué puede dificultar la libre circulación de datos personales en la Unión?
¿Qué puede dificultar la libre circulación de datos personales en la Unión?
¿Qué implica el derecho a la protección de datos de carácter personal en la Unión?
¿Qué implica el derecho a la protección de datos de carácter personal en la Unión?
¿Qué pueden hacer los Estados miembros en relación con el tratamiento de datos para el cumplimiento de una obligación legal?
¿Qué pueden hacer los Estados miembros en relación con el tratamiento de datos para el cumplimiento de una obligación legal?
¿Qué se busca evitar con la implementación de la Directiva 95/46/CE?
¿Qué se busca evitar con la implementación de la Directiva 95/46/CE?
¿Por qué es necesario un nivel adecuado de protección en el tratamiento de datos personales?
¿Por qué es necesario un nivel adecuado de protección en el tratamiento de datos personales?
La aplicación de las normas de protección de datos en la Unión Europea debe ser...
La aplicación de las normas de protección de datos en la Unión Europea debe ser...
¿Cuál es uno de los principales objetivos de garantizar la protección de datos personales en la Unión?
¿Cuál es uno de los principales objetivos de garantizar la protección de datos personales en la Unión?
¿Cuál de las siguientes afirmaciones es correcta respecto al tratamiento automatizado de datos personales?
¿Cuál de las siguientes afirmaciones es correcta respecto al tratamiento automatizado de datos personales?
¿Qué derecho NO se menciona como parte de las garantías apropiadas para el interesado?
¿Qué derecho NO se menciona como parte de las garantías apropiadas para el interesado?
¿En qué caso se puede permitir una decisión basada en el tratamiento automatizado?
¿En qué caso se puede permitir una decisión basada en el tratamiento automatizado?
¿Qué tipo de datos pueden ser analizados mediante la elaboración de perfiles?
¿Qué tipo de datos pueden ser analizados mediante la elaboración de perfiles?
Cuál de las siguientes afirmaciones sobre la denegación automática de solicitudes es incorrecta?
Cuál de las siguientes afirmaciones sobre la denegación automática de solicitudes es incorrecta?
¿Cuál de las siguientes situaciones permite el uso de decisiones automatizadas?
¿Cuál de las siguientes situaciones permite el uso de decisiones automatizadas?
¿Qué consecuencias puede tener una medida que evalúe aspectos personales del interesado?
¿Qué consecuencias puede tener una medida que evalúe aspectos personales del interesado?
¿Cómo se define la elaboración de perfiles según el contenido?
¿Cómo se define la elaboración de perfiles según el contenido?
¿Cuál es la finalidad principal de evaluar el riesgo en el tratamiento de datos?
¿Cuál es la finalidad principal de evaluar el riesgo en el tratamiento de datos?
¿Qué aspectos deben considerarse al evaluar el riesgo relacionado con el tratamiento de datos?
¿Qué aspectos deben considerarse al evaluar el riesgo relacionado con el tratamiento de datos?
¿Cuáles son medidas apropiadas para garantizar la protección de datos personales?
¿Cuáles son medidas apropiadas para garantizar la protección de datos personales?
¿Qué tipo de buenas prácticas se pueden identificar para mitigar el riesgo en el tratamiento de datos?
¿Qué tipo de buenas prácticas se pueden identificar para mitigar el riesgo en el tratamiento de datos?
¿Qué implica el principio de 'protección de datos desde el diseño'?
¿Qué implica el principio de 'protección de datos desde el diseño'?
¿Qué puede hacer el Comité en relación con las operaciones de tratamiento de datos?
¿Qué puede hacer el Comité en relación con las operaciones de tratamiento de datos?
¿Cuál de las siguientes afirmaciones sobre la seudonimización es correcta?
¿Cuál de las siguientes afirmaciones sobre la seudonimización es correcta?
¿Qué medidas pueden ser suficientes para afrontar riesgos considerados improbables?
¿Qué medidas pueden ser suficientes para afrontar riesgos considerados improbables?
¿Cuáles son las características que deben ofrecer los encargados para garantizar el cumplimiento del Reglamento?
¿Cuáles son las características que deben ofrecer los encargados para garantizar el cumplimiento del Reglamento?
¿Qué tipo de acuerdo debe existir entre el responsable y el encargado del tratamiento?
¿Qué tipo de acuerdo debe existir entre el responsable y el encargado del tratamiento?
¿Qué debe hacer el encargado una vez finalizado el tratamiento por cuenta del responsable?
¿Qué debe hacer el encargado una vez finalizado el tratamiento por cuenta del responsable?
¿Qué elementos puede incluir un contrato entre el responsable y el encargado?
¿Qué elementos puede incluir un contrato entre el responsable y el encargado?
¿Qué obligación tienen los responsables y encargados en relación a la autoridad de control?
¿Qué obligación tienen los responsables y encargados en relación a la autoridad de control?
¿Cómo puede servir la adhesión del encargado a un código de conducta aprobado?
¿Cómo puede servir la adhesión del encargado a un código de conducta aprobado?
¿Qué se exige a los encargados respecto al tratamiento de datos personales?
¿Qué se exige a los encargados respecto al tratamiento de datos personales?
¿Cuál es un requisito de los registros de actividades de tratamiento?
¿Cuál es un requisito de los registros de actividades de tratamiento?
¿Qué aspecto es fundamental para garantizar la libre circulación de datos personales en la Unión?
¿Qué aspecto es fundamental para garantizar la libre circulación de datos personales en la Unión?
¿Cómo se aplica la protección otorgada por el reglamento a las personas físicas?
¿Cómo se aplica la protección otorgada por el reglamento a las personas físicas?
¿Qué consideración específica se hace para las microempresas y pymes en relación con el reglamento?
¿Qué consideración específica se hace para las microempresas y pymes en relación con el reglamento?
¿Cuál es el objetivo principal de la supervisión del tratamiento de datos personales en los Estados miembros?
¿Cuál es el objetivo principal de la supervisión del tratamiento de datos personales en los Estados miembros?
¿Qué tipo de entidades no regula el presente reglamento en relación con el tratamiento de datos personales?
¿Qué tipo de entidades no regula el presente reglamento en relación con el tratamiento de datos personales?
Para cuál de las siguientes no se considera pertinente el reglamento en materia de protección de datos personales?
Para cuál de las siguientes no se considera pertinente el reglamento en materia de protección de datos personales?
¿Qué se busca evitar con la implementación de un reglamento único en el tratamiento de datos personales?
¿Qué se busca evitar con la implementación de un reglamento único en el tratamiento de datos personales?
¿Qué disposición especial se proporciona en el reglamento para las microempresas y pequeñas y medianas empresas?
¿Qué disposición especial se proporciona en el reglamento para las microempresas y pequeñas y medianas empresas?
¿Qué elemento se debe considerar al evaluar la probabilidad de que se utilicen medios para identificar a una persona física?
¿Qué elemento se debe considerar al evaluar la probabilidad de que se utilicen medios para identificar a una persona física?
¿Cuál de las siguientes afirmaciones es verdadera respecto a la información anónima?
¿Cuál de las siguientes afirmaciones es verdadera respecto a la información anónima?
¿Qué condición permite incentivar la aplicación de la seudonimización en el tratamiento de datos personales?
¿Qué condición permite incentivar la aplicación de la seudonimización en el tratamiento de datos personales?
¿Qué aspecto se excluye de la aplicación del presente Reglamento?
¿Qué aspecto se excluye de la aplicación del presente Reglamento?
¿Cuál es la principal finalidad de aplicar la seudonimización a los datos personales?
¿Cuál es la principal finalidad de aplicar la seudonimización a los datos personales?
El Reglamento menciona que se deben tener en cuenta tanto los avances tecnológicos como:
El Reglamento menciona que se deben tener en cuenta tanto los avances tecnológicos como:
¿Qué debe garantizar el responsable del tratamiento al aplicar medidas de seudonimización?
¿Qué debe garantizar el responsable del tratamiento al aplicar medidas de seudonimización?
¿Cuál es un factor clave que NO se considera para determinar si una persona es identificable?
¿Cuál es un factor clave que NO se considera para determinar si una persona es identificable?
¿Qué se debe garantizar en relación con la información del interesado sobre sus derechos?
¿Qué se debe garantizar en relación con la información del interesado sobre sus derechos?
¿Cuál de las siguientes afirmaciones sobre el tratamiento de datos sensibles es correcta?
¿Cuál de las siguientes afirmaciones sobre el tratamiento de datos sensibles es correcta?
¿Qué se entiende por 'interés legítimo' en el contexto del tratamiento de datos?
¿Qué se entiende por 'interés legítimo' en el contexto del tratamiento de datos?
¿Qué prohibición se establece respecto al tratamiento de datos personales?
¿Qué prohibición se establece respecto al tratamiento de datos personales?
¿Cómo se consideran las fotografías en relación con el tratamiento de datos personales?
¿Cómo se consideran las fotografías en relación con el tratamiento de datos personales?
¿Qué implicación tiene el uso del término 'origen racial' en el Reglamento?
¿Qué implicación tiene el uso del término 'origen racial' en el Reglamento?
¿Qué aspecto debe tener en cuenta el responsable del tratamiento al manejar datos sensibles?
¿Qué aspecto debe tener en cuenta el responsable del tratamiento al manejar datos sensibles?
¿Qué derecho tienen los interesados en relación con el tratamiento de sus datos?
¿Qué derecho tienen los interesados en relación con el tratamiento de sus datos?
Qué situaciones no constituyen consentimiento en el tratamiento de datos personales?
Qué situaciones no constituyen consentimiento en el tratamiento de datos personales?
¿Qué aspecto es esencial para el consentimiento otorgado por el interesado en tratamientos de datos con múltiples fines?
¿Qué aspecto es esencial para el consentimiento otorgado por el interesado en tratamientos de datos con múltiples fines?
¿Cuál de las siguientes definiciones se aplica a los datos genéticos?
¿Cuál de las siguientes definiciones se aplica a los datos genéticos?
Respecto a los datos relativos a la salud, ¿cuál de las siguientes afirmaciones es un error común?
Respecto a los datos relativos a la salud, ¿cuál de las siguientes afirmaciones es un error común?
¿Qué se requiere para el consentimiento en tratamientos de datos que involucren investigación científica?
¿Qué se requiere para el consentimiento en tratamientos de datos que involucren investigación científica?
¿Cuál de las siguientes características debe tener la solicitud de consentimiento si se hace electrónicamente?
¿Cuál de las siguientes características debe tener la solicitud de consentimiento si se hace electrónicamente?
¿Qué característica no se menciona en la definición de datos genéticos?
¿Qué característica no se menciona en la definición de datos genéticos?
En el contexto de la investigación científica, ¿cuál es un aspecto crucial que debe respetarse al obtener consentimiento?
En el contexto de la investigación científica, ¿cuál es un aspecto crucial que debe respetarse al obtener consentimiento?
¿Cuál de las siguientes afirmaciones describe mejor el derecho de supresión de datos personales?
¿Cuál de las siguientes afirmaciones describe mejor el derecho de supresión de datos personales?
¿Qué condiciones permiten la retención de datos personales tras una solicitud de supresión?
¿Qué condiciones permiten la retención de datos personales tras una solicitud de supresión?
¿Qué debe hacer el responsable del tratamiento cuando se solicita la supresión de datos?
¿Qué debe hacer el responsable del tratamiento cuando se solicita la supresión de datos?
¿Cuál de las siguientes opciones describe un método para limitar el tratamiento de datos personales?
¿Cuál de las siguientes opciones describe un método para limitar el tratamiento de datos personales?
¿Qué medida es considerada razonable para informar sobre la solicitud de supresión a otros responsables del tratamiento?
¿Qué medida es considerada razonable para informar sobre la solicitud de supresión a otros responsables del tratamiento?
En caso de que un interesado decida suprimir sus datos personales, ¿cuál es una de las excepciones a esta acción?
En caso de que un interesado decida suprimir sus datos personales, ¿cuál es una de las excepciones a esta acción?
¿Qué deben considerar los responsables al tomar decisiones sobre el tratamiento de datos personales?
¿Qué deben considerar los responsables al tomar decisiones sobre el tratamiento de datos personales?
¿Cuál es un factor clave en la implementación del 'derecho al olvido'?
¿Cuál es un factor clave en la implementación del 'derecho al olvido'?
¿Bajo qué condiciones puede el interesado solicitar la supresión de sus datos personales sin comprometer la ejecución de un contrato?
¿Bajo qué condiciones puede el interesado solicitar la supresión de sus datos personales sin comprometer la ejecución de un contrato?
¿Quién debe demostrar que los intereses legítimos prevalecen sobre los derechos del interesado en el tratamiento de sus datos personales?
¿Quién debe demostrar que los intereses legítimos prevalecen sobre los derechos del interesado en el tratamiento de sus datos personales?
¿Cuál de las siguientes afirmaciones describe mejor el derecho del interesado en relación a la mercadotecnia directa?
¿Cuál de las siguientes afirmaciones describe mejor el derecho del interesado en relación a la mercadotecnia directa?
¿Qué derecho tiene el interesado respecto a la transmisión de sus datos personales entre responsables del tratamiento?
¿Qué derecho tiene el interesado respecto a la transmisión de sus datos personales entre responsables del tratamiento?
¿Qué debe hacerse al comunicar el derecho de oposición al interesado en el tratamiento de sus datos personales?
¿Qué debe hacerse al comunicar el derecho de oposición al interesado en el tratamiento de sus datos personales?
¿Cuál de las siguientes afirmaciones describe mejor la compatibilidad del tratamiento ulterior de datos personales?
¿Cuál de las siguientes afirmaciones describe mejor la compatibilidad del tratamiento ulterior de datos personales?
¿Qué elemento es fundamental para determinar la compatibilidad del tratamiento ulterior con el tratamiento original?
¿Qué elemento es fundamental para determinar la compatibilidad del tratamiento ulterior con el tratamiento original?
¿Cuál de los siguientes aspectos no se considera al evaluar la licitud del tratamiento ulterior?
¿Cuál de los siguientes aspectos no se considera al evaluar la licitud del tratamiento ulterior?
¿Cuál es la responsabilidad del encargado del tratamiento al finalizar su tarea?
¿Cuál es la responsabilidad del encargado del tratamiento al finalizar su tarea?
¿Cuándo está facultado un responsable del tratamiento para realizar el tratamiento ulterior de los datos personales?
¿Cuándo está facultado un responsable del tratamiento para realizar el tratamiento ulterior de los datos personales?
¿Cuál de los siguientes aspectos es esencial para asegurar la seguridad y confidencialidad de los datos personales?
¿Cuál de los siguientes aspectos es esencial para asegurar la seguridad y confidencialidad de los datos personales?
Para que el tratamiento de datos personales sea lícito, ¿qué es necesario obtener del interesado?
Para que el tratamiento de datos personales sea lícito, ¿qué es necesario obtener del interesado?
¿Cuál de las siguientes opciones sobre los fines de investigación científica es correcta en relación con el tratamiento de datos personales?
¿Cuál de las siguientes opciones sobre los fines de investigación científica es correcta en relación con el tratamiento de datos personales?
¿Qué relación debe existir entre los fines del tratamiento original y el tratamiento ulterior según el contenido?
¿Qué relación debe existir entre los fines del tratamiento original y el tratamiento ulterior según el contenido?
¿Qué característica debe tener una base legal o medida legislativa según el reglamento?
¿Qué característica debe tener una base legal o medida legislativa según el reglamento?
Al evaluar la ley aplicable para el tratamiento de datos personales, ¿qué se debe considerar?
Al evaluar la ley aplicable para el tratamiento de datos personales, ¿qué se debe considerar?
En caso de tratar datos sin el consentimiento del interesado, ¿qué alternativa es válida según el reglamento?
En caso de tratar datos sin el consentimiento del interesado, ¿qué alternativa es válida según el reglamento?
¿Cuál es uno de los principios que debe considerar el responsable del tratamiento en relación a los datos personales?
¿Cuál es uno de los principios que debe considerar el responsable del tratamiento en relación a los datos personales?
¿Cuál de los siguientes considera el responsable del tratamiento al evaluar el tratamiento ulterior?
¿Cuál de los siguientes considera el responsable del tratamiento al evaluar el tratamiento ulterior?
¿Cuál es la obligación del responsable del tratamiento respecto a la demostración del consentimiento?
¿Cuál es la obligación del responsable del tratamiento respecto a la demostración del consentimiento?
¿Qué aspecto deben cumplir las medidas de seguridad al tratar datos personales?
¿Qué aspecto deben cumplir las medidas de seguridad al tratar datos personales?
¿Qué debe incluir el tratamiento automatizado de datos para garantizar adecuadamente los derechos del interesado?
¿Qué debe incluir el tratamiento automatizado de datos para garantizar adecuadamente los derechos del interesado?
¿En qué situación se puede permitir decisiones automatizadas basadas en el tratamiento de datos personales?
¿En qué situación se puede permitir decisiones automatizadas basadas en el tratamiento de datos personales?
¿Cuál de las siguientes afirmaciones sobre la elaboración de perfiles en el tratamiento de datos es correcta?
¿Cuál de las siguientes afirmaciones sobre la elaboración de perfiles en el tratamiento de datos es correcta?
¿Qué condición exime al responsable del tratamiento de designar a un representante en la Unión?
¿Qué condición exime al responsable del tratamiento de designar a un representante en la Unión?
¿Cuál es la función principal del representante designado por el responsable del tratamiento?
¿Cuál es la función principal del representante designado por el responsable del tratamiento?
¿Cuál es uno de los efectos significativos que puede tener una decisión automatizada sobre el interesado?
¿Cuál es uno de los efectos significativos que puede tener una decisión automatizada sobre el interesado?
Además del consentimiento del interesado, ¿qué otro requisito se menciona para permitir la elaboración de perfiles?
Además del consentimiento del interesado, ¿qué otro requisito se menciona para permitir la elaboración de perfiles?
¿Qué responsabilidad sigue vigente aún después de designar un representante?
¿Qué responsabilidad sigue vigente aún después de designar un representante?
¿Qué aspecto se considera al determinar si se debe designar un representante?
¿Qué aspecto se considera al determinar si se debe designar un representante?
¿Qué derecho tiene el interesado en relación con las decisiones que le afecten significativamente?
¿Qué derecho tiene el interesado en relación con las decisiones que le afecten significativamente?
¿Qué tipo de decisiones no deben estar basadas únicamente en el tratamiento automatizado de datos personales?
¿Qué tipo de decisiones no deben estar basadas únicamente en el tratamiento automatizado de datos personales?
¿Qué características debe tener el representante designado?
¿Qué características debe tener el representante designado?
¿Cuál de las siguientes medidas es importante para proteger al interesado cuando se realizan evaluaciones automatizadas?
¿Cuál de las siguientes medidas es importante para proteger al interesado cuando se realizan evaluaciones automatizadas?
¿Qué situaciones hacen improbable que se requiera un representante para el tratamiento de datos?
¿Qué situaciones hacen improbable que se requiera un representante para el tratamiento de datos?
¿Cuál de las siguientes afirmaciones es correcta sobre el mandato del representante?
¿Cuál de las siguientes afirmaciones es correcta sobre el mandato del representante?
¿Qué implica el incumplimiento de la designación del representante en el tratamiento de datos?
¿Qué implica el incumplimiento de la designación del representante en el tratamiento de datos?
¿Cuál es la función principal del Responsable Ejecutivo de Tratament?
¿Cuál es la función principal del Responsable Ejecutivo de Tratament?
¿Qué acción debe realizar el Responsable Ejecutivo de Tractament respecto a los datos personales?
¿Qué acción debe realizar el Responsable Ejecutivo de Tractament respecto a los datos personales?
¿Qué implica la responsabilidad del Responsable Ejecutivo de Tractament sobre los nuevos tratamientos de datos?
¿Qué implica la responsabilidad del Responsable Ejecutivo de Tractament sobre los nuevos tratamientos de datos?
¿Cuál de las siguientes acciones es responsable el Responsable Ejecutivo de Tractament al gestionar el acceso a datos personales?
¿Cuál de las siguientes acciones es responsable el Responsable Ejecutivo de Tractament al gestionar el acceso a datos personales?
¿Qué deben establecer las medidas organizativas y técnicas que el Responsable Ejecutivo de Tractament debe implantar?
¿Qué deben establecer las medidas organizativas y técnicas que el Responsable Ejecutivo de Tractament debe implantar?
¿Qué consideración importante debe tener el Responsable Ejecutivo al tratar datos de carácter personal?
¿Qué consideración importante debe tener el Responsable Ejecutivo al tratar datos de carácter personal?
¿Cómo debe el Responsable Ejecutivo de Tractament actuar con respecto a las políticas de seguridad?
¿Cómo debe el Responsable Ejecutivo de Tractament actuar con respecto a las políticas de seguridad?
¿Qué responsabilidad específica tiene el Responsable de Tractament en relación con la creación del Registre de Tractaments?
¿Qué responsabilidad específica tiene el Responsable de Tractament en relación con la creación del Registre de Tractaments?
¿Cuál es uno de los objetivos del documento de evaluación de nuevos tratamientos?
¿Cuál es uno de los objetivos del documento de evaluación de nuevos tratamientos?
¿Qué debe solicitar el Delegado de Protección de Datos a la Direcció dels Serveis Jurídics?
¿Qué debe solicitar el Delegado de Protección de Datos a la Direcció dels Serveis Jurídics?
¿Qué información debe recoger el Registre de Tractaments sobre el responsable del tratamiento?
¿Qué información debe recoger el Registre de Tractaments sobre el responsable del tratamiento?
¿Cuál es una de las finalidades de la inscripción en el Registre de Tractaments?
¿Cuál es una de las finalidades de la inscripción en el Registre de Tractaments?
¿Qué ocurre una vez recogida toda la documentación requerida?
¿Qué ocurre una vez recogida toda la documentación requerida?
¿Cuál es el procedimiento para modificar un tratamiento de datos ya inscrito?
¿Cuál es el procedimiento para modificar un tratamiento de datos ya inscrito?
¿Qué documentación es necesaria para el alta de un nuevo tratamiento de datos?
¿Qué documentación es necesaria para el alta de un nuevo tratamiento de datos?
¿Qué debe hacerse después de emitir la resolución de creación del nuevo tratamiento?
¿Qué debe hacerse después de emitir la resolución de creación del nuevo tratamiento?
¿Qué debe incluir el informe justificativo para el alta de un nuevo tratamiento?
¿Qué debe incluir el informe justificativo para el alta de un nuevo tratamiento?
¿Qué categorías de información deben constar en el Registre de Tractaments?
¿Qué categorías de información deben constar en el Registre de Tractaments?
¿Qué informes son necesarios para determinar la viabilidad técnica de un proyecto?
¿Qué informes son necesarios para determinar la viabilidad técnica de un proyecto?
¿Cuál es la duración mínima que debe tener la información pública sobre un nuevo tratamiento?
¿Cuál es la duración mínima que debe tener la información pública sobre un nuevo tratamiento?
¿Qué acción puede llevar a cabo el Delegat de Protecció de Dades en relación al Registre d’Activitats de Tractament?
¿Qué acción puede llevar a cabo el Delegat de Protecció de Dades en relación al Registre d’Activitats de Tractament?
¿Qué aspecto se debe incluir en la propuesta de clàusules informatives?
¿Qué aspecto se debe incluir en la propuesta de clàusules informatives?
¿Qué se requiere para la modificación o supresión de un tratamiento en el Registre?
¿Qué se requiere para la modificación o supresión de un tratamiento en el Registre?
¿Cuál de las siguientes afirmaciones sobre las medidas técnicas y organizativas de seguridad es correcta?
¿Cuál de las siguientes afirmaciones sobre las medidas técnicas y organizativas de seguridad es correcta?
¿Cuál es el primer paso en el procedimiento de supresión de un tratamiento de datos ya inscrito?
¿Cuál es el primer paso en el procedimiento de supresión de un tratamiento de datos ya inscrito?
¿Qué debe incluir el informe justificativo al solicitar la supresión del tratamiento de datos?
¿Qué debe incluir el informe justificativo al solicitar la supresión del tratamiento de datos?
En caso de que la supresión pueda afectar a intereses de terceros, ¿qué es necesario hacer antes de su resolución definitiva?
En caso de que la supresión pueda afectar a intereses de terceros, ¿qué es necesario hacer antes de su resolución definitiva?
¿Qué acción debe realizar el Delegado de Protección de Datos tras recibir una petición de ejercicio de derechos por parte de la ciudadanía?
¿Qué acción debe realizar el Delegado de Protección de Datos tras recibir una petición de ejercicio de derechos por parte de la ciudadanía?
¿Quién es responsable de llevar a cabo la Avaluació d’Impacte de Protección de Dades una vez se determina su necesidad?
¿Quién es responsable de llevar a cabo la Avaluació d’Impacte de Protección de Dades una vez se determina su necesidad?
Qué acción debe realizar el Responsable de Seguridad Técnica en caso de una incidencia?
Qué acción debe realizar el Responsable de Seguridad Técnica en caso de una incidencia?
¿Cuál de las siguientes es una consecuencia de la falta de evaluación de impacto en un tratamiento considerado de ‘Alt riesgo’?
¿Cuál de las siguientes es una consecuencia de la falta de evaluación de impacto en un tratamiento considerado de ‘Alt riesgo’?
Cuál es el papel del Responsable Executiu de Tractament en la resolución de una brecha de seguridad?
Cuál es el papel del Responsable Executiu de Tractament en la resolución de una brecha de seguridad?
¿Qué debe hacer el Responsable Executiu del Tractament luego de realizar la Avaluació d’Impacte?
¿Qué debe hacer el Responsable Executiu del Tractament luego de realizar la Avaluació d’Impacte?
Qué se debe evitar al relatar un incidente y su resolución?
Qué se debe evitar al relatar un incidente y su resolución?
¿Qué se debe hacer una vez identificados los Responsables ejecutivos tras una petición de derechos?
¿Qué se debe hacer una vez identificados los Responsables ejecutivos tras una petición de derechos?
Qué implica el Decret d'Alcaldia sobre las competencias de los Responsables Executius de Tractament?
Qué implica el Decret d'Alcaldia sobre las competencias de los Responsables Executius de Tractament?
Qué debe hacerse con los tratamientos ya existentes en relación al RGPD?
Qué debe hacerse con los tratamientos ya existentes en relación al RGPD?
¿Cuál es el plazo máximo para que el Delegado de Protección de Datos responda a la persona interesada tras recibir su petición?
¿Cuál es el plazo máximo para que el Delegado de Protección de Datos responda a la persona interesada tras recibir su petición?
¿Qué debe hacer la Gerència de Recursos cuando el ejercicio de derechos afecta a diferentes Responsables Ejecutius?
¿Qué debe hacer la Gerència de Recursos cuando el ejercicio de derechos afecta a diferentes Responsables Ejecutius?
¿Quién es responsable de tramitar los requerimientos de información de la Autoridad Catalana de Protección de Datos?
¿Quién es responsable de tramitar los requerimientos de información de la Autoridad Catalana de Protección de Datos?
¿A quién debe ser elevada la propuesta de respuesta elaborada por el Referent tras el requerimiento?
¿A quién debe ser elevada la propuesta de respuesta elaborada por el Referent tras el requerimiento?
¿Qué acción debe tomar el Delegado de Protección de Datos al recibir la respuesta elaborada?
¿Qué acción debe tomar el Delegado de Protección de Datos al recibir la respuesta elaborada?
¿Qué sucede si la persona interesada considera que no ha recibido una respuesta satisfactoria?
¿Qué sucede si la persona interesada considera que no ha recibido una respuesta satisfactoria?
¿Qué debe incluir la respuesta elaborada por el Referent al requerimiento de información?
¿Qué debe incluir la respuesta elaborada por el Referent al requerimiento de información?
¿Cuál es el propósito principal de la celeridad en la comunicación de requerimientos por los Responsables Ejecutius?
¿Cuál es el propósito principal de la celeridad en la comunicación de requerimientos por los Responsables Ejecutius?
Flashcards
Data Protection Directive 95/46/EC
Data Protection Directive 95/46/EC
EU law that previously protected personal data, but lacked uniform application across member states, leading to legal uncertainty and privacy risks, particularly online.
Unified Data Protection
Unified Data Protection
The EU's goal to achieve a consistent high level of personal data protection across all member states to facilitate free flow of information.
Data Protection Fundamental Rights
Data Protection Fundamental Rights
EU data protection norms must be implemented consistently and harmoniously across member states, allowing for necessary national specifications in specific situations (legal obligations, public interest, public powers).
Harmonized Health Data Protection
Harmonized Health Data Protection
Signup and view all the flashcards
Special Categories of Data
Special Categories of Data
Signup and view all the flashcards
Automated Decision-Making
Automated Decision-Making
Signup and view all the flashcards
Public Health Data
Public Health Data
Signup and view all the flashcards
Data Minimization
Data Minimization
Signup and view all the flashcards
Data Minimization and Purpose Limitation
Data Minimization and Purpose Limitation
Signup and view all the flashcards
Data Security and Integrity Measures
Data Security and Integrity Measures
Signup and view all the flashcards
EU Data Protection Representative
EU Data Protection Representative
Signup and view all the flashcards
Data Subject's Right to Erasure
Data Subject's Right to Erasure
Signup and view all the flashcards
Data Subject's Right to Objection
Data Subject's Right to Objection
Signup and view all the flashcards
Data Subject's Right to Data Portability
Data Subject's Right to Data Portability
Signup and view all the flashcards
Consent for Data Processing
Consent for Data Processing
Signup and view all the flashcards
Responsable Executiu de Tractament
Responsable Executiu de Tractament
Signup and view all the flashcards
Registre de Tractaments
Registre de Tractaments
Signup and view all the flashcards
Obligacions legals (protecció de dades)
Obligacions legals (protecció de dades)
Signup and view all the flashcards
Tractament de dades (personal)
Tractament de dades (personal)
Signup and view all the flashcards
Funcions Responsable Executiu
Funcions Responsable Executiu
Signup and view all the flashcards
Coresponsabilitat
Coresponsabilitat
Signup and view all the flashcards
Avaluació de risc
Avaluació de risc
Signup and view all the flashcards
Encàrrecs de tractament
Encàrrecs de tractament
Signup and view all the flashcards
Registre de Tractaments
Registre de Tractaments
Signup and view all the flashcards
Responsable executiu
Responsable executiu
Signup and view all the flashcards
Finalitats del tractament
Finalitats del tractament
Signup and view all the flashcards
Legitimació del tractament
Legitimació del tractament
Signup and view all the flashcards
Categories de dades personals
Categories de dades personals
Signup and view all the flashcards
Categories d'afectats
Categories d'afectats
Signup and view all the flashcards
Mesures de seguretat
Mesures de seguretat
Signup and view all the flashcards
Destinataris de comunicacions
Destinataris de comunicacions
Signup and view all the flashcards
Terminis de supressió
Terminis de supressió
Signup and view all the flashcards
Informe Justificatiu
Informe Justificatiu
Signup and view all the flashcards
Document d'avaluació
Document d'avaluació
Signup and view all the flashcards
Proceso de nuevo tratamiento
Proceso de nuevo tratamiento
Signup and view all the flashcards
Evaluación de riesgos
Evaluación de riesgos
Signup and view all the flashcards
Nivel de clasificación de seguridad
Nivel de clasificación de seguridad
Signup and view all the flashcards
Informe de la Dirección de Servicios Jurídicos
Informe de la Dirección de Servicios Jurídicos
Signup and view all the flashcards
Informe del Instituto Municipal de Informática
Informe del Instituto Municipal de Informática
Signup and view all the flashcards
Informe del Delegado de Protección de Datos
Informe del Delegado de Protección de Datos
Signup and view all the flashcards
Información Pública
Información Pública
Signup and view all the flashcards
Modificación de tratamientos
Modificación de tratamientos
Signup and view all the flashcards
Informe justificativo
Informe justificativo
Signup and view all the flashcards
Informe Justificatiu de Supressió
Informe Justificatiu de Supressió
Signup and view all the flashcards
Delegat de Protecció de Dades
Delegat de Protecció de Dades
Signup and view all the flashcards
Supresión de Tractament
Supresión de Tractament
Signup and view all the flashcards
Avaluació d'Impacte de Protecció de Dades
Avaluació d'Impacte de Protecció de Dades
Signup and view all the flashcards
Responsable Executiu
Responsable Executiu
Signup and view all the flashcards
Petició d'Exercici de Drets
Petició d'Exercici de Drets
Signup and view all the flashcards
Oficina del Delegat de Protecció de Dades
Oficina del Delegat de Protecció de Dades
Signup and view all the flashcards
Responsable Ejecutivo del Tratamiento
Responsable Ejecutivo del Tratamiento
Signup and view all the flashcards
Notificación de Resoluciones
Notificación de Resoluciones
Signup and view all the flashcards
Coordinación de Resoluciones (múltiples Responsables)
Coordinación de Resoluciones (múltiples Responsables)
Signup and view all the flashcards
Delegado de Protección de Datos
Delegado de Protección de Datos
Signup and view all the flashcards
Requerimientos de la Autoridad Catalana de Protección de Datos
Requerimientos de la Autoridad Catalana de Protección de Datos
Signup and view all the flashcards
Tramitación de Requerimientos
Tramitación de Requerimientos
Signup and view all the flashcards
Notificación de Brechas de Seguridad
Notificación de Brechas de Seguridad
Signup and view all the flashcards
Responsable Executiu de Tractament
Responsable Executiu de Tractament
Signup and view all the flashcards
Registre de Tractaments
Registre de Tractaments
Signup and view all the flashcards
Resposta a Incidència
Resposta a Incidència
Signup and view all the flashcards
Mesures Correctores
Mesures Correctores
Signup and view all the flashcards
Incidència
Incidència
Signup and view all the flashcards
Mitigació
Mitigació
Signup and view all the flashcards
Alta de tractaments
Alta de tractaments
Signup and view all the flashcards
Modificació de tractaments
Modificació de tractaments
Signup and view all the flashcards
Supressió de tractaments
Supressió de tractaments
Signup and view all the flashcards
Study Notes
### Necesidad Protección Datos Personales
- La Directiva 95/46/CE ya protegía los datos personales, pero la aplicación fragmentada en la Unión Europea ha generado inseguridad jurídica y riesgos para la protección de la privacidad, especialmente en línea
- Las diferencias en la protección de datos en los estados miembros impiden la libre circulación de información personal, generando obstáculos al mercado único europeo y al desarrollo de las empresas.
- Para unificar la protección de datos en la Unión Europea, se necesita un nivel alto y uniforme de protección de los datos personales en todos los estados miembros.
### Garantizar Protección de los Derechos Fundamentales
- La aplicación de las normas de protección de datos debe ser coherente y homogénea en la Unión Europea
- Los estados miembros pueden mantener o adoptar disposiciones nacionales para especificar con mayor detalle la aplicación de las normas en el Reglamento, especialmente cuando se trata de cumplir con una obligación legal, una misión de interés público o en el ejercicio de poderes públicos.
- La Unión Europea debe establecer condiciones armonizadas para la protección de datos relativos a la salud.
- El Derecho de la Unión Europea o de los estados miembros debe establecer medidas específicas y adecuadas para proteger los datos personales de las personas físicas.
- Los estados miembros pueden establecer condiciones adicionales, incluyendo limitaciones, con respecto al tratamiento de datos genéticos, biométricos o de salud, pero no deben impedir la libre circulación de datos personales entre los estados miembros.
### Tratamiento de datos personales para la salud pública
- El tratamiento de categorías especiales de datos personales, sin el consentimiento, puede ser necesario por razones de interés público en el ámbito de la salud pública.
- El tratamiento debe estar sujeto a medidas adecuadas y específicas para proteger los derechos y libertades de las personas físicas.
- "Salud pública" se define como todos los elementos relacionados con la salud, incluyendo el estado de salud, las necesidades de atención médica, los recursos asignados a la salud pública, el acceso a la salud y los gastos y financiación de la salud.
- El tratamiento de datos de salud por razones de interés público no permite que terceros, como empresas, compañías de seguros o entidades bancarias, los utilicen para otros fines.
### Protección frente a decisiones automatizadas
- Las personas deben tener derecho a no ser objeto de decisiones automatizadas que puedan tener efectos jurídicos o afectarles significativamente.
- Este tipo de tratamiento incluye la elaboración de perfiles, que evalúa aspectos personales de una persona física, para analizar o predecir su comportamiento.
- Se permiten las decisiones basadas en el tratamiento automatizado si están autorizadas por el Derecho de la Unión o de los estados miembros, por ejemplo para el control y prevención del fraude o para garantizar la seguridad de un servicio.
- En estos casos, el tratamiento debe contar con garantías apropiadas, como informar al interesado, permitir la intervención humana, dar la oportunidad de expresar su punto de vista, recibir una explicación de la decisión y poder impugnarla.
### Medidas técnicas y organizativas
- La protección de los derechos y libertades de las personas físicas con respecto al tratamiento de datos personales requiere medidas técnicas y organizativas apropiadas para garantizar el cumplimiento del Reglamento.
- El responsable del tratamiento debe adoptar políticas internas y aplicar medidas que cumplan con los principios de protección de datos desde el diseño, incluyendo la reducción al mínimo del tratamiento de datos, la seudonimización de los datos y la transparencia en las funciones y el tratamiento de datos.
- Para garantizar el cumplimiento del Reglamento, el responsable del tratamiento debe recurrir a encargados que ofrezcan suficientes garantías de seguridad y fiabilidad, como adherence a códigos de conducta o mecanismos de certificación.
- Las actividades del encargado deben regirse por un contrato u otro acto jurídico que defina el objeto y la duración del tratamiento, la naturaleza y fines del tratamiento, el tipo de datos personales y las categorías de interesados.
- Una vez finalizado el tratamiento, el encargado debe devolver o suprimir los datos personales, salvo que el Derecho de la Unión o de los estados miembros obligue a conservar los datos.
- El responsable o el encargado del tratamiento debe mantener registros de las actividades de tratamiento bajo su responsabilidad para facilitar la supervisión de las operaciones de tratamiento.
Protección de Datos Personales en la Unión Europea
-
Objetivo principal: Garantizar un nivel coherente de protección de datos personales en toda la Unión Europea, evitando divergencias que dificulten la libre circulación de datos dentro del mercado interior.
-
Reglamento aplica a: Personas físicas, independientemente de su nacionalidad o lugar de residencia.
-
Exclusión: No regula el tratamiento de datos personales relativos a personas jurídicas (empresas), con excepción del nombre, forma jurídica y datos de contacto.
-
Definición de Datos Personales: Incluye información que puede identificar a una persona, considerando medios y tecnologías disponibles.
-
Información anónima: El Reglamento no se aplica a datos anónimos, incluyendo aquellos convertidos en anónimos.
-
Datos de personas fallecidas: El tratamiento de estos datos es competencia de los Estados miembros.
-
seudonimización: La seudonimización puede reducir riesgos para los interesados, pero no excluye otras medidas de protección de datos.
-
Consentimiento: Debe ser libre, específico, informado y unívoco. El silencio, las casillas premarcadas o la inacción no constituyen consentimiento.
-
Consentimiento para investigación científica: Se permite el consentimiento para áreas generales de investigación, respetando normas éticas.
-
Datos genéticos: Incluye datos personales relacionados con características genéticas, sean heredadas o adquiridas.
-
Datos de salud: Incluye todos los datos que revelen el estado de salud físico o mental pasado, presente o futuro.
-
Interés legítimo: Se considera un interés legítimo del responsable del tratamiento la transmisión de información a la autoridad competente sobre posibles delitos o amenazas a la seguridad pública.
-
Categorías especiales de datos: Los datos sensibles, como el origen racial o étnico, requieren protección adicional.
-
Tratamiento de fotografías: No se les considera automáticamente categorías especiales de datos, solo si se usan con medios técnicos que permitan la identificación única de una persona.
-
Derecho al olvido: El interesado puede solicitar la supresión de datos publicados en internet, incluyendo la eliminación de enlaces o copias.
-
Limitación del tratamiento: Se refiere a la posibilidad de trasladar temporalmente los datos, impedir el acceso a ellos o eliminarlos temporalmente de un sitio web.
Tratamiento de Datos Personales
- Los responsables del tratamiento deben establecer plazos para la supresión o revisión periódica de los datos personales, asegurando que no se conserven más tiempo del necesario.
- Los datos personales deben ser tratados de manera confidencial y segura, con medidas para evitar el acceso o uso no autorizado.
Bases Legales para el Tratamiento
- El tratamiento de datos personales debe basarse en el consentimiento del interesado o en una base legítima establecida por la legislación, como el cumplimiento de obligaciones legales, la ejecución de un contrato o la toma de medidas a petición del interesado.
- La base jurídica debe ser clara, precisa y previsible para sus destinatarios.
Consentimiento
- Si el tratamiento se realiza con el consentimiento del interesado, el responsable debe poder demostrar que éste ha dado su consentimiento al tratamiento.
- El consentimiento debe ser válido durante un período de tiempo específico y el interesado debe tener derecho a retirarlo en cualquier momento.
Tratamiento Ulterior
- El tratamiento ulterior de los datos personales debe ser compatible con el fin de la recogida inicial de los datos.
- El responsable del tratamiento debe tener en cuenta, entre otras cosas, la relación entre los fines del tratamiento original y ulterior, el contexto de la recogida de los datos y las expectativas razonables del interesado.
- Si el interesado dio su consentimiento o el tratamiento se basa en el Derecho de la Unión o de los Estados miembros, el responsable puede tratar los datos con independencia de la compatibilidad de los fines.
Derecho a la Supresión
- El interesado tiene derecho a la supresión de sus datos personales, excepto cuando los datos son necesarios para la ejecución de un contrato o para el cumplimiento de obligaciones legales.
- El interesado también tiene derecho a que sus datos personales se transmitan directamente de un responsable a otro.
Derecho a Oponerse
- El interesado tiene derecho a oponerse al tratamiento de sus datos personales en determinadas circunstancias, como cuando el tratamiento se basa en intereses legítimos del responsable o de un tercero.
- El responsable debe demostrar que sus intereses legítimos imperiosos prevalecen sobre los derechos del interesado.
Mercadotecnia Directa
- El interesado tiene derecho a oponerse al tratamiento de sus datos para fines de mercadotecnia directa, incluyendo la elaboración de perfiles relacionada con dicha mercadotecnia.
Toma de Decisiones Automatizadas
- El interesado tiene derecho a no ser objeto de una decisión que se base únicamente en el tratamiento automatizado y que pueda producir efectos legales o afectarle significativamente.
- Este derecho no se aplica a decisiones autorizadas por la legislación, como las realizadas para prevenir el fraude o garantizar la seguridad de un servicio.
- En cualquier caso, el interesado tiene derecho a la intervención humana, a expresar su punto de vista, a recibir una explicación de la decisión y a impugnarla.
Representante en la Unión Europea
- Los responsables o encargados del tratamiento no establecidos en la Unión Europea que tratan datos de personas que residen en la Unión deben designar un representante en la Unión, a menos que el tratamiento sea ocasional y no implique el tratamiento a gran escala de categorías especiales de datos o datos relacionados con condenas e infracciones penales.
- El representante debe actuar por cuenta del responsable o encargado y cooperar con las autoridades de control para garantizar el cumplimiento del Reglamento General de Protección de Datos.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Description
Este quiz aborda la necesidad de una protección uniforme de los datos personales en la Unión Europea. Se examinan las implicaciones de la Directiva 95/46/CE y los obstáculos que presentan las diferencias entre estados miembros. Además, se discute la importancia de garantizar los derechos fundamentales en la aplicación de las normas de protección de datos.