Podcast
Questions and Answers
¿Cuáles son los derechos que pueden ser limitados por disposición legislativa en una sociedad democrática?
¿Cuáles son los derechos que pueden ser limitados por disposición legislativa en una sociedad democrática?
¿Cuál de las siguientes opciones NO se considera un objetivo para la limitación de derechos en el contexto del tratamiento de datos?
¿Cuál de las siguientes opciones NO se considera un objetivo para la limitación de derechos en el contexto del tratamiento de datos?
¿Qué condición debe cumplir una medida legislativa que limita derechos y obligaciones en el tratamiento de datos?
¿Qué condición debe cumplir una medida legislativa que limita derechos y obligaciones en el tratamiento de datos?
¿Cuál de las siguientes no es una causa legítima para limitar el tratamiento de datos en la legislación?
¿Cuál de las siguientes no es una causa legítima para limitar el tratamiento de datos en la legislación?
Signup and view all the answers
Algunas limitaciones en el tratamiento de datos buscan proteger la independencia judicial. ¿Qué implica esta protección?
Algunas limitaciones en el tratamiento de datos buscan proteger la independencia judicial. ¿Qué implica esta protección?
Signup and view all the answers
¿Cuál de las siguientes situaciones NO está sujeta al Reglamento para el tratamiento de datos personales?
¿Cuál de las siguientes situaciones NO está sujeta al Reglamento para el tratamiento de datos personales?
Signup and view all the answers
¿En qué circunstancias se aplica el Reglamento a un responsable no establecido en la Unión?
¿En qué circunstancias se aplica el Reglamento a un responsable no establecido en la Unión?
Signup and view all the answers
¿Qué tipo de tratamiento de datos se considera excluido por facilitar objetivos de seguridad pública?
¿Qué tipo de tratamiento de datos se considera excluido por facilitar objetivos de seguridad pública?
Signup and view all the answers
¿Cuál de los siguientes aspectos NO es parte del ámbito territorial de aplicación del Reglamento?
¿Cuál de los siguientes aspectos NO es parte del ámbito territorial de aplicación del Reglamento?
Signup and view all the answers
¿Cuándo un Estado miembro puede estar exento del Reglamento en actividades de seguridad?
¿Cuándo un Estado miembro puede estar exento del Reglamento en actividades de seguridad?
Signup and view all the answers
El Reglamento aplica a datos personales en el contexto de actividades de un establecimiento en la Unión, ¿cuál de las siguientes afirmaciones es incorrecta?
El Reglamento aplica a datos personales en el contexto de actividades de un establecimiento en la Unión, ¿cuál de las siguientes afirmaciones es incorrecta?
Signup and view all the answers
¿Cuál no es un fin permitido para el tratamiento de datos personales por las autoridades competentes?
¿Cuál no es un fin permitido para el tratamiento de datos personales por las autoridades competentes?
Signup and view all the answers
En relación con el ámbito de aplicación del Derecho internacional público, ¿cuál es una condición para que el Reglamento sea aplicable?
En relación con el ámbito de aplicación del Derecho internacional público, ¿cuál es una condición para que el Reglamento sea aplicable?
Signup and view all the answers
¿Cuál de las siguientes definiciones describe mejor el término 'fichero'?
¿Cuál de las siguientes definiciones describe mejor el término 'fichero'?
Signup and view all the answers
¿Quién se considera el 'responsable del tratamiento' de los datos personales?
¿Quién se considera el 'responsable del tratamiento' de los datos personales?
Signup and view all the answers
¿Qué papel desempeña el 'encargado del tratamiento' en el contexto de la protección de datos?
¿Qué papel desempeña el 'encargado del tratamiento' en el contexto de la protección de datos?
Signup and view all the answers
¿Cómo se define el 'consentimiento del interesado' en el contexto de la protección de datos?
¿Cómo se define el 'consentimiento del interesado' en el contexto de la protección de datos?
Signup and view all the answers
¿Qué constituye una 'violación de la seguridad de los datos personales'?
¿Qué constituye una 'violación de la seguridad de los datos personales'?
Signup and view all the answers
¿Cuál es una característica importante de un 'tercero' en el contexto de la protección de datos?
¿Cuál es una característica importante de un 'tercero' en el contexto de la protección de datos?
Signup and view all the answers
¿Qué tipo de datos están incluidos en la definición de 'datos genéticos'?
¿Qué tipo de datos están incluidos en la definición de 'datos genéticos'?
Signup and view all the answers
¿Cuál de las siguientes afirmaciones sobre el 'destinatario' es correcta?
¿Cuál de las siguientes afirmaciones sobre el 'destinatario' es correcta?
Signup and view all the answers
¿Cuál de las siguientes medidas es parte de garantizar la seguridad del tratamiento de datos personales?
¿Cuál de las siguientes medidas es parte de garantizar la seguridad del tratamiento de datos personales?
Signup and view all the answers
Ante un incidente físico o técnico, ¿qué capacidad debe garantizar el responsable del tratamiento de datos?
Ante un incidente físico o técnico, ¿qué capacidad debe garantizar el responsable del tratamiento de datos?
Signup and view all the answers
¿Cuál es un aspecto importante que debe considerarse al evaluar el nivel de seguridad del tratamiento?
¿Cuál es un aspecto importante que debe considerarse al evaluar el nivel de seguridad del tratamiento?
Signup and view all the answers
¿Qué rol juega el código de conducta en la seguridad del tratamiento de datos personales?
¿Qué rol juega el código de conducta en la seguridad del tratamiento de datos personales?
Signup and view all the answers
¿Qué se espera de las personas que actúan bajo la autoridad del responsable del tratamiento de datos?
¿Qué se espera de las personas que actúan bajo la autoridad del responsable del tratamiento de datos?
Signup and view all the answers
¿Qué significa la resiliencia en el contexto de la seguridad de los datos personales?
¿Qué significa la resiliencia en el contexto de la seguridad de los datos personales?
Signup and view all the answers
En la cooperación con la autoridad de control, ¿quiénes deben participar?
En la cooperación con la autoridad de control, ¿quiénes deben participar?
Signup and view all the answers
¿Cuál es un efecto de la pérdida o alteración de datos personales?
¿Cuál es un efecto de la pérdida o alteración de datos personales?
Signup and view all the answers
¿Qué debe incluir obligatoriamente la evaluación de impacto relativa a la protección de datos?
¿Qué debe incluir obligatoriamente la evaluación de impacto relativa a la protección de datos?
Signup and view all the answers
¿Cuál de las siguientes evaluaciones es necesaria según la normativa?
¿Cuál de las siguientes evaluaciones es necesaria según la normativa?
Signup and view all the answers
¿Qué aspectos se deben evaluar en relación a los derechos y libertades de los interesados?
¿Qué aspectos se deben evaluar en relación a los derechos y libertades de los interesados?
Signup and view all the answers
¿Qué medidas se deben prever en la evaluación de impacto para afrontar los riesgos?
¿Qué medidas se deben prever en la evaluación de impacto para afrontar los riesgos?
Signup and view all the answers
¿Qué se debe tener en cuenta al evaluar las repercusiones de las operaciones de tratamiento?
¿Qué se debe tener en cuenta al evaluar las repercusiones de las operaciones de tratamiento?
Signup and view all the answers
¿Bajo qué circunstancia el responsable debe consultarse a la autoridad de control?
¿Bajo qué circunstancia el responsable debe consultarse a la autoridad de control?
Signup and view all the answers
Al recabar la opinión de los interesados, ¿qué aspecto debe proteger el responsable del tratamiento?
Al recabar la opinión de los interesados, ¿qué aspecto debe proteger el responsable del tratamiento?
Signup and view all the answers
¿Qué se debe hacer en caso de cambios en el riesgo de las operaciones de tratamiento?
¿Qué se debe hacer en caso de cambios en el riesgo de las operaciones de tratamiento?
Signup and view all the answers
Study Notes
Ámbito de aplicación material del Reglamento General de Protección de Datos
- Se aplica al tratamiento de datos personales, tanto automatizado como no automatizado, que se incluyan o estén destinados a incluirse en un archivo.
- No se aplica al tratamiento de datos personales en actividades que no se encuentren dentro del ámbito del Derecho de la Unión.
- No se aplica al tratamiento de datos personales por parte de los Estados miembros en actividades relacionadas con la política exterior y de seguridad común.
- No se aplica al tratamiento de datos personales realizado por personas físicas para actividades personales o domésticas.
- No se aplica al tratamiento de datos personales por parte de las autoridades competentes con fines de prevención, investigación, detección o enjuiciamiento de delitos, incluida la protección frente a amenazas a la seguridad pública.
Ámbito territorial del Reglamento General de Protección de Datos
- Se aplica al tratamiento de datos personales en el contexto de las actividades de un establecimiento del responsable o del encargado en la Unión, independientemente de la ubicación del tratamiento.
- Se aplica al tratamiento de datos personales de interesados que residen en la Unión por parte de un responsable o encargado no establecido en la Unión, si el tratamiento está relacionado con la oferta de bienes o servicios, o el control del comportamiento en la Unión.
- Se aplica al tratamiento de datos personales por parte de un responsable que no esté establecido en la Unión, pero que sea responsable en virtud del Derecho internacional público.
Definiciones claves
- Archivo: Conjunto estructurado de datos personales, accesibles según criterios determinados, ya sea centralizado, descentralizado o repartido.
- Responsable del tratamiento: Persona física o jurídica que determina los fines y medios del tratamiento de datos personales.
- Encargado del tratamiento: Persona física o jurídica que trata datos personales por cuenta del responsable del tratamiento.
- Destinatario: Persona o entidad a la que se comunican datos personales, aunque no sea un tercero.
- Tercero: Persona o entidad distinta del interesado, del responsable, del encargado del tratamiento, y de las personas autorizadas para tratar datos personales bajo la autoridad del responsable o del encargado.
- Consentimiento del interesado: Manifestación libre, específica, informada e inequívoca que acepta el tratamiento de sus datos personales.
- Violación de la seguridad de los datos personales: Cualquier violación que provoque la destrucción, pérdida o alteración de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a los mismos.
- Datos genéticos: Datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen información genética única.
Limitaciones del Reglamento General de Protección de Datos
- El Derecho de la Unión o de los Estados miembros puede limitar el alcance de las obligaciones y los derechos establecidos en el Reglamento, siempre y cuando se respeten los derechos y libertades fundamentales, y sea una medida necesaria y proporcionada en una sociedad democrática.
- Estas limitaciones podrían aplicarse a la seguridad nacional, defensa, seguridad pública, prevención, investigación y penalización de delitos, y otros objetivos importantes de interés público.
Cooperación con la autoridad de control
- El responsable y el encargado del tratamiento deben cooperar con la autoridad de control en el cumplimiento de sus funciones.
Seguridad del tratamiento
- El responsable y el encargado del tratamiento deben aplicar medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo.
- Estas medidas pueden incluir la seudonimización, el cifrado de datos personales, la capacidad de garantizar la confidencialidad, integridad y disponibilidad de los datos personales, y la restauración del acceso a los datos en caso de incidentes.
- La evaluación de la seguridad del tratamiento debe considerar los riesgos del mismo, tanto accidentales como ilícitos.
Evaluación del impacto relativo a la protección de datos
- El responsable del tratamiento debe llevar a cabo una evaluación del impacto relativo a la protección de datos, que incluya:
- Una descripción de las operaciones de tratamiento y sus fines, incluyendo el interés legítimo perseguido.
- Una evaluación de la necesidad y proporcionalidad del tratamiento respecto a su finalidad.
- Una evaluación de los riesgos para los derechos y libertades de los interesados.
- Las medidas tomadas para afrontar los riesgos, incluyendo garantías, medidas de seguridad y mecanismos que garanticen la protección de datos personales.
- El cumplimiento de los códigos de conducta aprobados por los responsables o encargados se tendrá en cuenta al evaluar el impacto del tratamiento.
Consulta previa a la autoridad de control
- El responsable del tratamiento debe consultar a la autoridad de control antes de proceder al tratamiento si una evaluación de impacto muestra que el tratamiento presenta un alto riesgo, y si no se toman medidas para mitigarlo.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.
Related Documents
Description
Este cuestionario explora el ámbito de aplicación del Reglamento General de Protección de Datos (RGPD). Abarca aspectos como el tratamiento de datos personales tanto automatizado como no automatizado, así como las excepciones a su aplicabilidad en diversas actividades. Ideal para quienes buscan entender mejor la regulación y sus límites.