Reglamento General de Protección de Datos (RGPD)

Choose a study mode

Play Quiz
Study Flashcards
Spaced Repetition
Chat to Lesson

Podcast

Listen to an AI-generated conversation about this lesson
Download our mobile app to listen on the go
Get App

Questions and Answers

¿Cuál es el objetivo principal del Reglamento mencionado?

  • Proteger los derechos de las personas físicas en el tratamiento de datos personales. (correct)
  • Contribuir a la libre circulación de mercancías.
  • Establecer normas sobre la protección ambiental.
  • Regular la economía digital en la Unión Europea.

¿Qué aspecto NO se menciona en el Reglamento respecto a la libre circulación de datos personales?

  • No puede ser restringida por motivos de protección de datos.
  • Se debe asegurar su calidad y precisión.
  • Debemos garantizar su seguridad durante el tránsito.
  • Fomenta la cooperación internacional. (correct)

¿Cuál de las siguientes afirmaciones es correcta sobre los derechos de las personas físicas según el Reglamento?

  • Las restricciones son aplicables en todos los casos.
  • Sólo se aplican a datos financieros.
  • Los derechos de protección de datos son opcionales.
  • Son considerados fundamentales y deben ser protegidos. (correct)

¿Qué implica la Directiva 95/46/CE según el Reglamento?

<p>Asegurar la libre circulación de datos personales entre estados miembros. (B)</p>
Signup and view all the answers

¿Qué NO se establece específicamente en el Reglamento sobre el tratamiento de datos?

<p>Criterios para la recopilación de datos no sensibles. (A)</p>
Signup and view all the answers

La regulación sobre la libre circulación de datos personales busca principalmente:

<p>Facilitar el intercambio de datos entre estados miembros asegurando su protección. (B)</p>
Signup and view all the answers

¿Cómo se define la 'libre circulación de datos personales' según lo estipulado?

<p>No se puede restringir ni prohibir por motivos de protección de datos. (C)</p>
Signup and view all the answers

¿Qué medidas debe tomar el responsable del tratamiento para facilitar la información al interesado?

<p>La información debe ser presentada de forma concisa y transparente. (C)</p>
Signup and view all the answers

¿En qué situación puede el responsable del tratamiento negarse a actuar a solicitud del interesado?

<p>Cuando no puede demostrar que el interesado puede ser identificado. (D)</p>
Signup and view all the answers

¿Cuánto tiempo tiene el responsable del tratamiento para responder a la solicitud del interesado?

<p>Un mes, con posibilidad de extenderse hasta dos meses si es necesario. (A)</p>
Signup and view all the answers

¿Qué debe hacer el responsable del tratamiento si necesita prorrogar el plazo de respuesta?

<p>Notificar al interesado de la prórroga y el motivo dentro de un mes. (D)</p>
Signup and view all the answers

¿Qué modalidad debe tener la información facilitada al interesado?

<p>Concisa, transparente e inteligible, con un lenguaje claro. (B)</p>
Signup and view all the answers

¿Qué tipo de tratamiento de datos personales está excluido de la aplicación del Reglamento según el contenido?

<p>Tratamiento por una persona física en actividades domésticas. (C)</p>
Signup and view all the answers

¿En qué circunstancia no se aplica el Reglamento al tratamiento de datos personales por parte de los Estados miembros?

<p>En el ejercicio de actividades no comprendidas en el ámbito de aplicación del Derecho de la Unión. (C)</p>
Signup and view all the answers

¿Cuál es el ámbito territorial del Reglamento respecto al tratamiento de datos personales?

<p>Se aplica independientemente de la ubicación del tratamiento, siempre que sea en contexto de un establecimiento en la Unión. (C)</p>
Signup and view all the answers

¿Cuál de los siguientes NO es un propósito para el que se permite el tratamiento de datos personales por parte de autoridades competentes?

<p>Fines comerciales de organizaciones gubernamentales. (C)</p>
Signup and view all the answers

¿Qué regulación se menciona como aplicable al tratamiento de datos personales por las instituciones de la Unión?

<p>Reglamento (CE) n.o 45/2001. (A)</p>
Signup and view all the answers

¿A cuál de las siguientes situaciones se aplica el Reglamento respecto a la responsabilidad de los prestadores de servicios?

<p>En actividades de intermediación de servicios de comercio. (C)</p>
Signup and view all the answers

¿Qué tipo de actividad se excluye del ámbito de aplicación del Reglamento según su artículo 2?

<p>Actividades personales que no involucran a terceros. (D)</p>
Signup and view all the answers

El Reglamento se entiende sin perjuicio de la aplicación de qué directiva según su artículo 98?

<p>Directiva 2000/31/CE. (C)</p>
Signup and view all the answers

¿Qué tipo de datos tiene el Reglamento la responsabilidad de regular en el contexto del establecimiento de un encargado o responsable en la Unión?

<p>Datos personales de individuos registrados. (C)</p>
Signup and view all the answers

¿Qué deberá demostrar el responsable del tratamiento en relación con el consentimiento del interesado?

<p>Que el interesado otorgó su consentimiento (C)</p>
Signup and view all the answers

¿Cómo debe presentarse la solicitud de consentimiento si se incluye en una declaración escrita que toca otros asuntos?

<p>Claramente distinta y con lenguaje accesible (A)</p>
Signup and view all the answers

¿Qué derecho tiene el interesado respecto al consentimiento otorgado?

<p>Se puede retirar en cualquier momento (D)</p>
Signup and view all the answers

¿Qué condición se debe evaluar al determinar si el consentimiento se otorgó libremente?

<p>La relación entre el consentimiento y la ejecución de un contrato (D)</p>
Signup and view all the answers

¿A qué edad se considera lícito el tratamiento de datos personales de un niño sin autorización de los padres?

<p>A partir de los 16 años (B)</p>
Signup and view all the answers

En el contexto del consentimiento de un menor, ¿quién puede otorgar el consentimiento si el niño tiene menos de 16 años?

<p>El titular de la patria potestad o tutela (B)</p>
Signup and view all the answers

¿Qué deberán hacer los responsables del tratamiento al verificar el consentimiento en niños?

<p>Realizar esfuerzos razonables según la tecnología disponible (A)</p>
Signup and view all the answers

¿Qué aspecto NO afecta la validez del tratamiento basado en consentimiento previo a su retirada?

<p>El momento en que se retira el consentimiento (C)</p>
Signup and view all the answers

¿Qué se requiere para que el consentimiento sea considerado válido en situaciones que involucran a un niño?

<p>Que sea autorizado por un tutor o padre en todos los casos (A)</p>
Signup and view all the answers

¿Qué deberá hacer el responsable del tratamiento para garantizar la protección del consentimiento otorgado en el contexto infantil?

<p>Establecer mecanismos de verificación adecuados (C)</p>
Signup and view all the answers

¿Qué se entiende por 'consentimiento del interesado' en el contexto del tratamiento de datos personales?

<p>Manifestación de voluntad libre, específica, informada e inequívoca del interesado. (B)</p>
Signup and view all the answers

¿Cuál de las siguientes afirmaciones describe mejor una 'violación de la seguridad de los datos personales'?

<p>Destrucción, pérdida o acceso no autorizado a datos personales. (C)</p>
Signup and view all the answers

¿Cómo se definen los 'datos biométricos'?

<p>Datos relativos a las características físicas, fisiológicas o conductuales para identificar a una persona. (A)</p>
Signup and view all the answers

¿Qué implica el término 'tratamiento transfronterizo'?

<p>Tratamiento de datos personales que afecta a interesados en más de un Estado miembro. (D)</p>
Signup and view all the answers

¿Qué caracteriza a un 'grupo empresarial'?

<p>Una empresa que ejerce control sobre otras empresas bajo su administración. (A)</p>
Signup and view all the answers

¿Qué es una 'autoridad de control'?

<p>Una autoridad pública establecida por un Estado miembro para supervisar el tratamiento de datos. (A)</p>
Signup and view all the answers

¿Qué se considera 'datos genéticos'?

<p>Datos relacionados con características genéticas que informan sobre la salud de una persona. (D)</p>
Signup and view all the answers

¿Cuál es el papel de un 'representante' en el tratamiento de datos personales?

<p>Representar al responsable o encargado del tratamiento en sus obligaciones legales. (C)</p>
Signup and view all the answers

¿Qué implica una 'objeción pertinente y motivada'?

<p>Una oposición sustentada a decisiones relacionadas con la conformidad del tratamiento de datos. (B)</p>
Signup and view all the answers

Según la definición, ¿qué son 'normas corporativas vinculantes'?

<p>Políticas de protección de datos aplicables dentro de un grupo empresarial. (B)</p>
Signup and view all the answers

Flashcards

Objetivo del RGPD

El objetivo principal del Reglamento General de Protección de Datos (RGPD) es proteger la privacidad de las personas físicas en el tratamiento de sus datos personales.

Principio de Finalidad

Este principio del RGPD asegura que los datos personales solo se recopilen para propósitos específicos, transparentes y legítimos, y que no se usen para otros fines sin el consentimiento de la persona.

Principio de Transparencia

El RGPD exige que la información sobre el tratamiento de datos personales sea clara, concisa, accesible y fácil de entender para las personas.

Principio de Precisión

Los datos personales deben ser precisos y actualizados, y se deben tomar medidas razonables para garantizar su exactitud.

Signup and view all the flashcards

Principio de Limitación del Almacenamiento

Según el RGPD, los datos personales solo se podrán almacenar durante el tiempo necesario para cumplir los propósitos para los que fueron recogidos.

Signup and view all the flashcards

Principio de Integridad y Confidencialidad

El RGPD exige que se implementen medidas técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, la pérdida o el daño.

Signup and view all the flashcards

Derechos de los interesados

Las personas tienen derecho a acceder, rectificar y eliminar sus datos personales, así como a limitar su tratamiento u oponerse a él.

Signup and view all the flashcards

Tercero

Persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del responsable del tratamiento, del encargado del tratamiento y de las personas autorizadas para tratar los datos personales bajo la autoridad directa del responsable o del encargado.

Signup and view all the flashcards

Consentimiento del interesado

Manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta el tratamiento de datos personales que le conciernen.

Signup and view all the flashcards

Violación de la seguridad de los datos personales

Violación de la seguridad que ocasiona la destrucción, pérdida o alteración accidental o ilícita de datos personales, o la comunicación o acceso no autorizados a dichos datos.

Signup and view all the flashcards

Datos genéticos

Datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen información única sobre la fisiología o la salud.

Signup and view all the flashcards

Datos biométricos

Datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona que permitan o confirmen la identificación única.

Signup and view all the flashcards

Datos relativos a la salud

Datos personales relativos a la salud física o mental de una persona física, incluida la prestación de servicios de atención sanitaria.

Signup and view all the flashcards

Establecimiento principal

Lugar de la administración central de un responsable o encargado del tratamiento con establecimientos en más de un Estado miembro.

Signup and view all the flashcards

Representante

Persona física o jurídica establecida en la Unión que representa al responsable o encargado del tratamiento en lo que respecta a sus obligaciones en virtud del RGPD.

Signup and view all the flashcards

Empresa

Persona física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica.

Signup and view all the flashcards

Grupo empresarial

Grupo constituido por una empresa que ejerce el control y sus empresas controladas.

Signup and view all the flashcards

Ámbito de aplicación material del RGPD

El Reglamento General de Protección de Datos (RGPD) se aplica al procesamiento de datos personales realizado total o parcialmente por medios automatizados, así como al procesamiento no automatizado de datos personales que se almacenan o se van a almacenar en un archivo.

Signup and view all the flashcards

Excepciones al ámbito material del RGPD

Este reglamento NO se aplica al tratamiento de datos personales en el ejercicio de actividades que no están sujetas al Derecho de la Unión, o por parte de los Estados miembros cuando actúan dentro del ámbito de aplicación del capítulo 2 del título V del Tratado de la Unión Europea.

Signup and view all the flashcards

Exclusión de la aplicación del RGPD

El RGPD no se aplica al tratamiento de datos personales realizado por personas físicas para actividades estrictamente personales o domésticas.

Signup and view all the flashcards

Excepción para autoridades competentes

Las autoridades competentes están exentas del cumplimiento del RGPD cuando procesan datos personales para la prevención, investigación, detección o enjuiciamiento de delitos penales, la ejecución de sanciones penales o para la protección y prevención de amenazas a la seguridad pública.

Signup and view all the flashcards

Reglamento (CE) n.o 45/2001

El Reglamento (CE) n.o 45/2001 regula el procesamiento de datos personales por parte de las instituciones, órganos y organismos de la Unión Europea.

Signup and view all the flashcards

Adaptación de legislación previa

El Reglamento (CE) n.o 45/2001 y otros actos jurídicos de la Unión referentes al procesamiento de datos personales deben adaptarse a los principios y normas del RGPD de acuerdo con su artículo 98.

Signup and view all the flashcards

Relación con la Directiva 2000/31/CE

Aunque el RGPD se aplica, la Directiva 2000/31/CE sigue siendo relevante, especialmente sus artículos 12 a 15 que establecen la responsabilidad de los proveedores de servicios intermediarios.

Signup and view all the flashcards

Ámbito territorial del RGPD

El RGPD se aplica al procesamiento de datos personales llevado a cabo por una empresa o persona responsable establecida en la Unión Europea, incluso si el procesamiento se realiza fuera de la Unión.

Signup and view all the flashcards

Aplicabilidad territorial del RGPD

El RGPD se aplica al tratamiento de datos personales en el contexto de las actividades de un establecimiento del responsable o del encargado en la Unión, independientemente de que el tratamiento tenga lugar en la Unión o no.

Signup and view all the flashcards

Prueba de consentimiento

El responsable del tratamiento de datos personales debe ser capaz de probar que el interesado consintió el tratamiento de sus datos.

Signup and view all the flashcards

Consentimiento separado

Si el consentimiento se solicita junto con otros asuntos en un documento escrito, debe estar claramente separado y fácil de entender.

Signup and view all the flashcards

Retirada del consentimiento

El interesado (la persona cuyos datos se tratan) puede retirar su consentimiento a cualquier momento.

Signup and view all the flashcards

Validez del tratamiento pasado

Retirar el consentimiento no afecta la validez del tratamiento que se hizo mientras el consentimiento estaba vigente.

Signup and view all the flashcards

Información previa al consentimiento

Antes de dar su consentimiento, la persona debe ser informada claramente sobre el tratamiento de sus datos.

Signup and view all the flashcards

Facilidad para retirar consentimiento

Deben existir las mismas facilidades para retirar el consentimiento como para darlo.

Signup and view all the flashcards

Consentimiento libre

Se considera que el consentimiento no se ha dado libremente si la persona no tiene otra opción para obtener un servicio o contrato.

Signup and view all the flashcards

Consentimiento de niños

Para el tratamiento de datos de niños menores de 16 años, se necesita el consentimiento de los padres o tutores.

Signup and view all the flashcards

Edad mínima para el consentimiento

Los Estados miembros de la UE pueden establecer una edad menor a 16 años para el tratamiento de datos de niños, pero no menor de 13 años.

Signup and view all the flashcards

Verificación del consentimiento de padres

El responsable del tratamiento debe tomar medidas razonables para verificar que el consentimiento de los padres o tutores es real.

Signup and view all the flashcards

Transparencia de la información

El responsable del tratamiento debe tomar las medidas necesarias para informar al interesado sobre el tratamiento de sus datos de manera clara, concisa, inteligible y accesible. La información debe presentarse en un lenguaje sencillo y comprensible, especialmente para los niños. La información se puede proporcionar por escrito o por otros medios, incluidos los electrónicos.

Signup and view all the flashcards

Ejercicio de derechos del interesado

El responsable del tratamiento debe facilitar al interesado el ejercicio de sus derechos relacionados con el tratamiento de datos personales, como el derecho de acceso, rectificación o eliminación. Sin embargo, si no se puede identificar al interesado, el responsable no está obligado a atender su solicitud.

Signup and view all the flashcards

Plazos para la respuesta a solicitudes

El responsable del tratamiento debe informar al interesado sobre sus actuaciones en relación con una solicitud de ejercicio de sus derechos (por ejemplo, acceso a datos o rectificación). La respuesta debe darse en un plazo máximo de un mes, que puede ampliarse dos meses en casos complejos. Si hay dilación, debe notificarse al interesado.

Signup and view all the flashcards

Información accesible para el interesado

La información sobre el tratamiento de datos personales debe ser fácil de entender para el interesado. Si la persona es un niño, la información debe ser especialmente clara y sencilla, sin tecnicismos.

Signup and view all the flashcards

Información verbal

El responsable del tratamiento puede proporcionar la información verbalmente, siempre que se demuestre la identidad del interesado por otros medios, como la presentación de un documento de identidad.

Signup and view all the flashcards

Study Notes

Reglamento General de Protección de Datos (RGPD)

  • Objetivo: Proteger los datos personales de las personas físicas y garantizar la libre circulación de estos datos en la Unión Europea. Deroga la Directiva 95/46/CE.

  • Ámbito de aplicación material: Aplica al tratamiento automatizado y no automatizado de datos personales. Excepciones: actividades fuera del ámbito de aplicación del Derecho de la Unión; actividades de los Estados miembros en el capítulo 2 del título V del Tratado de la Unión Europea; actividades personales o domésticas; actividades de prevención, investigación, detección o enjuiciamiento de delitos o la ejecución de sanciones penales.

  • Ámbito territorial: Aplica al tratamiento de datos personales en el contexto de las actividades de un establecimiento del responsable o encargado en la Unión, independientemente de si el tratamiento tiene lugar en la Unión.

  • Definiciones:

    • Datos personales: Cualquier información sobre una persona física identificada o identificable (el interesado). Incluye información de localización, digital y personal.
    • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, automatizados o no.
    • Limitación del tratamiento: Marcar datos para limitar su tratamiento futuro.
    • Elaboración de perfiles: Utilizar datos para evaluar aspectos personales de una persona.
    • Pseudonimización: Tratar datos de forma que no puedan atribuirse a un interesado sin información adicional.
    • Responsable del tratamiento: Persona física o jurídica que determina los fines y medios del tratamiento.
    • Encargado del tratamiento: Persona que trata datos en nombre del responsable del tratamiento.
    • Destinatario: Persona física o jurídica, autoridad pública o servicio que recibe datos.
    • Consentimiento del interesado: Manifestación de voluntad libre, específica, informada e inequívoca que indica el consentimiento.
    • Violación de la seguridad: Cualquier daño o acceso no autorizado a datos personales.
    • Datos genéticos: Información sobre características genéticas de una persona.
    • Datos biométricos: Información sobre características físicas de una persona.
    • Datos relativos a la salud: Información sobre la salud de una persona.
    • Establecimiento principal: Para responsables con múltiples establecimientos, el de la administración central en la UE. Para encargados, el de administración central o del establecimiento con las principales actividades de tratamiento.
    • Tercero: Cualquier persona física o jurídica, autoridad pública o servicio distinto del interesado, responsable del tratamiento, encargado y personas con autorización para tratar datos.
  • Principios del tratamiento: Los datos personales deben ser tratados de manera lícita, leal, transparente, limitados y adecuados a los fines, precisos, actualizados, conservados durante un tiempo necesario y tratados con seguridad.

  • Licitud del tratamiento: El tratamiento solo será lícito si se cumple al menos uno de los siguientes requisitos: consentimiento, cumplimiento de contrato o obligación legal, protección de intereses vitales, cumplimiento de misión en interés público, o por intereses legítimos justificados.

  • Tratamiento de categorías especiales de datos personales: Prohibido tratar datos sobre origen racial, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos, biométricos, relativos a la salud, vida sexual u orientación sexual. Excepciones específicas por ley o en caso de imperativo interés vital o para fines específicos.

  • Tratamiento de datos personales relativos a condenas e infracciones penales: Sólo permitido con supervisión o autorización legal.

  • Tratamiento sin necesidad de identificación: Si no se necesita identificación para los fines del tratamiento, no hay obligación de obtener o tratar información adicional para identificarlo.

  • Derechos del interesado: Incluye acceso a sus datos, rectificación de inexactitudes, eliminación de datos, limitación de su tratamiento y portabilidad. Derecho a la oposición y a la limitación del tratamiento. Decisiones individuales automatizadas.

  • Obligación de notificación: El responsable del tratamiento notificará a todos los destinatarios cualquier rectificación, supresión o limitación del tratamiento de los datos personales.

  • Derecho a la portabilidad de los datos: Derecho a recibir y transmitir sus datos personales a otro responsable del tratamiento en formato estructurado, de uso común y lectura mecánica. Esto solo se aplica a tratamientos automatizados.

  • Decisiones individuales automatizadas, incluida la elaboración de perfiles: Se prohíbe que decisiones basándose únicamente en tratamientos automatizados tengan efectos legales significativos o afecten de forma similar a las personas. Excepciones por ley, contrato o consentimiento del interesado.

  • Limitaciones: La legislación nacional puede establecer excepciones a las obligaciones y derechos del RGPD en ciertas situaciones.

Studying That Suits You

Use AI to generate personalized quizzes and flashcards to suit your learning preferences.

Quiz Team

More Like This

Use Quizgecko on...
Browser
Browser