Construye conocimiento – Los derechos de los interesados
El RGPD amplía los derechos de los interesados. Debe conocer estos derechos para poder ejercer sus derechos y reaccionar conforme a la ley en caso de consultas de protección de datos en su empresa. Como puede ver en el gráfico, el RGPD proporciona los siguientes derechos para las personas:
Pero, ¿qué significan estos derechos en la práctica? Echemos un vistazo más de cerca:
Comencemos por el derecho a estar informado. Si sus datos personales son procesados, en el momento de recoger sus datos el controlador de datos está obligado a proporcionarle cierta información, incluyendo en particular:
quién está procesando sus datos (nombre y datos de contacto)
qué datos están procesando
por qué los están procesando y
durante cuánto tiempo se guardarán los datos
Además, el RGPD requiere que se le proporcione la información:
de forma precisa, transparente y de fácil acceso
en un lenguaje claro y sencillo
sin costes
Para cumplir con el derecho a la información, los controladores de datos deben proporcionar activamente a las personas cierta información. Por el contrario, el derecho de acceso da derecho a cualquier sujeto de datos a obtener una copia de sus datos personales y otra información complementaria sobre el procesamiento de datos.
El siguiente gráfico muestra la respuesta correcta cuando un interesado desea ejercer su derecho de acceso:
Como puede ver en el gráfico, la solicitud de información se puede hacer en persona, por escrito o por teléfono. Es importante aclarar la identidad de la persona que realiza la solicitud más allá de toda duda.
El siguiente paso es el examen de responsabilidad.
Importante
¡Los derechos de datos del individuo solo los puede hacer valer el controlador de datos! Sin embargo, como el procesador de datos tiene una obligación de soporte, la solicitud de protección de datos debe enviarse directamente al controlador de datos.
¡Sin instrucciones expresas, usted como empleado no está autorizado a proporcionar información sobre datos personales!
Como ya habrá notado en el gráfico, el controlador de datos debe responder a la solicitud de ejercer el derecho de acceso si no se procesan datos personales (información negativa). Sin embargo, si los datos personales se procesan realmente, las personas tienen derecho a acceder a esos datos, recibir una copia de los datos personales que se procesan y obtener información adicional relevante.
Importante
En caso de una solicitud de protección de datos, el límite de tiempo para proporcionar información es, en principio, solo un mes después de la recepción de la solicitud.
Nota
Las regulaciones que se han aprendido hasta ahora con respecto a
forma de solicitud de protección de datos (escrita, electrónica, personal, telefónica)
obligación de verificar la identidad del interesado en caso de duda
responsabilidad de la solicitud de protección de datos (solo el controlador de datos)
fecha límite para la respuesta de protección de datos (1 mes)
¡Se aplica por igual a TODOS los derechos de los interesados!
El derecho a la rectificación otorga a las personas el derecho de solicitar que se corrijan datos personales incorrectos, inexactos o incompletos.
Los individuos pueden solicitar la eliminación de datos personales si, por ejemplo, los datos procesados por la empresa ya no son necesarios o si los datos se han utilizado ilegalmente. Este derecho también se aplica en línea y a menudo se lo conoce como el “derecho a ser olvidado”. Este derecho obliga al controlador de datos a tomar todas las medidas razonables para eliminar los datos personales divulgados públicamente.
El derecho a restringir el procesamiento es un derecho que solo puede ejercerse bajo ciertas condiciones. Los ejemplos incluyen una objeción de un sujeto de datos al procesamiento de datos por el cual la decisión sobre la objeción aún está pendiente o una disputa sobre la exactitud de los datos.
El derecho a la portabilidad de los datos tiene por objeto garantizar que las personas puedan solicitar la transmisión de los datos personales que han puesto a disposición de un controlador de datos en un formato estructurado, común y legible por máquina. El derecho solo se aplica cuando los datos se procesan sobre la base de un consentimiento o un contrato. También puede solicitar que la información personal se transfiera directamente a otro controlador de datos, cuando sea técnicamente factible.
Ejemplo
Supongamos que desea cambiar su proveedor de correo electrónico. El derecho a la transferencia de datos le permite solicitar a su proveedor de correo electrónico actual que envíe su lista de contactos a un nuevo proveedor de correo electrónico.
En principio, los interesados tienen derecho a oponerse al procesamiento de datos personales. Cuando se aplica el derecho depende del propósito y la base legal para el procesamiento. Por ejemplo, siempre tiene derecho a oponerse al procesamiento con fines de marketing directo. Sin embargo, si los datos se procesan, por ejemplo, con fines de investigación científica o histórica o con fines estadísticos, el derecho de oposición es más limitado.
El RGPD proporciona a las personas el derecho de no estar sujeto a una decisión basada únicamente en el procesamiento automatizado, incluyendo la elaboración de perfiles.
Importante
¡Solo las personas físicas tienen derecho a ejercer los derechos de protección de datos! El ejercicio de los derechos de los interesados debe ser gratuito. El incumplimiento de estos derechos podría dar lugar a altas sanciones financieras.
El RGPD amplía los derechos de los interesados. Debe conocer estos derechos para poder ejercer sus derechos y reaccionar conforme a la ley en caso de consultas de protección de datos en su empresa. Como puede ver en el gráfico, el RGPD proporciona los siguientes derechos para las personas:
Pero, ¿qué significan estos derechos en la práctica? Echemos un vistazo más de cerca:
Comencemos por el derecho a estar informado. Si sus datos personales son procesados, en el momento de recoger sus datos el controlador de datos está obligado a proporcionarle cierta información, incluyendo en particular:
Además, el RGPD requiere que se le proporcione la información:
Para cumplir con el derecho a la información, los controladores de datos deben proporcionar activamente a las personas cierta información. Por el contrario, el derecho de acceso da derecho a cualquier sujeto de datos a obtener una copia de sus datos personales y otra información complementaria sobre el procesamiento de datos.
El siguiente gráfico muestra la respuesta correcta cuando un interesado desea ejercer su derecho de acceso:
Como puede ver en el gráfico, la solicitud de información se puede hacer en persona, por escrito o por teléfono. Es importante aclarar la identidad de la persona que realiza la solicitud más allá de toda duda.
El siguiente paso es el examen de responsabilidad.
Importante
¡Los derechos de datos del individuo solo los puede hacer valer el controlador de datos! Sin embargo, como el procesador de datos tiene una obligación de soporte, la solicitud de protección de datos debe enviarse directamente al controlador de datos.
¡Sin instrucciones expresas, usted como empleado no está autorizado a proporcionar información sobre datos personales!
Como ya habrá notado en el gráfico, el controlador de datos debe responder a la solicitud de ejercer el derecho de acceso si no se procesan datos personales (información negativa). Sin embargo, si los datos personales se procesan realmente, las personas tienen derecho a acceder a esos datos, recibir una copia de los datos personales que se procesan y obtener información adicional relevante.
Importante
En caso de una solicitud de protección de datos, el límite de tiempo para proporcionar información es, en principio, solo un mes después de la recepción de la solicitud.
Nota
Las regulaciones que se han aprendido hasta ahora con respecto a
¡Se aplica por igual a TODOS los derechos de los interesados!
El derecho a la rectificación otorga a las personas el derecho de solicitar que se corrijan datos personales incorrectos, inexactos o incompletos.
Los individuos pueden solicitar la eliminación de datos personales si, por ejemplo, los datos procesados por la empresa ya no son necesarios o si los datos se han utilizado ilegalmente. Este derecho también se aplica en línea y a menudo se lo conoce como el “derecho a ser olvidado”. Este derecho obliga al controlador de datos a tomar todas las medidas razonables para eliminar los datos personales divulgados públicamente.
El derecho a restringir el procesamiento es un derecho que solo puede ejercerse bajo ciertas condiciones. Los ejemplos incluyen una objeción de un sujeto de datos al procesamiento de datos por el cual la decisión sobre la objeción aún está pendiente o una disputa sobre la exactitud de los datos.
El derecho a la portabilidad de los datos tiene por objeto garantizar que las personas puedan solicitar la transmisión de los datos personales que han puesto a disposición de un controlador de datos en un formato estructurado, común y legible por máquina. El derecho solo se aplica cuando los datos se procesan sobre la base de un consentimiento o un contrato. También puede solicitar que la información personal se transfiera directamente a otro controlador de datos, cuando sea técnicamente factible.
Ejemplo
Supongamos que desea cambiar su proveedor de correo electrónico. El derecho a la transferencia de datos le permite solicitar a su proveedor de correo electrónico actual que envíe su lista de contactos a un nuevo proveedor de correo electrónico.
En principio, los interesados tienen derecho a oponerse al procesamiento de datos personales. Cuando se aplica el derecho depende del propósito y la base legal para el procesamiento. Por ejemplo, siempre tiene derecho a oponerse al procesamiento con fines de marketing directo. Sin embargo, si los datos se procesan, por ejemplo, con fines de investigación científica o histórica o con fines estadísticos, el derecho de oposición es más limitado.
El RGPD proporciona a las personas el derecho de no estar sujeto a una decisión basada únicamente en el procesamiento automatizado, incluyendo la elaboración de perfiles.
Importante
¡Solo las personas físicas tienen derecho a ejercer los derechos de protección de datos! El ejercicio de los derechos de los interesados debe ser gratuito. El incumplimiento de estos derechos podría dar lugar a altas sanciones financieras.