RGPD - información básica


RGPD - información básica

1. ¿Qué es el RGPD?

GDPR (Reglamento sobre la Protección de Datos Personales) es un acto legal adoptado por la Unión Europea que regula los principios de protección de datos personales. Puede encontrar el texto del reglamentoaquí .

2. ¿Cuándo entrará en vigor el RGPD?

Desde el 25 de mayo de 2018, la regulación GDPR está en vigor en todos los Estados miembros de la Unión Europea.

3. ¿Cómo se relaciona el RGPD con la normativa polaca sobre la protección de datos personales?

Las disposiciones del RGPD sustituyeron a la actualmente aplicable Ley de 29 de agosto de 1997 sobre protección de datos de carácter personal. A partir del 25 de mayo de 2018, se aplican directamente en todos los países de la Unión Europea.

4. ¿Quién está sujeto y quién no está sujeto al RGPD?

Toda empresa que preste servicios a particulares en la Unión Europea está sujeta al RGPD. El RGPD también se aplica a las empresas que no tienen su sede en ninguno de los países de la UE, pero ofrecen sus servicios a las personas que viven allí. Esto significa que las regulaciones deben ser implementadas tanto por GO ELECTRIC como por cada empresario que venda en el sitio web.

El RGPD no se aplica a los negocios personales o domésticos. Esto significa que una persona física que dirige una empresa debe aplicar el RGPD a los datos personales de sus clientes o empleados, pero no aplica el RGPD a los datos procesados con fines puramente privados, por ejemplo, a los datos de los destinatarios de las tarjetas de Navidad enviadas anualmente.

5. ¿Qué son los datos personales?

Esta es información relacionada con una persona física específica, que puede ayudar directa o indirectamente a identificar a esa persona. Por ejemplo: nombre y apellidos, número de teléfono, dirección, correo electrónico. Los datos personales también incluyen, por ejemplo: datos sobre las compras o ventas de una persona, sobre su origen racial, salud u orientación sexual.

6. ¿Cuáles son las condiciones para el tratamiento de datos personales?

La base legal es un requisito previo para el procesamiento de datos personales. Las bases legales más comunes:

  • consentimiento del interesado
  • el procesamiento de datos es necesario para la ejecución del contrato con el interesado
  • el tratamiento es necesario para cumplir una obligación legal a la que está sujeto el responsable del tratamiento
  • el procesamiento es necesario para los fines de los intereses legítimos perseguidos por el administrador o por un tercero, por ejemplo, un operador de pago, Poczta Polska, etc.

7. ¿Qué es el principio de minimización de datos personales?

De acuerdo con él, solo se pueden procesar los datos personales que sean necesarios para lograr el propósito del procesamiento de datos. Por ejemplo: si la finalidad es cumplir con el pedido del cliente, el vendedor no debe recopilar datos sobre, por ejemplo, su situación familiar.

8. ¿Qué es la elaboración de perfiles?

La elaboración de perfiles es un procesamiento automático de datos destinado a evaluar a una persona determinada y predecir su comportamiento. Distinguimos 2 tipos de perfilado:

  • Elaboración de perfiles "ordinarios", por ejemplo, con fines de marketing directo, es decir, la selección de publicidad en el sitio web en función de la actividad anterior. En este caso, cada persona tendrá derecho a oponerse a no ser objeto de elaboración de perfiles.
  • Elaboración de perfiles "para la toma de decisiones automatizada". Un ejemplo es el cálculo automático de la prima del seguro, el valor del préstamo en base a los datos proporcionados en el sitio web. En este caso, el sistema de TI procesa los datos haciendo una evaluación compleja de varios factores, también con el uso de datos que no están directamente relacionados con una persona determinada (datos estadísticos).

9. ¿Qué es el derecho al olvido?

Este es el nombre popular del derecho actualmente aplicable a eliminar datos en caso de expiración de la finalidad y la base legal para el procesamiento de datos.

10. ¿Qué es el derecho a transferir datos personales?

Cada persona registrada en GOELECTRIC .pl tendrá derecho a recibir los datos personales tratados en un formato estructurado y de uso común. Nos aseguraremos de que el sistema permita la descarga o transferencia segura de datos a otro administrador.

11. ¿Dónde puedo ampliar mis conocimientos sobre el RGPD?

Consulta las siguientes páginas:

12. ¿Existe un equivalente de GIODO en la nueva normativa?

Sí, es PUODO (Presidente de la Oficina de Protección de Datos Personales), que asumió las competencias de GIODO y realiza nuevas funciones, como resultado del RGPD.