Arte. 4 RGPD – Definiciones - Reglamento General de Protección de Datos (RGPD) (2023)

Para los efectos de este Reglamento:

(Video) LEY ORGÁNICA DE PROTECCIÓN DE DATOS 3/2018 Y REGLAMENTO GENERAL DE PROTECCIÓN DE DATOS 679/2016.

  1. 'datos personales' significa cualquier información relacionada con una persona física identificada o identificable ('sujeto de datos'); una persona física identificable es aquella que puede ser identificada, directa o indirectamente, en particular por referencia a un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea o a uno o más factores específicos de la identidad física, fisiológica, genética, mental, económica, cultural o social de esa persona física;
  2. 'procesamiento' significa cualquier operación o conjunto de operaciones que se realiza con datos personales o conjuntos de datos personales, ya sea por medios automatizados o no, como la recopilación, el registro, la organización, la estructuración, el almacenamiento, la adaptación o alteración, la recuperación, la consulta, el uso, la divulgación por transmisión, la difusión o la puesta a disposición de otro modo, la alineación o combinación, la restricción, el borrado o la destrucción;
  3. 'restricción de procesamiento' significa el marcado de datos personales almacenados con el objetivo de limitar su procesamiento en el futuro;
  4. 'elaboración de perfiles' significa cualquier forma de procesamiento automatizado de datos personales que consiste en el uso de datos personales para evaluar ciertos aspectos personales relacionados con una persona física, en particular para analizar o predecir aspectos relacionados con el desempeño laboral, la situación económica, la salud, las preferencias personales, los intereses, la confiabilidad, el comportamiento, la ubicación o los movimientos de esa persona física;
  5. 'seudonimización' significa el procesamiento de datos personales de tal manera que los datos personales ya no pueden atribuirse a un sujeto de datos específico sin el uso de información adicional, siempre que dicha información adicional se mantenga por separado y esté sujeta a medidas técnicas y organizativas para garantizar que los datos personales no se atribuyan a una persona física identificada o identificable;
  6. «sistema de archivo»: cualquier conjunto estructurado de datos personales accesible según criterios específicos, ya sea centralizado, descentralizado o disperso sobre una base funcional o geográfica;
  7. 'responsable del tratamiento' significa la persona física o jurídica, autoridad pública, agencia u otro organismo que, solo o junto con otros, determina los propósitos y medios del procesamiento de datos personales; cuando los fines y medios de dicho tratamiento estén determinados por la legislación de la Unión o de los Estados miembros, el responsable del tratamiento o los criterios específicos para su designación podrán ser establecidos por la legislación de la Unión o de los Estados miembros;
  8. 'procesador' significa una persona física o jurídica, autoridad pública, agencia u otro organismo que procesa datos personales en nombre del controlador;
  9. 1'destinatario' significa una persona física o jurídica, autoridad pública, agencia u otro organismo, al que se revelan los datos personales, ya sea un tercero o no.2No obstante, no se considerarán destinatarios las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los Estados miembros; el procesamiento de esos datos por parte de dichas autoridades públicas deberá cumplir con las normas de protección de datos aplicables según los fines del procesamiento;
  10. 'tercero' significa una persona física o jurídica, autoridad pública, agencia u organismo distinto del interesado, el controlador, el procesador y las personas que, bajo la autoridad directa del controlador o procesador, están autorizadas para procesar datos personales;
  11. "consentimiento" del interesado significa cualquier indicación libremente dada, específica, informada e inequívoca de los deseos del interesado por la cual él o ella, mediante una declaración o una clara acción afirmativa, significa que está de acuerdo con el procesamiento de datos personales relacionados con él o ella;
  12. 'violación de datos personales' significa una violación de la seguridad que conduce a la destrucción, pérdida, alteración, divulgación no autorizada o acceso accidental o ilegal a datos personales transmitidos, almacenados o procesados ​​de otra manera;
  13. «datos genéticos»: datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionan información única sobre la fisiología o la salud de esa persona física y que resultan, en particular, del análisis de una muestra biológica de la persona física en cuestión;
  14. «datos biométricos»: datos personales resultantes de un tratamiento técnico específico relativo a las características físicas, fisiológicas o de comportamiento de una persona física, que permiten o confirman la identificación única de esa persona física, como imágenes faciales o datos dactiloscópicos;
  15. «datos relativos a la salud»: datos personales relacionados con la salud física o mental de una persona física, incluida la prestación de servicios de atención de la salud, que revelan información sobre su estado de salud;
  16. «establecimiento principal» significa:
    1. en lo que respecta a un responsable del tratamiento con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión, a menos que las decisiones sobre los fines y medios del tratamiento de datos personales se tomen en otro establecimiento del responsable del tratamiento en la Unión y este último establecimiento tenga la facultad de hacer que se ejecuten tales decisiones, en cuyo caso el establecimiento que haya adoptado tales decisiones se considerará el establecimiento principal;
    2. en lo que respecta a un procesador con establecimientos en más de un Estado miembro, el lugar de su administración central en la Unión o, si el procesador no tiene una administración central en la Unión, el establecimiento del procesador en la Unión donde se llevan a cabo las principales actividades de procesamiento en el contexto de las actividades de un establecimiento del procesador en la medida en que el procesador esté sujeto a obligaciones específicas en virtud del presente Reglamento;
  17. «representante»: una persona física o jurídica establecida en la Unión que, designada por escrito por el responsable o el encargado del tratamiento de conformidad conArtículo 27, representa al controlador o procesador con respecto a sus respectivas obligaciones bajo este Reglamento;
  18. «empresa»: una persona física o jurídica que se dedica a una actividad económica, independientemente de su forma jurídica, incluidas las sociedades de personas o asociaciones que se dedican regularmente a una actividad económica;
  19. «grupo de empresas»: una empresa que ejerce el control y sus empresas controladas;
  20. «normas corporativas vinculantes»: políticas de protección de datos personales a las que se adhiere un responsable o encargado establecido en el territorio de un Estado miembro para transferencias o un conjunto de transferencias de datos personales a un responsable o encargado en uno o más terceros países dentro de un grupo de empresas, o un grupo de empresas dedicadas a una actividad económica conjunta;
  21. «autoridad de control»: una autoridad pública independiente establecida por un Estado miembro de conformidad conArtículo 51;
  22. «autoridad de control interesada»: una autoridad de control interesada en el tratamiento de datos personales porque:
    1. el responsable o encargado está establecido en el territorio del Estado miembro de dicha autoridad de control;
    2. los interesados ​​que residen en el Estado miembro de esa autoridad de control se ven sustancialmente afectados o es probable que se vean sustancialmente afectados por el procesamiento; o
    3. se ha presentado una denuncia ante dicha autoridad de control;
  23. 'procesamiento transfronterizo' significa:
    1. el procesamiento de datos personales que tiene lugar en el contexto de las actividades de los establecimientos en más de un Estado miembro de un controlador o procesador en la Unión cuando el controlador o procesador está establecido en más de un Estado miembro; o
    2. tratamiento de datos personales que tiene lugar en el contexto de las actividades de un único establecimiento de un responsable o encargado del tratamiento en la Unión pero que afecta sustancialmente o es probable que afecte sustancialmente a interesados ​​en más de un Estado miembro.
  24. «objeción pertinente y motivada»: una objeción a un proyecto de decisión sobre si existe una infracción del presente Reglamento, o si la acción prevista en relación con el responsable o el encargado del tratamiento es conforme con el presente Reglamento, que demuestra claramente la importancia de los riesgos que plantea el proyecto de decisión en lo que respecta a los derechos y libertades fundamentales de los interesados ​​y, en su caso, la libre circulación de datos personales dentro de la Unión;
  25. «servicio de la sociedad de la información»: un servicio tal como se define en el artículo 1, apartado 1, letra b), delDirectiva (UE) 2015/1535del Parlamento Europeo y del Consejo (¹);
  26. “organización internacional” significa una organización y sus organismos subordinados regidos por el derecho internacional público, o cualquier otro organismo creado por, o sobre la base de, un acuerdo entre dos o más países.

¹ Directiva (UE) 2015/1535 del Parlamento Europeo y del Consejo, de 9 de septiembre de 2015, por la que se establece un procedimiento para el suministro de información en el ámbito de los reglamentos técnicos y de las normas sobre servicios de la Sociedad de la Información (DO L 241 de 17.9.2015, p.1).

considerandos adecuados

(15) Neutralidad tecnológica(24) Aplicable a controladores/procesadores no establecidos en la Unión si se perfila a interesados ​​dentro de la Unión(26) No aplicable a datos anónimos(28) Introducción de la seudonimización(29) Seudonimización en el mismo controlador(30) Identificadores en línea para elaboración de perfiles e identificación(31) No aplicable a las autoridades públicas en relación con sus tareas oficiales(34) Datos genéticos(35) Datos de Salud(36) Determinación del Establecimiento Principal(37) Grupo de empresas

(Video) Principios en protección de datos Reglamento Europeo

←Arte. 3 RGPD

(Video) Curso práctico sobre el nuevo Reglamento General de Protección de Datos.

Arte. 5 RGPD→

RGPDTabla de contenido

(Video) 🍀📚 CURSO REGLAMENTO EUROPEO DE PROTECCIÓN DE DATOS📚🍀

Informar error

FAQs

¿Qué es el artículo 4 del RGPD? ›

El artículo 4, apartado 4, se refiere a "cualquier forma de tratamiento automatizado" y no al tratamiento "únicamente" automatizado (a que se refiere el artículo 22). La elaboración de perfiles tiene que implicar alguna forma de procesamiento automatizado, aunque la participación humana no necesariamente elimina la actividad de la definición.

¿Qué es y en qué consiste el RGPD? ›

El Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo1, el nuevo Reglamento general de protección de datos («RGPD») regula el tratamiento que realizan personas, empresas u organizaciones de los datos personales relacionados con personas en la Unión Europea (UE).

¿Cuál de los siguientes son datos personales según el art 4 1 del RGPD? ›

"Datos personales" significa cualquier información relativa a una persona física identificada o identificable ("titular de los datos"); Una persona física identificable es aquella que puede identificarse, directa o indirectamente, en particular mediante un identificador como un nombre, un número de identificación, datos de ubicación, un identificador en línea...

¿Qué pretende conseguir el Reglamento general de protección de datos RGPD? ›

El RGPD tiene como objetivo fortalecer la protección de datos para las personas dentro de la UE , dándoles más voz sobre lo que las empresas pueden hacer con los datos personales que se han recopilado sobre ellos y uniformando las reglas de privacidad de datos para las empresas que manejan datos personales de la UE.

¿Cuál es un ejemplo del artículo 4? ›

El artículo 4 protege su derecho a no ser sometido a esclavitud o servidumbre, ni a realizar trabajos forzados . La esclavitud es cuando alguien realmente te posee como si fuera una propiedad. La servidumbre es similar a la esclavitud: puedes vivir en las instalaciones de la persona, trabajar para ella y no poder salir, pero ella no te pertenece.

¿Qué protege el RGPD? ›

Además del derecho de información, el RGPD permite que los afectados puedan ejercitar los derechos de acceso, rectificación, supresión ("derecho al olvido"), oposición, portabilidad, limitación del tratamiento, y derecho de oposición a las decisiones automatizadas (incluyendo la elaboración de perfiles).

¿Dónde se aplica RGPD? ›

¿A quién se aplica el RGPD? El RGPD, o GDPR por sus siglas en inglés, se aplica a todas las personas y entidades de todos los tamaños que procesan información personal de residentes de la Unión Europea, independientemente de dónde estén localizadas.

¿Quién regula el RGPD? ›

El GDPR es el nuevo marco europeo para las leyes de protección de datos. Reemplaza la anterior directiva de protección de datos de 1995. El nuevo reglamento entró en vigor el 25 de mayo de 2018. Será aplicado por la Oficina del Comisionado de Información (ICO) .

¿Qué empresas utilizan el RGPD? ›

El RGPD se aplica a cualquier organización que opere en la UE o que recopile o procese datos personales de ciudadanos de la UE . Entonces, si una empresa en los Estados Unidos (o en cualquier otro lugar del mundo, de hecho) maneja dichos datos, el RGPD puede aplicarse a usted.

¿Qué es un ejemplo de RGPD? ›

En la práctica, esto también incluye todos los datos que son o pueden ser asignados a una persona de cualquier forma. Por ejemplo, el número de teléfono, de tarjeta de crédito o de personal de una persona, los datos de la cuenta, la matrícula, la apariencia, el número de cliente o la dirección son todos datos personales.

¿Qué tipo de datos no están protegidos por el RGPD? ›

Quedan prohibidos el tratamiento de datos personales que revelen el origen étnico o racial, las opiniones políticas, las convicciones religiosas o filosóficas, o la afiliación sindical, y el tratamiento de datos genéticos, datos biométricos dirigidos a identificar de manera unívoca a una persona física, datos relativos ...

¿Cómo protege el RGPD a las personas? ›

El RGPD tiene un capítulo sobre los derechos de los interesados ​​(personas físicas) que incluye el derecho de acceso, el derecho de rectificación, el derecho de supresión, el derecho a restringir el procesamiento, el derecho a la portabilidad de los datos, el derecho de oposición y el derecho no estar sujeto a una decisión basada únicamente en información automatizada...

¿Qué dice el artículo 4 apartado 4 de la Constitución? ›

Texto del Artículo 4, Sección 4: Estados Unidos garantizará a cada Estado de esta Unión una Forma Republicana de Gobierno y protegerá a cada uno de ellos contra la Invasión; y sobre Aplicación del Legislativo, o del Ejecutivo (cuando el Legislativo no pueda ser convocado), contra la Violencia Doméstica.

¿Qué significa el artículo 4 apartado 3 de la Constitución? ›

"La 'traducción de Travis' del artículo 4, sección 3: el Congreso puede permitir la entrada de nuevos estados a la Unión, pero no se pueden formar estados dentro de otro estado ". Los estados no pueden estar formados por dos o más estados, o partes de estados, a menos que las legislaturas estatales de esos estados y el Congreso así lo acuerden.

¿Qué datos no están protegidos en el RGPD? ›

Quedan prohibidos el tratamiento de datos personales que revelen el origen étnico o racial, las opiniones políticas, las convicciones religiosas o filosóficas, o la afiliación sindical, y el tratamiento de datos genéticos, datos biométricos dirigidos a identificar de manera unívoca a una persona física, datos relativos ...

¿Cuándo aplica el RGPD? ›

El Reglamento General de Protección de Datos (RGPD) entró en vigor en mayo de 2016. No obstante, se aplica desde el 25 de mayo de 2018, por lo que los responsables y encargados de tratamiento deben adecuar el tratamiento de datos personales que realizan a lo previsto en el mismo.

Videos

1. RGPD: Cómo adaptar tu web al nuevo Reglamento General de Protección de Datos [Parte I]
(El Podcast de Webpositer)
2. Resumen derechos Ley Orgánica protección de datos
(Leyes para oposiciones)
3. Protección de Datos Personales. Primera parte
(Marián oposiciones)
4. Clase completa Auxiliares Estado C2 Protección datos personales 4º parte
(Leyes para oposiciones)
5. Pasos a seguir en el Reglamento General de Protección de Datos
(Colegio de Economistas de Madrid)
6. Agencia Española de protección de datos
(CSMPTalavera)
Top Articles
Latest Posts
Article information

Author: Wyatt Volkman LLD

Last Updated: 09/21/2023

Views: 5517

Rating: 4.6 / 5 (66 voted)

Reviews: 81% of readers found this page helpful

Author information

Name: Wyatt Volkman LLD

Birthday: 1992-02-16

Address: Suite 851 78549 Lubowitz Well, Wardside, TX 98080-8615

Phone: +67618977178100

Job: Manufacturing Director

Hobby: Running, Mountaineering, Inline skating, Writing, Baton twirling, Computer programming, Stone skipping

Introduction: My name is Wyatt Volkman LLD, I am a handsome, rich, comfortable, lively, zealous, graceful, gifted person who loves writing and wants to share my knowledge and understanding with you.