GDPR
Introducción
El 6 de diciembre de 2018, España incorporó oficialmente las disposiciones del Reglamento General de Protección de Datos (GDPR) mediante la Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD).
La Agencia Española de Protección de Datos (AEPD), como autoridad supervisora nacional, ha emitido directrices y recomendaciones destinadas a garantizar la correcta aplicación de la normativa de protección de datos en España.
El objetivo de estas disposiciones es garantizar la protección de los datos personales, reforzar los derechos de los usuarios y asegurar un tratamiento legal, transparente y seguro de la información.
Ámbito de aplicación
Estas disposiciones se aplican al tratamiento de datos personales realizado por responsables o encargados establecidos en España, independientemente de si el tratamiento se lleva a cabo dentro o fuera del territorio español.
También se aplican al tratamiento automatizado y no automatizado de datos personales que formen parte de sistemas organizados de almacenamiento de información.
La normativa no será aplicable al tratamiento realizado por personas físicas exclusivamente para actividades personales o domésticas.
Asimismo, estas disposiciones pueden aplicarse a empresas no establecidas en España cuando:
- Ofrezcan bienes o servicios a personas residentes en España
- Supervisen el comportamiento de usuarios dentro del territorio español
Principios del tratamiento de datos
El tratamiento de datos personales debe respetar los siguientes principios fundamentales:
Licitud, lealtad y transparencia
Los datos deben tratarse de forma legal, justa y transparente, informando claramente al usuario sobre el uso de su información personal.
Limitación de la finalidad
Los datos solo podrán recopilarse para fines específicos, legítimos y claramente definidos, y no podrán utilizarse posteriormente para finalidades incompatibles.
Minimización de datos
Únicamente se recopilarán los datos estrictamente necesarios para cumplir la finalidad prevista.
Exactitud de la información
Los datos personales deberán mantenerse exactos y actualizados.
Limitación del plazo de conservación
La información personal se conservará únicamente durante el tiempo necesario para cumplir las finalidades del tratamiento o las obligaciones legales correspondientes.
Integridad y confidencialidad
Deben aplicarse medidas técnicas y organizativas adecuadas para proteger los datos frente a accesos no autorizados, pérdida, alteración o destrucción.
Derechos de los interesados
Los usuarios tienen derecho a ejercer los siguientes derechos relacionados con sus datos personales:
Derecho de información
Conocer cómo y por qué se recopilan y utilizan sus datos personales.
Derecho de acceso
Solicitar confirmación sobre si sus datos están siendo tratados y acceder a dicha información.
Derecho de rectificación
Corregir datos inexactos, incompletos o desactualizados.
Derecho de supresión
Solicitar la eliminación de los datos personales en determinadas circunstancias legales.
Derecho a la limitación del tratamiento
Solicitar la restricción temporal del tratamiento de los datos en casos específicos.
Derecho a la portabilidad
Recibir los datos personales en un formato estructurado y transferirlos a otro responsable del tratamiento.
Derecho de oposición
Oponerse al tratamiento basado en intereses legítimos o fines comerciales, salvo que existan motivos legales imperiosos.
En el caso de menores de 14 años, el tratamiento de datos requerirá el consentimiento adicional de sus padres o representantes legales.
Obligaciones de los responsables y encargados del tratamiento
Los encargados del tratamiento únicamente podrán utilizar los datos personales conforme a las instrucciones establecidas por el responsable correspondiente.
Además, deberán:
- Implementar medidas adecuadas de seguridad
- Garantizar la confidencialidad de la información
- Colaborar en el cumplimiento de los derechos de los usuarios
- Mantener registros internos de las actividades de tratamiento
- Notificar incidentes de seguridad o brechas de datos cuando corresponda
Cuando el tratamiento implique riesgos elevados para los derechos y libertades de las personas, deberá realizarse una Evaluación de Impacto relativa a la Protección de Datos (DPIA) conforme al artículo 35 del GDPR.
En determinados casos previstos por la legislación, será obligatoria la designación de un Delegado de Protección de Datos (DPO).
Transferencias internacionales de datos
Si los datos personales son transferidos fuera del Espacio Económico Europeo, deberán aplicarse garantías adecuadas que aseguren un nivel suficiente de protección.
Estas garantías pueden incluir:
- Decisiones de adecuación de la Comisión Europea
- Cláusulas contractuales tipo aprobadas por la Unión Europea
- Otros mecanismos legalmente reconocidos
Tras la invalidación del acuerdo Privacy Shield por el Tribunal de Justicia de la Unión Europea en julio de 2020, las transferencias internacionales deben ajustarse a los nuevos requisitos y directrices emitidos por las autoridades europeas de protección de datos.
Supervisión y cumplimiento normativo
La Agencia Española de Protección de Datos (AEPD) es la autoridad encargada de supervisar el cumplimiento de la normativa de protección de datos en España.
En caso de incumplimiento, la AEPD podrá imponer medidas correctivas, limitaciones de tratamiento o sanciones económicas conforme a la gravedad de la infracción.
Todas las empresas y entidades sujetas al GDPR y a la LOPDGDD deberán cumplir estrictamente con las obligaciones legales relacionadas con la protección de datos personales.
Protección de datos después del fallecimiento
Las personas pueden establecer instrucciones sobre el tratamiento de sus datos personales tras su fallecimiento.
En ausencia de instrucciones específicas, el tratamiento de dichos datos deberá realizarse conforme a la legislación aplicable y a los derechos reconocidos a familiares o representantes autorizados.
Contacto
Si tiene preguntas relacionadas con la protección de datos personales o desea ejercer cualquiera de sus derechos, puede ponerse en contacto con nuestro equipo responsable de privacidad y protección de datos.
Teléfono de atención al cliente:+1(845) 548-8867
Correo electrónico:support@caszenora.com
Dirección de contacto:3111 Bendelow Rd,Rochester Hills,MI 48307,United States
Horario de atención: De lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (CET)