PROTECCIÓ DE DADES

El teu dret fonamental a la protecció de dades

  1. 1
    Què és una dada de caràcter personal?

    Les dades de caràcter personal són qualsevol informació referent a persones físiques identificades o identificables, i poden ser identificable tota persona i la seva identitat es  pugui determinar mitjançant un identificador (per exemple, un nom, un número d’identificació, dades de localització o un identificador en línia) o mitjançant l’ús d’un o diversos elements propis de la identitat física, fisiològica, genètica, psíquica, econòmica, cultural o social de les persones.

    Depenent del tipus de dades que es tractin, aquests poden ser, per exemple, identificatius (nom, cognoms, número del document nacional d’identitat), referits a la teva situació laboral, financera o de salut.

    També existeixen les categories especials de dades, en què a més de les dades de salut, es troben els que puguin revelar el teu origen ètnic o racial, opinions polítiques, conviccions religioses o fisiològiques, o afiliació sindical, així com el tractament de les teves dades genètiques , biomètrics (si et identifiquessin de manera unívoca), així com els relatius a la teva vida sexual o orientació sexual.

  2. 2
    Principi de licitud, lleialtat i transparència

    Suposa que quan es recaptin les teves dades de caràcter personal han de ser tractats de manera lícita, lleial i transparent.
    D’aquesta manera, el tractament de les teves dades personals ha d’estar emparat en alguna de les bases jurídiques que regula el RGPD. A més, aquest principi exclou que les teves dades personals siguin tractades de forma deslleial o sense proporcionar-te tota la informació necessària sobre l’objecte i finalitats del tractament, les seves conseqüències i possibles riscos, obligant als responsables que tractin les vostres dades personals a oferir-te la major transparència possible sobre el citat tractament.

    Les teves dades personals seran recollides per uns fins determinats, explícits i legítims, i no seran tractats de manera incompatible amb altres fins. De conformitat amb aquest principi, la finalitat del tractament de les teves dades personals ha d’estar clarament definida, així com permesa per l’ordenament jurídic. No és possible tractar les teves dades demanades per a una finalitat que no sigui compatible amb la mateixa, ja que el RGPD prohibeix el tractament de dades per a fins no compatibles.

    Les dades personals seran adequades, pertinents i limitats al que és necessari en relació amb els fins per als que són tractats. No és possible, segons aquest principi, demanar i tractar dades simplement per si poguessin ser útils o “per tenir-los”.

    Les dades personals seran exactes i si cal actualitzats, adoptant-se mesures raonables perquè es suprimeixin o rectifiquin sense dilació les dades personals que siguin inexactes respecte als fins per als quals es tracten.
    De gran quantitat de tractaments de dades es deriven decisions que poden afectar, en ocasions de forma significativa, als drets o interessos dels titulars de dades.
    Les dades personals seran mantinguts de manera que es permeti l’identificació dels interessats per un termini de temps no superior al necessari per complir amb les finalitats del tractament. La conservació de dades s’ha de limitar a les finalitats per a les quals s’han recaptat aquestes dades. Un cop complertes aquestes finalitats, les dades han de ser esborrats o, almenys, desproveïts de tot element que permeti identificar als interessats.

     
     
  3. 3
    Exerceix els teus drets

    La normativa de protecció de dades permet que puguis exercir davant el responsable del tractament teus drets d’accés, rectificació, oposició, supressió ( “dret a l’oblit”), limitació del tractament, portabilitat i de no ser objecte de decisions individualitzades

    Aquests drets es caracteritzen per les següents

    El seu exercici és gratuït.

    Si les sol·licituds són manifestament infundades o excessives (p. Ex., Caràcter repetitiu) el responsable podrà:

    Cobrar un cànon proporcional als costos administratius suportats.

    Negar-se a actuar.

    Les sol·licituds han de respondre en el termini d’un mes, encara que, si es té en compte la complexitat i nombre de sol·licituds, es pot prorrogar el termini dos mesos més.

    El responsable està obligat a informar-te sobre els mitjans per exercir aquests drets. Aquests mitjans han de ser accessibles i no es pot denegar aquest dret pel sol motiu que optis per un altre mitjà.

    Si la sol·licitud es presenta per mitjans electrònics, l’informació es facilitarà per aquests mitjans quan sigui possible, llevat que l’interessat sol·liciti que sigui d’una altra manera.

    Si el responsable no dóna curs a la sol·licitud, informarà i com a molt tard en un mes, de les raons de la no actuació i la possibilitat de reclamar davant d’una Autoritat de Control.

    Pots exercir els drets directament o per mitjà de la teva representant legal o voluntari.

    Hi ha la possibilitat que l’encarregat sigui qui atengui la teva sol·licitud per compte del responsable si tots dos ho han establert en el contracte o acte jurídic que els vinculi.

    Dret d’accés

    El dret d’accés és el teu dret a dirigir-te al responsable del tractament per conèixer si està tractant o no les dades de caràcter personal i, en el cas que s’estigui realitzant aquest tractament, obtenir la següent informació:

    Una còpia de les teves dades personals que són objecte del tractament.

    Els fins del tractament.

    Les categories de dades personals que es tracten.

    Els destinataris o les categories de destinataris als quals es van comunicar o s’han de comunicar les dades personals, en particular, els destinataris en països tercers o organitzacions internacionals.

    El termini previst de conservació de les dades personals, o si no és possible, els criteris utilitzats per determinar aquest termini.

    L’existència del dret de l’interessat a sol·licitar al responsable: la rectificació o supressió de les seves dades personals, la limitació del tractament de les seves dades personals o oposar-se a aquest tractament.

    El dret a presentar una reclamació davant una autoritat de Control.

    Quan les dades personals no s’hagin obtingut directament de tu, qualsevol informació disponible sobre el seu origen

    L’existència de decisions automatitzades, inclosa l’elaboració de perfils, i almenys en aquests casos, informació significativa sobre la lògica aplicada, l’importància i les conseqüències previstes d’aquest tractament per a l’interessat.

    Quan es transfereixin dades personals a un tercer país o a una organització internacional, tens dret a ser informat de les garanties adequades en què es realitzen les transferències.

    Descarregui aquí el formulari per exercir el dret davant del responsable del tractament de dades de caràcter personal.

    Dret de rectificació

    L’exercici d’aquest dret suposa que podràs obtenir la rectificació de les teves dades personals que siguin inexactes sense dilació indeguda del responsable del tractament.

    Tenint en compte les finalitats del tractament, tens dret a que es completin les dades personals que siguin incompletes, inclusivament mitjançant una declaració addicional.

    A la teva sol·licitud hauràs d’indicar a quines dades vols dir i la correcció que cal realitzar. A més, quan sigui necessari, hauràs acompanyar la teva sol·licitud de la documentació que justifiqui l’inexactitud o el caràcter incomplet de les teves dades.

    Descarregui aquí el formulari per exercir el dret davant del responsable del tractament de dades de caràcter personal.

    Dret d’oposició

    Aquest dret, com el seu nom indica, suposa que et pots oposar al fet que el responsable realitzi un tractament de les dades personals en els següents supòsits:

    Quan siguin objecte de tractament basat en una missió d’interès públic o en l’interès legítim, inclòs l’elaboració de perfils:

    El responsable deixarà de tractar les dades llevat que acrediti motius imperiosos que prevalguin sobre els interessos, drets i llibertats de la persona interessada, o per a la formulació, l’exercici o la defensa de reclamacions.

    Quan el tractament tingui com a finalitat el màrqueting directe, inclosa també l’elaboració de perfils anteriorment citada:

    Exercitat aquest dret per a aquesta finalitat, les dades personals deixaran de ser tractats per aquests fins.

    Descarregui aquí el formulari per exercir el dret davant del responsable del tractament de dades de caràcter personal.

    Dret de supressió ( “l’oblit”)

    Podràs exercir aquest dret davant el responsable sol·licitant la supressió de les seves dades de caràcter personal quan es doni alguna de les següents circumstàncies:

    Si les vostres dades personals no són necessaris en relació amb els fins per als quals van ser recollits o tractats d’una altra manera.

    Si el tractament de les teves dades personals s’ha basat en el consentiment que vas prestar el responsable, i retires el mateix, sempre que l’esmentat tractament no es basi en una altra causa que ho legitimi.

    Si t’has oposat al tractament de les teves dades personals a exercitar el dret d’oposició en les següents circumstàncies.

    El tractament del responsable es fonamentava en l’interès legítim o en el compliment d’una missió d’interès públic, i no han prevalgut altres motius per a legitimar el tractament de les teves dades.

    A que les teves dades personals siguin objecte de màrqueting directe, incloent l’elaboració perfils relacionada amb l’esmentada màrqueting.

    Si les vostres dades personals han estat tractats il·lícitament.

    Si les vostres dades personals han de suprimir per al compliment d’una obligació legal establerta en el Dret de la Unió o dels estats membres que s’apliqui al responsable del tractament.

    Si les dades personals s’han obtingut en relació amb l’oferta de serveis de la societat de la informació esmentats a l’article 8, apartat 1 (condicions aplicables al tractament de dades dels menors en relació amb els serveis de la societat de la informació) .

    A més, el RGPD a regular aquest dret el connecta de certa forma amb l’anomenat “dret a l’oblit”, de manera que aquest dret de supressió s’ampliï de manera que el responsable del tractament que hagi fet públiques dades personals estigui obligat a indicar a els responsables del tractament que estiguin tractant aquestes dades personals que suprimeixin tot enllaç a ells, o les còpies o rèpliques d’aquestes dades.

    Tanmateix, aquest dret no és il·limitat, de tal manera que pot ser factible no procedir a la supressió quan el tractament sigui necessari per a l’exercici de la llibertat d’expressió i informació, per al compliment d’una obligació legal, per al compliment d’una missió realitzada en interès públic o en l’exercici de poders públics conferits al responsable, per raons d’interès públic, en l’àmbit de la salut pública, amb fins d’arxiu d’interès públic, fins d’investigació científica o històrica o fins estadístiques, o per la formulació, l’exercici o la defensa de reclamacions.

    Descarregui aquí el formulari per exercir el dret davant del responsable del tractament de dades de caràcter personal. 

    Dret a la limitació del tractament

    Aquest nou dret consisteix que obtinguis la limitació del tractament de les teves dades que realitza el responsable, si bé el seu exercici presenta dues vessants:

    Pots sol·licitar la suspensió del tractament de les teves dades:

    Quan impugnes l’exactitud de les teves dades personals, durant un termini que permeti al responsable seva verificació.

    Quan t’hagis oposat al tractament de les teves dades personals que el responsable realitza en base a l’interès legítim o missió d’interès públic, mentre aquell verifica si aquests motius prevalen sobre els teus.

    Sol·licitar al responsable la conservació teves dades:

    Quan el tractament sigui il·lícit i t’has oposat a la supressió de les teves dades i al seu lloc demanes la limitació del seu ús.

    Quan el responsable ja no necessiti les dades personals per a les finalitats del tractament, però l’interessat els necessiti. per a la formulació, l’exercici o la defensa de reclamacions

    Descarregui aquí el formulari per exercir el dret davant del responsable del tractament de dades de caràcter personal.  

    Dret a la portabilitat

    La finalitat d’aquest nou dret és reforçar encara més el control de les teves dades personals, de manera que quan el tractament s’efectuï per mitjans automatitzats, rebis les teves dades personals en un format estructurat, d’ús comú, de lectura mecànica i interoperable, i puguis transmetre’ls a un altre responsable del tractament, sempre que el tractament es legitimi sobre la base del consentiment o en el marc de l’execució d’un contracte.

    Això no obstant, aquest dret, per la seva pròpia naturalesa, no es pot aplicar quan el tractament sigui necessari per al compliment d’una missió d’interès públic o en l’exercici de poders públics conferits al responsable.

    Descarregui aquí el formulari per exercir el dret davant del responsable del tractament de dades de caràcter personal.

    Dret a no ser objecte de decisions individuals automatitzades

    Aquest dret pretén garantir que no siguis objecte d’una decisió basada únicament en el tractament de les teves dades, inclosa l’elaboració de perfils, que produeixi efectes jurídics sobre tu o et afecti significativament de forma similar.

    Sobre aquesta elaboració de perfils, es tracta de qualsevol forma de tractament de les teves dades personals que avaluï aspectes personals, en particular analitzar o predir aspectes relacionats amb el teu rendiment a la feina, situació econòmica, salut, les preferències o interessos personals, fiabilitat o el comportament.

    Això no obstant, aquest dret no és aplicable quan:

    Sigui necessari per a la celebració o execució d’un contracte entre tu i el responsable.

    El tractament de les teves dades es fonamenti en el teu consentiment prestat prèviament.

    No obstant això, en aquests dos primers supòsits, el responsable deure garantir el teu dret a obtenir l’intervenció humana, expressar el teu punt de vista i impugnar la decisió.

    Estigui autoritzat pel Dret de la Unió o dels estats membres i s’estableixin mesures adequades per salvaguardar els drets i llibertats i interessos legítims de l’interessat.
    Al seu torn, aquestes excepcions no s’aplicaran sobre les categories especials de dades (art.9.1), llevat que s’apliqui l’article 9.2.letra a) o g) i s’hagin pres les mesures adequades esmentades en el paràgraf anterior.

    Descarregui aquí el formulari per exercir el dret davant del responsable del tractament de dades de caràcter personal.  

    Dret d’informació

    Quan es recullen les dades de caràcter personal, el responsable del tractament ha de complir amb el dret d’informació. Per a complir aquest dret, l’AEPD recomana que aquesta informació se’t faciliti per capes o nivells de manera que:

    Se’t faciliti una informació bàsica en un primer nivell, de manera resumida, en el mateix moment i en el mateix mitjà en què es recullin les teves dades personals.

    I d’altra banda, que se’t remeti la resta de les informació, en un mitjà més adequat per a la seva presentació, compressió i, si es desitja, arxiu.

     

     

  4. 4
    Principi de responsabilitat proactiva

    Els responsables i encarregats de tractament han de complir aquests principis i capaç de demostrar el compliment. El RGPD estableix un catàleg de mesures que tots dos han d’aplicar per garantir que els tractaments de les teves dades són conformes amb les dues normes.

  5. 5
    Tractament de menors d’edat legitimat en el consentiment

    Si una entitat va demanar dades de menors de 14 anys, requerirà el consentiment dels pares o tutores.Para ajudar a professors, tutors i pares en el respecte a la privacitat dels menors, el web de l’AEPD conté una secció dedicada específicament a els mateixos, anomenada Canal Jove.
    D’altra banda, en ocasions qui posseeix les teves dades personals (responsable) pot encarregar a un tercer (encarregat del tractament), la prestació d’un servei pel qual sigui necessari utilitzar les teves dades, complint una sèrie de requisits que regula la normativa de protecció de dades.

    Exemples:

    Quan l’Administració encarrega a una empresa que controli l’àrea de servei acte-regulació
    costat d’aparcament.

    L’activitat que realitzen les anomenades empreses de recobrament per intentar cobrar una
    deute.

    Quan les comunitats de propietaris contracten a un administrador de finques, en relació
    amb el tractament de les dades personals dels propietaris.

  6. 6
    Tractament d’imatges amb fins de seguretat

    La imatge d’una persona en la mesura que identifiqui o pugui identificar la mateixa constitueix una dada de caràcter personal, que pot ser objecte de tractament per a diverses finalitats. Si bé la més comuna consisteix a utilitzar les càmeres amb la finalitat de garantir la seguretat de persones, béns i instal·lacions, també poden usar-se amb altres fins, com l’investigació, l’assistència sanitària o el control de la prestació laboral pels treballadors.

    Així, una de les qüestions que més s’han plantejat davant aquesta Agència Espanyola de Protecció de Dades (AEPD), tant per responsables, com per encarregats, professionals i ciutadans, és l’utilització de les càmeres, principalment amb la finalitat de seguretat, i la seva relació amb aquesta normativa, als efectes de complir amb ella i garantir els drets dels quals són captats.

  7. 7
    Publicidad
    Per campanyes comercials s’utilitzen, en moltes ocasions, dades obtingudes de repertoris
    telefònics o butlletins oficials.
    -Tens dret a no figurar a la guia telefònica.
    -Si figures en la guia telefònica, tens dret a:
    -Que les teves dades no siguin utilitzats amb fins de publicitat.
    -Sol·licitar no aparèixer en la següent guia telefònica que s’editi.
    -Pots inscriure’t en l’anomenada “Llista Robinson”, que és un tractament d’exclusió publicitària per no rebre publicitat. En el següent enllaç, t’expliquem de forma més detallada com funciona:aquí
    -Està prohibit l’enviament de comunicacions publicitàries o promocionals per correu electrònic o un altre mitjà electrònic que no hagis autoritzat expressament.
    -Sí podrien enviar-te aquestes comunicacions electròniques si hi ha una relació contractual prèvia, s’hagin obtingut de forma lícita les dades de contacte i es tracti de productes o serveis similars als inicialment contractats.
  8. 8
    Telecomunicacions

    L’AEPD disposa a la seva pàgina web d’una secció per informar els ciutadans sobre reclamacions en matèria de telecomunicacions, ja que gran part de les denúncies que es reben en qüestions relacionades amb fitxers de solvència patrimonial ( “fitxers de morosos”) o contractació irregular afecten el sector de telecomunicacions i, de l’altra, a l’existir diversos organismes públics amb competència en aquesta matèria, resulta fonamental que el ciutadà conegui davant quin organisme ha de presentar la seva reclamació en funció de les causes que la motiven.
    La pàgina està dividida en cinc espais:
    -Què puc reclamar i on he de dirigirme.aepd.es/…/reclamaciones-telecomunicaciones-cuadro-competencias
    -Com puc reclamar.
    -Preguntes freqüents, on els ciutadans trobaran la resposta a casos concrets
    -Què documentació he de presentar en cas de contractació irregular o fraudulenta, per deutes derivats de serveis de telecomunicacions o per inclusió indeguda en guies d’abonats.
    -Sistema de mediació.