{"id":25886,"date":"2018-02-20T16:47:42","date_gmt":"2018-02-20T15:47:42","guid":{"rendered":"https:\/\/opistobranquis.info\/?page_id=25886"},"modified":"2018-05-17T07:43:18","modified_gmt":"2018-05-17T05:43:18","slug":"gdpr","status":"publish","type":"page","link":"https:\/\/opistobranquis.info\/es\/home\/privacitat\/gdpr\/","title":{"rendered":"RGPD"},"content":{"rendered":"<p>El objetivo del RGPD es proteger a todos los ciudadanos de la UE de las infracciones contra la privacidad de datos en un mundo cada vez m\u00e1s basado en datos, que ha cambiado mucho de cuando se estableci\u00f3 la directiva de 1995. Aunque los principios de la privacidad de los datos siguen siendo fieles a la directiva anterior, se han propuesto muchos cambios a las pol\u00edticas regulatorias. Detallamos seguidamente los puntos clave del RGPD, as\u00ed como informaci\u00f3n sobre como impactar\u00e1 en los negocios:<\/p>\n<p><strong>Mayor alcance territorial (aplicabilidad extraterritorial)<br \/>\n<\/strong>Podr\u00eda decirse que el mayor cambio en el panorama regulatorio de la privacidad de los datos proviene de la jurisdicci\u00f3n ampliada del RGPD, ya que se aplica a todas las empresas que procesan datos personales de personas que residen en la Uni\u00f3n Europea, independientemente de la ubicaci\u00f3n de la empresa. El RGPD hace que su aplicabilidad sea muy clara: se aplicar\u00e1 al procesamiento de datos personales por parte de controladores y procesadores en la UE, independientemente de si el procesamiento se lleva a cabo en la UE o no. El RGPD tambi\u00e9n se aplicar\u00e1 al procesamiento de datos personales de personas en la UE por un controlador o procesador no establecido en la UE, donde las actividades se relacionen con: ofrecer bienes o servicios a ciudadanos de la UE (independientemente de si se requiere o no pago) y el control del comportamiento que tiene lugar dentro de la UE. Las empresas ajenas a la UE que procesan los datos de ciudadanos de la UE deber\u00e1n nombrar un representante en la UE.<\/p>\n<p><strong>Consentimiento<\/strong><br \/>\nLas condiciones para el consentimiento se han fortalecido, y las empresas ya no podr\u00e1n usar t\u00e9rminos y condiciones ilegibles largos llenos de jerga legal, ya que la solicitud de consentimiento debe darse en una forma inteligible y de f\u00e1cil acceso, con el prop\u00f3sito del procesamiento de datos adjunto a ese consentimiento. El consentimiento debe ser claro y diferenciable de otros asuntos y proporcionado en una forma inteligible y de f\u00e1cil acceso, usando un lenguaje claro y sencillo. Debe ser tan f\u00e1cil retirar el consentimiento como darlo.<\/p>\n<p><strong>Derechos de los sujetos de datos<\/strong><\/p>\n<ul>\n<li><strong>Notificaci\u00f3n de incidentes.<\/strong> Bajo el RGPD, la notificaci\u00f3n de incumplimiento ser\u00e1 obligatoria en todos los estados miembros donde un <em>data breach<\/em> &#8220;genere un riesgo para los derechos y libertades de las personas&#8221;. Esto debe hacerse dentro de las 72 horas de haberse detectado el incidente por primera vez. Los procesadores de datos tambi\u00e9n deber\u00e1n notificar a sus clientes, los controladores, &#8220;sin demora indebida&#8221; despu\u00e9s de conocer por primera vez una violaci\u00f3n de datos.<\/li>\n<li><strong>Derecho de acceso.<\/strong> Parte de los derechos ampliados de los interesados \u200b\u200besbozados por el RGPD es el derecho de los mismos \u200b\u200ba obtener de la confirmaci\u00f3n del controlador de datos si sus datos personales se est\u00e1n procesando, d\u00f3nde y con qu\u00e9 prop\u00f3sito. Adem\u00e1s, el controlador deber\u00e1 proporcionar una copia de los datos personales, sin cargo, en un formato electr\u00f3nico.<\/li>\n<li><strong>Derecho al olvido<\/strong>. Tambi\u00e9n conocido como borrado de datos, el <em>derecho de olvido<\/em> le da derecho a que el responsable del tratamiento borre sus datos personales, deje de difundir los datos y, potencialmente, haga que terceros detengan el procesamiento de los datos. Las condiciones para borrado, como se describe en el art\u00edculo 17, incluyen que los datos ya no son relevantes para los prop\u00f3sitos originales para el procesamiento, o que los sujetos de datos retiren el consentimiento.<\/li>\n<li><strong>Portabilidad de datos<\/strong>. El RGPD introduce la portabilidad de datos: el derecho de un sujeto de datos de recibir los datos personales que le conciernen, que previamente ha proporcionado en un &#8216;formato de uso com\u00fan y legible por m\u00e1quina&#8217; y tiene derecho a transmitir esos datos a otro controlador.<\/li>\n<li><strong>Privacidad en el dise\u00f1o<\/strong>. La <em>privacidad en el dise\u00f1o<\/em> como concepto ha existido desde hace a\u00f1os, pero solo se est\u00e1 convirtiendo en parte de un requisito legal con el RGPD. En esencia, la privacidad por dise\u00f1o requiere la inclusi\u00f3n de protecci\u00f3n de datos desde el inicio del dise\u00f1o de los sistemas, en lugar de una adici\u00f3n. M\u00e1s concretamente: \u00abEl responsable del tratamiento deber\u00e1 aplicar las medidas t\u00e9cnicas y organizativas adecuadas &#8230; de manera efectiva &#8230; para cumplir los requisitos del presente Reglamento y proteger los derechos de los interesados\u00bb. El art\u00edculo 23 exige que los controladores retengan y procesen solo los datos absolutamente necesarios para el cumplimiento de sus funciones (minimizaci\u00f3n de datos), y que limiten el acceso a los datos personales a quienes necesitan representar el procesamiento.<\/li>\n<\/ul>\n<p><strong>Preguntas frecuentes<\/strong><\/p>\n<ul>\n<li><strong>\u00bfCu\u00e1ndo entra en vigencia el RGPD?<\/strong> El RGPD fue aprobado y aprobado por el Parlamento de la UE en abril de 2016. El reglamento entrar\u00e1 en vigencia despu\u00e9s de un per\u00edodo de transici\u00f3n de dos a\u00f1os y, a diferencia de una Directiva, no requiere que ning\u00fan gobierno apruebe ninguna legislaci\u00f3n habilitante; lo que quiere decir que entrar\u00e1 en vigor en mayo de 2018.<\/li>\n<li><strong>\u00bfA qui\u00e9n afecta el RGPD?<\/strong> El RGPD no solo se aplica a organizaciones ubicadas dentro de la UE, sino que tambi\u00e9n se aplicar\u00e1 a organizaciones ubicadas fuera de la UE si ofrecen bienes o servicios a, o controlan el comportamiento de, los sujetos de datos de la UE. Se aplica a todas las empresas que procesan y mantienen los datos personales de los interesados \u200b\u200bque residen en la Uni\u00f3n Europea, independientemente de la ubicaci\u00f3n de la empresa.<\/li>\n<li><strong>\u00bfQu\u00e9 constituye informaci\u00f3n personal?\u00a0<\/strong>Cualquier informaci\u00f3n relacionada con una persona f\u00edsica o &#8216;sujeto de datos&#8217;, que puede usarse para identificar directa o indirectamente a la persona. Puede ser cualquier cosa, desde un nombre, una foto, una direcci\u00f3n de correo electr\u00f3nico, datos bancarios, publicaciones en sitios web de redes sociales, informaci\u00f3n m\u00e9dica o una direcci\u00f3n IP de una computadora.<\/li>\n<li><strong>\u00bfCu\u00e1l es la diferencia entre un procesador de datos y un controlador de datos?<\/strong> Un controlador es la entidad que determina los prop\u00f3sitos, condiciones y medios del procesamiento de datos personales, mientras que el procesador es una entidad que procesa datos personales en nombre del controlador.<\/li>\n<li><strong>\u00bfLos procesadores de datos necesitan un consentimiento del sujeto de datos &#8220;expl\u00edcito&#8221; o &#8220;no ambiguo&#8221;, y cu\u00e1l es la diferencia?<\/strong> Las condiciones para el consentimiento se han fortalecido, ya que las empresas ya no podr\u00e1n utilizar largos textos ilegibles y condiciones llenas de jerga legal, ya que la solicitud de consentimiento debe darse en una forma inteligible y de f\u00e1cil acceso, con el prop\u00f3sito del procesamiento de datos adjunto a ese consentimiento, lo que significa que debe ser inequ\u00edvoco. El consentimiento debe ser claro y distinguible de otros asuntos y proporcionado en una forma inteligible y de f\u00e1cil acceso, usando un lenguaje claro y sencillo. Debe ser tan f\u00e1cil retirar el consentimiento como lo es otorgarlo. Se requiere el consentimiento expl\u00edcito solo para procesar datos personales confidenciales, en este contexto, nada menos que &#8220;aceptar&#8221; ser\u00e1 suficiente. Sin embargo, para datos no confidenciales, el consentimiento &#8220;inequ\u00edvoco&#8221; ser\u00e1 suficiente.<\/li>\n<li><strong>\u00bfQu\u00e9 pasa con los sujetos de datos menores de 16 a\u00f1os?<\/strong> Se requerir\u00e1 el consentimiento de los padres para procesar los datos personales de los ni\u00f1os menores de 16 a\u00f1os para los servicios en l\u00ednea; los estados miembros pueden legislar permitiendo una edad m\u00e1s baja de consentimiento, pero nunca ser\u00e1 inferior a los 13 a\u00f1os.<\/li>\n<li><strong>\u00bfC\u00f3mo afecta el RGPD a las pol\u00edticas relacionadas con las incidentes de datos?<\/strong> Las regulaciones propuestas que rodean los incidentes de datos se relacionan principalmente con las pol\u00edticas de notificaci\u00f3n de las empresas que han sido violadas. Las infracciones de datos que puedan representar un riesgo para las personas deben notificarse a la DPA dentro de las 72 horas y a las personas afectadas sin demora indebida.<\/li>\n<\/ul>\n<p>&nbsp;<\/p>","protected":false},"excerpt":{"rendered":"<p>El objetivo del RGPD es proteger a todos los ciudadanos de la UE de las infracciones contra la privacidad de datos en un mundo cada vez m\u00e1s basado en datos, que ha cambiado mucho de cuando se estableci\u00f3 la directiva de 1995. Aunque los principios de la privacidad de los datos siguen siendo fieles a la directiva anterior, se han propuesto muchos cambios a las pol\u00edticas regulatorias. Detallamos seguidamente los\u2026<\/p>\n<p class=\"continue-reading-button\"> <a class=\"continue-reading-link\" href=\"https:\/\/opistobranquis.info\/es\/home\/privacitat\/gdpr\/\">Sigue leyendo<i class=\"crycon-right-dir\"><\/i><\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"parent":10476,"menu_order":1033,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-25886","page","type-page","status-publish","hentry"],"jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/pages\/25886","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/comments?post=25886"}],"version-history":[{"count":4,"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/pages\/25886\/revisions"}],"predecessor-version":[{"id":26562,"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/pages\/25886\/revisions\/26562"}],"up":[{"embeddable":true,"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/pages\/10476"}],"wp:attachment":[{"href":"https:\/\/opistobranquis.info\/es\/wp-json\/wp\/v2\/media?parent=25886"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}