RGPD
¿Qué es el RGPD?
El Reglamento General de Protección de Datos (RGPD) es una normativa de la Unión Europea que exige a las empresas garantizar la protección, la transparencia y la rendición de cuentas respecto a los datos personales de los ciudadanos de la UE. El RGPD entró en vigor el 25 de mayo de 2018. Si bien la ley se aplica a 27 Estados miembros de la UE, las obligaciones que establece el RGPD se aplican a las empresas que procesan datos personales de residentes de la UE, independientemente de que la empresa tenga su sede en la UE o no.
El RGPD moderniza los principios de la Directiva de Protección de Datos de la UE de 1995 y se aplica a los datos personales de los residentes de la UE. Sanciones económicas Las sanciones por incumplimiento pueden ascender hasta a 24 millones de dólares estadounidenses, o al 4% de la facturación anual mundial, lo que sea mayor.
Ámbito de aplicación del RGPD
El RGPD se aplica a las empresas que son:
- establecida en la UE y procesa datos personales
- Establecida fuera de la UE, pero ofrece bienes y servicios a ciudadanos y residentes de la UE.
Definiciones clave de datos según el RGPD
Según lo cubierto por Artículo 4 del RGPDLa ley define los siguientes términos relacionados con los datos:
- Datos personales: información relativa a una persona identificada o identificable.
- Datos genéticos: datos personales relativos a las características genéticas de un interesado.
- Datos biométricos: datos personales relativos a las características físicas, fisiológicas o de comportamiento de un sujeto de datos.
- Datos relativos a la salud: datos personales relacionados con la salud física o mental de un interesado.
Bajo Artículo 9 del RGPDLa ley establece explícitamente directrices para el tratamiento de “categorías especiales” de datos personales. Estas categorías especiales incluyen datos sobre el origen racial o étnico, las opiniones políticas, las creencias religiosas o filosóficas, la afiliación sindical, los datos genéticos, los datos biométricos y los datos relativos a la salud, la vida sexual y la orientación sexual.
Principios clave del tratamiento de datos personales
Artículo 5 del RGPD Se centra en los principios de cumplimiento para el tratamiento de datos personales:
- Legalidad, equidad y transparencia: el tratamiento de datos personales debe realizarse de forma legal, justa y transparente.
- Limitación de la finalidad: tratar los datos personales para fines específicos y no por razones incompatibles con los fines iniciales.
- Minimización de datos: recopilar solo lo necesario para cumplir un propósito legítimo.
- Exactitud: asegúrese de que los datos personales sean exactos, se mantengan actualizados y que las inexactitudes se corrijan sin demora.
- Limitación de almacenamiento: almacene los datos personales solo durante el tiempo necesario.
- Integridad y confidencialidad: garantizar que se apliquen medidas de seguridad adecuadas a los datos personales para evitar el procesamiento no autorizado o la pérdida de datos.
- Responsabilidad: asumir la responsabilidad y demostrar el cumplimiento en la protección de datos personales.
derechos del interesado
Artículos 12 a 21 del RGPD Enumerar los derechos que las empresas deben cumplir con los titulares de los datos. Aquí hay algunos ejemplos:
Para obtener información sobre cómo Cyera puede ayudar a su empresa a cumplir con los principios de procesamiento de datos del RGPD y garantizar la preparación para abordar los derechos de los interesados, lee este blog.