InternacionalAcceso estudiantes

El rol del responsable del tratamiento de datos

El responsable del tratamiento de datos personales debe adoptar las medidas necesarias para cumplir con la normativa aplicable a dicha actividad.

El responsable del tratamiento de datos personales debe adoptar las medidas necesarias para cumplir con la normativa aplicable a dicha actividad
En el año 2018, España adoptó el Reglamento General de Protección de Datos (RGPD).Descubre nuestros estudios de Derecho

Los datos personales son toda información que identifica o puede identificar a una persona física. Incluyen datos básicos como nombre, documento nacional de identidad, dirección o correo electrónico, así como categorías especiales como datos de salud, biométricos o ideológicos. Dado que estas informaciones se entregan de forma habitual a empresas y administraciones en gestiones cotidianas, es necesario que existan mecanismos de protección que garanticen su uso legítimo, seguro y limitado a la finalidad para la que fueron recabados. De ahí que exista la figura de responsable del tratamiento de datos.

Este profesional, formado gracias a posgrados como el Máster en Protección de Datos online de UNIR, debe aplicar la normativa vigente y establecer las medidas necesarias para salvaguardar las mismas.

Máster Universitario en Protección de Datos

¿Qué ley regula el tratamiento de datos personales?

En el año 2018, España adoptó el Reglamento (UE) 2016/679, más conocido como Reglamento General de Protección de Datos (RGPD), a través de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

Esta legislación pone la atención en la importancia de que salvo que la empresa, institución o persona que por razón de su actividad, esté legitimada para acceder a esta información, es necesario contar con la autorización del afectado para el tratamiento de sus datos personales con una finalidad concreta (artículo 6.1 de la LOPDGDD).

¿Qué hace el responsable del tratamiento de datos?

Como se especifica en el artículo 28.1 de la LOPDGDD, el responsable de tratamiento de datos determinará “las medidas técnicas y organizativas apropiadas que deben aplicar con el fin de garantizar y acreditar que el tratamiento es conforme con el citado reglamento, con la presente ley orgánica, sus normas de desarrollo y la legislación sectorial aplicable”. En este sentido, deberá valorar si se debe realizar una EIPD o evaluación de impacto de protección de datos.

Por otro lado, es importante diferenciar entre la figura del responsable y la del encargado del tratamiento de datos. Mientras que el primero, como explican desde la Comisión Europea, “determina los fines y los medios relacionados con el tratamiento de los datos personales”, el encargado “trata los datos personales únicamente por cuenta del responsable del tratamiento”.

El responsable del tratamiento de datos personales debe adoptar las medidas necesarias para cumplir con la normativa aplicable a dicha actividad

¿Cómo se deben tratar los datos personales?

Los principios que deben regir la actuación del responsable del tratamiento de datos personales son:

  • Que la información debe ser exacta y actualizada (artículo 4 LOPDGDD).
  • La obligación de confidencialidad con respecto de la información recabada (artículo 5 LOPDGDD).
  • El tratamiento debe estar basado en el consentimiento del afectado (artículo 6 LOPDGDD), salvo que se tenga una causa legítima para tener acceso a ella, y estará únicamente vinculado a los objetivos para los que se solicitó la autorización.
  • El deber de transparencia e información al afectado sobre los aspectos básicos que afectan a la actividad, como quién será el responsable del tratamiento, cuál será la finalidad del mismo, así como los derechos que le amparan (artículo 11 LOPDGDD).

¿Qué derechos contempla el tratamiento de datos personales?

En base a la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales, la persona afectada por el tratamiento de datos personales podrá:

  • Acceder a la información recabada sobre él (artículo 13 LOPDGDD).
  • Solicitar la rectificación de datos erróneos (artículo 14 LOPDGDD).
  • Pedir la supresión de la información (artículo 15 LOPDGDD).
  • Limitar el tratamiento que se pueda realizar de los datos (artículo 16 LOPDGDD).
  • Tener derecho a la portabilidad o recibir y entregar los datos personales que se tengan sobre él (artículo 17 LOPDGDD). A este respecto, la Agencia Española de Protección Datos (AEPD) recuerda que se le entregarán “en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento sin que lo impida el responsable al que se los hubiera facilitado”.
  • Tener capacidad de oposición al tratamiento de los datos, “así como los derechos relacionados con las decisiones individuales automatizadas, incluida la realización de perfiles, se ejercerán de acuerdo con lo establecido, respectivamente, en los artículos 21 y 22 del Reglamento (UE) 2016/679” (artículo 18 LOPDGDD).

Bibliografía

    Títulos que te pueden interesar

    Conoce la Facultad de Derecho

    Noticias relacionadas

    Un abogado concursal es un profesional especializado en el asesoramiento a empresas en situación de crisis financiera

    Qué es un abogado concursal: funciones y qué estudiar para serlo

    Un abogado concursal cuenta con una formación específica en Derecho Concursal Mercantil, una especialización indispensable en su ámbito de actuación.

    Lucía Berrospe: “La victimología es clave para dar visibilidad a quien sufre el daño”

    La psicóloga decidió estudiar un máster en UNIR para orientar su carrera hacia el análisis de las relaciones de poder y su impacto en las víctimas. Su objetivo: comprender para prevenir en los nuevos entornos sociales y digitales.

    Suplantar la identidad de otra persona, sea en el mundo real o en las redes sociales, constituye una actividad ilícita y fraudulenta

    La suplantación de identidad en redes sociales: ¿es un delito crearse una cuenta falsa?

    Suplantar la identidad de otra persona, sea en el mundo real o en las redes sociales, constituye una actividad ilícita y fraudulenta que puede acarrear penas de cárcel.


    Docencia 100% online

    Nuestra metodología te permite estudiar sin desplazarte mediante un modelo de aprendizaje personalizado


    Clases en directo

    Nuestros profesores imparten 4.000 horas de clases online a la semana. Puedes asistir en directo o verlas en otro momento


    Mentor - UNIR

    En UNIR nunca estarás solo. Un mentor realizará un seguimiento individualizado y te ayudará en todo lo que necesites

    La fuerza que necesitas

    Graduación Logroño 2025

    Acompañamiento personalizado