Protección de datos personales

Se entiende como datos de carácter personal toda la información que permite identificar a una persona, como el nombre, la dirección, el correo electrónico o el DNI.

Las normas que regulan el tratamiento de datos son el Reglamento Europeo de Protección de datos y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales.

Tienen por objeto proteger la intimidad y demás derechos fundamentales de las personas frente a la recopilación y uso de sus datos personales. Esta información solo puede ser recogida, tratada o cedida a terceros cuando lo consienta el afectado o cuando lo prevean expresamente las leyes.

OBLIGACIONES DE LA EMPRESA

 
Para poder recoger y tratar los datos personales las empresas deben cumplir los siguientes requisitos: 

  • Informar a la ciudadadanía de la existencia de un fichero donde almacenan datos personales de los clientes, explicar para qué se van a utilizar y aclarar si se van a ceder a terceros. En concreto, se establece el deber de informar sobre:
    • Responsable del tratamiento de los datos. Incluyendo su identidad y sus datos de contacto. 
    • La finalidad del tratamiento. Que incluya una descripción detallada sobre para qué se van a usar esos datos. 
    • Legitimación. Información sobre la base jurídica del tratamiento, en los casos de obligación legal o interés público, y la obligación o no de facilitar esos datos así como las consecuencias de no hacerlo. 
    • Derechos de las personas interesadas. Debe haber una referencia al ejercicio de los derechos de acceso, rectificación, supresión, portabilidad, u oposición al tratamiento de sus datos.
  • Recoger solamente los datos necesarios para la finalidad con la que se van a tratar y cancelarlos cuando ya no sean precisos, así como respetar la finalidad legítima para la que se obtuvieron
  • Garantizar la seguridad y confidencialidad de los datos. Si se produce un fallo o una vulneración de la seguridad, las empresas están obligadas a comunicar a la persona consumidora, en un plazo de 72 horas, de que se ha producido un fallo en la seguridad de sus datos personales.
  • Actualizarlos para que respondan a la realidad del/la titular.
  • Informar de la posibilidad de ejercer los derechos de acceso, rectificación, cancelación y oposición.
  • No obligar a la persona a declarar sobre su ideología, religión o creencias, a no ser que se trate de ficheros de partidos políticos, sindicatos, iglesias o fundaciones. Tampoco se puede solicitar información sobre el origen racial o étnico, la salud o la vida sexual, excepto si, por razones de interés general, lo dispone una ley o se consiente expresamente.
  • El consentimiento en el tratamientode los datos será expreso, una “clara acción afirmativa” que refleje una manifestación de voluntad libre, específica e inequívoca del interesado y no un mero consentimiento tácito.  En lo que respecta a las personas menores de edad, la legislación establece que podrán consentir a partir de los 16 años, sin perjuicio de que esta edad pueda rebajarse hasta los 13 cuando los países miembros lo establezcan en sus normativas.
  • Además, las administraciones públicas, las organizaciones que hagan tratamiento a gran escala de datos personales y aquellas que hagan tratamientos a gran escala de categorías especiales de datos, están obligadas a nombrar un delegado de protección de datos.

 

DERECHOS DE LAS PERSONAS CONSUMIDORAS

Derecho a la consulta gratuita de los ficheros

Cualquier ciudadano/a puede consultar gratuitamente el Registro General de Protección de datos de la Agencia Española de Protección de datos, donde las empresas tienen inscritos sus ficheros de datos.

Aquí podrá consultar la información que tienen habilitada para dirigirse a ellos en el caso que, como consumidor, necesite ejercer su derecho de acceso, rectificación, supresión y oposición.

Derecho de acceso

Permite a la persona solicitar y obtener información gratuita sobre sus datos personales sometidos a tratamiento y el origen de esos datos, así como conocer las comunicaciones que se han realizado con ellos o que se prevé realizar.

La solicitud tiene que ir dirigida al responsable del fichero y en ella se tiene que indicar el domicilio donde se reciben las notificaciones, estar firmado por el solicitante y llevar la fecha en que se solicita. Además, se debe aportar la fotocopia del DNI, del pasaporte o de la tarjeta de residencia en vigor.

Recibida la solicitud, el/la responsable del fichero dispone del plazo de un mes para contestar. En caso de que la solicitud sea estimada, la persona consumidora puede acceder a los datos solicitados durante los diez días siguientes a la notificación.

Cualquier persona puede ejercer el derecho de acceso una vez al año.

Derecho de rectificación

Cuando los datos personales son inexactos, incompletos o se han tratado de forma ilegal, el ciudadano debe dirigir una solicitud al/a la responsable del fichero de la empresa que los posee y que los está tratando para que los rectifique. En el caso de que se le deniegue el ejercicio de estos derechos, se puede comunicar a la Agencia Española de Protección de Datos para que sancione a la empresa.

Derecho de oposición

Todas las personas que tengan un motivo legítimo y fundado se pueden oponer a aparecer en un determinado fichero o a que sus datos sean comunicados a terceros con fines de publicidad y de prospección comercial, salvo que una ley disponga lo contrario. Para ejercer este derecho, el ciudadano debe dirigir una solicitud al responsable del fichero.

Derecho de supresión

Conocido como derecho al olvido, en el reglamento europeo el derecho de cancelación pasa a denominarse como derecho de supresión. Con este derecho, como ciudadano puede solicitar la supresión de sus datos personales, entre otros, en los siguientes supuestos:

  • Los datos personales ya no sean necesarios en relación con los fines para los que fueron recogidos o tratado.
  • Los datos personales hayan sido tratados ilícitamente.
  • La persona interesada se oponga al tratamiento y no prevalezcan otros motivos legítimos para el tratamiento, o bien, se oponga al tratamiento de estos datos con fines de mercadotecnia directa.

En esos casos, está en su derecho de solicitar que se borren definitivamente del sistema.

Derecho de portabilidad

Este derecho se refiere al que tiene cualquier persona para portar sus datos en un formato estructurado, de uso común y lectura mecánica, de una empresa a otra cuando cambie de suministradora de servicios, de tal manera que la empresa anterior, deba borrarlos de su base de datos, una vez nos hayamos dado de baja de este servicio.

Subir Bajar