GDPR
1. Introducción
El 6 de diciembre de 2018, España incorporó al ordenamiento jurídico las disposiciones del Reglamento General de Protección de Datos (RGPD) mediante la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). La Agencia Española de Protección de Datos (AEPD) actúa como autoridad de control en España y emite directrices para la correcta aplicación de dicha normativa.
Con la entrada en vigor de este marco legal, se establece el régimen general de protección de datos personales aplicable en España.
2. Ámbito de aplicación
Estas disposiciones se aplican al tratamiento de datos personales realizado en el contexto de actividades de responsables o encargados del tratamiento establecidos en España, independientemente de si el tratamiento se lleva a cabo dentro o fuera del país.
También se aplican al tratamiento automatizado y no automatizado de datos personales que formen parte de un sistema de archivo.
No se aplican a tratamientos realizados por personas físicas en el ejercicio de actividades exclusivamente personales o domésticas.
Asimismo, serán aplicables cuando el responsable o encargado no esté establecido en España, pero ofrezca bienes o servicios a personas que se encuentren en territorio español o realice un seguimiento de su comportamiento dentro del país.
3. Principios del tratamiento de datos
Licitud, lealtad y transparencia
El tratamiento debe basarse en una base legal válida, realizarse de forma justa y ser transparente para el interesado.
Limitación de la finalidad
Los datos deben recogerse con fines específicos, explícitos y legítimos, y no ser tratados posteriormente de manera incompatible con dichos fines.
Minimización de datos
Solo se deben tratar los datos personales estrictamente necesarios para cada finalidad.
Exactitud
Los datos deben ser exactos y mantenerse actualizados.
Limitación del plazo de conservación
Los datos se conservarán únicamente durante el tiempo necesario para cumplir con la finalidad del tratamiento y posteriormente serán eliminados o anonimizados.
Integridad y confidencialidad
Se deben aplicar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos y protegerlos contra accesos no autorizados, pérdida, destrucción o alteración.
4. Derechos de los interesados
Derecho a la información
El interesado tiene derecho a conocer cómo se tratan sus datos personales, incluyendo finalidades, métodos y plazos de conservación.
Derecho de acceso
Permite confirmar si se están tratando datos personales y acceder a ellos cuando proceda.
Derecho de rectificación
Permite corregir datos inexactos o incompletos.
Derecho de supresión (derecho al olvido)
Permite solicitar la eliminación de los datos personales en determinadas circunstancias.
Derecho a la limitación del tratamiento
Permite solicitar la restricción del tratamiento de datos en determinados casos.
Derecho a la portabilidad de los datos
Permite recibir los datos personales en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento.
Derecho de oposición
Permite oponerse al tratamiento basado en intereses legítimos o interés público, salvo que existan motivos legítimos imperiosos que prevalezcan.
En el caso de menores de 14 años, el tratamiento de sus datos requiere el consentimiento del menor y la autorización adicional de sus padres o tutores legales. La información debe proporcionarse en un lenguaje adecuado a su edad.
5. Obligaciones del encargado del tratamiento
El encargado del tratamiento solo podrá tratar los datos personales siguiendo las instrucciones documentadas del responsable del tratamiento.
Debe aplicar medidas técnicas y organizativas adecuadas para garantizar la seguridad de los datos.
Debe cooperar con el responsable del tratamiento para garantizar el cumplimiento de las obligaciones legales y el ejercicio de los derechos de los interesados.
En caso de violación de seguridad, deberá notificarla sin demora al responsable del tratamiento, quien, cuando proceda, informará a la AEPD y a los interesados afectados.
Debe mantener un registro de las actividades de tratamiento con información detallada.
Cuando el tratamiento implique un alto riesgo para los derechos y libertades de las personas, deberá realizarse una Evaluación de Impacto en Protección de Datos (EIPD) conforme al artículo 35 del RGPD. Si el riesgo persiste, será necesaria la consulta previa a la AEPD.
En los casos exigidos por el RGPD y la LOPDGDD, deberá designarse un Delegado de Protección de Datos (DPD), cuya designación será comunicada a la autoridad de control mediante los formularios oficiales.
6. Transferencias internacionales de datos
Cuando los datos personales se transfieran fuera del Espacio Económico Europeo, el responsable del tratamiento deberá garantizar un nivel adecuado de protección.
Esto podrá realizarse mediante decisiones de adecuación de la Comisión Europea o mediante cláusulas contractuales tipo.
El 16 de julio de 2020, el Tribunal de Justicia de la Unión Europea (TJUE) declaró inválido el Escudo de Privacidad. Posteriormente, la Comisión Europea adoptó nuevas cláusulas contractuales tipo el 4 de junio de 2021, y la AEPD publicó directrices para garantizar el cumplimiento en transferencias internacionales de datos.
7. Supervisión y cumplimiento
La Agencia Española de Protección de Datos (AEPD) es la autoridad competente para supervisar el cumplimiento de la normativa de protección de datos en España.
En caso de infracción, la AEPD puede imponer advertencias, órdenes de cese o sanciones económicas que, en los casos más graves, pueden alcanzar importes significativos.
Toda persona tiene derecho a establecer instrucciones sobre el destino de sus datos personales tras su fallecimiento. En ausencia de instrucciones, el tratamiento se realizará conforme a la normativa vigente.
Estas disposiciones establecen el marco jurídico del RGPD y la LOPDGDD en España, garantizando la protección efectiva de los datos personales y el respeto de los derechos de los interesados.
8. Contacto
Para cualquier cuestión relacionada con la presente Política de Protección de Datos, puede ponerse en contacto con nosotros a través de los canales de contacto habilitados en nuestro sitio web.
Línea de atención al cliente:+1 (601) 320-1754
Correo electrónico:solutions@ayokairay.com
Dirección:969 Old Highway 27 N,Monticello,MS 39654,United States
Horario de atención: de lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (hora central europea, CET)