[{"@context":"http:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/ayudaleyprotecciondatos.es\/2021\/06\/09\/datos-personales\/#BlogPosting","mainEntityOfPage":"https:\/\/ayudaleyprotecciondatos.es\/2021\/06\/09\/datos-personales\/","headline":"Todo sobre los datos personales y su protecci\u00f3n","name":"Todo sobre los datos personales y su protecci\u00f3n","description":"Todo lo que debes saber sobre los datos personales, qu\u00e9 son, caracter\u00edsticas, tratamiento, datos no personales y especialmente protegidos\u00a1Descubre m\u00e1s aqu\u00ed!","datePublished":"2021-06-09","dateModified":"2021-06-09","author":{"@type":"Person","@id":"https:\/\/ayudaleyprotecciondatos.es\/author\/agonzar34\/#Person","name":"Ana Gonz\u00e1lez","url":"https:\/\/ayudaleyprotecciondatos.es\/author\/agonzar34\/","image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/9d20ce04c893956aaa747aa424b64675?s=96&d=blank&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/9d20ce04c893956aaa747aa424b64675?s=96&d=blank&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"AyudaLeyProteccionDatos","logo":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2021\/05\/datos-personales-1.jpg","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2021\/05\/datos-personales-1.jpg","height":917,"width":1500},"url":"https:\/\/ayudaleyprotecciondatos.es\/2021\/06\/09\/datos-personales\/","commentCount":"1","comment":[{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2021\/06\/09\/datos-personales\/#Comment1","dateCreated":"2023-03-06 16:34:59","description":"Hola, quisiera saber acerca de la posibilidad de que un tercero deliberadamente utilice el n\u00famero de identificaci\u00f2n personal ( DNI ) a los efectos de obtener informaci\u00f2n en entidades publicas, ya sea por mera curiosidad o con intenciones poco claras. Si esto es factible, acaso no est\u00e0 vulnerando mi PRIVACIDAD?? Por favor, aguardo una respuesta en mi mail- Gracias","author":{"@type":"Person","name":"Gabriela","url":""}}],"about":["LOPDGDD & RGPD"],"wordCount":3051,"articleBody":" if (typeof BingeIframeRan === \"undefined\") { window.addEventListener(\"message\", receiveMessage, false); function receiveMessage(event) { try { var parsed = JSON.parse(event.data) if (parsed.context === \"iframe.resize\") { var iframes = document.getElementsByClassName(\"binge-iframe\"); for (let i = 0; i < iframes.length; ++i) { if (iframes[i].src == parsed.src || iframes[i].contentWindow === event.source) { iframes[i].height = parsed.height; } iframes[i].style.opacity = 1; } } } catch (error) { } } var BingeIframeRan = true; } Los datos personales son el n\u00facleo del\u202f Reglamento general de protecci\u00f3n de datos (RGPD). Sin embargo, muchas personas a\u00fan no est\u00e1n seguras de a qu\u00e9 se refieren exactamente los datos personales. No existe una lista definitiva de lo que son o no son datos personales, por lo que todo se reduce a interpretar correctamente la definici\u00f3n del RGPD. En otras palabras, cualquier informaci\u00f3n que sea claramente sobre una persona en particular se considera dato personal. Pero, \u00bfcu\u00e1n ampliamente se aplica esto? Dedicamos este post a explicar qu\u00e9 son los datos personales, sus caracter\u00edsticas, tratamiento, ejemplos, datos no personales y datos especialmente protegidos.\u00bfQu\u00e9 son los datos personales?Caracter\u00edsticasEjemplos de datos personales\u00bfQu\u00e9 dicen el RGPD y la LOPDGDD sobre el tratamiento de datos de car\u00e1cter personal?\u00bfQu\u00e9 se consideran datos NO personales?\u00bfQu\u00e9 son los datos personales especialmente protegidos?Categor\u00edas especiales de datosGen\u00e9ticosBiom\u00e9tricosM\u00e9dicosDatos de car\u00e1cter penalC\u00f3mo ejercer el derecho a la protecci\u00f3n de datos personales\u00bfQu\u00e9 son los datos personales?El RGPD define los datos personales como toda informaci\u00f3n relativa a una persona f\u00edsica identificada o identificable. Aclara que esto se aplica siempre que una persona pueda ser identificada, directa o indirectamente, \u00abpor referencia a un identificador como un nombre, un n\u00famero de identificaci\u00f3n, datos de ubicaci\u00f3n, un identificador en l\u00ednea o uno o m\u00e1s factores espec\u00edficos de la f\u00edsica, fisiol\u00f3gica identidad gen\u00e9tica, mental, econ\u00f3mica, cultural o social de esa persona f\u00edsica \u00ab.Esa es una gran cantidad de informaci\u00f3n. En determinadas circunstancias, la direcci\u00f3n IP, el color de pelo, el trabajo o las opiniones pol\u00edticas de una persona pueden considerarse datos personales.Las organizaciones generalmente recopilan muchos tipos diferentes de informaci\u00f3n sobre las personas, e incluso si un dato no identifica a alguien, podr\u00eda volverse relevante junto con otra informaci\u00f3n.Por ejemplo, un controlador de datos que solicita informaci\u00f3n sobre las personas que descargan productos de su sitio web podr\u00eda pedirles que indiquen su ocupaci\u00f3n.Esto no se incluye en el alcance de los datos personales del RGPD porque, con toda probabilidad, el t\u00edtulo de un trabajo no es exclusivo de una persona.De manera similar, una organizaci\u00f3n podr\u00eda preguntar para qu\u00e9 empresa trabajas, lo cual, nuevamente, no podr\u00eda usarse para identificar a alguien a menos que sea el \u00fanico empleado.Sin embargo, en muchos casos, estas piezas de informaci\u00f3n podr\u00edan usarse juntas para reducir el n\u00famero de personas f\u00edsicas vivas hasta tal punto que podr\u00eda establecer razonablemente la identidad de alguien.Caracter\u00edsticasExisten cuatro caracter\u00edsticas importantes para considerar los datos como personales:Toda informaci\u00f3n: significa que tanto la informaci\u00f3n objetiva como la subjetiva sobre una persona, cualquiera que sea su amplitud, y con independencia del soporte t\u00e9cnico que la contenga, puede considerarse como datos personales.Sobre: aqu\u00ed se incluyen tres elementos, contenido, finalidad o resultado, para determinar si la informaci\u00f3n versa \u00absobre\u00bb una persona f\u00edsica. Se refiere a que la informaci\u00f3n se refiera o sea relativa a una persona f\u00edsica.Persona identificada o identificable: implica que se deba prestar atenci\u00f3n a las condiciones que deben darse para poder considerar a una persona como \u00abidentificable\u00bb, y especialmente en los medios que puedan ser razonablemente utilizados por el responsable del tratamiento o por cualquier otra persona para identificar a dicha persona.Persona f\u00edsica: esto significa que los datos personales se refieran a seres vivos. La informaci\u00f3n relativa a personas fallecidas no se debe considerar como datos personales, ya que los difuntos dejan de ser personas f\u00edsicas para el Derecho civil. Sin embargo, en determinados casos los datos de los difuntos a\u00fan pueden recibir indirectamente una cierta protecci\u00f3n. En el caso del concebido pero no nacido, la aplicaci\u00f3n de las normas de protecci\u00f3n va a depender de lo que establezca el ordenamiento jur\u00eddico nacional.Ejemplos de datos personalesLos datos personales ordinarios pueden incluir detalles de identificaci\u00f3n personal como nombre y direcci\u00f3n, relaciones con clientes, finanzas personales, asuntos relacionados con impuestos, deudas, d\u00edas de enfermedad, circunstancias relacionadas con el trabajo, circunstancias familiares, residencia, autom\u00f3vil, calificaciones, solicitudes, CV, fecha de empleo, puesto, \u00e1rea de trabajo, tel\u00e9fono del trabajo, datos clave: fecha de nacimiento, direcci\u00f3n IP u otra informaci\u00f3n similar.Estos son algunos ejemplos de lo que podr\u00edan considerarse datos de car\u00e1cter personal, ya sea por s\u00ed mismos o en combinaci\u00f3n con informaci\u00f3n adicional:Informaci\u00f3n biogr\u00e1fica o situaci\u00f3n de vida actual, incluidas fechas de nacimiento, n\u00fameros de seguridad social, n\u00fameros de tel\u00e9fono y direcciones de correo electr\u00f3nico.Apariencia y comportamiento, incluido el color de ojos, el peso y los rasgos de car\u00e1cter.Datos del lugar de trabajo e informaci\u00f3n sobre educaci\u00f3n, incluido el salario, la informaci\u00f3n fiscal y el n\u00famero de estudiantes.Datos privados y subjetivos, incluida la religi\u00f3n, las opiniones pol\u00edticas y los datos de seguimiento geogr\u00e1fico.Salud, enfermedad y gen\u00e9tica, incluidos antecedentes m\u00e9dicos, datos gen\u00e9ticos e informaci\u00f3n sobre bajas por enfermedad.\u00bfQu\u00e9 dicen el RGPD y la LOPDGDD sobre el tratamiento de datos de car\u00e1cter personal?El tratamiento de datos personales incluye cualquier forma de manejo de esos datos. Esto puede incluir la recopilaci\u00f3n, registro, sistematizaci\u00f3n, almacenamiento, b\u00fasqueda, uso, divulgaci\u00f3n o eliminaci\u00f3n de datos personales.El RGPD requiere que se tenga en cuenta c\u00f3mo se utilizan los datos para tomar decisiones sobre personas espec\u00edficas. Una informaci\u00f3n que no califica como datos personales para una organizaci\u00f3n podr\u00eda convertirse en datos personales si una organizaci\u00f3n diferente entrara en posesi\u00f3n de ella en funci\u00f3n del impacto que estos datos podr\u00edan tener en el individuo.Todo depende del motivo por el que la organizaci\u00f3n est\u00e9 procesando los datos. Si una organizaci\u00f3n procesa datos con el \u00fanico prop\u00f3sito de identificar a alguien, entonces los datos son, por definici\u00f3n, datos personales.Dos ejemplos:Primero, una foto de una calle en manos de un fot\u00f3grafo no es un dato personal, mientras que esa misma foto en manos de un investigador que est\u00e1 trabajando para identificar a las personas y veh\u00edculos que estaban presentes en esa calle en ese momento en particular se considerar\u00eda datos personales de las personas interesadas.En segundo lugar, la videovigilancia o las im\u00e1genes de seguridad cuyo \u00fanico prop\u00f3sito es ser utilizado para identificar a las personas cuando y donde las autoridades lo consideren oportuno deben considerarse como procesamiento de datos sobre personas identificables, incluso si, en algunos casos, las personas grabadas no pueden ser identificadas.Si no est\u00e1s seguro de si la informaci\u00f3n que almacenas son datos personales o no, es mejor pecar de cauteloso.Esto significa asegurarse de que el procesamiento de datos personales se limite a lo necesario y conservar los datos solo mientras cumplan con su prop\u00f3sito.Tambi\u00e9n debes considerar seriamente la posibilidad de seudonimizar y \/ o cifrar la informaci\u00f3n, especialmente si se trata de categor\u00edas especiales de datos personales.La seudonimizaci\u00f3n enmascara los datos reemplazando la informaci\u00f3n de identificaci\u00f3n con identificadores artificiales.Aunque es fundamental para proteger los datos y puede ayudar a proteger la privacidad y la seguridad de los datos personales, la seudonimizaci\u00f3n tiene sus l\u00edmites, por lo que el RGPD tambi\u00e9n menciona el cifrado.El cifrado tambi\u00e9n oculta la informaci\u00f3n al reemplazar los identificadores con otra cosa. Pero mientras que la seudonimizaci\u00f3n permite que cualquier persona con acceso a los datos vea parte del conjunto de datos, el cifrado permite que solo los usuarios aprobados accedan al conjunto de datos completo.La seudonimizaci\u00f3n y el cifrado se pueden utilizar simult\u00e1neamente o por separado.La regla general es que tanto el responsable del tratamiento como el encargado del tratamiento deben tomar las medidas de seguridad t\u00e9cnicas y organizativas adecuadas sobre la base de una evaluaci\u00f3n de riesgos espec\u00edfica. La evaluaci\u00f3n puede implicar que se deban tomar medidas concretas, f\u00edsicas o t\u00e9cnicas, como cerrar las instalaciones y tomar otras medidas para garantizar que personas no autorizadas no puedan acceder a datos sensibles.\u00bfQu\u00e9 se consideran datos NO personales?En su forma m\u00e1s b\u00e1sica, los datos no personales son cualquier conjunto de datos que no contienen informaci\u00f3n de identificaci\u00f3n personal. En esencia, esto significa que ning\u00fan individuo o persona viva puede ser identificada al observar tales datos.Por ejemplo, si bien los detalles del pedido recopilados por un servicio de entrega de alimentos tendr\u00e1n el nombre, la edad, el sexo y otra informaci\u00f3n de contacto de una persona, se convertir\u00e1n en datos no personales si se eliminan los identificadores como el nombre y la informaci\u00f3n de contacto.Se han clasificado los datos no personales en tres categor\u00edas principales: datos p\u00fablicos no personales, datos comunitarios no personales y datos privados no personales.Todos los datos recopilados por el gobierno y sus agencias, como los censos, los datos recopilados por las corporaciones municipales sobre los ingresos fiscales totales en un per\u00edodo en particular o cualquier informaci\u00f3n recopilada durante la ejecuci\u00f3n de todas las obras financiadas con fondos p\u00fablicos, se han mantenido bajo el paraguas de datos p\u00fablicos no personales.Todos los identificadores de datos sobre un conjunto de personas que tienen la misma ubicaci\u00f3n geogr\u00e1fica, religi\u00f3n, trabajo u otros intereses sociales comunes formar\u00e1n la comunidad de datos no personales. Por ejemplo, los metadatos recopilados por las aplicaciones de transporte, las empresas de telecomunicaciones, las empresas de distribuci\u00f3n de electricidad, entre otras, han sido incluidos en la categor\u00eda de datos no personales de la comunidad por parte del comit\u00e9.Los datos privados no personales pueden definirse como aquellos producidos por personas que pueden derivarse de la aplicaci\u00f3n de software o conocimientos patentados.\u00bfQu\u00e9 son los datos personales especialmente protegidos?Las categor\u00edas especiales de datos personales (datos personales sensibles) son datos personales que contienen o comprenden la siguiente informaci\u00f3n:RazaOrigen \u00e9tnicoPuntos de vista pol\u00edticosCreencias religiosas o filos\u00f3ficasAfiliaci\u00f3n sindicalDatos gen\u00e9ticosInformaci\u00f3n biom\u00e9tricaDatos de saludDatos sobre el comportamiento sexual o la orientaci\u00f3n sexual de una personaSi esta informaci\u00f3n se pone a disposici\u00f3n del p\u00fablico, por ejemplo, como resultado de una violaci\u00f3n de datos, esto puede tener consecuencias muy adversas para los interesados.Estos datos est\u00e1n relacionados con la libertad de pensamiento, conciencia y religi\u00f3n; libertad de expresi\u00f3n; libertad de reuni\u00f3n y asociaci\u00f3n; el derecho a la integridad corporal o el derecho al respeto de la vida privada y familiar.Se presume que este tipo de datos debe tratarse con mayor cuidado porque su recopilaci\u00f3n y uso es m\u00e1s probable que interfiera con estos derechos fundamentales o exponga a alguien a la discriminaci\u00f3n.Categor\u00edas especiales de datosLos datos de categor\u00eda especial son informaci\u00f3n personal de los interesados \u200b\u200bque es especialmente sensible, cuya exposici\u00f3n podr\u00eda afectar significativamente los derechos y libertades de los interesados \u200b\u200by, potencialmente, ser utilizada en su contra para la discriminaci\u00f3n ilegal.Si se recopilan, almacenan, procesan o transmiten datos de categor\u00edas especiales, los controladores de datos deben asegurarse de que se implementen protecciones adicionales para garantizar que la informaci\u00f3n est\u00e9 debidamente salvaguardada.A continuaci\u00f3n, te explico las principales categor\u00edas especiales de datos.Gen\u00e9ticosEl RGPD considera datos gen\u00e9ticos aquellos datos personales referidos a las caracter\u00edsticas gen\u00e9ticas heredadas o adquiridas de una persona f\u00edsica que ofrecen informaci\u00f3n \u00fanica sobre la fisiolog\u00eda o la salud de esa persona f\u00edsica y se obtienen de un an\u00e1lisis de una muestra biol\u00f3gica de dicha persona f\u00edsica.Se incluye el an\u00e1lisis de ADN o ARN, o cualquier otro tipo de an\u00e1lisis con el que se obtenga informaci\u00f3n equivalente.No toda la informaci\u00f3n gen\u00e9tica constituye datos gen\u00e9ticos. Una muestra gen\u00e9tica en s\u00ed misma no es un dato personal hasta que se analiza para producir algunos datos. Y los datos del an\u00e1lisis gen\u00e9tico son solo datos personales (y por lo tanto datos gen\u00e9ticos) si pueden vincularse a un individuo identificable.Existen casos en los que la informaci\u00f3n gen\u00e9tica no se considera un dato personal. Por ejemplo, cuando se hayan anonimizado o agregado secuencias gen\u00e9ticas parciales o resultados de pruebas gen\u00e9ticas y ya no se puedan vincular a una identidad gen\u00e9tica, muestra o perfil espec\u00edficos; un registro de paciente; o a cualquier otro identificador.Biom\u00e9tricosLos datos biom\u00e9tricos son datos personales que surgen de un procesamiento t\u00e9cnico espec\u00edfico relativo a las caracter\u00edsticas f\u00edsicas, fisiol\u00f3gicas o de comportamiento de una persona f\u00edsica, con los que es posible la identificaci\u00f3n \u00fanica de esa persona f\u00edsica, como im\u00e1genes faciales o datos de huellas dactilares.Las im\u00e1genes faciales y los datos de huellas dactilares son solo dos ejemplos, pero no son exhaustivos. Muchos otros tipos de \u00abhuellas dactilares\u00bb f\u00edsicas, fisiol\u00f3gicas o conductuales entran dentro de la definici\u00f3n.Ejemplos de t\u00e9cnicas de identificaci\u00f3n biom\u00e9trica f\u00edsica o fisiol\u00f3gica:Reconocimiento facial;Verificaci\u00f3n de huellas dactilares;Escaneo de iris;An\u00e1lisis de retina;Reconocimiento de voz; yReconocimiento de forma de oreja.Ejemplos de t\u00e9cnicas de identificaci\u00f3n biom\u00e9trica del comportamiento:An\u00e1lisis de pulsaciones de teclas;An\u00e1lisis de firmas manuscritas;Estudio de la marcha; yAn\u00e1lisis de la mirada (seguimiento ocular).Todos los datos biom\u00e9tricos se consideran datos personales, ya que permiten la identificaci\u00f3n de un individuo. Los datos biom\u00e9tricos tambi\u00e9n son datos de categor\u00edas especiales siempre que se procesen con el prop\u00f3sito de identificar de manera \u00fanica a una persona f\u00edsica.M\u00e9dicosSon datos personales que se refieren a la salud f\u00edsica o mental de una persona f\u00edsica. Se incluye la prestaci\u00f3n de servicios de atenci\u00f3n m\u00e9dica, que revela informaci\u00f3n sobre el estado de salud.Los datos m\u00e9dicos pueden ser sobre el estado de salud pasado, actual o futuro de una persona. No solo se incluyen datos espec\u00edficos de condiciones m\u00e9dicas, pruebas o tratamientos, sino que incluye cualquier dato que revele algo sobre el estado de salud de una persona.Por tanto, los datos sanitarios pueden incluir una amplia gama de datos personales, por ejemplo:cualquier informaci\u00f3n sobre lesiones, enfermedades, discapacidades o riesgos de enfermedades, incluidos antecedentes m\u00e9dicos, opiniones m\u00e9dicas, diagn\u00f3stico y tratamiento cl\u00ednico;datos de ex\u00e1menes m\u00e9dicos, resultados de pruebas, datos de dispositivos m\u00e9dicos o datos de rastreadores de actividad f\u00edsica;informaci\u00f3n recopilada del individuo cuando se registra para los servicios de salud o accede al tratamiento;detalles de citas, recordatorios y facturas que incluyen alguna informaci\u00f3n sobre la salud de la persona. Por ejemplo, una cita con el m\u00e9dico de cabecera o el hospital de forma aislada no dir\u00e1 nada sobre la salud de una persona, ya que puede ser una cita de control o evaluaci\u00f3n. Sin embargo, podr\u00eda inferir razonablemente datos de salud de la lista de citas de una persona en una cl\u00ednica de oste\u00f3pata o de una factura por una serie de sesiones de fisioterapia.Datos de car\u00e1cter penalAunque los datos de car\u00e1cter penal no se consideran categor\u00edas especiales de datos, s\u00ed gozan de una protecci\u00f3n especial.Estos son datos personales relacionados con condenas y delitos o medidas de seguridad relacionadas.Esto cubre una amplia gama de informaci\u00f3n sobre:Actividad criminalAcusacionesInvestigacionesActas.Incluye no solo datos que obviamente se refieren a una condena o juicio penal espec\u00edfico, sino tambi\u00e9n cualquier otro dato personal relacionado con condenas y delitos penales, que incluyen:Acusaciones no probadas;Informaci\u00f3n relacionada con la ausencia de condenasDatos personales de v\u00edctimas y testigos de delitos.Tambi\u00e9n cubre una amplia gama de medidas de seguridad relacionadas, que incluyenDatos personales sobre sanciones;Condiciones o restricciones impuestas a un individuo como parte del proceso de justicia penalMedidas civiles que pueden dar lugar a una sanci\u00f3n penal si no se cumplen.Siempre debe asegurarse de que su procesamiento sea generalmente legal, justo y transparente y cumpla con todos los dem\u00e1s principios y requisitos del RGPD.Solo puede procesar datos de delitos penales si el procesamiento es: bajo el control de una autoridad oficial o autorizado por la legislaci\u00f3n nacional.C\u00f3mo ejercer el derecho a la protecci\u00f3n de datos personalesLos interesados podr\u00e1n ejercer los derechos de acceso, rectificaci\u00f3n, supresi\u00f3n, limitaci\u00f3n de tratamiento, oposici\u00f3n y portabilidad de los datos, conforme a lo establecido en los art\u00edculos 15 a 22 del RGPD.Para ejercer estos derechos de acceso, rectificaci\u00f3n, supresi\u00f3n, limitaci\u00f3n o portabilidad, los interesados deben presentar la solicitud ante el responsable del tratamiento para lo cual este debe facilitarles un medio de contacto."},{"@context":"http:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/#breadcrumbitem","name":"Ayuda Ley Protecci\u00f3n Datos"}},{"@type":"ListItem","position":2,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/2021\/06\/09\/datos-personales\/#breadcrumbitem","name":"Todo sobre los datos personales y su protecci\u00f3n"}}]}]