[{"@context":"http:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/ayudaleyprotecciondatos.es\/2022\/09\/01\/tratamiento-datos-personales\/#BlogPosting","mainEntityOfPage":"https:\/\/ayudaleyprotecciondatos.es\/2022\/09\/01\/tratamiento-datos-personales\/","headline":"El tratamiento de datos personales","name":"El tratamiento de datos personales","description":"Explicamos en qu\u00e9 consiste el tratamiento de datos personales seg\u00fan la normativa de protecci\u00f3n de datos \u2705 Principios, legitimaci\u00f3n y excepciones \u2705","datePublished":"2022-09-01","dateModified":"2022-08-26","author":{"@type":"Person","@id":"https:\/\/ayudaleyprotecciondatos.es\/author\/helena\/#Person","name":"Helena","url":"https:\/\/ayudaleyprotecciondatos.es\/author\/helena\/","image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/b023e7afa5522ddec000b8b3b8bf4f7c?s=96&d=blank&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/b023e7afa5522ddec000b8b3b8bf4f7c?s=96&d=blank&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"AyudaLeyProteccionDatos","logo":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2016\/01\/ayuda-ley-proteccion-datos.png","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2022\/01\/tratamiento-datos-personales-01.jpg","url":"https:\/\/ayudaleyprotecciondatos.es\/wp-content\/uploads\/2022\/01\/tratamiento-datos-personales-01.jpg","height":900,"width":1600},"url":"https:\/\/ayudaleyprotecciondatos.es\/2022\/09\/01\/tratamiento-datos-personales\/","commentCount":"1","comment":[{"@type":"Comment","@id":"https:\/\/ayudaleyprotecciondatos.es\/2022\/09\/01\/tratamiento-datos-personales\/#Comment1","dateCreated":"2023-02-08 20:12:31","description":"En el caso de un formulario de pedido para la realizaci\u00f3n de una compra, \u00bfEs indispensable la marcaci\u00f3n de una casilla para la aceptaci\u00f3n expresa para recibir comunicaciones comerciales, o basta con la marcaci\u00f3n de la casilla de aceptaci\u00f3n general de la pol\u00edtica de privacidad? D\u00f3nde ya informamos al cliente de las finalidades del tratamiento de sus datos, entre ellas la de enviarle comunicaciones comerciales.\r\nMi duda se basa en la lectura de la Ley de Servicios de la Sociedad de la Informaci\u00f3n y de Comercio Electr\u00f3nico. \r\nLey 34\/2002, de 11 de julio.\r\n\r\n1. Queda prohibido el env\u00edo de comunicaciones publicitarias o promocionales por correo electr\u00f3nico u otro medio de comunicaci\u00f3n electr\u00f3nica equivalente que previamente no hubieran sido solicitadas o expresamente autorizadas por los destinatarios de las mismas.\r\n\r\n2. Lo dispuesto en el apartado anterior no ser\u00e1 de aplicaci\u00f3n cuando exista una relaci\u00f3n contractual previa, siempre que el prestador hubiera obtenido de forma l\u00edcita los datos de contacto del destinatario y los empleara para el env\u00edo de comunicaciones comerciales referentes a productos o servicios de su propia empresa que sean similares a los que inicialmente fueron objeto de contrataci\u00f3n con el cliente. \r\n\r\nGracias de antemano.","author":{"@type":"Person","name":"Daniel","url":""}}],"about":["LOPDGDD & RGPD"],"wordCount":1727,"articleBody":" if (typeof BingeIframeRan === \"undefined\") { window.addEventListener(\"message\", receiveMessage, false); function receiveMessage(event) { try { var parsed = JSON.parse(event.data) if (parsed.context === \"iframe.resize\") { var iframes = document.getElementsByClassName(\"binge-iframe\"); for (let i = 0; i < iframes.length; ++i) { if (iframes[i].src == parsed.src || iframes[i].contentWindow === event.source) { iframes[i].height = parsed.height; } iframes[i].style.opacity = 1; } } } catch (error) { } } var BingeIframeRan = true; } \u00bfQu\u00e9 se entiende por tratamiento de datos personales? \u00bfQu\u00e9 nos dice el RGPD sobre el tratamiento de datos personales? \u00bfPodemos tratar cualquier tipo de datos personales? \u00bfQu\u00e9 obligaciones debemos tener en cuenta a la hora de tratar datos personales?\u00bfQu\u00e9 se entiende por tratamiento de datos personales?Tipos de tratamiento de datos personalesEjemplos de tratamientos de datos personales\u00bfQu\u00e9 ley regula el tratamiento de los datos personales?\u00bfCu\u00e1les son los principios del tratamiento de datos personales?\u00bfCu\u00e1ndo es l\u00edcito tratar datos personales?\u00bfEs obligatorio el consentimiento expreso de los interesados para tratar sus datos personales?\u00bfHay datos personales que no puedan ser tratados?\u00bfQu\u00e9 se entiende por tratamiento de datos personales?Por tratamiento de datos de car\u00e1cter personal se entiende cualquier operaci\u00f3n o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, tanto si se hace de forma automatizada como no automatizada, como por ejemplo, la recogida, el almacenamiento o la modificaci\u00f3n de dichos datos, siempre que sean parte de un sistema de archivo o fichero estructurado.Tipos de tratamiento de datos personalesEntre los tipos de tratamiento de datos personales encontramos los siguientes (aunque no se trata de un listado completo o exhaustivo, s\u00ed son los tratamientos m\u00e1s comunes):RecogidaRegistroOrganizaci\u00f3nEstructuraci\u00f3nConservaci\u00f3nAdaptaci\u00f3n o modificaci\u00f3nExtracci\u00f3nConsultaUtilizaci\u00f3nComunicaci\u00f3n por transmisi\u00f3nDifusi\u00f3n o cualquier otra forma de permitir el acceso a ellosCotejo o interconexi\u00f3nLimitaci\u00f3nSupresi\u00f3nDestrucci\u00f3nPor lo tanto, cualquier tipo de acci\u00f3n que hagamos sobre un dato personal se considera tratamiento de datos personales, tanto si hablamos de tratamiento automatizado de datos personales como no automatizado, siempre que despu\u00e9s se incluyan en un fichero o archivo estructurado al que se pueda tener acceso.Ejemplos de tratamientos de datos personalesA continuaci\u00f3n ten\u00e9is algunos ejemplos de tratamientos de datos personales:Gesti\u00f3n de n\u00f3minasCreaci\u00f3n de una lista de suscriptores a una p\u00e1gina webPublicar im\u00e1genes en sitios onlineGrabaci\u00f3n de im\u00e1genes a trav\u00e9s de c\u00e1maras de videovigilanciaConsultas a bases de datos personalesCreaci\u00f3n de una lista de correos electr\u00f3nicos para env\u00edo de informaci\u00f3n comercialRegistro y almacenamiento de datos biom\u00e9tricos por parte de una aplicaci\u00f3n\u00bfQu\u00e9 ley regula el tratamiento de los datos personales?El tratamiento de los datos personales est\u00e1 regulado en:RGPD (Reglamento General de Protecci\u00f3n de Datos), que establece el marco normativo general para toda la UE y el EEE (Espacio Econ\u00f3mico Europeo), vigente desde 2016.LOPDGDD (Ley Org\u00e1nica de Protecci\u00f3n de Datos y Garant\u00eda de Derechos Digitales); es la ley espa\u00f1ola que introduce y adapta el RGPD al ordenamiento jur\u00eddico espa\u00f1ol, en vigor desde 2018.Es importante se\u00f1alar que cumpliendo la ley espa\u00f1ola, se cumple con el RGPD, puesto que su contenido es esencialmente el mismo, con algunas modificaciones y ampliaciones relativas al derecho espa\u00f1ol, puesto que el RGPD deja abierta la puerta a legislar sus aspectos m\u00e1s generales de acuerdo a la legislaci\u00f3n de cada Estado miembro.\u00bfCu\u00e1les son los principios del tratamiento de datos personales?El RGPD y la LOPDGDD establecen una serie de principios relativos al tratamiento de datos personales, que tanto el responsable del tratamiento de datos personales como el encargado deben tener en cuenta a la hora de iniciar cualquier actividad de tratamiento.De manera resumida, estos principios son:Los datos personales ser\u00e1n tratados de forma l\u00edcita, leal y transparente respecto a los titulares de los datos (interesados)Los datos personales deben recogerse con un fin o fines determinados, expl\u00edcitos y leg\u00edtimos; cumplida la finalidad del tratamiento de datos personales, no podr\u00e1n seguir trat\u00e1ndoseLos datos personales ser\u00e1n adecuados, pertinentes y limitados respecto al fin para el que se vayan a tratarLos datos personales ser\u00e1n exactos y, cuando sea necesario, se actualizar\u00e1n (ya sea mediante supresi\u00f3n o rectificaci\u00f3n)Los datos personales solo se conservar\u00e1n el tiempo necesario para cumplir con los fines del tratamientoEl tratamiento deber\u00e1 siempre garantizar una seguridad adecuada, protegiendo los datos de tratamientos no autorizados, p\u00e9rdida de los datos, destrucci\u00f3n o da\u00f1o accidentalResponsables y encargados del tratamiento estar\u00e1n sujetos al deber de confidencialidad, que se mantendr\u00e1 incluso una vez haya finalizado la relaci\u00f3n entre las personas interesadas y estos\u00bfCu\u00e1ndo es l\u00edcito tratar datos personales?Los responsables y encargados tendr\u00e1n legitimaci\u00f3n para el tratamiento de datos personales cuando se cumpla, al menos, alguna de las siguientes situaciones:Los titulares de los datos dan su consentimiento para el tratamiento para uno o varios fines espec\u00edficos. Ese consentimiento debe ser inequ\u00edvoco y expl\u00edcito (es decir, requiere de una acci\u00f3n positiva de los interesados)El tratamiento es necesario para cumplir con la ejecuci\u00f3n de un contrato entre el titular de los datos y el responsable del tratamientoEl tratamiento es necesario para cumplir con una obligaci\u00f3n legal aplicable al responsable del tratamientoEl tratamiento es necesario para proteger intereses vitales del titular de los datos o de otra persona f\u00edsicaEl tratamiento es necesario para cumplir una misi\u00f3n realizada en inter\u00e9s p\u00fablico o en el ejercicio de poderes p\u00fablicos conferidos al responsable del tratamientoEl tratamiento es necesario para satisfacer los intereses leg\u00edtimos perseguidos por el responsable del tratamiento o por un tercero\u00bfEs obligatorio el consentimiento expreso de los interesados para tratar sus datos personales?S\u00ed, siempre debemos recabar el consentimiento expreso de los interesados para tratar sus datos personales, salvo que el tratamiento est\u00e9 legitimado por alguna de las razones vistas en el punto anterior, en cuyo caso, habr\u00e1 que informar a los titulares de los datos, entre otros, de que se van a tratar sus datos personales y la finalidad de dicho tratamiento.\u00bfHay datos personales que no puedan ser tratados?S\u00ed, hay datos personales que no pueden ser tratados, salvo que se cumplan las excepciones establecidas en el RGPD, en concreto, aquellos datos personales referentes a:Origen \u00e9tnico o racialOpiniones pol\u00edticasConvicciones religiosas o filos\u00f3ficasAfiliaci\u00f3n sindicalDatos gen\u00e9ticosDatos biom\u00e9tricos cuyo fin sea la identificaci\u00f3n de una persona f\u00edsica de manera inequ\u00edvocaDatos relativos a la saludDatos relativos a la vida sexual o la orientaci\u00f3n sexualLas excepciones que establece el RGPD para el tratamiento de estos datos de categor\u00edas especiales, las encontramos en el art\u00edculo 9.2:El interesado ha dado su consentimiento expl\u00edcito para el tratamiento de estos datosEl tratamiento es necesario para cumplir con las obligaciones y el ejercicio de derechos espec\u00edficos del responsable o del interesado dentro del \u00e1mbito del derecho laboral y de la seguridad y protecci\u00f3n socialEl tratamiento es necesario para proteger intereses vitales del interesado o de otra persona f\u00edsica, en el supuesto de que el interesado no est\u00e9 capacitado, f\u00edsica o jur\u00eddicamente, para dar su consentimientoEl tratamiento se realiza dentro de las actividades leg\u00edtimas y con las debidas garant\u00edas de una fundaci\u00f3n, asociaci\u00f3n o cualquier organizaci\u00f3n sin \u00e1nimo de lucro, cuya finalidad sea pol\u00edtica, filos\u00f3fica, religiosa o sindical, siempre que el tratamiento se refiera a miembros actuales o pasados que a\u00fan mantengan contacto regularEl tratamiento se realiza sobre datos que el interesado ha hecho p\u00fablicosEl tratamiento es necesario para la formulaci\u00f3n, el ejercicio o defensa de reclamaciones o cuando los tribunales act\u00faen en ejercicio de su funci\u00f3n judicialEl tratamiento es necesario por razones de inter\u00e9s p\u00fablico esencialEl tratamiento es necesario para fines de medicina preventiva o laboral, evaluaci\u00f3n de la capacidad laboral del trabajador, diagn\u00f3stico m\u00e9dico, prestaci\u00f3n de asistencia o tratamiento de tipo sanitario o social, o gesti\u00f3n de los sistemas y servicios de asistencia sanitaria y socialEl tratamiento es necesario por razones de inter\u00e9s p\u00fablico en el \u00e1mbito de la salud como la protecci\u00f3n frente a amenazas transfronterizas graves para la salud, o para garantizar elevados niveles de calidad y de seguridad de la asistencia sanitaria y de los medicamentos o productos sanitariosEl tratamiento es necesario con fines de archivo en inter\u00e9s p\u00fablico, fines de investigaci\u00f3n cient\u00edfica o hist\u00f3rica o fines estad\u00edsticos (de acuerdo a lo establecido en el art\u00edculo 89)Cabe se\u00f1alar respecto al consentimiento, que la LOPDGDD establece que para tratar estos datos, el mero consentimiento del interesado no ser\u00e1 suficiente y ser\u00e1 necesario que exista una base jur\u00eddica que legitime dicho tratamiento.Adem\u00e1s, aunque se pueden tratar datos de menores de edad, cuando estos sean menores de 14 a\u00f1os (de acuerdo a la LOPDGDD), ser\u00e1 necesario recabar el consentimiento de sus padres o tutores legales para poder realizar el tratamiento.Finalmente, cuando los datos se vayan a tratar para la elaboraci\u00f3n de perfiles, se deber\u00e1 informar al interesado de su derecho a oponerse a la adopci\u00f3n de decisiones individuales automatizadas que puedan producir efectos sobre el interesado o que puedan afectarle significativamente."},{"@context":"http:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/#breadcrumbitem","name":"Ayuda Ley Protecci\u00f3n Datos"}},{"@type":"ListItem","position":2,"item":{"@id":"https:\/\/ayudaleyprotecciondatos.es\/2022\/09\/01\/tratamiento-datos-personales\/#breadcrumbitem","name":"El tratamiento de datos personales"}}]}]