¿Quién es el responsable del tratamiento de datos personales? ¿Es el mismo responsable de la protección de datos? ¿La figura de responsable y encargado de tratamiento de datos son la misma? Estas son solo algunas de las muchas preguntas que suscita una legislación cambiante y no siempre clara. En este artículo trataremos de solucionarlas todas ellas. Y si necesitas información todavía más compleja, echa un vistazo a nuestro Máster en Business Analytics e IA, clave en estas cuestiones y en muchas otras relacionadas con el tratamiento de datos.
Responsable del tratamiento de datos personales: definición
Todas las empresas y organizaciones, así como todos los negocios online, aunque pertenezcan a una única persona y sean tan simples como un blog o una cuenta de YouTube, recopilan datos. Desde los correos electrónicos de los suscriptores hasta los datos postales y bancarios de los compradores. Por eso, cualquier negocio necesita contar con un responsable del tratamiento RGPD. Por ejemplo, mediante una estrategia cookieless.
El responsable del tratamiento de datos personales se encarga de tomar las decisiones relativas a esos datos. Entre ellas, las de establecer para qué se recogen esos datos y de qué manera se obtienen.
Los datos de los usuarios deben mantenerse siempre de manera segura y el RGPD (Reglamento General de Protección de datos) junto con la LOPD (Ley Orgánica de Protección de Datos) establecen que es el responsable del tratamiento de datos el que debe garantizar su seguridad. Seguridad que quedará garantizada siempre que se apliquen medidas técnicas y organizativas que se adecuen a la legislación mencionada. El responsable del tratamiento RGPD será el obligado a demostrar ante la autoridad competente dicho cumplimiento.
Definición legal del responsable del tratamiento de datos
Según el artículo 4.7 del Reglamento, el responsable del tratamiento puede ser tanto una persona física como una persona jurídica o una Administración Pública que determinará tanto la finalidad como los medios que se utilicen para el tratamiento de los datos personales de los interesados.
Además, el Comité Europeo de Protección de Datos (CEPD) ahondó en esta cuestión cuando dictaminó que la figura del responsable de tratamiento de datos tiene una función primordial, que es la de decidir quién asumirá la responsabilidad de que las normas se cumplan.
Surge así la figura del encargado del tratamiento de datos, que no es el mismo que el responsable, sino que, por decirlo de alguna manera, trabaja bajo sus órdenes. Siempre, para velar que la legislación se cumpla.
Obligaciones del responsable del tratamiento de datos
Es el mismo RGPD del que hemos venido hablando el que establece las obligaciones del responsable de tratamiento de datos, que son las siguientes:
Debe asegurarse de que los datos no se someten a ningún tipo de riesgo. Es decir, debe conocer su empresa y el modo en el que los datos de los usuarios se tratan en ella y establecer los procesos necesarios para que dichos datos no queden expuestos a brechas de seguridad. Para ello deberá diseñar las medidas que sean precisas a través del data governance, entre las que se encuentran la minimización de los datos usados (que se recojan solo los datos que sirven a la finalidad diseñada).
Escoger al encargado del tratamiento de datos y asegurarse de que su desempeño cumple con la normativa legal mencionada más arriba. Para ello, el encargado deberá firmar un contrato vinculante que deberá incluir las instrucciones relativas al tratamiento de datos.
Supervisar que todas las personas que necesitan tratar datos en la empresa lo hacen de acuerdo con la legalidad y siguiendo sus instrucciones.
Cuando sea obligatorio, registrar y mantener el registro de las actividades de tratamiento.
Trabajar en régimen de colaboración con la autoridad de control de protección de datos (AEPD).
Garantizar la integridad y la confidencialidad de los datos. Es decir, asegurarse de que los mismos no se pierden ni se alteran de manera ilícita. También debe impedir el acceso no autorizado a los datos.
Informar a la AEPD y a los interesados de las brechas de seguridad que se produzcan en el plazo de tiempo que establece la ley.
Realizar una evaluación del impacto de protección de datos cuando sea necesario. Es decir, cuando el tratamiento de los datos personales suponga un alto riesgo para los interesados.
Qué sucede si el responsable de tratamiento no cumple con sus obligaciones
El poder legislativo, tanto en Europa como en España, se toma muy en serio todo lo relativo a la protección de datos personales. Por eso, las sanciones por no cumplir con elRGPD y laLOPGD revisten una alta gravedad:
Multa de 10 millones de euros o el 2% de la facturación anual (la cuantía que sea mayor) por no cumplir con las obligaciones recogidas en el artículo 83.4 del RGPD.
Multa de 20 millones de euros o el 4% de la facturación anual (la cuantía que sea mayor) por no cumplir con las obligaciones recogidas en el artículo 83.5 del RGPD.
Razones más que suficientes para cumplir con la legislación. ¿Te ha sido útil este artículo? ¡Sigue formándote con nosotros
¿Quién es el Responsable del tratamiento de sus datos?
THREEPOINTS EDUCATION, S.L.U, con CIF B-67187906, será la responsable de los datos
personales facilitados a través de la presente página web, así como de los facilitados
telefónicamente, a través de cualquiera de nuestros formularios en formato papel, de los obtenidos como
consecuencia de la relación que Usted mantenga con nosotros y de los derivados de sus hábitos de navegación
y consumo. Dicha compañía se encuentra ubicada en Av Diagonal, 662, 08034 Barcelona, pudiendo
ponerse en contacto con la misma a través de la dirección electrónica info@inesdi.com.
Igualmente, podrá ponerse en contacto con nuestro Delegado de Protección de Datos mediante escrito
dirigido a dpo@planeta.es o a Grupo Planeta, At.:
Delegado de Protección de Datos, Avda. Diagonal 662-664, 08034 Barcelona.
¿Con qué finalidad tratamos sus datos personales?
THREEPOINTS EDUCATION, S.L.U tratará sus datos personales con el fin de gestionar la relación que Usted
mantiene con nosotros, así como para enviarle comunicaciones comerciales por cualquier vía, incluso
finalizada la relación con usted, para mantenerle informado de aquellos de nuestros productos y servicios
similares a los contratados por Usted.
Asimismo, le informamos que, con el fin de poder ofrecerle productos y servicios de THREEPOINTS
EDUCATION, S.L.U o de terceras empresas adecuados a sus intereses, así como para mejorar su experiencia
de usuario de nuestra página Web, elaboraremos un “perfil comercial” en base tanto a la información
facilitada por usted como a aquella otra derivada de sus hábitos de consumo y navegación y la
obtenida de redes sociales.
Adicionalmente, sus datos personales y perfil comercial serán cedidos al resto de
sociedades del Grupo Planeta para que éstas le remitan comunicaciones comerciales sobre sus propios
productos y servicios o de terceras empresas pertenecientes o ajenas al Grupo Planeta, elaborando para ello,
a su vez, su propio perfil comercial con dichos datos y perfiles, así como con los datos y perfiles de usted
que ya tuviera u obtenga, todo ello, para que dichas comunicaciones sean de su interés por adecuarse a sus
gustos, hábitos de consumo y navegación y preferencias comerciales. Este tratamiento implicará, por tanto,
el cruce de bases de datos de las distintas empresas del Grupo Planeta y enriquecimiento de las
mismas.
Puede consultar el listado de empresas del Grupo Planeta en el siguiente link www.planeta.es. Dichas empresas desarrollan su actividad en
los sectores editorial, formación, cultura, ocio, coleccionismo, textil, seguros privados, gran consumo y
joyería.
En cualquier caso, las terceras empresas ajenas a nuestro grupo de las que, en su caso, le enviaremos
comunicaciones comerciales serán aquellas que desarrollen su actividad en los mismos sectores que las
empresas del Grupo Planeta y que han sido indicados anteriormente, o en los sectores de Telecomunicaciones,
bancario y financiero, viajes, tecnología y actividades jurídicas.
¿Por cuánto tiempo conservaremos sus datos?
Tanto los datos personales proporcionados, como los obtenidos de su navegación y hábitos de consumo,
así como el perfil comercial obtenido se conservarán mientras Usted no solicite su supresión.
¿Cuál es la legitimación para el tratamiento de sus datos?
La base legal para el tratamiento de sus datos personales es la ejecución y mantenimiento de la
relación mantenida con Usted, así como el consentimiento expreso que, en su caso, nos haya facilitado para
los tratamientos adicionales consistentes en el envío de comunicaciones comerciales propias y/o de terceros,
la elaboración de perfiles comerciales y la cesión de dichos datos y perfiles al resto de sociedades del Grupo Planeta
con las finalidades indicadas en el apartado “¿Con qué finalidad tratamos sus datos personales?”
anterior.
Le informamos que los datos personales que se solicitan en el momento de registrarse en la presente
página web, los solicitados telefónicamente o en cualquiera de nuestros formularios en formato papel, son
los estrictamente necesarios para formalizar y gestionar la relación con Usted, de manera que, en caso de no
facilitarlos, no podremos mantener dicha relación. En cualquier caso, dicha finalidad principal no está
supeditada al consentimiento para el tratamiento de los datos que no sean necesarios para dicha actividad
principal.
Como, hemos indicado anteriormente, la oferta prospectiva de productos y servicios propios y/o de
terceros, así como la elaboración de perfiles comerciales y la cesión de dichos perfiles y de sus datos
personales a terceras empresas del Grupo Planeta, son tratamientos adicionales que están basados en el
consentimiento que se le solicita, sin que en ningún caso la retirada de este consentimiento condicione el
mantenimiento de la relación que mantiene con nosotros.
¿A qué destinatarios se comunicarán sus datos?
Únicamente en el caso de que nos dé su consentimiento para ello, sus datos personales y, en su caso, su
perfil comercial, serán comunicados al resto de empresas del Grupo Planeta con las finalidades
indicadas en el punto “¿Con qué finalidad tratamos sus datos personales?”
de la presente política de privacidad. Puede consultar el listado de empresas del Grupo Planeta
en el siguiente link www.planeta.es.
¿Cuáles son sus derechos cuando nos facilita sus datos?
Cualquier persona tiene derecho a obtener confirmación sobre si en THREEPOINTS EDUCATION,
S.L.Uestamos tratando datos personales que les conciernan, o no.
Asimismo, las personas interesadas tienen derecho a acceder a sus datos personales, así como a
solicitar la rectificación de los datos inexactos o, en su caso, solicitar su supresión cuando, entre otros
motivos, los datos ya no sean necesarios para los fines que fueron recogidos.
En determinadas circunstancias, los interesados podrán solicitar la limitación del tratamiento de sus
datos, en cuyo caso únicamente los conservaremos para el ejercicio o la defensa de reclamaciones.
En determinadas circunstancias y por motivos relacionados con su situación particular, los interesados podrán
oponerse al tratamiento de sus datos. THREEPOINTS EDUCATION, S.L.Udejará de tratar los
datos, salvo por motivos legítimos imperiosos, o el ejercicio o la defensa de posibles reclamaciones.
Asimismo, los interesados tienen derecho a recibir, en un formato estructurado, de uso común y lectura
mecánica, los datos personales que le incumban que nos hayan facilitado, y a transmitirlos a otro
responsable.
Los interesados, podrán ejercer dichos derechos y la revocación en cualquier momento de los
consentimientos en su caso prestados, mediante carta dirigida a THREEPOINTS EDUCATION, S.L.U,
Apartado de Correos 221 de Barcelona o remitiendo un email a lopd@threepoints.com. En este sentido, le informamos que tiene a su disposición
modelos de ejercicio de los citados derechos en la página web de la Agencia Española de Protección de Datos
(https://www.aepd.es/reglamento/derechos/index.html).
Cuando el interesado lo
considere oportuno podrá presentar una reclamación ante la Agencia Española de protección de datos,
especialmente cuando aquél considere que no hemos satisfecho debidamente el ejercicio de sus derechos. Dicha
reclamación podrá presentarla ante la citada autoridad mediante las diferentes opciones que la sede
electrónica de la Agencia Española de Protección de datos ofrece.