GDPR

1. Introducción
El 6 de diciembre de 2018, España incorporó el Reglamento General de Protección de Datos (GDPR) mediante la Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD). La Agencia Española de Protección de Datos (AEPD) es la autoridad supervisora encargada de garantizar su cumplimiento y emitir directrices para su correcta aplicación. Con la entrada en vigor de esta normativa, se establece el marco legal integral de protección de datos en España.

2. Ámbito de aplicación
Estas disposiciones se aplican al tratamiento de datos personales realizado por responsables o encargados establecidos en España, independientemente de si el tratamiento se realiza dentro o fuera del país.
También se aplican al tratamiento automatizado y no automatizado de datos personales contenidos en archivos o sistemas organizados. Queda excluido el tratamiento realizado por personas físicas en actividades estrictamente personales o domésticas.
Asimismo, la normativa será aplicable a entidades no establecidas en España que ofrezcan bienes o servicios a personas residentes en el país o monitoricen su comportamiento dentro del territorio español.

3. Principios del tratamiento de datos

  • Licitud, lealtad y transparencia: El tratamiento debe basarse en una base legal válida y ser transparente para el usuario.
  • Limitación de la finalidad: Los datos deben recogerse con fines específicos, explícitos y legítimos.
  • Minimización de datos: Solo se recopilarán los datos estrictamente necesarios.
  • Exactitud: Los datos deben mantenerse actualizados y correctos.
  • Limitación del plazo de conservación: Los datos no se conservarán más tiempo del necesario.
  • Integridad y confidencialidad: Se aplicarán medidas técnicas y organizativas para proteger los datos frente a accesos no autorizados, pérdida o alteración.

4. Derechos del interesado
Los usuarios tienen derecho a:

  • Derecho de información: Conocer cómo se utilizan sus datos.
  • Derecho de acceso: Acceder a sus datos personales tratados.
  • Derecho de rectificación: Corregir datos inexactos o incompletos.
  • Derecho de supresión (derecho al olvido): Solicitar la eliminación de sus datos en determinados casos.
  • Derecho a la limitación del tratamiento: Restringir el uso de sus datos en ciertos supuestos.
  • Derecho a la portabilidad: Recibir sus datos en formato estructurado y transferirlos a otro responsable.
  • Derecho de oposición: Oponerse al tratamiento basado en intereses legítimos o interés público.

En el caso de menores de 14 años, el tratamiento de datos requiere el consentimiento del menor y de sus padres o tutores legales, y la información debe adaptarse a un lenguaje adecuado para su edad.

5. Obligaciones del encargado del tratamiento
El encargado del tratamiento solo procesará los datos siguiendo las instrucciones del responsable. Debe garantizar la seguridad de los datos mediante medidas técnicas y organizativas adecuadas.
Asimismo, debe colaborar con el responsable en el cumplimiento de las obligaciones legales y notificar inmediatamente cualquier brecha de seguridad.
Debe mantener un registro de actividades de tratamiento y, cuando sea necesario, realizar evaluaciones de impacto en protección de datos (DPIA) conforme al artículo 35 del GDPR. En casos de alto riesgo no mitigado, será obligatoria la consulta previa a la AEPD.
En determinados casos, deberá designarse un Delegado de Protección de Datos (DPO), cuya designación debe ser notificada a la autoridad competente.

6. Transferencias internacionales de datos
Las transferencias de datos personales fuera del Espacio Económico Europeo solo pueden realizarse si se garantiza un nivel adecuado de protección, mediante decisiones de adecuación de la Comisión Europea o cláusulas contractuales tipo.
Tras la invalidación del Privacy Shield por el Tribunal de Justicia de la Unión Europea en 2020, se han establecido nuevas cláusulas contractuales estándar para garantizar la legalidad de dichas transferencias.

7. Supervisión y cumplimiento
La AEPD tiene la autoridad para supervisar, investigar y sancionar incumplimientos en materia de protección de datos. Las sanciones pueden incluir advertencias, prohibiciones o multas significativas según la gravedad de la infracción.
Los usuarios también tienen derecho a establecer instrucciones sobre el uso de sus datos tras su fallecimiento. En ausencia de instrucciones específicas, se aplicará la normativa vigente.

Estas disposiciones garantizan el cumplimiento del GDPR y la LOPDGDD, asegurando la protección efectiva de los datos personales y el respeto de los derechos de los usuarios.

8. Contacto
Para cualquier consulta relacionada con la protección de datos o el ejercicio de sus derechos, puede ponerse en contacto con nuestro equipo a través de los canales oficiales indicados en nuestro sitio web.

Línea de atención al cliente:+1 (601)765-9341

Correo electrónico:team@brixalvor.com

Dirección:755 Scruggs Rd,Sumrall,MS 39482,United States

Horario de atención: de lunes a viernes, de 9:00 a 12:00 y de 14:00 a 18:00 (hora central europea, CET)

Carrito

Cargando