CorreosOpo
⭐ Premium

Dato personal, tratamiento, seudonimización y demás definiciones del RGPD

Tema 12 del temario de Correos (Normas de cumplimiento) · apartado 12.1.2 del documento de referencia

El apartado 12.1.2 abre con las definiciones del RGPD, ilustradas con ejemplos de Correos. Son la base de todo el tema: si no se sabe qué es un dato personal o qué cuenta como tratamiento, no se entiende cuándo se aplica la norma. Aquí se reúnen las definiciones generales; responsable, encargado, consentimiento y brecha de seguridad tienen su propia página.

Dato personal e interesado

Dato personal es toda información sobre una persona física identificada o identificable, a la que se llama «el interesado». Es identificable quien puede ser reconocido directa o indirectamente, por ejemplo con un nombre, un número de identificación, datos de localización, un identificador en línea o elementos de su identidad física, fisiológica, genética, psíquica, económica, cultural o social.

Los ejemplos del documento: nombre y apellidos, la matrícula de un coche, el teléfono, el correo electrónico, el número del DNI o la dirección IP. El interesado es la persona física titular de los datos que se tratan.

Tratamiento

Es cualquier operación sobre datos personales, automatizada o no: recogida, registro, organización, conservación, modificación, consulta, utilización, comunicación, difusión, cotejo, limitación, supresión o destrucción. El ejemplo del temario es muy preguntable: la mera visualización por un empleado de oficina de los datos del DNI de un cliente ya es un tratamiento.

Elaboración de perfiles y seudonimización

La elaboración de perfiles es un tratamiento automatizado que usa datos personales para evaluar aspectos de una persona: rendimiento profesional, situación económica, salud, preferencias, intereses, fiabilidad, comportamiento, ubicación o movimientos. Exige tres elementos: que sea automatizada, que use datos personales y que su objetivo sea evaluar aspectos personales. Tiene usos comerciales legítimos, pero puede suponer riesgos y necesita garantías.

La seudonimización consiste en tratar los datos de forma que ya no puedan atribuirse a una persona sin información adicional, guardada por separado y protegida. Ojo: un dato seudonimizado sigue siendo dato personal y sigue protegido por la normativa.

Fichero, tercero y destinatario

Datos biométricos y de salud

Los datos biométricos se obtienen con un tratamiento técnico de las características físicas, fisiológicas o de conducta y permiten identificar a alguien de forma única, como la imagen facial o las huellas dactilares. Los datos de salud son los relativos a la salud física o mental, incluida la atención sanitaria, que revelan el estado de salud de una persona.

En el examen

Apartado 12.1.2, primera parte. Lo más preguntado son los ejemplos: la matrícula y la IP son datos personales; mirar un DNI en la oficina ya es tratamiento; un dato seudonimizado sigue siendo personal. También los tres elementos de la elaboración de perfiles y la diferencia entre tercero y destinatario (las autoridades que investigan no son destinatarios).

Dudas frecuentes

¿La dirección IP es un dato personal?

Sí. El documento la pone como ejemplo de dato personal, junto al nombre, la matrícula, el teléfono, el correo electrónico y el número del DNI.

¿Un dato seudonimizado deja de ser dato personal?

No. Sigue siendo dato de carácter personal y sigue protegido, porque con la información adicional que se guarda aparte se puede volver a atribuir a la persona.

📮 Estudia el tema 12 completo

Relacionado

Fuente: documento de referencia de Correos (temario oficial, 31/10/2022), tema 12, apartado 12.1.2, páginas 5-9. Explicado con palabras propias de CorreosOpo. Web privada de estudio, no oficial.