Dato personal, tratamiento, seudonimización y demás definiciones del RGPD
Tema 12 del temario de Correos (Normas de cumplimiento) · apartado 12.1.2 del documento de referencia
El apartado 12.1.2 abre con las definiciones del RGPD, ilustradas con ejemplos de Correos. Son la base de todo el tema: si no se sabe qué es un dato personal o qué cuenta como tratamiento, no se entiende cuándo se aplica la norma. Aquí se reúnen las definiciones generales; responsable, encargado, consentimiento y brecha de seguridad tienen su propia página.
Dato personal e interesado
Dato personal es toda información sobre una persona física identificada o identificable, a la que se llama «el interesado». Es identificable quien puede ser reconocido directa o indirectamente, por ejemplo con un nombre, un número de identificación, datos de localización, un identificador en línea o elementos de su identidad física, fisiológica, genética, psíquica, económica, cultural o social.
Los ejemplos del documento: nombre y apellidos, la matrícula de un coche, el teléfono, el correo electrónico, el número del DNI o la dirección IP. El interesado es la persona física titular de los datos que se tratan.
Tratamiento
Es cualquier operación sobre datos personales, automatizada o no: recogida, registro, organización, conservación, modificación, consulta, utilización, comunicación, difusión, cotejo, limitación, supresión o destrucción. El ejemplo del temario es muy preguntable: la mera visualización por un empleado de oficina de los datos del DNI de un cliente ya es un tratamiento.
Elaboración de perfiles y seudonimización
La elaboración de perfiles es un tratamiento automatizado que usa datos personales para evaluar aspectos de una persona: rendimiento profesional, situación económica, salud, preferencias, intereses, fiabilidad, comportamiento, ubicación o movimientos. Exige tres elementos: que sea automatizada, que use datos personales y que su objetivo sea evaluar aspectos personales. Tiene usos comerciales legítimos, pero puede suponer riesgos y necesita garantías.
La seudonimización consiste en tratar los datos de forma que ya no puedan atribuirse a una persona sin información adicional, guardada por separado y protegida. Ojo: un dato seudonimizado sigue siendo dato personal y sigue protegido por la normativa.
Fichero, tercero y destinatario
- Fichero: conjunto estructurado de datos personales accesibles con criterios determinados, centralizado o repartido. Vale tanto un archivador físico como una base de datos con contratos ordenados alfabética o geográficamente.
- Tercero: persona o entidad distinta del interesado, del responsable, del encargado y de quienes tratan los datos bajo la autoridad directa de estos.
- Destinatario: aquel a quien se comunican datos, sea o no un tercero. No se consideran destinatarios las autoridades públicas que los reciben en una investigación concreta conforme a la ley.
Datos biométricos y de salud
Los datos biométricos se obtienen con un tratamiento técnico de las características físicas, fisiológicas o de conducta y permiten identificar a alguien de forma única, como la imagen facial o las huellas dactilares. Los datos de salud son los relativos a la salud física o mental, incluida la atención sanitaria, que revelan el estado de salud de una persona.
En el examen
Apartado 12.1.2, primera parte. Lo más preguntado son los ejemplos: la matrícula y la IP son datos personales; mirar un DNI en la oficina ya es tratamiento; un dato seudonimizado sigue siendo personal. También los tres elementos de la elaboración de perfiles y la diferencia entre tercero y destinatario (las autoridades que investigan no son destinatarios).
Dudas frecuentes
¿La dirección IP es un dato personal?
Sí. El documento la pone como ejemplo de dato personal, junto al nombre, la matrícula, el teléfono, el correo electrónico y el número del DNI.
¿Un dato seudonimizado deja de ser dato personal?
No. Sigue siendo dato de carácter personal y sigue protegido, porque con la información adicional que se guarda aparte se puede volver a atribuir a la persona.
📮 Estudia el tema 12 completoRelacionado
- Responsable y encargado del tratamiento
- Consentimiento
- Brecha de seguridad
- RGPD
- Principios de la protección de datos
- Tema 12: Normas de cumplimiento
Fuente: documento de referencia de Correos (temario oficial, 31/10/2022), tema 12, apartado 12.1.2, páginas 5-9. Explicado con palabras propias de CorreosOpo. Web privada de estudio, no oficial.