{"id":9411,"date":"2023-11-16T12:09:26","date_gmt":"2023-11-16T12:09:26","guid":{"rendered":"https:\/\/rgpd.com\/basicos\/que-son-los-datos-personales\/"},"modified":"2024-09-10T20:45:26","modified_gmt":"2024-09-10T20:45:26","slug":"que-son-los-datos-personales","status":"publish","type":"page","link":"https:\/\/rgpd.com\/es\/basicos\/que-son-los-datos-personales\/","title":{"rendered":"\u00bfQu\u00e9 son los datos personales?"},"content":{"rendered":"\n<p>Usted trata datos personales constantemente: en cada correo electr\u00f3nico que env\u00eda, en cada venta que registra y en las interacciones con los clientes. El tratamiento de los datos personales es la piedra angular de la confianza entre usted y sus clientes. Es el tejido de sus relaciones comerciales y un requisito legal del RGPD. <\/p>\n\n<p>Cada dato personal que gestiona tiene un peso, y el m\u00e1s m\u00ednimo desliz en el manejo de los datos personales puede hacer tambalear esa confianza y tener consecuencias m\u00e1s amplias de lo que imagina.<\/p>\n\n<p>\u00bfQu\u00e9 son los datos personales? Esta es una pregunta central, y todos los empleados de su organizaci\u00f3n deben conocer la respuesta si desea mantener esta confianza y cumplir con el RGPD. <\/p>\n\n<h2 class=\"wp-block-heading\">La definici\u00f3n de datos personales en el RGPD<\/h2>\n\n<p>El concepto de datos personales se define en el <a href=\"https:\/\/rgpd.com\/es\/reglemento\/capitulo-1-disposiciones-generales\/articulo-4-definiciones\/\" data-type=\"page\" data-id=\"629\" target=\"_blank\" rel=\"noreferrer noopener\">apartado 1 del art\u00edculo 4 del RGPD<\/a> de la siguiente manera:<\/p>\n\n<p><em>\u00ab&#8230;<\/em><strong><em>cualquier<\/em><\/strong><em> informaci\u00f3n <\/em><strong><em>relativa a<\/em><\/strong><em> un <\/em><strong><em>identificada o identificable<\/em><\/strong><em> <\/em><strong><em>persona f\u00edsica<\/em><\/strong><em> (\u00abinteresado\u00bb); una persona f\u00edsica identificable es aquella que puede ser identificada, directa o indirectamente, en particular mediante un identificador tal como un nombre, un n\u00famero de identificaci\u00f3n, datos de localizaci\u00f3n, un identificador en l\u00ednea o uno o m\u00e1s factores espec\u00edficos de la identidad f\u00edsica, fisiol\u00f3gica, gen\u00e9tica, mental, econ\u00f3mica, cultural o social de dicha persona f\u00edsica\u00bb.<\/em><\/p>\n\n<p>La definici\u00f3n consta de cuatro elementos clave: \u00abtoday informaci\u00f3n\u00bb, \u00absobre\u00bb, \u00abuna persona identificada o identificable\u00bb y \u00abpersona f\u00edsica\u00bb. <\/p>\n\n<p>Estos componentes est\u00e1n interrelacionados y contribuyen colectivamente a comprender lo que constituyen los datos personales. Por ello, a continuaci\u00f3n profundizaremos en estos conceptos.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1-1024x576.png\" alt=\"\" class=\"wp-image-9395\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<h3 class=\"wp-block-heading\">1) Toda informaci\u00f3n<\/h3>\n\n<p>Los datos personales incluyen <em>cualquier<\/em> informaci\u00f3n sobre un individuo y pueden ser \u00abdatos sensibles\u00bb o informaci\u00f3n m\u00e1s general sobre un individuo.<\/p>\n\n<p>Los datos personales son <em>cualquier<\/em> informaci\u00f3n relacionada con un individuo identificable, independientemente de su exactitud. As\u00ed pues, los datos inexactos relativos a un individuo tambi\u00e9n se consideran informaci\u00f3n sobre ese individuo. Este hecho est\u00e1 consagrado en el RGPD, que concede a las personas el derecho de rectificaci\u00f3n, lo que les permite corregir sus datos personales inexactos.<\/p>\n\n<p>El t\u00e9rmino \u00abdatos personales\u00bb incluye <em>toda<\/em> informaci\u00f3n relativa a la vida privada y familiar de la persona y a cualquier tipo de actividad que realice, por ejemplo, relaciones laborales o comportamiento econ\u00f3mico o social. Incluye informaci\u00f3n sobre individuos, independientemente de su posici\u00f3n o capacidad, por ejemplo, consumidor, paciente, empleado, cliente, etc. <\/p>\n\n<h4 class=\"wp-block-heading\">Formatos de los datos personales<\/h4>\n\n<p>Los datos personales engloban cualquier forma de informaci\u00f3n que pueda almacenarse, ya sea alfab\u00e9tica, num\u00e9rica, gr\u00e1fica, fotogr\u00e1fica o ac\u00fastica. Esto incluye los datos personales almacenados en papel, digitalmente, en cinta o de cualquier otro modo.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.1.-What-is-Personal-Data-1024x576.png\" alt=\"\" class=\"wp-image-9391\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.1.-What-is-Personal-Data-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.1.-What-is-Personal-Data-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.1.-What-is-Personal-Data-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.1.-What-is-Personal-Data-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.1.-What-is-Personal-Data.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p>Cualquier archivo que contenga informaci\u00f3n identificable sobre una persona se clasifica como dato personal. Esto se extiende a los textos de los documentos electr\u00f3nicos, que tambi\u00e9n se consideran datos personales cuando contienen detalles identificables de una persona y cumplen los criterios generales de los datos personales.<\/p>\n\n<p><strong>Ejemplo: Instrucciones telef\u00f3nicas a la compa\u00f1\u00eda de seguros<\/strong><\/p>\n\n<p>Cuando un cliente llama a la compa\u00f1\u00eda de seguros y da instrucciones sobre sus p\u00f3lizas de seguros, la compa\u00f1\u00eda de seguros podr\u00eda grabar estas instrucciones, que se considerar\u00edan datos personales.<\/p>\n\n<p><strong>Ejemplo: Videovigilancia <\/strong><\/p>\n\n<p>Las im\u00e1genes de personas captadas por un sistema de videovigilancia pueden ser datos personales cuando estas personas son reconocibles, lo que ser\u00eda casi siempre el caso. <\/p>\n\n<p><strong>Ejemplo: Dibujo a mano<\/strong><\/p>\n\n<p>Un dibujo realizado como parte de una evaluaci\u00f3n psicol\u00f3gica podr\u00eda reflejar los sentimientos de la persona, por ejemplo, sobre la familia, el trabajo o similares y, por tanto, puede considerarse un dato personal. <\/p>\n\n<h3 class=\"wp-block-heading\">2) Sobre (una persona f\u00edsica)<\/h3>\n\n<p>Se puede considerar que la informaci\u00f3n se <em>refiere<\/em> a una persona cuando trata sobre ella.<\/p>\n\n<p>En general, la informaci\u00f3n puede referirse a una persona cuando la informaci\u00f3n tiene un elemento de contenido, finalidad o resultado.<\/p>\n\n<h4 class=\"wp-block-heading\">Contenido<\/h4>\n\n<p>A menudo es evidente que el <em>contenido<\/em> de la preocupaci\u00f3n se refiere claramente a un individuo concreto.<\/p>\n\n<p>La informaci\u00f3n contenida en el expediente personal de un empleado es claramente informaci\u00f3n <em>relativa a<\/em> su condici\u00f3n de empleado. Del mismo modo, los resultados de las pruebas m\u00e9dicas de un paciente que figuran en su historial m\u00e9dico le conciernen directamente. <\/p>\n\n<h4 class=\"wp-block-heading\">Prop\u00f3sito<\/h4>\n\n<p>Una misma informaci\u00f3n puede referirse simult\u00e1neamente a distintas personas. Una misma informaci\u00f3n puede mostrar diferentes datos personales en funci\u00f3n de la finalidad de nuestra evaluaci\u00f3n. <\/p>\n\n<p><strong>Ejemplo de historial m\u00e9dico<\/strong><\/p>\n\n<p>La historia cl\u00ednica de un paciente muestra su estado de salud, la evaluaci\u00f3n realizada por el personal m\u00e9dico y sus acciones correspondientes. <\/p>\n\n<p><strong>Ejemplo de atenci\u00f3n al cliente<\/strong><\/p>\n\n<p>Los correos electr\u00f3nicos de atenci\u00f3n al cliente de una empresa reflejan las preguntas de los clientes y las respuestas de los agentes. El personal de seguridad de TI tambi\u00e9n podr\u00eda supervisar y examinar estos correos electr\u00f3nicos, convirti\u00e9ndolos en datos personales relevantes para m\u00faltiples partes: el servicio de atenci\u00f3n al cliente, los clientes y el personal de TI.<\/p>\n\n<h4 class=\"wp-block-heading\">Resultado<\/h4>\n\n<p>Cuando el resultado del tratamiento de datos repercute en una persona, puede considerarse que se trata de datos personales, aunque no fuera esa la finalidad del tratamiento.<\/p>\n\n<p><strong>Ejemplo: Localizaci\u00f3n geogr\u00e1fica de los coches<\/strong><\/p>\n\n<p>Consideremos el caso de una empresa de taxis que utiliza el GPS para encontrar la ubicaci\u00f3n de sus coches disponibles. El objetivo es mejorar el servicio y ahorrar combustible enviando el coche m\u00e1s cercano a la ubicaci\u00f3n del cliente. Sin embargo, el sistema puede controlar si los conductores respetan los l\u00edmites de velocidad, eligen rutas eficientes o conducen activamente o se toman un descanso. Como resultado de este tratamiento se obtienen datos personales sobre los conductores. <\/p>\n\n<h3 class=\"wp-block-heading\">3) Identificada o identificable<\/h3>\n\n<p>Los datos personales deben referirse a una persona f\u00edsica <em>identificada o identificable<\/em>.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-2-1024x576.png\" alt=\"\" class=\"wp-image-9406\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-2-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-2-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-2-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-2-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-2.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p>Una persona est\u00e1 \u00ab<strong>identificada<\/strong>\u00bb cuando se distingue de todos los dem\u00e1s miembros de un grupo de personas. <\/p>\n\n<p>La identificaci\u00f3n puede producirse <em>directamente<\/em> a trav\u00e9s de identificadores expl\u00edcitos como un nombre o <em>indirectamente<\/em> a trav\u00e9s de elementos como un n\u00famero de tel\u00e9fono, un n\u00famero de la seguridad social o un n\u00famero de pasaporte. Adem\u00e1s, se puede identificar a un individuo combinando varios criterios -como la edad, la ocupaci\u00f3n y el lugar de residencia-, lo que acota y distingue a un individuo dentro de un grupo.<\/p>\n\n<p>El nombre de la persona es el identificador m\u00e1s com\u00fan y, en la pr\u00e1ctica, la noci\u00f3n de \u00abpersona identificada\u00bb implica la mayor\u00eda de las veces una referencia al nombre de la persona. Sin embargo, pueden ser necesarios detalles adicionales como la fecha de nacimiento o la direcci\u00f3n para evitar confusiones, ya que las personas pueden compartir el mismo nombre, por ejemplo, James Smith no ser\u00eda un identificador \u00fanico ya que miles de personas comparten el nombre.<\/p>\n\n<p>Una persona es \u00abidentificable\u00bb si existe la posibilidad de identificarla, aunque a\u00fan no haya sido identificada. Por lo tanto, cualquier informaci\u00f3n que pueda utilizarse para identificar a una persona, identificada o no, se considera dato personal.<\/p>\n\n<h4 class=\"wp-block-heading\">Identificable por cualquier medio<\/h4>\n\n<p>Para determinar si una persona es <em>identificable<\/em>, debe tener en cuenta todos los m\u00e9todos razonables que puedan conducir a su identificaci\u00f3n, no s\u00f3lo los controlados por el responsable del tratamiento. Esto incluye los medios de que disponen otras partes, como los encargados del tratamiento.<\/p>\n\n<p>Sin embargo, una posibilidad te\u00f3rica de identificaci\u00f3n por s\u00ed sola no califica a alguien de \u00bb <em>identificable<\/em>\u00ab. Tras considerar todos los m\u00e9todos pr\u00e1cticos de identificaci\u00f3n accesibles al responsable del tratamiento y a otros, si la probabilidad de identificar a la persona es baja o inexistente, no es \u00abidentificable\u00bb. En consecuencia, la informaci\u00f3n no cuenta como \u00abdatos personales\u00bb.<\/p>\n\n<p>A la hora de evaluar si una persona puede ser identificada, son importantes factores como el coste de la identificaci\u00f3n, la finalidad del tratamiento de datos por parte del responsable del tratamiento, los beneficios potenciales, los intereses individuales y los riesgos de violaci\u00f3n de los datos. <\/p>\n\n<p>La evaluaci\u00f3n de la identificabilidad debe ser un proceso continuo que tenga en cuenta no s\u00f3lo las capacidades tecnol\u00f3gicas actuales, sino tambi\u00e9n los posibles avances futuros. <\/p>\n\n<p>Los datos cuya identificaci\u00f3n sea improbable durante su periodo de almacenamiento no se consideran datos personales. Por ejemplo, los datos almacenados durante un mes sin identificaci\u00f3n factible no son datos personales. Sin embargo, supongamos que los datos se conservan durante diez a\u00f1os. En ese caso, la posibilidad de identificaci\u00f3n en el noveno a\u00f1o adquiere relevancia.<\/p>\n\n<p>En los casos de videovigilancia, las empresas suelen argumentar que s\u00f3lo una fracci\u00f3n de la grabaci\u00f3n conduce a la identificaci\u00f3n, lo que sugiere que no se trata de tratamiento de datos personales. Sin embargo, si el objetivo de la vigilancia es identificar a las personas seg\u00fan sea necesario, entonces toda la actividad se considera tratamiento de datos personales, aunque algunas personas sigan siendo inidentificables.<\/p>\n\n<h4 class=\"wp-block-heading\">Pseudonimizados<\/h4>\n\n<p>La seudonimizaci\u00f3n oculta a un individuo identificado sustituyendo los identificadores personales por seud\u00f3nimos aleatorios e impredecibles. Esto permite recopilar datos adicionales relacionados con una persona sin revelar su identidad.<\/p>\n\n<p>Los datos seudonimizados se consideran identificables indirectamente. El seud\u00f3nimo crea un v\u00ednculo con la persona, permitiendo su identificaci\u00f3n en condiciones espec\u00edficas y controladas.<\/p>\n\n<p>Imagine una lista de nombres emparejados con sus historiales m\u00e9dicos. La sustituci\u00f3n de los nombres por c\u00f3digos aleatorios oscurece y seudonimiza la conexi\u00f3n directa con los individuos. Sin embargo, una lista separada y segura correlaciona estos c\u00f3digos con los nombres reales y s\u00f3lo es accesible al personal autorizado. Esto garantiza la seguridad de los datos al tiempo que permite su identificaci\u00f3n en caso de que fuera necesario.<\/p>\n\n<h4 class=\"wp-block-heading\">Datos an\u00f3nimos<\/h4>\n\n<p>Los datos an\u00f3nimos no pueden utilizarse para identificar a una persona, ni siquiera teniendo en cuenta todos los m\u00e9todos de identificaci\u00f3n razonables de que disponen el responsable del tratamiento y otras personas.<\/p>\n\n<p>Los datos anonimizados son un tipo espec\u00edfico de datos an\u00f3nimos que inicialmente eran identificables pero que han sido tratados, por lo que ya no es posible identificarlos.<\/p>\n\n<p>Los principios de protecci\u00f3n de datos no se aplican a los datos anonimizados en la medida en que el sujeto deja de ser identificable, como deber\u00eda ocurrir con los datos anonimizados.<\/p>\n\n<p>El car\u00e1cter an\u00f3nimo de los datos depende del contexto y debe analizarse caso por caso. Esto es especialmente importante en contextos estad\u00edsticos, en los que los datos agregados a\u00fan pueden permitir la identificaci\u00f3n individual si el tama\u00f1o de la muestra es peque\u00f1o o si se dispone de otra informaci\u00f3n, que podr\u00eda ayudar a identificar a la persona, que de otro modo ser\u00eda an\u00f3nima.<\/p>\n\n<h3 class=\"wp-block-heading\">4) Persona f\u00edsica <\/h3>\n\n<p>Los datos personales deben referirse a una <em>persona f\u00edsica, <\/em>un ser humano individual, por oposici\u00f3n a una <em>persona jur\u00eddica<\/em>, que se refiere a entidades como empresas, instituciones gubernamentales, ONG y organizaciones similares. Estas entidades est\u00e1n reconocidas por la ley como capaces de derechos y deberes.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1024x576.png\" alt=\"\" class=\"wp-image-9386\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.5.-What-is-Personal-Data-Definition-of-personal-data.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p>En el contexto de los datos personales, se refiere a informaci\u00f3n sobre personas f\u00edsicas, no sobre organizaciones. Sin embargo, los datos relacionados con una empresa, como en el caso de una empresa unipersonal, siguen consider\u00e1ndose informaci\u00f3n personal, ya que est\u00e1n directamente vinculados al propietario individual.<\/p>\n\n<h4 class=\"wp-block-heading\">Persona jur\u00eddica<\/h4>\n\n<p>Los datos personales se refieren principalmente a la informaci\u00f3n sobre las personas. Sin embargo, en determinados casos, los detalles relacionados con la empresa pueden considerarse datos personales si se refieren indirectamente a personas f\u00edsicas. <\/p>\n\n<p>Por ejemplo, cuando el nombre de una empresa incluye el nombre de una persona o cuando un empleado concreto utiliza sistem\u00e1ticamente una direcci\u00f3n de correo electr\u00f3nico corporativa, esta informaci\u00f3n queda vinculada a esa persona. Adem\u00e1s, los datos sobre una peque\u00f1a empresa pueden reflejar estrechamente los tratos personales de su propietario y los datos relacionados con una empresa, como en el caso de una empresa unipersonal, tambi\u00e9n se consideran informaci\u00f3n personal, ya que est\u00e1n directamente vinculados al propietario individual.<\/p>\n\n<p>Para simplificar el cumplimiento de las normas de protecci\u00f3n de datos, algunas empresas tratan todos los datos, incluida la informaci\u00f3n relacionada con la empresa entremezclada con datos individuales, como datos personales. Este enfoque elimina la necesidad de una categorizaci\u00f3n espec\u00edfica de los datos y se ajusta a la normativa sobre privacidad.<\/p>\n\n<h2 class=\"wp-block-heading\">Categor\u00edas de datos personales<\/h2>\n\n<p>Est\u00e1 ampliamente reconocido que algunos datos personales son m\u00e1s sensibles que otros.<\/p>\n\n<p>Este entendimiento se recoge formalmente en el RGPD mediante la existencia de diferentes categor\u00edas de datos personales, como las categor\u00edas especiales de datos personales (com\u00fanmente conocidas como datos personales sensibles) y los datos personales no sensibles. <\/p>\n\n<p>El RGPD tambi\u00e9n considera los datos sobre menores una categor\u00eda distinta que debe tratarse con mayor cuidado, ya que los ni\u00f1os suelen ser menos conscientes de c\u00f3mo se tratan sus datos.<\/p>\n\n<p>La informaci\u00f3n sobre delitos y condenas penales de una persona tambi\u00e9n debe tratarse con mayor cuidado, ya que el RGPD limita c\u00f3mo pueden tratarse estos datos y qui\u00e9n puede hacerlo.<\/p>\n\n<p>Por \u00faltimo, algunos datos personales, como la informaci\u00f3n sobre su patrimonio, no querr\u00eda que fueran p\u00fablicos. Este tipo de datos personales suelen clasificarse como datos personales confidenciales.<\/p>\n\n<h3 class=\"wp-block-heading\">Datos personales no sensibles<\/h3>\n\n<p>Los datos personales no sensibles son informaci\u00f3n no clasificada espec\u00edficamente en las \u00abcategor\u00edas especiales\u00bb <a href=\"https:\/\/rgpd.com\/es\/reglemento\/capitulo-2-principios\/articulo-9-tratamiento-de-categorias-especiales-de-datos-personales\/\" data-type=\"page\" data-id=\"672\" target=\"_blank\" rel=\"noreferrer noopener\">del art\u00edculo 9 del RGPD<\/a>. Esto incluir\u00eda los siguientes ejemplos:<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Nombre y apellidos<\/li>\n\n\n\n<li>Direcci\u00f3n<\/li>\n\n\n\n<li>Correo electr\u00f3nico<\/li>\n\n\n\n<li>N\u00famero de tel\u00e9fono<\/li>\n\n\n\n<li>Fecha de nacimiento<\/li>\n\n\n\n<li>Perfiles de redes sociales<\/li>\n\n\n\n<li>N\u00famero del permiso de conducir<\/li>\n\n\n\n<li>Identificaci\u00f3n del empleado<\/li>\n\n\n\n<li>Direcci\u00f3n IP<\/li>\n<\/ul>\n\n<p>A pesar de calificar estos datos de no sensibles, pueden plantear riesgos si se utilizan indebidamente. Por ejemplo, un n\u00famero de tel\u00e9fono podr\u00eda dar lugar a ataques de phishing. Al mismo tiempo, alguien podr\u00eda aprovecharse de una fecha de nacimiento para acceder a una cuenta sin autorizaci\u00f3n.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"http:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.2.-What-is-Personal-Data-1-1024x576.png\" alt=\"\" class=\"wp-image-9367\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.2.-What-is-Personal-Data-1-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.2.-What-is-Personal-Data-1-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.2.-What-is-Personal-Data-1-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.2.-What-is-Personal-Data-1-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.2.-What-is-Personal-Data-1.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p>Esta informaci\u00f3n personal es ampliamente utilizada o generada en cada interacci\u00f3n en l\u00ednea o al hacer negocios, y se podr\u00eda categorizar un sinf\u00edn de informaci\u00f3n personal como no sensible. <\/p>\n\n<h3 class=\"wp-block-heading\">Datos personales sensibles<\/h3>\n\n<p>El RGPD enumera todas las categor\u00edas de datos personales sensibles en el art\u00edculo 9, incluidos el origen racial o \u00e9tnico, las opiniones pol\u00edticas, las creencias religiosas o filos\u00f3ficas, la afiliaci\u00f3n sindical, los datos gen\u00e9ticos, los datos biom\u00e9tricos para la identificaci\u00f3n \u00fanica, los datos sanitarios y los datos relativos a la vida sexual o la orientaci\u00f3n sexual de una persona.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"http:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.3.-What-is-Personal-Data-1-1024x576.png\" alt=\"\" class=\"wp-image-9363\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.3.-What-is-Personal-Data-1-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.3.-What-is-Personal-Data-1-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.3.-What-is-Personal-Data-1-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.3.-What-is-Personal-Data-1-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Thumbnail-1.3.-What-is-Personal-Data-1.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p>Hist\u00f3rica y actualmente, dicha informaci\u00f3n se ha utilizado indebidamente para discriminar o perjudicar. Por ejemplo, las afiliaciones pol\u00edticas de una persona podr\u00edan dar lugar a discriminaci\u00f3n laboral o, en casos extremos, como en una dictadura, la informaci\u00f3n personal sobre salud, como las alergias, podr\u00eda utilizarse contra una persona para causarle da\u00f1o.<\/p>\n\n<p>Debido a estos riesgos, el tratamiento de datos personales sensibles est\u00e1 estrictamente regulado y s\u00f3lo puede tratarse en las condiciones mencionadas en el art\u00edculo 9 (2), por ejemplo, un hospital est\u00e1 autorizado a tratar datos sanitarios de pacientes.<\/p>\n\n<h3 class=\"wp-block-heading\">Ni\u00f1os<\/h3>\n\n<p>En virtud del RGPD, \u00abni\u00f1os\u00bb se refiere normalmente a personas menores de 16 a\u00f1os. No obstante, los Estados miembros de la UE pueden fijar esta edad de consentimiento entre los 13 y los 16 a\u00f1os.<\/p>\n\n<p>En los contextos en los que el consentimiento es la base para tratar datos de menores, debe darlo el tutor legal del menor cuando \u00e9ste no haya alcanzado la edad de consentimiento establecida por el Estado miembro. Por ejemplo, Espa\u00f1a, Francia y Portugal han fijado sus edades de consentimiento en 14, 15 y 13 a\u00f1os, respectivamente.<\/p>\n\n<p>El Reglamento tiene por objeto proteger a los ni\u00f1os del uso indebido de datos en l\u00ednea, garantizando que los servicios digitales dirigidos a ellos salvaguarden su intimidad y comuniquen de forma clara y comprensible c\u00f3mo se tratan sus datos.<\/p>\n\n<h3 class=\"wp-block-heading\">Delitos o condenas penales<\/h3>\n\n<p>El RGPD impone restricciones estrictas al tratamiento de datos personales relacionados con delitos o condenas penales. Esta categor\u00eda incluye, por ejemplo<\/p>\n\n<ul class=\"wp-block-list\">\n<li>Antecedentes penales con condenas anteriores.<\/li>\n\n\n\n<li>Datos de procedimientos judiciales que indiquen un comportamiento delictivo.<\/li>\n\n\n\n<li>Informaci\u00f3n de los informes policiales sobre detenciones.<\/li>\n\n\n\n<li>Sentencias judiciales o condenas relacionadas con actividades ilegales.<\/li>\n\n\n\n<li>Los registros sugieren que una persona est\u00e1 siendo investigada por un presunto delito.<\/li>\n<\/ul>\n\n<p>El tratamiento de estos datos s\u00f3lo est\u00e1 permitido en condiciones espec\u00edficas, como el desempe\u00f1o de funciones oficiales o cuando la ley lo autorice. Este enfoque refleja la protecci\u00f3n de los datos personales sensibles en virtud del RGPD. El objetivo es evitar el uso indebido y la discriminaci\u00f3n.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"http:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-1-1024x576.png\" alt=\"\" class=\"wp-image-9372\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-1-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-1-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-1-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-1-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-1.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p>Por ejemplo, imagine los riesgos si las empresas pudieran tratar datos sobre delitos penales sin restricciones. Podr\u00eda dar lugar a intrusiones en la intimidad y a una discriminaci\u00f3n injusta de las personas. Estas normas tienen por objeto proteger a las personas de un posible uso indebido de su informaci\u00f3n personal.<\/p>\n\n<h3 class=\"wp-block-heading\">Datos personales confidenciales<\/h3>\n\n<p>Los datos personales confidenciales no se categorizan expl\u00edcitamente en el RGPD, pero son un concepto fundamental. Esta categor\u00eda incluye informaci\u00f3n como el patrimonio, el salario o los n\u00fameros de identificaci\u00f3n nacional, datos que normalmente no est\u00e1n destinados a la divulgaci\u00f3n p\u00fablica.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"http:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-2-1024x576.png\" alt=\"\" class=\"wp-image-9376\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-2-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-2-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-2-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-2-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/1.4-Children-Criminal-records-Confidential-data-2.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p>Reconocer y clasificar los datos personales confidenciales es importante para un mapeo exhaustivo de los datos, las evaluaciones de riesgos y el cumplimiento del RGPD. Tambi\u00e9n orienta la aplicaci\u00f3n de salvaguardias adecuadas en el tratamiento de datos, garantizando una mayor protecci\u00f3n de los datos personales cuando deben seguir siendo confidenciales.<\/p>\n\n<h2 class=\"wp-block-heading\">Otras categor\u00edas de datos<\/h2>\n\n<p>Para aclarar el concepto de datos personales, es \u00fatil considerar otras categor\u00edas, como los datos comerciales, y su relaci\u00f3n con los datos personales.<\/p>\n\n<h3 class=\"wp-block-heading\">Datos comerciales<\/h3>\n\n<p>Los datos empresariales se refieren a informaci\u00f3n sobre las operaciones de una empresa, como registros financieros, actividades de mercado, cifras de ventas y datos demogr\u00e1ficos de los clientes. Se centra en los resultados empresariales y ofrece informaci\u00f3n sobre las tendencias del mercado y el comportamiento de los clientes.<\/p>\n\n<p>Aunque orientados principalmente a las empresas, estos datos se cruzan a menudo con datos personales. Por ejemplo, los datos de clientes y empleados son una parte esencial de las estrategias de marketing y la gesti\u00f3n de recursos humanos y, por lo tanto, entran en el \u00e1mbito de aplicaci\u00f3n del RGPD.<\/p>\n\n<p>Se debe prestar especial atenci\u00f3n al aspecto de los datos personales dentro de sus operaciones comerciales para garantizar el cumplimiento del RGPD. Un mapeo de datos eficaz, como parte de los registros de actividades de tratamiento exigidos por el art\u00edculo 30 del RGPD, ayuda a identificar, documentar y tratar con precisi\u00f3n esta superposici\u00f3n de datos personales y empresariales.<\/p>\n\n<h3 class=\"wp-block-heading\">Datos agregados<\/h3>\n\n<p>La agregaci\u00f3n de datos consiste en fusionar puntos de datos individuales para identificar patrones o tendencias al tiempo que se ocultan detalles personales; por ejemplo, calcular la renta media de una regi\u00f3n a partir de los ingresos de muchos individuos da como resultado datos que reflejan tendencias sin revelar contribuciones espec\u00edficas.<\/p>\n\n<p>Las oficinas nacionales de estad\u00edstica suelen utilizar datos agregados para describir la demograf\u00eda o la situaci\u00f3n econ\u00f3mica de un pa\u00eds. Aunque se parte de datos personales, la forma agregada final es an\u00f3nima y no debe revelar detalles personales.<\/p>\n\n<p>A diferencia de los datos personales, que detallan atributos individuales identificables, los datos agregados se centran en patrones de grupo m\u00e1s amplios. Sus aplicaciones van desde el an\u00e1lisis de mercado a los estudios demogr\u00e1ficos, pasando por el uso centrado en el individuo en la publicidad dirigida o el servicio al cliente.<\/p>\n\n<p>Aunque normalmente no suponen un problema para la privacidad, los datos agregados pueden plantear riesgos si el conjunto de datos carece de diversidad o el tama\u00f1o de la poblaci\u00f3n es peque\u00f1o, permitiendo potencialmente la identificaci\u00f3n de individuos.<\/p>\n\n<p>El RGPD no regula los datos agregados per se debido a su naturaleza no identificable. Aun as\u00ed, los datos personales iniciales deben tratarse correctamente durante la agregaci\u00f3n para evitar una posible reidentificaci\u00f3n.<\/p>\n\n<h2 class=\"wp-block-heading\">Errores comunes<\/h2>\n\n<p>Existen muchos conceptos err\u00f3neos sobre lo que son o no son los datos personales. A continuaci\u00f3n encontrar\u00e1 algunos ejemplos de datos personales, que a menudo se confunden por no ser datos personales.<\/p>\n\n<p><strong>Las grabaciones de voz<\/strong> procedentes de interacciones con el servicio de atenci\u00f3n al cliente o a trav\u00e9s de asistentes virtuales se clasifican como datos personales porque pueden revelar la identidad de la persona que habla.<\/p>\n\n<p>Las <strong>notas con letra manuscrita<\/strong> que incluyen observaciones personales o estilos propios de un individuo son datos personales debido a su naturaleza identificable.<\/p>\n\n<p>Los <strong>n\u00fameros de registro mercantil<\/strong> se consideran datos personales cuando se vinculan directamente a los empresarios individuales. El n\u00famero de registro de una empresa tambi\u00e9n es un dato personal cuando la raz\u00f3n social incluye el nombre del propietario.<\/p>\n\n<p>Los <strong>datos personales inscritos en registros p\u00fablicos<\/strong> mantienen su condici\u00f3n de datos personales a pesar de su disponibilidad p\u00fablica debido a la informaci\u00f3n identificable que contienen.<\/p>\n\n<p>Las <strong>direcciones de correo electr\u00f3nico<\/strong> facilitadas a los empleados para comunicaciones relacionadas con el trabajo tienen categor\u00eda de datos personales, independientemente de si la direcci\u00f3n incluye el nombre de la persona si el empleado puede ser identificado. Una direcci\u00f3n de correo electr\u00f3nico laboral suele estar vinculada a una persona. Por lo tanto, la comunicaci\u00f3n a trav\u00e9s de esa direcci\u00f3n de correo electr\u00f3nico se considera datos personales.<\/p>\n\n<p><strong>Las im\u00e1genes<\/strong> de personas que aparecen en los sitios web de las empresas se reconocen como datos personales porque permiten identificar a los retratados.<\/p>\n\n<p>La <strong>informaci\u00f3n biom\u00e9trica para garantizar el acceso al lugar de trabajo<\/strong>, como las huellas dactilares o el reconocimiento facial, se consideran datos personales sensibles.<\/p>\n\n<p><strong>Las grabaciones de seguridad que muestran a<\/strong> personas identificables se tratan como datos personales incluso cuando captan escenas en zonas p\u00fablicas.<\/p>\n\n<p><strong>La informaci\u00f3n sobre los empleados<\/strong> recopilada con fines administrativos es un dato personal, aunque parezca un registro empresarial rutinario.<\/p>\n\n<p>Las <strong>respuestas en formularios de opini\u00f3n<\/strong> llevan la etiqueta de datos personales cuando contienen detalles que pueden identificar al individuo que proporciona la opini\u00f3n.<\/p>\n\n<h2 class=\"wp-block-heading\">Estudio de caso: Empresa de consultor\u00eda<\/h2>\n\n<p>Para ilustrar que los datos personales se tratan de muchas maneras diferentes y por muchos tipos de empresas, veamos como ejemplo una consultor\u00eda habitual.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"576\" src=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Consultancy-personal-data-1024x576.png\" alt=\"\" class=\"wp-image-9400\" srcset=\"https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Consultancy-personal-data-1024x576.png 1024w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Consultancy-personal-data-300x169.png 300w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Consultancy-personal-data-768x432.png 768w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Consultancy-personal-data-1536x864.png 1536w, https:\/\/rgpd.com\/wp-content\/uploads\/2023\/11\/Consultancy-personal-data.png 1920w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<h3 class=\"wp-block-heading\">Datos personales en la consultor\u00eda<\/h3>\n\n<p>En consultor\u00eda, los datos personales pueden tratarse de muchas maneras, en las que quiz\u00e1 no piense desde el principio: <\/p>\n\n<p>Los asesores mantienen una <strong>lista de informaci\u00f3n de contacto de los clientes<\/strong>, como nombres, direcciones y formas de ponerse en contacto. Esto les ayuda a mantenerse conectados y a acudir cuando lo necesitan.<\/p>\n\n<p>Los asesores <strong>compilar\u00edan<\/strong> <strong>perfiles de clientes<\/strong>, captando sus requisitos empresariales y preferencias personales relevantes para cumplir su servicio al cliente.<\/p>\n\n<p>Las <strong>competencias y cualificaciones del personal de la consultora<\/strong> se ajustan a los proyectos de los clientes adecuados, lo que significa que deben manejar con cuidado la informaci\u00f3n profesional de los empleados.<\/p>\n\n<p>Se mantiene un <strong>historial<\/strong> detallado <strong>de las conversaciones con los clientes<\/strong>, a trav\u00e9s de correos electr\u00f3nicos, llamadas o reuniones, para seguir mejorando la forma de trabajar con cada cliente.<\/p>\n\n<p>Los asesores <strong>documentan los procesos de venta y captaci\u00f3n de clientes <\/strong>en su sistema CRM, desde el contacto inicial hasta la incorporaci\u00f3n satisfactoria, anotando cualquier interacci\u00f3n individualizada o modificaci\u00f3n solicitada por el cliente.<\/p>\n\n<p>Los <strong>comentarios de los clientes<\/strong> se guardan en el sistema CRM para garantizar que el servicio de consultor\u00eda satisface las necesidades del cliente.<\/p>\n\n<p>Se toman <strong>notas de las reuniones<\/strong> y visitas para establecer una mejor conexi\u00f3n con el cliente y ayudar a planificar el futuro.<\/p>\n\n<p>La informaci\u00f3n obtenida de la <strong>investigaci\u00f3n de clientes <\/strong>se analiza y ayuda a comprender lo que les gusta y hacen las distintas personas, lo que los asesores utilizan para elaborar estrategias que se dirijan a sus clientes.<\/p>\n\n<h2 class=\"wp-block-heading\">Resumen<\/h2>\n\n<p>Lo b\u00e1sico para cumplir con el RGPD es identificar cu\u00e1ndo tratas datos personales en tu trabajo. <\/p>\n\n<p>Su conocimiento de lo que constituyen los datos personales le permitir\u00e1 actuar contra el tratamiento incorrecto de los mismos, ayudar\u00e1 a su empresa a avanzar hacia el cumplimiento de la normativa y mejorar\u00e1 la fiabilidad de la empresa.<\/p>\n\n<p>En este art\u00edculo hemos tratado a fondo la definici\u00f3n de datos personales y las diferentes categor\u00edas de datos personales, y sirve como recurso al que puede volver siempre que necesite aclaraciones sobre qu\u00e9 son los datos personales.<\/p>\n\n<p>En nuestra formaci\u00f3n de sensibilizaci\u00f3n \u00ab\u00bfQu\u00e9 son los datos personales?\u00bb, encontrar\u00e1 una formaci\u00f3n de f\u00e1cil acceso de 5 v\u00eddeos adecuada para colegas sin conocimientos previos del RGPD.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Entender el cumplimiento del RGPD empieza por saber cu\u00e1ndo manejas datos personales en tu trabajo.  <\/p>\n<p>  Saber qu\u00e9 cuenta como datos personales te ayuda a prevenir el tratamiento incorrecto de dichos datos. Este conocimiento es clave para ayudar a tu empresa a cumplir con el RGPD y ser m\u00e1s fiable.<\/p>\n","protected":false},"author":1,"featured_media":9357,"parent":9312,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"elementor_theme","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"","_seopress_titles_desc":"","_seopress_robots_index":"","footnotes":""},"class_list":["post-9411","page","type-page","status-publish","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/pages\/9411","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/comments?post=9411"}],"version-history":[{"count":0,"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/pages\/9411\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/pages\/9312"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/media\/9357"}],"wp:attachment":[{"href":"https:\/\/rgpd.com\/es\/wp-json\/wp\/v2\/media?parent=9411"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}