Espacios de datos son infraestructura basada en mecanismos comunes de gobernanza, organizativos, normativos y técnicos. Estos mecanismos facilitan el acceso a los datos y el desarrollo de modelos de negocio basados en su exploración y explotación.
Intervinientes en los Espacios de Datos desde la perspectiva de RGPD
Entre los intervinientes podemos citar:
- Interesados o Sujetos de los datos.
- Titular de Datos.
- Usuario de Datos.
- Mediadores del Espacio de Datos.
- Habilitadores técnicos y legales.
- Supervisor de las solicitudes de acceso.
- Otros, como las autoridades de control.
Tratamiento y finalidades
Como sabemos, un tratamiento es cualquier operación o conjunto de éstas realizadas sobre datos personales o conjuntos de datos personales, automatizados o no. El aspecto más importante que define a un tratamiento es su finalidad. El principio de finalidad obliga a definir el motivo por el que se tratan determinados datos personales.
Ciclo de vida del dato
Por otro lado, en el marco del Espacio de Datos se define el ciclo de vida del dato. Es el conjunto de distintas operaciones que se podrían ejecutar sobre los datos desde su gestación hasta su eliminación. Podemos enumerar algunas: recogida de datos, extracción de datos para la creación de nuevos conjuntos, transformaciones de los datos (anonimización o seudonimización), acceso sin difusión de datos, comunicación por transmisión o difusión, etc.
Cada operación del dato no supone necesariamente un tratamiento. El conjunto de todas las posibles operaciones sobre un dato durante todo su ciclo de vida no será, generalmente, un único tratamiento.
Privacidad desde el diseño en los Espacios de Datos
La implementación de los principios, derechos y obligaciones especificados en RGPD exige a los responsables adoptar las medidas que sean adecuadas para conseguirlo. Estas medidas podrían ser herramientas jurídicas, organizativas y también técnicas.
Los Espacios de Datos, como infraestructura técnica y de gobernanza, tienen que permitir que se adopten las medidas antes enumeradas, para así implementar las necesarias garantías de protección de datos que permitan libre circulación de datos personales en la Unión.
Para más información pueden consultar la guía publicada recientemente por la AEPD.