Los datos que deben aparecer como mínimo en la leyenda informativa
Al solicitar los datos personales se le debe informar de lo siguiente:
- De la existencia datos de carácter personal, de la finalidad de su recogida y de los destinatarios de la información.
- Del carácter obligatorio o voluntario de la respuesta a cada pregunta que se plantee.
- De las consecuencias de la obtención de los datos o de la negativa a suministrarlos.
- De la posibilidad de ejercitar los derechos de acceso, rectificación, cancelación, oposición, limitación de tratamiento o portabilidad.
- De la identidad y dirección del responsable del tratamiento o, en su caso, de su representante.
Obligaciones del Reglamento Europeo
A partir de ahora el Reglamento Europeo que ha entrado en vigor el 25 de mayo, añade requisitos adicionales en cuanto a la necesidad de informar a las personas interesadas:
- Los datos de contacto del Delegado de Protección de Datos.
- La base jurídica o legitimación para el tratamiento.
- El plazo o los criterios de conservación de la información.
- La existencia de decisiones automatizadas o elaboración de perfiles.
- La previsión de transferencias a Terceros Países.
- El derecho a presentar una reclamación ante las Autoridades de Control
En el caso de que los datos no se obtengan del propio interesado:
- El origen de los datos
- Las categorías de los datos
¿Quién y cuándo debe informar?
La obligación de informar a las personas interesadas sobre las circunstancias relativas al tratamiento de sus datos recae sobre el Responsable del Tratamiento.
La información se debe poner a disposición de los interesados en el momento en que se soliciten los datos, previamente a la recogida o registro, si es que los datos se obtienen directamente del interesado.
En el caso de que los datos no se obtengan del propio interesado, por proceder de alguna cesión legítima, o de fuentes de acceso público, el Responsable informará a las personas interesadas dentro de un plazo razonable, pero en cualquier caso:
- antes de un mes desde que se obtuvieron los datos personales,
- antes o en la primera comunicación con el interesado,
- antes de que los datos, en su caso, se hayan comunicado a otros destinatarios
Esta obligación se debe cumplir sin necesidad de requerimiento alguno, y el responsable deberá poder acreditar con posterioridad que la obligación de informar ha sido satisfecha.
¿Cuándo NO es preciso informar?
Únicamente no será necesario informar cuando el interesado ya disponga de la información, ni tampoco, en el caso de que los datos no procedan del interesado,
cuando:
- la comunicación resulte imposible o suponga un esfuerzo desproporcionado,
- el registro o la comunicación esté expresamente establecido por el Derecho de la Unión o de los Estados miembros,
- cuando los datos deban seguir teniendo carácter confidencial por un deber legal de secreto.
Para más información tenéis el link para elaboración de cláusulas informativas (Guía para el cumplimiento del deber de informar)
Pidan presupuesto sin compromiso de implantación de la normativa vigente