Datos Personales (DP)
Toda información sobre una persona física identificada o identificable a la que se denomina «el interesado».
Persona física identificable
Toda persona cuya identidad pueda determinarse directa o indirectamente mediante un identificador, como por ejemplo un nombre, un número de identificación, datos de localización, un identificador en línea o uno o varios elementos propios de su identidad física, fisiológica, genética, psíquica, económica, cultural o social.
Datos Biométricos
DP obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física, que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos.
Datos Genéticos
DP relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen una información única sobre la fisiología o la salud de esa persona, obtenidos en particular del análisis de una muestra biológica de tal persona
Datos relativos a la Salud
DP relativos a la salud física o mental de una persona física, incluida la prestación de servicios de atención sanitaria, que revelen información sobre su estado de salud.
Responsable del Tratamiento o Responsable (RT)
Persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento.
Encargado del Tratamiento o Encargado (ET)
Persona física o jurídica, autoridad pública, servicio u otro organismo que trate DP por cuenta del responsable del tratamiento.
Representante
Persona física o jurídica establecida en la Unión que, habiendo sido designada por escrito por el RoET con arreglo al artículo 27, represente al RoET en lo que respecta a sus respectivas obligaciones en virtud del RGPD.
Tercero
Persona física o jurídica, autoridad pública, servicio u organismo distinto del interesado, del RT, del ET y de las personas autorizadas para tratar los DP bajo la autoridad directa del responsable o del encargado.
Destinatario
Persona física o jurídica, autoridad pública, servicio u otro organismo al que se comuniquen DP, se trate o no de un tercero. No obstante, no se considerarán destinatarios a las autoridades públicas que puedan recibir datos personales en el marco de una investigación concreta de conformidad con el Derecho de la Unión o de los EEMM; el tratamiento de tales datos por dichas autoridades públicas será conforme con las normas en materia de protección de datos aplicables a los fines del tratamiento.
Consentimiento del Interesado
Toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta, ya sea mediante una declaración o una clara acción afirmativa, el tratamiento de DP que le conciernen.
Tratamiento
Cualquier operación o conjunto de operaciones realizadas sobre DP o conjuntos de DP, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
Elaboración de perfiles
Toda forma de tratamiento automatizado de DP consistente en utilizar dichos DP para evaluar determinados aspectos personales de una persona física, en particular para analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona física.
Seudonimización
Tratamiento de DP de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los DP no se atribuyan a una persona física identificada o identificable.
Limitación del Tratamiento
Marcado de los datos de carácter personal conservados con el fin de limitar su tratamiento en el futuro.
Fichero
todo conjunto estructurado de DP, accesibles con arrglo a criterios determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica.
Violación de la seguridad de los DP
Toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de DP transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
Establecimiento principal del RT con establecimientos en más de un EEMM
Lugar de su administración central en la Unión, salvo que las decisiones sobre los fines y los medios del tratamiento se tomen en otro establecimiento del responsable en la Unón y este último establecimiento tenga el poder de hacer aplicar tales decisiones, en cuyo caso el establecimiento que haya adoptado tales decisiones se considerará establecimiento principal.
Establecimiento principal del ET con establecimientos en más de un EEMM
Lugar de su administración central en la Unión o, si careciera de esta, el establecimiento del encargado en la Unión en el que se realicen las principales actividades de tratamiento en el contexto de las actividades de un establecimiento del encargado en la medida en que el encargado esté sujeto a obligaciones específicas con arreglo al RGPD.
Empresa
Personal física o jurídica dedicada a una actividad económica, independientemente de su forma jurídica, incluidas las sociedades o asociaciones que desempeñen regularmete una actividad económica.
Grupo empresarial
grupo constituido por una empresa que ejerce el control y sus empresas controladas.
Normas Corporativas Vinculantes
Politicas de protección de DP asumidas por un RoET establecido en el territorio de un EEMM para transferencias o un conjunto de transferencias de datos personales a un RoET en uno o más países terceros, dentro de un grupo empresarial o una unión de empresas dedicadas a una actividad económica conjunta.
Autoridad de Control
Autoridad pública independiente establecida por un EEMM con arreglo a lo dispuesto en el art. 51 del RGPD.
Autoridad de Control interesada
Autoridad de Control a la que afecta el tratamiento de DP, porque el RoET está establecido en el territorio miembro de esa Autoridad de Control, porque los interesados que residen en el EEMM de esa Autoridad de Coontrol se ven sustancialmente afectados o es probable que se vean sustancialmente afectados por el tratamiento, o porque se ha presentado una reclamación ante esa Autoridad de Control.
Tratamiento transfronterizo
Tratamiento de DP realizado en el contexto de las actividades de establecimientos en más de un EEMM de un RoET en la Unión, si el RoET está establecido en más de un EEMM. O, el tratamiento de DP realizado en el contexto de las actividades de un único establecimiento de un RoET en la Unión, pero que afecta sustancialmente o es probable que afecte sustancialmente a interesados en más de un EEMM.
Objeción pertinente y motivada
objeción a una propuesta de decisión sobe la existencia o no de infracción del RGPD, o sobre la conformidad con el RGPD de acciones previstas en relación el el RoET, que demuestre claramente la importancia de los riesgos que entraña el proyecto de decisión para los DyL fundamentales de los interesados y, en su caso, para la libre circulación de DP dentro de la Unión.
Organización Internacional
Una organización internacional y sus entes subordinados de Derecho internacional público o cualquier otro organismo creado mediante un acuerdo entr edos o más países o en virtud de tal acuerdo.