Glossari
Definicions bàsiques
1) RGPD: Reglament UE 2016/679 del Parlament Europeu i del Consell de 27 d'abril de 2016, relatiu a la protecció de les persones físiques en quant el tractament de les seves dades personals i la lliure circulació d'aquestes dades ("Reglament General de Protecció de Dades" o "RGPD").
2) LOPDGDD: Llei Orgànica 3/2018 de 5 de desembre, de protecció de dades personals i garantia dels drets digitals.
3) AEPD: Agencia Española de Protección de Datos. És l'Autoritat de control en l'àmbit de la protecció de dades.
4) ApdCAT: Autoritat Catalana de Protecció de Dades. És l'autoritat de control competent respecte els tractaments dels quals siguin responsables, o que gestionin, entre altres, les entitats de dret privat que presten serveis públics per mitjà de qualsevol forma de gestió directa o indirecta, si es tracta de fitxers i tractaments vinculats a la prestació d'aquests serveis.
5) Dades personals: Tota informació sobre una persona física viva que sigui identificada o identificable.
6) Tractament de dades personals: Qualsevol acció realitzada sobre dades personals, sigui per procediments automatitzats o manuals, així com la seva recollida, registre, organització, estructuració, conservació, adaptació o modificació, extracció, consulta, ús, comunicació per transmissió, difusió o qualsevol altra forma d'habilitació d'accés, comparació o interconnexió, limitació, supressió o destrucció.
7) Interessat: Persona física titular de les dades de caràcter personal.
8) Responsable del tractament: Persona física o jurídica, autoritat o organisme públic que, sol o conjuntament amb un altre responsable ("corresponsables"), determina les finalitats i els medis del tractament de les dades personals.
9) Encarregat del tractament: Persona física o jurídica, autoritat o organisme públic que tracta dades per compte del responsable del tractament. Aquest encàrrec del tractament normalment prové d'un contracte de serveis, i ha d'estar regulat mitjançant les clàusules que estableix l'art. 28 RGPD.
10) Destinatari: Persona física o jurídica, autoritat o organisme públic a qui es comuniquin les dades personals.
11) Transferència internacional de dades: Tramesa de dades personals fora de l'àmbit geogràfic d'aplicació del RGPD, i la comunicació de dades personals a un tercer amb domicili fora de l'UE. Es considera una transferència internacional de dades la publicació de dades en xarxes socials gestionades per empreses amb seu social extracomunitària, o el servei d'emmagatzematge de dades en el núvol prestat per empreses no europees. Aquesta transferència hauria de ser prèviament informada a l'interessat, i en tot cas ha de comptar amb les garanties que estableix el RGPD.
12) Consentiment de l'interessat ("CuD"): Manifestació de voluntat lliure, específica, informada i inequívoca mitjançant la qual l'interessat accepta, mitjançant una declaració o una clara acció afirmativa, el tractament de les seves dades personals. És vàlid el consentiment atorgat per persones majors de 14 anys, que no hagin estat incapacitades i que hagin estat informades prèviament de les condicions del tractament de les seves dades.
13) Categories especials de dades: Dades de salut, genètiques, vida i orientació sexual, biomètriques, ètnia, religió o convicció filosòfica i afiliació política i sindical. El seu tractament només pot basar-se en el consentiment previ, explícit i per escrit de l'interessat per a una finalitat específica, o bé en alguna de les circumstàncies especificades per l'art.9.2 RGPD (medicina preventiva o laboral, diagnòstic mèdic i prestació d'assistència mèdica o social, etc.).
14) Violació de seguretat de les dades personals: L'efectiva destrucció, pèrdua o alteració accidental o il·lícita de dades personals, o la comunicació o accés no autoritzat a aquestes dades.
15) Dret d'accés: Es tracta del dret de consulta de les dades de caràcter personal que un responsable del fitxer té sobre la persona que realitza la sol·licitud, amb la finalitat d'obtenir informació sobre si les seves dades de caràcter personal estan sent objecte de tractament; i en cas afirmatiu, qui els té, quines dades té, perquè s'utilitzen, amb qui les pot compartir o ha compartit, durant quant temps seran utilitzats, d'on s'han obtingut, i si existeixen decisions automatitzades sobre la base de l'elaboració de perfils i les seves conseqüències. En cas que el responsable del fitxer disposi de dades de caràcter personal, ha de donar-li una còpia d'aquestes.
16) Dret de rectificació: Es tracta del dret a rectificar i corregir les dades de caràcter personal de la persona que realitza la sol·licitud. L'interessat pot dirigir-se al responsable del tractament per a sol·licitar-li que modifiqui les seves dades de caràcter personal que resultin inexactes o incompletes. És necessari que indiqui a quines dades es refereix, la rectificació que ha de realitzar-se, i acompanyar la sol·licitud de la documentació justificativa d'allò que sol·licita. La modificació pot consistir en una actualització de les dades, una correcció d'aquestes o per a completar la informació.
17) Dret de supressió: L'interessat pot sol·licitar al responsable del tractament que suprimeixi les seves dades de caràcter personal. La petició ha d'anar acompanyada de la justificació sobre la concurrència d'alguna de les circumstàncies de l'article 17 RGPD. La cancel·lació dóna lloc al bloqueig de les dades, que només es conservaran a disposició de les administracions públiques, els jutges i els tribunals, i durant el temps necessari per atendre les responsabilitats que puguin derivar-se del tractament fet.
18) Dret de limitació del tractament: L'interessat pot sol·licitar al responsable del tractament que suspengui temporalment el tractament de les seves dades de caràcter personal quan hagi impugnat l'exactitud de les seves dades personals o s'hagi oposat al tractament, mentre es verifica si els motius legítims del responsable prevalen sobre els seus drets. Així mateix, l'exercici d'aquest dret permet que se sol·liciti la conservació de les dades en cas que el tractament sigui il·lícit però el titular sol·liciti la limitació del tractament en comptes de la seva supressió; o que el responsable del tractament ja no les necessiti, però el titular demani la seva conservació amb la finalitat de formular o defensar reclamacions.
19) Dret de portabilitat: En cas que el tractament de les dades s'efectuï per mitjans automatitzats i amb el consentiment del seu titular, aquest tindrà dret a rebre'ls del responsable del tractament en un format estructurat, d'ús comú i lectura mecànica, i a transmetre'ls a un altre responsable del tractament. Sempre que sigui tècnicament possible, el mateix responsable del tractament haurà de transmetre directament les dades a aquest altre responsable.
20) Dret d'oposició al tractament: El Dret d'oposició permet a qualsevol persona oposar-se a un determinat tractament de les seves dades personals, quan hi hagi motius fonamentals i legítims relatius a una situació personal concreta, que cal al·legar i justificar.