Saltar al contenido

Base legal de una empresa ejemplo

mayo 11, 2022

Sinónimo de base jurídica

Dado que el consentimiento debe darse libremente, las organizaciones ya no pueden utilizar casillas marcadas automáticamente para demostrar que los interesados dieron su consentimiento para que la organización utilizara sus datos. El proceso de consentimiento debe ser claro y, en ocasiones, debe ser independiente. Por ejemplo, si una organización va a utilizar el correo electrónico para enviar mensajes de marketing a un sujeto de datos, puede optar por tener una casilla separada para el correo electrónico que para otras formas de comunicación o mensajes de texto o llamadas telefónicas.

Significado de la base jurídica en la investigación

(f) Intereses legítimos: el tratamiento es necesario para sus intereses legítimos o los intereses legítimos de un tercero, a menos que haya una buena razón para proteger los datos personales de la persona que prevalezca sobre esos intereses legítimos. (Esto no puede aplicarse si usted es una autoridad pública que procesa datos para realizar sus tareas oficiales).

Muchas de las bases legales para el tratamiento dependen de que el tratamiento sea «necesario». Esto no significa que el tratamiento tenga que ser absolutamente esencial. Sin embargo, debe ser más que útil y más que una práctica habitual. Debe ser una forma selectiva y proporcionada de lograr un propósito específico. La base legal no se aplicará si se puede conseguir razonablemente el objetivo por otros medios menos intrusivos o tratando menos datos.

No basta con argumentar que el tratamiento es necesario porque usted ha decidido operar su negocio de una manera particular. La cuestión es si el tratamiento es objetivamente necesario para la finalidad declarada, no si es una parte necesaria de los métodos elegidos.

Ejemplo de base jurídica

Su empresa/organización vende productos en línea. Puede tratar los datos necesarios para realizar las gestiones a petición del individuo antes de celebrar el contrato y para la ejecución del mismo. Así, puede tratar el nombre, la dirección de entrega, el número de tarjeta de crédito (si se paga con tarjeta), etc.

Ejemplo: una asociación profesional, como un colegio de abogados o una cámara de profesionales de la medicina, investida de autoridad oficial para ello, puede llevar a cabo procedimientos disciplinarios contra algunos de sus miembros.

Un hospital está tratando a un paciente tras un grave accidente de tráfico; el hospital no necesita su consentimiento para buscar su DNI y comprobar si esa persona existe en la base de datos del hospital para encontrar su historial médico previo o para contactar con sus familiares.

Su empresa/organización garantiza la seguridad de su red supervisando el uso de los dispositivos informáticos de sus empleados. Su empresa/organización puede tratar legítimamente los datos personales con ese fin, sólo si se elige el método menos intrusivo en cuanto a los derechos de privacidad y protección de datos de sus empleados, por ejemplo, limitando la accesibilidad a determinados sitios web. (Tenga en cuenta que esto no puede hacerse en los Estados miembros de la UE donde la legislación nacional establece normas más estrictas para el tratamiento en el contexto laboral).

Cuál de las bases legales para el tratamiento es la más flexible

Los datos personales sólo pueden recogerse para «fines específicos, expresamente indicados y justificados, y no ser tratados posteriormente de forma incompatible con dichos fines».    Así, los datos que se recogen para un fin determinado no pueden utilizarse posteriormente para fines totalmente distintos.

Por ejemplo, una empresa puede equipar sus coches con un equipo especial de GPS que se utiliza para los registros electrónicos de conducción con el fin de simplificar su declaración a la Agencia Tributaria sueca. Sin embargo, el empresario no puede utilizar los datos que recoge el GPS para comprobar el tiempo de descanso de los empleados.

Los contratos de trabajo, los contratos con clientes y los contratos con proveedores son ejemplos de contratos que implican que la empresa debe registrar y procesar datos personales. Sin embargo, la empresa sólo puede registrar los datos necesarios para cumplir el contrato.

Si su empresa va a recopilar información, la persona debe recibir primero una información clara sobre qué datos se van a recopilar y con qué fin se van a utilizar, para luego dar su consentimiento.

Esta web utiliza cookies propias para su correcto funcionamiento. Al hacer clic en el botón Aceptar, acepta el uso de estas tecnologías y el procesamiento de tus datos para estos propósitos. Más información
Privacidad