Reglamento General de Protección de Datos

1. Introducción

Desde el 25 de mayo de 2018, el Reglamento General de Protección de Datos (RGPD) es plenamente aplicable en toda la Unión Europea. Sus principales objetivos son:

  • Otorgar a los usuarios el control sobre sus datos personales.

  • Garantizar un tratamiento transparente y seguro.

  • Definir claramente las responsabilidades y obligaciones de cumplimiento para las organizaciones.

2. Ámbito de aplicación

El RGPD se aplica a:

  • Cualquier organización establecida en la UE, independientemente de dónde se realice el tratamiento de datos.

  • Entidades fuera de la UE que ofrezcan bienes o servicios a usuarios en España u otros Estados miembros, o que monitoricen su comportamiento en línea (por ejemplo, mediante cookies o tecnologías de rastreo).
    Queda excluido el tratamiento de datos con fines exclusivamente personales o domésticos.

3. Principios rectores

El tratamiento de datos debe cumplir los siguientes principios:

  • Licitud y transparencia: basarse en una base jurídica clara e informar al usuario de forma comprensible.

  • Limitación de la finalidad: recoger los datos únicamente para fines específicos, explícitos y legítimos.

  • Minimización de datos: solo recabar los datos estrictamente necesarios.

  • Exactitud: garantizar que los datos sean correctos y estén actualizados.

  • Limitación del plazo de conservación: no conservar los datos más tiempo del necesario.

  • Integridad y confidencialidad: adoptar medidas técnicas y organizativas para prevenir accesos no autorizados o pérdidas.

4. Derechos de los usuarios

Los usuarios disponen de los siguientes derechos:

  • Acceso e información: conocer y obtener copia de sus datos personales.

  • Rectificación: modificar datos incorrectos o incompletos.

  • Supresión (derecho al olvido): eliminar los datos cuando concurran las causas legales.

  • Limitación del tratamiento: suspender el tratamiento en determinadas circunstancias.

  • Portabilidad: recibir los datos en un formato estructurado y transmitirlos a otro responsable.

  • Oposición: oponerse al tratamiento basado en interés legítimo (como la publicidad conductual).

  • Protección de menores: en España, los mayores de 14 años pueden consentir el tratamiento de sus datos; los menores de 14 años requieren el consentimiento de los padres o tutores.

5. Obligaciones de los encargados del tratamiento

Los encargados del tratamiento deben:

  • Seguir estrictamente las instrucciones escritas del responsable del tratamiento.

  • Aplicar medidas de seguridad (cifrado, control de accesos, cortafuegos, etc.).

  • Atender las solicitudes de los usuarios en tiempo y forma.

  • Notificar cualquier violación de seguridad a la autoridad de control y, cuando proceda, a los afectados.

  • Mantener un registro de las actividades de tratamiento.

  • Realizar una evaluación de impacto relativa a la protección de datos (EIPD) cuando sea necesario.

  • Designar un delegado de protección de datos (DPD) y notificarlo a la Agencia Española de Protección de Datos (AEPD) si procede.

6. Transferencias internacionales de datos

Cuando se transfieran datos personales fuera del Espacio Económico Europeo (EEE), se deberá:

  • Asegurar que el país receptor cuenta con una decisión de adecuación de la Comisión Europea, o

  • Utilizar las cláusulas contractuales tipo (CCT) aprobadas por la Comisión, complementadas con medidas adicionales (como cifrado de extremo a extremo).

7. Supervisión y sanciones

La Agencia Española de Protección de Datos (AEPD) puede:

  • Realizar inspecciones y auditorías.

  • Ordenar la suspensión de tratamientos no conformes.

  • Imponer multas de hasta 20 millones de euros o el 4 % del volumen de negocio anual global (se aplica el importe mayor).

Además, conforme a la normativa española (LOPDGDD), los usuarios pueden establecer disposiciones para el tratamiento de sus datos tras su fallecimiento, mediante testamento o documento ante notario. En ausencia de dichas instrucciones, los herederos podrán ejercer los derechos de acceso, rectificación, supresión y oposición.

8. Importancia del RGPD

  • Para los usuarios: aumenta la transparencia y la seguridad de sus datos.

  • Para las plataformas (como Spacironix): reduce riesgos legales y fomenta el cumplimiento normativo.

  • Para el mercado: construye un entorno digital más fiable y alineado con las políticas de Google y GMC.

9. Información de contacto – Spacironix

Si necesita ejercer sus derechos o tiene alguna consulta sobre protección de datos, puede ponerse en contacto con nuestro Delegado de Protección de Datos a través de los siguientes medios:

  • Dirección postal: 106 Thomas St, Oglethorpe, GA 31068, EE. UU.

  • Teléfono: +1 (914) 434-1082

  • Correo electrónicocustomer@spacironix.com

  • Horario de atención: de lunes a viernes, de 9:00 a 12:30 y de 14:00 a 18:00 (hora central europea, CET).