Introducción
La Directiva sobre datos personales establece normas generales para el procesamiento de Datos personales en la UE. Las normas de la Directiva han sido implementadas en legislaciones locales de toda la UE y el EEE, y son impuestas por cada Estado miembro.
Como la entidad que define los fines y usos relacionados con las encuestas, paneles y comunidades, los clientes de Questback se considerarán como “Controladores” de acuerdo con la Directiva, por lo que serán responsables del procesamiento de datos conforme a la Directiva.
La finalidad de esta información es proporcionar un resumen de las obligaciones generales del Controlador según la Directiva. La información no se puede considerar como una lista exhaustiva de las obligaciones del Controlador ni tampoco cubre ningún aspecto de la legislación local específica.
Definiciones
Los términos de este documento se definen como en la Directiva:
Interesado: una persona física identificada o identificable; se considerará identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, en particular mediante un número de identificación o uno o varios elementos específicos, característicos de su identidad física, fisiológica, psíquica, económica, cultural o social. En la práctica, los encuestados, panelistas y miembros de la comunidad.
Datos personales: toda información sobre los Interesados.
Tratamiento: cualquier operación o conjunto de operaciones, efectuadas o no mediante procedimientos automatizados, y aplicadas a datos personales, como la recogida, registro, organización, conservación, elaboración o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma que facilite el acceso a los mismos, cotejo o interconexión, así como su bloqueo, supresión o destrucción. El tratamiento solo puede llevarse a cabo de acuerdo con los fines.
Responsable del tratamiento: la persona física o jurídica, autoridad pública, servicio o cualquier otro organismo que solo o conjuntamente con otros determine los fines y los medios del tratamiento de datos personales. En el caso de las encuestas iniciadas por el cliente, o en nombre del cliente, el Responsable del tratamiento según la Directiva será el cliente.
Encargado del tratamiento: la persona física o jurídica, autoridad pública, servicio o cualquier otro organismo que trate datos personales por cuenta del Responsable del tratamiento. Como el software y las áreas de almacenamiento de Questback se pueden utilizar para tratar datos personales, Questback es el encargado del tratamiento para sus clientes cuando el cliente utiliza el software de Questback para tratar datos personales.
Consentimiento de los Interesados
Según la Directiva, el Tratamiento de Datos personales solo es legítimo si se cumple uno de determinados requisitos enumerados. A efectos de las encuestas, en la mayoría de los casos el requisito pertinente es el consentimiento del interesado. Los requisitos del consentimiento se enumeran a continuación.
Cuando se recibe tal consentimiento, los Datos personales se pueden tratar de acuerdo con las normas de la Directiva. Este resumen no proporcionará un listado de esas normas.
El Responsable del tratamiento está obligado a obtener el consentimiento del Interesado antes de efectuar el tratamiento de los Datos personales. Los detalles de los requisitos necesarios para lograr el consentimiento se describen a continuación:
El consentimiento debe ser:
- Voluntario: el consentimiento se debe dar libremente, no se puede dar bajo ninguna forma de presión ni persuasión indebida. Además, el Interesado tendrá la posibilidad de retirar su consentimiento en cualquier momento.
- Específico: el Interesado debe dar específicamente su consentimiento. Esto significa que el Interesado debe aprobar activa y positivamente el tratamiento de los datos.
- Informado: el consentimiento debe obtenerse después de que el Interesado haya recibido información tal como se describe a continuación.
- Inequívoco: el consentimiento otorgado debe estar claramente relacionado con la provisión y los datos descritos en la información, de manera que no haya dudas acerca de lo que cubre el consentimiento.
La información debe:
- Proporcionarse como muy tarde al recopilar los datos: en el caso de los datos recopilados a través una encuesta, esto significa que la información se debe proporcionar al inicio de la encuesta, antes de que se proporcionen los datos.
- Si los datos personales son una dirección de correo electrónico o un número de teléfono ya recopilados antes del inicio de la encuesta, la información se debería haber proporcionado en el momento de la recopilación, pero se debe proporcionar de nuevo al inicio de la encuesta como muy tarde.
- Incluir qué información será tratada: a efectos de las encuestas, comunidades y paneles, en muchos casos los datos recopilados serán los datos proporcionados por el propio interesado: Si se recopilan datos adicionales, se deben registrar la naturaleza de dichos datos y la fuente de recopilación.
- Incluir la identidad del responsable del tratamiento y de su representante: la identidad incluye el nombre y la dirección legales. Además, el Interesado debe conocer a los Encargados del tratamiento de los datos, en lo sucesivo Questback.
- Incluir el fin del tratamiento de los datos: uno de los elementos básicos del Tratamiento en la Directiva es que el Responsable del tratamiento de datos no puede utilizar los Datos personales para otros fines distintos a los fines específicamente cubiertos por el consentimiento. Por tanto, resulta importante que el fin sea una descripción suficientemente detallada del motivo para el tratamiento de datos. El fin se debe especificar y debe ser explícito y legítimo.
- Es importante tener en cuenta que según la Directiva no se acepta ningún uso de los datos diferente al fin indicado. Si los datos se tratan basándose en un fin nuevo, o en un fin diferente al especificado, será necesario un consentimiento nuevo. Si el Responsable del tratamiento tiene pensado conservar los Datos personales tras la finalización de la encuesta, esto se debe incluir en el fin descrito.
- Incluir si los datos serán revelados a terceros, así como las identidades de los terceros: la información acerca del uso del Encargado del tratamiento de los datos es relevante en esta sección.
- Incluir información indicando que la provisión de datos es voluntaria: la provisión de datos es voluntaria y la información debe indicar claramente este aspecto a los Interesados.
- Incluir otra información relevante capacitando a los Interesados para ejercer sus derechos: el Interesado tendrá derecho a adquirir información acerca de los datos almacenados sobre él y, en algunos casos, acceso para corregir y eliminar cualquier Dato personal. Para garantizar que se puedan ejercer tales derechos, el Responsable del tratamiento debe proporcionar información sobre las posibilidades. El Responsable del tratamiento debe proporcionar tal información en relación con las circunstancias específicas de cada encuesta/panel/comunidad.
- Se recomienda incluir en la información que los datos se eliminarán cuando se logre el fin y que el Responsable del tratamiento corregirá la información incorrecta cuando sea necesario.
- Incluir información acerca de la transferencia de datos: el Interesado debe saber que los datos serán transferidos. Questback no almacena datos fuera del territorio de la UE/del EEE a menos que el cliente lo solicite en un acuerdo.