Glosario de Cumplimiento

Cumplimiento Glosario

Nuestro glosario de cumplimiento normativo, cuidadosamente seleccionado, ofrece todo lo que necesitas saber sobre cumplimiento en un solo lugar.

a b c d e f g h i j k l m n o p q r s t u v w x y z

A

Responsabilidad

De acuerdo con el RGPD, la rendición de cuentas está integrada como un principio que exige que las empresas implementen medidas organizativas y técnicas adecuadas para demostrar su cumplimiento con la normativa y su eficacia cuando se les solicite.
Más Información Responsabilidad

ACTA

El Acuerdo sobre el Comercio contra la Falsificación es un tratado multilateral cuyo objetivo es establecer un marco jurídico para la protección de los derechos y prácticas de propiedad intelectual. Este acuerdo plurilateral surgió de la necesidad de frenar la falsificación y las infracciones de derechos de autor, así como de fortalecer la cooperación comercial internacional. El acuerdo fue firmado por la UE, representada por…
Más Información ACTA

Anonimización

La anonimización es un procedimiento para ocultar datos personales. Garantiza que las personas permanezcan anónimas y que su información de identificación se elimine de los conjuntos de datos utilizados. Por ejemplo, si se registraran las compras o los movimientos de una persona a lo largo del tiempo, la anonimización implicaría que sería imposible que otra persona u organización pudiera acceder a dicha información.
Más Información Anonimización

Grupo de Trabajo del artículo 29

El encargado del tratamiento o cualquier persona que actúe bajo la autoridad del encargado del tratamiento o del responsable del tratamiento, que esté autenticada para acceder a los datos personales, no podrá tratarlos salvo siguiendo instrucciones del responsable del tratamiento o cuando así lo exija la legislación de la Unión o de un Estado miembro.
Más Información Grupo de Trabajo del artículo 29

Artículo 93 Procedimiento del Comité

Según el artículo 93, la Comisión del RGPD puede solicitar la asistencia de un comité integrado por representantes de los Estados miembros y presidido por la propia Comisión para el cumplimiento de las obligaciones de transposición. Puede asumir y ejercer sus competencias de conformidad con cualquiera de los dos procedimientos de transposición establecidos por la Comisión, a saber, el procedimiento consultivo…
Más Información Artículo 93 Procedimiento del Comité

Decisión individual automatizada

Una decisión individual automatizada es aquella que resulta directamente del tratamiento automatizado de la información personal del interesado. El artículo 22 del RGPD otorga a los interesados ​​el derecho a oponerse a dichas decisiones. Existen tres excepciones a esta regla: – Estas decisiones son esenciales para la entrada o ejecución de un…
Más Información Decisión individual automatizada

BCR

Las Normas Corporativas Vinculantes (NCV) proporcionan un marco para garantizar una protección de datos coherente y segura cuando las organizaciones intercambian datos. Las NCV deben incluir todos los principios esenciales de protección de datos y permitir que las personas ejerzan sus derechos exigibles. Esto es especialmente importante si se transfieren datos personales fuera de la UE, como una capa adicional de seguridad.
Más Información BCR

Notificación de incumplimiento

La notificación de violación de seguridad según el RGPD es la obligación del responsable del tratamiento de informar sobre cualquier incidente de seguridad en el que los datos personales de las personas hayan sido objeto de acceso o divulgación no autorizados, destrucción u otras formas de uso indebido. Esto ayuda a alertar a los interesados ​​y a las autoridades reguladoras sobre una posible violación de seguridad y les proporciona información sobre el incidente.
Más Información Notificación de incumplimiento

Grupo de trabajo del Consejo sobre protección de datos

El Grupo de Trabajo del Consejo sobre Protección de Datos es un organismo responsable de la aplicación de las leyes y políticas de protección de datos, específicamente en el ámbito de la aplicación de la ley. Colabora estrechamente con Europol en su Estrategia de Gestión de la Información (EGI). El objetivo principal del Consejo es facilitar un intercambio de información más fluido a través de las fronteras en…
Más Información Grupo de trabajo del Consejo sobre protección de datos

Controlador de datos

En el RGPD, el responsable del tratamiento de datos se define como la persona física o jurídica, autoridad pública, agencia u organismo que, solo o en colaboración con otras entidades, determina los medios y la finalidad del tratamiento de los datos.
Más Información Controlador de datos

Minimización de datos

La minimización de datos implica que el responsable del tratamiento de datos debe limitar la recopilación de información personal a lo estrictamente necesario y pertinente para llevar a cabo una tarea determinada, y únicamente durante el período que se considere necesario para cumplir con dicho propósito.
Más Información Minimización de datos

Extracción de Información

La minería de datos o «elaboración de perfiles» es un proceso automatizado que analiza, procesa y toma decisiones basándose en aspectos específicos del interesado. Según el RGPD, es imperativo que los responsables del tratamiento y los encargados del tratamiento informen a los interesados ​​sobre la existencia de dichos procesos, lógica e instrumentos de toma de decisiones. Si estas decisiones se toman en virtud de un contrato…
Más Información Extracción de Información

Portabilidad de datos

Según el RGPD, los ciudadanos tienen acceso a sus datos personales en poder de un responsable del tratamiento y pueden utilizar esa información para cualquier fin que elijan. Este derecho a la portabilidad de los datos, entre otros derechos contemplados en el RGPD, otorga a las personas múltiples ventajas.
Más Información Portabilidad de datos

Autoridad de protección de datos

La Autoridad de Protección de Datos es un organismo público que supervisa la aplicación de las leyes de protección de datos. Estas autoridades pueden recurrir a medidas tanto de investigación como correctivas, y también ofrecen orientación sobre cuestiones de privacidad de datos. Asimismo, tramitan las quejas relacionadas con infracciones del RGPD o leyes nacionales similares.
Más Información Autoridad de protección de datos

Día de protección de datos

Cada 28 de enero se celebra el Día de la Protección de Datos para recordarnos la importancia de proteger nuestros datos y seguir las mejores prácticas. Fue creado en 2006 por el Consejo de Europa con el objetivo de fomentar el respeto por la vida privada y los datos personales, de acuerdo con las normas de seguridad de datos como la…
Más Información Día de protección de datos

Retención de datos

Las normas de retención de datos del RGPD establecen que los datos personales recopilados o procesados ​​deben conservarse únicamente durante el tiempo necesario para cumplir con la finalidad para la que se recabaron inicialmente. Sin embargo, es importante tener en cuenta que existen excepciones, como la investigación científica o histórica.
Más Información Retención de datos

Soberanía de datos

La soberanía de los datos implica que la información sensible está sujeta a las leyes y regulaciones del país de origen. Esto otorga a los titulares de los datos el derecho a controlar y proteger su uso. Por ejemplo, los datos de las personas en la Unión Europea están protegidos por el Reglamento General de Protección de Datos (RGPD).
Más Información Soberanía de datos

Sujeto de datos

El titular de los datos es una persona que puede ser identificada mediante indicadores de información personal. Estos indicadores incluyen, entre otros, su nombre, dirección, número de teléfono, correo electrónico, datos de ubicación u otros factores que especifiquen su identidad física, fisiológica, genética, mental, económica, cultural o social.
Más Información Sujeto de datos

Transferencia de datos

La transferencia de datos consiste en el envío intencional o la autenticación de datos personales por parte de un tercero, sin que ni el remitente ni el destinatario sean titulares de dichos datos. No obstante, la transferencia de datos no debe confundirse con la recopilación de datos.
Más Información Transferencia de datos

DPA

La Ley de Protección de Datos (DPA, por sus siglas en inglés) es un marco legislativo que establece las normas para el uso de datos personales por parte de organizaciones, gobiernos y empresas. Esta ley se promulgó en 2018 para dar cumplimiento al Reglamento General de Protección de Datos (RGPD) del Reino Unido.
Más Información DPA

EIPD

Una Evaluación de Impacto en la Protección de Datos (EIPD) es una herramienta importante para mitigar riesgos y demostrar el cumplimiento del RGPD. En una EIPD, las empresas consideran el riesgo asociado a los datos personales que procesan y analizan formas de minimizar dichos riesgos lo antes posible. Por ejemplo, si su empresa tiene previsto utilizar tecnologías de reconocimiento facial…
Más Información EIPD

DPO

El responsable de protección de datos (DPO) desempeña un papel fundamental en cualquier organización, ya que se encarga de supervisar la infraestructura informática y la seguridad de los datos. Actúa como punto de contacto principal al que las personas pueden dirigir sus consultas y problemas relacionados con la privacidad, trabajando para garantizar que los datos se mantengan seguros, se utilicen de forma responsable y se eliminen adecuadamente en todo momento.
Más Información DPO

Directiva sobre privacidad electrónica 2009/136/CE

La Directiva 2009/136/CE del Parlamento Europeo y del Consejo, aprobada el 25 de noviembre de 2009, modificó la Directiva 2002/22/CE relativa al servicio universal y a los derechos de los usuarios en relación con las redes y los servicios de comunicaciones electrónicas, así como la Directiva 2002/58/CE relativa al tratamiento de datos personales en materia de comunicaciones electrónicas. Además, se modificó el Reglamento 2006/2004, de aplicación europea, para la cooperación entre…
Más Información Directiva sobre privacidad electrónica 2009/136/CE

extensión EDP

El Comité Europeo de Protección de Datos (CEPD) se creó para abordar la necesidad crucial de una regulación unificada. El CEPD garantiza que los ciudadanos tengan acceso a servicios de privacidad similares independientemente de su ubicación en la UE, supervisando el cumplimiento del RGPD y promoviendo la colaboración entre las autoridades de protección de datos de la UE. Con el CEPD en funcionamiento, los europeos pueden sentirse seguros…
Más Información extensión EDP

SEPD

Creado en 2004, el Supervisor Europeo de Protección de Datos (SEPD) desempeña un papel fundamental en la protección de los datos personales de las personas. En virtud del Reglamento General de Protección de Datos (RGPD), esta autoridad supervisora ​​independiente es responsable de supervisar y garantizar el cumplimiento de la legislación de protección de datos en las instituciones y organismos de la UE. El SEPD trabaja de forma independiente para asegurar la protección de los datos personales…
Más Información SEPD

Datos encriptados

Cuando la información simple y directa se modifica a un formato codificado para su uso o visualización no autorizados, se convierte en datos cifrados. Los datos cifrados solo pueden descifrarse mediante una clave de cifrado, y solo quienes poseen la clave y la autorización pueden visualizarlos. Información sensible como datos personales, información financiera, datos confidenciales…
Más Información Datos encriptados

Directiva PNR de la UE

Para los pasajeros de vuelos internacionales y los Estados miembros de la Unión Europea (UE), su objetivo es regular el intercambio de los datos del registro de nombres de pasajeros (PNR) y el tratamiento de estos datos por parte de las autoridades competentes de los Estados miembros.
Más Información Directiva PNR de la UE

Escudo de privacidad UE-EE. UU. y Suiza

Los marcos del Escudo de Privacidad UE-EE. UU. y Suiza fueron diseñados por la Comisión Europea y la Administración Suiza y el Departamento de Comercio de EE. UU., respectivamente, para atender a las empresas a ambos lados del Atlántico con un mecanismo que cumple con los requisitos de protección de datos cuando se transfieren datos personales desde la Unión Europea y Suiza a...
Más Información Escudo de privacidad UE-EE. UU. y Suiza

eurodac

Eurodac, acrónimo de European Asylum Dactyloscopy (Dactiloscopia Europea de Asilo), es una base de datos que almacena y compara las huellas dactilares de los solicitantes de asilo. Recopila y procesa las huellas dactilares de los solicitantes de asilo y otros migrantes, lo que permite compartir información rápidamente entre los Estados miembros. Además, contribuye a garantizar la seguridad de las fronteras europeas. Eurodac proporciona un recurso muy útil para…
Más Información eurodac

Conferencia europea

La Conferencia Europea sobre el RGPD es una oportunidad fantástica para quienes desean mantenerse al día sobre las últimas novedades en materia de protección de datos. Las presentaciones y los debates de esta conferencia híbrida abordarán cómo las nuevas tecnologías impactan en la normativa vigente del RGPD y qué aspectos deben tener en cuenta los profesionales en toda la UE. Los asistentes adquirirán conocimientos prácticos…
Más Información Conferencia europea

Datos genéticos

La información que se puede obtener de la composición genética o ADN de una persona se denomina datos genéticos. Estos datos especifican rasgos físicos heredados, ascendencia y otros marcadores genéticos. Se utilizan para la investigación y el tratamiento médico. La susceptibilidad de una persona a ciertas enfermedades se puede evaluar utilizando estos datos. También pueden ser utilizados por…
Más Información Datos genéticos

Motivos para el procesamiento

Tal como se establece en el artículo 6 del RGPD, las bases legales para el tratamiento de datos personales son: – Cumplimiento de una obligación legal; – Consentimiento del interesado; – Protección de los intereses vitales del interesado; – Ejecución de un contrato; – Necesario para que las organizaciones implementen cambios necesarios en aras del interés público.
Más Información Motivos para el procesamiento

ICO

La Oficina del Comisionado de Información (ICO) es el organismo regulador encargado de proteger los derechos de información mediante la tramitación de quejas y la ejecución de acciones relacionadas con infracciones y obligaciones internacionales en beneficio del interés público. Toda organización que procese datos personales debe registrarse ante la ICO, que posteriormente recopila la información de los registrados…
Más Información ICO

Conferencia Internacional

La Conferencia Internacional es un evento anual que reúne a autoridades internacionales y subnacionales. Convoca a expertos de la industria y de diversas áreas temáticas. Los actores clave en protección de datos en Europa se reúnen con sus colegas de Canadá, Latinoamérica, Japón y otros países de la región Asia-Pacífico para debatir sobre desafíos, intereses y estrategias.
Más Información Conferencia Internacional

Autoridades de Supervisión Conjuntas

El modelo de Autoridades Comunes de Supervisión organiza la supervisión de la protección de datos de grandes bases de datos informáticas con sede en Europa y de algunos organismos del ámbito policial y autoridades nacionales de protección de datos. Estas autoridades inspeccionan las bases de datos de los sistemas de información comunitaria, ofrecen asesoramiento y examinan las solicitudes de acceso.
Más Información Autoridades de Supervisión Conjuntas

Sistemas informáticos a gran escala

Los sistemas informáticos a gran escala son establecidos por la Unión Europea e incluyen: – Sistema de Información de Visados ​​– Sistema de Información Schengen – Sistema de Información Aduanera – Sistema de Información del Mercado Interior Las autoridades nacionales de protección de datos y el SEPD colaboran conjuntamente para coordinar y supervisar estas bases de datos.
Más Información Sistemas informáticos a gran escala

Estado miembro

El RGPD enumera los Estados miembros o países que han optado por cumplir con la normativa. Esto incluye países dentro de la Unión Europea: Austria, Bélgica, Bulgaria, Croacia, Chipre, República Checa, Dinamarca, Estonia, Finlandia, Francia, Alemania, Grecia, Hungría, Irlanda, Italia, Letonia, Lituania, Luxemburgo, Malta, Países Bajos, Polonia, Portugal, Rumanía, Eslovaquia, Eslovenia, España y Suecia, así como otros países…
Más Información Estado miembro

Consentimiento paterno

El artículo 8 del RGPD enumera condiciones específicas con respecto a la recopilación y el tratamiento de datos personales de menores. Establece que, para tratar información de cualquier menor de 16 años, las organizaciones deben obtener el consentimiento de la persona que ostenta la patria potestad. La persona que…
Más Información Consentimiento paterno

Violación de datos personales

En el contexto del RGPD, una violación de datos personales es un incidente que ocurre cuando una persona sufre una falla de seguridad que causa la destrucción, alteración, pérdida, exposición o acceso ilícito, accidental o deliberado, de información personal. En caso de una violación de datos, el responsable del tratamiento debe notificar a la autoridad de control en un plazo de 72…
Más Información Violación de datos personales

Sistema de archivo de datos personales

El sistema de archivo de datos personales en el RGPD se define como «cualquier conjunto estructurado de datos personales accesibles según criterios específicos, ya sea centralizado, descentralizado o disperso funcional o geográficamente». En esencia, define un sistema de archivo para datos personales estructurados. El archivo de datos debe estar estructurado para facilitar el acceso…
Más Información Sistema de archivo de datos personales

Mascotas

Las PET (Tecnologías para la Mejora de la Privacidad) en el RGPD se refieren a un sistema coherente que utiliza un conjunto de medidas para proteger la privacidad. Reducen o eliminan los datos personales o impiden el tratamiento innecesario de los mismos, manteniendo la funcionalidad del sistema. Las PET ayudan a combatir y detectar las vulneraciones de seguridad.
Más Información Mascotas

Privacidad por diseño

La privacidad desde el diseño es un enfoque desarrollado para combatir las crecientes amenazas a la privacidad y la seguridad de la información. Integra la privacidad en el núcleo de la metodología de ingeniería y diseño de cualquier producto, servicio, sistema o proceso. El alcance de la privacidad no termina con el diseño, sino que se extiende a lo largo de todo el ciclo de vida de dicho producto.
Más Información Privacidad por diseño

Aviso deprivacidad

También conocido como aviso de tratamiento justo, un aviso de privacidad es una de las muchas notificaciones documentadas que deben proporcionarse a los clientes y otras partes. Según el RGPD, todo responsable del tratamiento de datos debe informar a los clientes sobre cómo planea almacenar y procesar su información personal. Esta notificación tiene dos propósitos…
Más Información Aviso deprivacidad

Escudo de privacidad

El Escudo de Privacidad es un acuerdo informal entre Estados Unidos y la Unión Europea. En él se especifican regulaciones diseñadas para garantizar que cualquier transferencia de datos personales desde la Unión Europea a Estados Unidos cumpla con los estándares de protección de datos de la UE. Incluye una serie de garantías por parte del gobierno…
Más Información Escudo de privacidad

Acuerdo de procesamiento

Un Acuerdo de Procesamiento de Datos (APD, por sus siglas en inglés) es un acuerdo entre un encargado del tratamiento de datos (por ejemplo, un proveedor de servicios externo) y un responsable del tratamiento de datos (como una empresa) para regular el tratamiento de datos personales con fines comerciales. Un APD también se conoce como acuerdo de procesamiento de datos del RGPD.
Más Información Acuerdo de procesamiento

Reglamento (CE) no 45 / 2001

El Reglamento (CE) n.º 45/2001 se refiere a la protección de las personas físicas en relación con el tratamiento de datos personales por parte de las instituciones de la UE. Exige que las instituciones designen un responsable de protección de datos y un Supervisor Europeo de Protección de Datos como autoridad independiente en materia de protección de datos.
Más Información Reglamento (CE) no 45 / 2001

Restricción al procesamiento

La restricción del tratamiento es un derecho reconocido por el RGPD que permite a las personas limitar el tratamiento de sus datos en determinadas circunstancias. Esta opción es una alternativa a la solicitud de supresión total de los datos. Se aplica cuando los datos son inexactos, se han tratado lícitamente, ya no son necesarios para el responsable del tratamiento pero sí para el interesado…
Más Información Restricción al procesamiento

Derecho de Información

El derecho a la información otorga a las personas el derecho a ser informadas sobre cómo el responsable del tratamiento recopila y utiliza sus datos personales. Si los datos se obtienen directamente, la persona interesada debe ser informada en el momento de la obtención. Si los datos no se obtienen directamente, la persona interesada debe ser informada dentro de un plazo determinado.
Más Información Derecho de Información

Derecho de acceso

Según el artículo 15 del RGPD, toda persona tiene derecho a acceder a la información sobre sus datos personales y a los detalles de los criterios de tratamiento. Este derecho constituye la base sobre la que se fundamentan todos los demás derechos contemplados en el RGPD. El ejercicio de este derecho se produce en dos fases distintas. En primer lugar, el responsable del tratamiento analiza si…
Más Información Derecho de acceso

Derecho al olvido

El derecho al olvido es un derecho que se otorga a toda persona en virtud del artículo 17 del RGPD. Este artículo establece que cualquier persona puede invocar el derecho a que su información personal sea eliminada por completo de los registros del responsable del tratamiento sin dilación indebida (que equivale a unos 30 días desde la solicitud). Esto se realiza…
Más Información Derecho al olvido

Derecho a oponerse

El derecho de oposición, contemplado en el artículo 21 del RGPD, otorga a las personas el derecho a oponerse al tratamiento de sus datos personales en cualquier momento. Este derecho es aplicable cuando los datos se utilizan para marketing directo, para llevar a cabo una tarea de interés público, cuando se ven afectados intereses legítimos personales y si el ejercicio de dichos derechos…
Más Información Derecho a oponerse

Principio de puerto seguro

El Principio de Puerto Seguro es un conjunto de directrices relativas al intercambio de datos entre los Estados Unidos de América y la Unión Europea (y Suiza). Garantiza que los intercambios de datos entre la UE y EE. UU. cumplan con los principios de buena fe, libertad de elección, transferencia posterior, seguridad, integridad de los datos, acceso y cumplimiento.
Más Información Principio de puerto seguro

SIS

SIS II, también conocido como Sistema de Información Schengen, es un sistema de información a gran escala que facilita la cooperación entre las autoridades aduaneras y policiales, y el control de fronteras nacionales, en el espacio Schengen.
Más Información SIS

Categorías especiales de datos personales

Las categorías especiales de datos personales según el RGPD se pueden clasificar de la siguiente manera: – Afiliación sindical – Tratamiento de datos biométricos o genéticos utilizados para la identificación unívoca de una persona – Opiniones políticas – Creencias religiosas o filosóficas – Datos relativos a la vida sexual o la salud de una persona física, o a su orientación sexual…
Más Información Categorías especiales de datos personales

Cláusulas contractuales estándar

Las cláusulas contractuales tipo rigen el intercambio de información personal entre países de la UE y países no pertenecientes a la UE. De conformidad con el Reglamento General de Protección de Datos (RGPD), como base para la transferencia de datos entre la UE y terceros países, las cláusulas contractuales garantizan la aplicación de las salvaguardias de protección de datos adecuadas. 
Más Información Cláusulas contractuales estándar

Solicitud de acceso al sujeto

En virtud del Derecho de Acceso, el interesado (persona física) puede presentar una Solicitud de Acceso a los Datos Personales (SAR, por sus siglas en inglés) por escrito o verbalmente, que le otorga acceso a su información y le permite saber si esta se está procesando o no. Los responsables del tratamiento de datos deberán atender las SAR en el plazo de un mes desde su presentación y…
Más Información Solicitud de acceso al sujeto

Autoridad supervisora

La autoridad supervisora ​​es cualquier organismo local, organismo nacional, organismo multinacional, funcionario departamental, parlamento, autoridad reguladora, autoridad supervisora, organismo profesional, organismo gubernamental o junta responsable de administrar las leyes de procesamiento de datos.
Más Información Autoridad supervisora

Terceros

El RGPD define a un tercero como cualquier entidad distinta del responsable del tratamiento, del interesado o del encargado del tratamiento que, con la autorización del responsable o del encargado del tratamiento, esté autorizada a recibir y tratar datos personales. Un tercero no es un encargado del tratamiento que actúe en nombre del responsable del tratamiento. No está sujeto a las restricciones del responsable del tratamiento…
Más Información Terceros

Datos de tráfico

Los datos de tráfico pueden definirse como: “cualquier dato procesado con el propósito de transmitir una comunicación utilizando una red de comunicaciones electrónicas o para la facturación relacionada con dicha comunicación, e incluye datos relativos a la duración, el enrutamiento o el tiempo de una comunicación”.
Más Información Datos de tráfico

Sistema de información de visas

VIS es una base de datos central que contiene imágenes faciales y huellas dactilares (datos biométricos) de las personas que solicitan un visado de duración limitada dentro del espacio Schengen. Las oficinas consulares de los Estados miembros utilizan estos sistemas en todo el mundo, lo que permite a las autoridades intercambiar información sobre visados ​​para estancias de duración limitada en los países Schengen.
Más Información Sistema de información de visas

Sprinto: Tu superpoder de crecimiento

Utilice Sprinto para centralizar la gestión del cumplimiento de la seguridad, de modo que nada
Se interpone en tu camino para ascender y lograr grandes victorias.

    Convenio 108 (Consejo de Europa)
    El Convenio 108 es el primer instrumento internacional vinculante que tiene por objeto proteger a las personas contra los abusos que puedan derivarse de la recopilación y el tratamiento de datos personales, y que, al mismo tiempo, se regula a nivel internacional.
    Principios de Protección de Datos
    Toda persona que utilice datos personales debe cumplir con normas estrictas denominadas «principios de protección de datos». Debe garantizar que la información se utilice de forma justa, transparente y lícita, para fines específicos y explícitos, de manera pertinente, adecuada y limitada a lo estrictamente necesario.
    Datos de tráfico
    Los datos de tráfico pueden definirse como: “cualquier dato procesado con el propósito de transmitir una comunicación utilizando una red de comunicaciones electrónicas o para la facturación relacionada con dicha comunicación, e incluye datos relativos a la duración, el enrutamiento o el tiempo de una comunicación”.
    Sistema de información de visas
    VIS es una base de datos central que contiene imágenes faciales y huellas dactilares (datos biométricos) de las personas que solicitan un visado de duración limitada dentro del espacio Schengen. Las oficinas consulares de los Estados miembros utilizan estos sistemas en todo el mundo, lo que permite a las autoridades intercambiar información sobre visados ​​para estancias de duración limitada en los países Schengen.
    Motivos para el procesamiento
    Tal como se establece en el artículo 6 del RGPD, las bases legales para el tratamiento de datos personales son: – Cumplimiento de una obligación legal; – Consentimiento del interesado; – Protección de los intereses vitales del interesado; – Ejecución de un contrato; – Necesario para que las organizaciones implementen cambios necesarios en aras del interés público.
    Cláusulas contractuales estándar
    Las cláusulas contractuales tipo rigen el intercambio de información personal entre países de la UE y países no pertenecientes a la UE. De conformidad con el Reglamento General de Protección de Datos (RGPD), como base para la transferencia de datos entre la UE y terceros países, las cláusulas contractuales garantizan la aplicación de las salvaguardias de protección de datos adecuadas.