Reglamento (UE) 2016/679, General de Protección de Datos

Artículo 25. Protección de datos desde el diseño y por defecto

En pocas palabras

Desde el diseño: el responsable aplicará medidas técnicas y organizativas apropiadas, como la seudonimización, tanto al determinar los medios de tratamiento como en el propio tratamiento, para aplicar los principios de protección de datos, como la minimización. Por defecto: garantizará que solo se traten los datos necesarios para cada fin específico, obligación que se aplica a la cantidad de datos recogidos, la extensión del tratamiento, el plazo de conservación y la accesibilidad. Un mecanismo de certificación del artículo 42 podrá acreditar el cumplimiento.

Este artículo tiene explicación, regla mnemotécnica y la trampa típica de examen. Se ven con una cuenta gratis.

Crear cuenta gratis

Texto del artículo 25 del Reglamento (UE) 2016/679 (RGPD)

1. Teniendo en cuenta el estado de la técnica, el coste de la aplicación y la naturaleza, ámbito, contexto y fines del tratamiento, así como los riesgos de diversa probabilidad y gravedad que entraña el tratamiento para los derechos y libertades de las personas físicas, el responsable del tratamiento aplicará, tanto en el momento de determinar los medios de tratamiento como en el momento del propio tratamiento, medidas técnicas y organizativas apropiadas, como la seudonimización, concebidas para aplicar de forma efectiva los principios de protección de datos, como la minimización de datos, e integrar las garantías necesarias en el tratamiento, a fin de cumplir los requisitos del presente Reglamento y proteger los derechos de los interesados. 2. El responsable del tratamiento aplicará las medidas técnicas y organizativas apropiadas con miras a garantizar que, por defecto, solo sean objeto de tratamiento los datos personales que sean necesarios para cada uno de los fines específicos del tratamiento. Esta obligación se aplicará a la cantidad de datos personales recogidos, a la extensión de su tratamiento, a su plazo de conservación y a su accesibilidad. Tales medidas garantizarán en particular que, por defecto, los datos personales no sean accesibles, sin la intervención de la persona, a un número indeterminado de personas físicas. 3. Podrá utilizarse un mecanismo de certificación aprobado con arreglo al artículo 42 como elemento que acredite el cumplimiento de las obligaciones establecidas en los apartados 1 y 2 del presente artículo.

1 pregunta de test sobre este artículo

Con tu plan, Opositasuite te dice qué artículos estudiar cada día y te los pregunta hasta que los dominas.

← Ver el artículo en Reglamento (UE) 2016/679 (RGPD)