Las principales figuras legales en el mantenimiento de ficheros de datos son el Interesado, el Responsable del Tratamiento, el Encargado del Tratamiento, el Delegado de Protección de Datos (DPO), las Autoridades de Control, el Corresponsable del Tratamiento y el Evaluador de Impacto
Interesado
Función: Es la persona física a la que se refieren los datos personales.
Responsabilidad: Tiene derechos sobre sus datos, como acceso, rectificación, supresión y oposición
Responsable del Tratamiento
Función: Es la persona física o jurídica, autoridad pública u otro organismo que determina los fines y medios del tratamiento de los datos personales.
Responsabilidad: Debe cumplir los principios de protección de datos, proteger los derechos de los interesados, asegurar la seguridad del tratamiento y llevar un registro de actividades de tratamiento.
Encargado del Tratamiento
Función: Es la persona física o jurídica, autoridad pública u otro organismo que trata los datos personales por cuenta del responsable.
Responsabilidad: Actúa siguiendo las instrucciones del responsable del tratamiento y debe cumplir con los requisitos del contrato y la normativa.
Autoridades de Control
Función: Organismos públicos encargados de supervisar la aplicación de las leyes de protección de datos y de proteger la privacidad.
Responsabilidad: Tienen poder para investigar, imponer sanciones y emitir directrices y recomendaciones
Corresponsable del Tratamiento
Función: Dos o más responsables que conjuntamente determinan los fines y medios del tratamiento.
Responsabilidad: Comparten la responsabilidad del tratamiento y sus obligaciones se definen en acuerdos específicos.
Evaluador de Impacto de Protección de Datos (DPIA)
Función: Es una evaluación de riesgos que analiza la necesidad y la proporcionalidad del tratamiento de datos.
Responsabilidad: Se debe realizar cuando es probable que el tratamiento genere un alto riesgo para los derechos y libertades de los interesados.
Delegado de Protección de Datos (DPO)
Función: Es un experto en protección de datos que asesora y supervisa el cumplimiento del RGPD en la organización.
Responsabilidad: Debe ser designado cuando sea necesario, según la naturaleza, el alcance, el contexto y los fines del tratamiento.