Servidores propios en Europa · RGPD · Soporte en tu idioma

Módulo 1 de 6 · RGPD · Bloque 1

Principios y bases de legitimación

Todo tratamiento de datos personales necesita una base de legitimación válida y debe respetar los principios generales del RGPD.

Contenido revisado el

Principios del tratamiento

Licitud, minimización, limitación de la finalidad, exactitud, limitación del plazo de conservación y responsabilidad proactiva.

Bases de legitimación

Consentimiento, contrato, obligación legal, interés vital, interés público o interés legítimo como fundamento de cada tratamiento.

Información a los interesados

Cláusulas informativas claras sobre qué datos se tratan, con qué finalidad y durante cuánto tiempo.

Lo que suele pedir el auditor

  • Base de legitimación identificada para cada tratamiento
  • Cláusulas informativas revisadas y accesibles
  • Plazos de conservación de datos definidos
  • Principio de minimización aplicado en formularios

Cómo cubrir este bloque en Kimobox

  1. 1Documenta la base de legitimación de cada tratamiento como registro versionado en Kimobox.
  2. 2Revisa las cláusulas informativas como documento controlado.
  3. 3Define los plazos de conservación por tipo de dato tratado.

La base de legitimación de cada tratamiento queda documentada y lista para justificar ante una inspección.

Ver el módulo de seguridad y RGPD de Kimobox

De dónde sale cada dato

Referencias al texto oficial vigente. Si una norma se revisa, esta página se actualiza y la fecha de revisión lo refleja.

  1. Reglamento (UE) 2016/679, General de Protección de Datos EUR-Lex · Aplicable desde el 25 de mayo de 2018
  2. Ley Orgánica 3/2018 (LOPDGDD) BOE-A-2018-16673 · 6 de diciembre de 2018
  3. Agencia Española de Protección de Datos AEPD · Autoridad de control