Actualizar datos en proteccion

Finalidad del tratamiento de datos
Por otra parte, el Gobierno británico presentó su proyecto revisado de Ley de Protección de Datos. Aunque el proyecto de ley no era radicalmente diferente del que se propuso por primera vez el año pasado, la nueva versión introdujo algunos cambios en la definición de datos personales y redujo las cargas de cumplimiento mediante la limitación de ciertos requisitos de mantenimiento de registros. Esperemos que esto se mantenga.
El 8 de marzo de 2023, el Departamento de Ciencia, Información y Tecnología del Reino Unido ("DSIT") publicó el Proyecto de Ley de Protección de Datos e Información Digital (nº 2) ("Nuevo Proyecto de Ley"), que sustituye al Proyecto de Ley de Protección de Datos e Información Digital (nº 1) publicado en julio de 2022 ("Proyecto de Ley anterior"). El Nuevo Proyecto de Ley actualiza el Proyecto de Ley Anterior y reimagina los planes del gobierno para reformar el actual marco de protección de datos del Reino Unido, que actualmente está compuesto por el Reglamento General de Protección de Datos del Reino Unido ("GDPR del Reino Unido"), la Ley de Protección de Datos de 2018 y el Reglamento de Privacidad y Comunicaciones Electrónicas (Directiva CE) de 2003 ("PECR").
La DA se centra en el acceso a los datos, la portabilidad de los datos y el intercambio de datos. Regulará las circunstancias en las que los usuarios, terceros y organismos del sector público pueden acceder a datos personales y no personales. La DA reforzará el derecho de los usuarios a compartir sus datos con terceros y facilitará un uso más amplio de los datos no personales con fines comerciales.
¿Qué es el derecho a actualizar los datos?
De un vistazo. Las personas tienen derecho a que se rectifiquen sus datos personales. Puede rectificar los datos personales si son inexactos o incompletos. Debe rectificar cualquier dato personal inexacto que se refiera a la persona sin demora indebida y, en cualquier caso, en el plazo de un mes.
¿Qué ha cambiado en la protección de datos?
Los principales cambios introducidos por el GDPR son: Transparencia - se requieren avisos de privacidad más detallados e informativos; deben explicarse la finalidad y la base jurídica del tratamiento. Consentimiento: debe ser libre, específico, informado e inequívoco; el consentimiento debe otorgarse mediante una clara acción afirmativa.
¿Qué significa actualizar los datos?
Para cambiar los datos de un archivo o base de datos o para actualizar el software a una nueva versión.
Política de conservación de datos
El 7 de octubre de 2022, el Presidente Biden firmó una Orden Ejecutiva sobre la Mejora de las Salvaguardias para las Actividades de Inteligencia de Señales de los Estados Unidos (la "Orden Ejecutiva") que describe las medidas que deben adoptarse para aplicar los compromisos de los Estados Unidos en virtud del Marco de Privacidad de Datos UE-EE.UU. (el "Marco") (del que se informó anteriormente en nuestro boletín de marzo de 2022). El Marco tiene por objeto proporcionar una salvaguardia para los flujos de datos transatlánticos tras la histórica sentencia Schrems II de julio de 2020, que declaró inválido el Escudo de Privacidad UE-EE.UU. como herramienta de transferencia.
Katie Hewson, socia de Protección de Datos, participó en la mesa redonda de TechUK sobre "El futuro de los flujos transatlánticos de datos: La perspectiva del Reino Unido" a principios de este mes para exponer sus reflexiones iniciales. Hemos resumido nuestros cinco puntos clave aquí. También puede leer nuestro blog aquí para un resumen detallado de la Orden Ejecutiva y el Marco, incluyendo comentarios sobre las reacciones y desafíos que ha recibido hasta la fecha.
Tras la conclusión de una consulta pública sobre prácticas de empleo el año pasado (de la que informamos en nuestra alerta de septiembre de 2021), la Oficina del Comisario de Información (la "OIC") ha publicado dos proyectos actualizados de orientaciones sobre la supervisión en el trabajo y la información sobre la salud de los trabajadores (en conjunto, el "Proyecto de orientaciones").
Notificación de violación de datos
Excepcionalmente, los datos personales podrán conservarse durante un periodo más largo con fines de archivo en interés público o por motivos de investigación científica o histórica, siempre que se apliquen las medidas técnicas y organizativas adecuadas (como anonimización, cifrado, etc.).
Datos conservados durante demasiado tiempo sin actualizarSu empresa/organización gestiona una oficina de contratación y para ello recoge currículos de personas que buscan empleo y que, a cambio de sus servicios de intermediación, le pagan una comisión. Tiene previsto conservar los datos durante 20 años y no toma ninguna medida para actualizar los CV. El periodo de conservación no parece proporcionado al objetivo de encontrar empleo para una persona a corto o medio plazo. Además, el hecho de que no solicite actualizaciones de los CV a intervalos regulares hace que algunas de las búsquedas resulten inútiles para la persona que busca empleo al cabo de cierto tiempo (por ejemplo, porque esa persona ha obtenido nuevas cualificaciones).
Guía europea de conservación de documentos
Incluso los desarrolladores de aplicaciones que no recojan datos de los usuarios deben cumplimentar este formulario y proporcionar un enlace a su política de privacidad. En este caso, el formulario cumplimentado y la política de privacidad pueden indicar que no se recopilan ni comparten datos de usuario.
Aunque se requiere un formulario global para cada aplicación definida en el nivel de paquete de aplicaciones, los desarrolladores pueden excluir de su formulario artefactos antiguos. Esto es aplicable a los artefactos con SdkVersion de destino efectiva inferior a 21 cuando la mayoría de la base de instalación de usuarios activos de la app (90%+) se encuentra en artefactos con SdkVersion de destino efectiva 21 o superior.
También puedes revelar si cada tipo de dato recopilado por tu app es "opcional" u "obligatorio". "Opcional" incluye la posibilidad de aceptar o rechazar la recopilación de datos. Por ejemplo, puede declarar que un tipo de datos es "opcional" cuando el usuario tiene control sobre su recopilación y puede utilizar la aplicación sin proporcionarlos, o cuando el usuario decide si proporciona manualmente ese tipo de datos. Si la funcionalidad principal de tu app requiere el tipo de dato, debes declararlo como "obligatorio".