Definicions

En matèria de protecció de dades, l’RGPD estableix les definicions següents:
  • Autoritat de control: l'autoritat pública independent establerta per un estat membre, d'acord amb el que disposa l'article 51.
  • Categories especials de dades: dades personals que revelen l'origen ètnic o racial, opinions polítiques, conviccions religioses o filosòfiques, afiliació sindical, dades genètiques, dades biomètriques adreçades a identificar de manera unívoca una persona física, o dades relatives a la salut, la vida sexual o l'orientació sexual d'una persona física.
  • Consentiment de l'interessat: qualsevol manifestació de voluntat lliure, específica, informada i inequívoca per la qual l'interessat accepta, mitjançant una declaració o una acció afirmativa clara, el tractament de dades personals que l'afecten.
  • Dades biomètriques: dades personals obtingudes a partir d'un tractament tècnic específic, relatives a les característiques físiques, fisiològiques o conductuals d'una persona física, que permeten o confirmen la identificació única d'aquesta persona, com ara imatges facials o dades dactiloscòpiques.
  • Dades genètiques: dades personals relatives a les característiques genètiques heretades o adquirides d'una persona física, que proporcionen una informació única sobre la seva fisiologia o salut, obtingudes de l'anàlisi d'una mostra biològica d'aquesta persona.
  • Dades personals: qualsevol informació referent a persones físiques identificades o identificables (l'interessat). S'ha de considerar persona física identificable qualsevol persona la identitat de la qual es pot determinar, directament o indirectament, en particular mitjançant un identificador, com ara un nom, un número d'identificació, dades de localització, un identificador en línia o un o diversos elements propis de la identitat física, fisiològica, genètica, psíquica, econòmica, cultural o social d'aquesta persona.
  • Dades relatives a la salut: dades personals relatives a la salut física o mental d'una persona física que revelen informació sobre el seu estat de salut, inclosa la prestació de serveis d'atenció sanitària.
  • Destinatari: la persona física o jurídica, autoritat pública, servei o qualsevol altre organisme al qual es comuniquen dades personals, tant si és un tercer com si no. Això no obstant, les autoritats públiques que poden rebre dades personals en el marc d'una investigació concreta no s'han de considerar com a destinataris, de conformitat amb el dret de la Unió Europea o dels estats membres. El tractament d'aquestes dades efectuat per aquestes autoritats públiques és conforme a les normes en matèria de protecció de dades que són d'aplicació a les finalitats del tractament.
  • Encarregat del tractament: la persona física o jurídica, autoritat pública, servei o qualsevol altre organisme que tracta dades personals per compte del responsable del tractament.
  • Fitxer: qualsevol conjunt estructurat de dades personals accessibles d'acord amb criteris determinats, ja sigui centralitzat, descentralitzat o repartit de forma funcional o geogràfica.
  • Limitació del tractament: marcatge de les dades de caràcter personal conservades, amb la finalitat de limitar-ne el tractament futur.
  • Pseudonimització: el tractament de dades personals de manera que ja no es puguin atribuir a un interessat sense utilitzar informació addicional, sempre que aquesta informació consti per separat i estigui subjecta a mesures tècniques i organitzatives destinades a garantir que les dades personals no s'atribueixen a una persona física identificada o identificable.
  • Responsable del tractament: la persona física o jurídica, autoritat pública, servei o qualsevol altre organisme que, sol o juntament amb d'altres, determina les finalitats i els mitjans del tractament; si les finalitats i els mitjans del tractament són determinats pel dret de la Unió Europea o dels estats membres, el responsable del tractament o els criteris específics per al seu nomenament els pot establir el dret de la Unió Europea o dels estats membres.
  • Tercer: persona física o jurídica, autoritat pública, servei o organisme diferent de l'interessat, del responsable del tractament, de l'encarregat del tractament i de les persones autoritzades per tractar les dades personals sota l'autoritat directa del responsable o de l'encarregat.
  • Tractament: qualsevol operació o conjunt d'operacions fetes sobre dades personals o conjunts de dades personals, ja sigui per procediments automatitzats o no, com ara la recollida, el registre, l'organització, l'estructuració, la conservació, l'adaptació o modificació, l'extracció, la consulta, la utilització, la comunicació per transmissió, la difusió o qualsevol altra forma d'habilitació d'accés, comparació o interconnexió, limitació, supressió o destrucció.
  • Transferència internacional de dades: tractament de dades que suposa una transmissió d'aquestes dades fora del territori de l'espai econòmic europeu (aquest espai està format pels estats membres de la Unió Europea, més Islàndia, Liechtenstein i Noruega).
  • Violació de seguretat de les dades personals: qualsevol violació de la seguretat que ocasiona la destrucció, la pèrdua o l'alteració accidental o il·lícita de dades personals transmeses, conservades o tractades d'una altra manera, o la comunicació o l'accés no autoritzats a aquestes dades.