04 Mar ¿Cuándo puede considerarse válido el consentimiento prestado por el interesado?
Recientemente, la AEPD ha publicado las directrices sobre el CONSENTIMIENTO como vía de legitimación para el tratamiento de los datos personales, remarcando las siguientes premisas:
- El interesado o titular de los datos debe estar en condiciones para tomar una decisión válida y claramente informada. Es decir, en condiciones de comprender lo que va a aceptar, o mejor dicho, que comprenda con qué fin (contractual, para comunicaciones, acciones publicitarias, etc.) se van a tratar sus datos por el responsable del tratamiento (la empresa que recaba los datos personales).
- Por otro lado, el responsable del tratamiento debe ofrecer al interesado la posibilidad de aceptar o rechazarlos términos bajo los que se presta este consentimiento.
- El Responsable del tratamiento deberá acreditar(art. 7 RGPD) por un lado (i) quién, cuándo, cómo y para qué otorgó el consentimiento y por otro (ii) la información que le suministró en el momento de recabar el consentimiento. La enorme responsabilidad de las diversas empresas o entidades que actúan como responsable del tratamiento recae en la tarea de documentar y acreditar el hecho de recabar ese consentimiento informado y para ello deben tener en cuenta la normativa e instrucciones de la Autoridad de Control, para evitar ser sancionadas por su inobservancia o falta de diligencia.
- Las políticas de privacidad(art. 13 RGPD) deben recoger de manera clara y transparente la siguiente información:
- la identidad del responsable,
- el propósito de cada operación del tratamiento para la que se consiente,
- el tipo de datos que se van a recoger y posteriormente utilizar,
- si se va a tomar o no decisiones basadas únicamente en el tratamiento automatizado de los datos,
- posibles riesgos si se producen transferencias internacionales
- la existencia del derecho a retirar el consentimiento prestado y de los mecanismos para hacerlo.
Y todo ello enfocado a que los interesados, como propietarios de sus datos, puedan:
- controlar sus datos personales
- gestionar su consentimiento antes, durante y después del tratamiento