Navigering
GDPR > Art铆culo聽11. Tratamiento que no requiere identificaci贸n
H盲mta PDF

Art铆culo聽11 RGPD. Tratamiento que no requiere identificaci贸n

1. Si los fines para los cuales un responsable trata datos personales no requieren o ya no requieren la identificaci贸n de un interesado por el responsable, este no estar谩 obligado a mantener, obtener o tratar informaci贸n adicional con vistas a identificar al interesado con la 煤nica finalidad de cumplir el presente Reglamento.

ISO 27701

(EN) ISO/IEC 27701, adopted in 2019, added additional ISO/IEC 27002 guidance for PII controllers.

Here is the relevant paragraph to article 11(1) GDPR:

7.4.5 PII de-identification and deletion at the end of processing

Control

The organization should either delete PII or render it in a form which does not permit identification or re-identification of PII principals, as soon as the original PII is no longer necessary for the identified purpose(s).


f枚r att komma 氓t hela texten褍

2. Cuando, en los casos a que se refiere el apartado聽1 del presente art铆culo, el responsable sea capaz de demostrar que no est谩 en condiciones de identificar al interesado, le informar谩 en consecuencia, de ser posible. En tales casos no se aplicar谩n los art铆culos聽15 a聽20, excepto cuando el interesado, a efectos del ejercicio de sus derechos en virtud de dichos art铆culos, facilite informaci贸n adicional que permita su identificaci贸n.

ISO 27701

(EN) ISO/IEC 27701, adopted in 2019, added additional ISO/IEC 27002 guidance for PII controllers.

Here is the relevant paragraphs to article 11(2) GDPR:

7.3.2 Determining information for PII principals

Control

The organization should determine and document the information to be provided to PII principals regarding the processing of their PII and the timing of such a provision.

Implementation guidance

The organization should determine the legal, regulatory and/or business requirements for when information is to be provided to the PII principal (e.g. prior to processing, within a certain time from when it is requested, etc.) and for the type of information to be provided.

Depending on the requirements, the information can take the form of a notice. Examples of types of information that can be provided to PII principals are:

 


f枚r att komma 氓t hela texten褍

Relaterade texter
Sk盲len L盲mna en kommentar
Sk盲len

(57) Si los datos personales tratados por un responsable no le permiten identificar a una persona f铆sica, el responsable no debe estar obligado a obtener informaci贸n adicional para identificar al interesado con la 煤nica finalidad de cumplir cualquier disposici贸n del presente Reglamento. No obstante, el responsable del tratamiento no debe negarse a recibir informaci贸n adicional facilitada por el interesado a fin de respaldarle en el ejercicio de sus derechos. La identificaci贸n debe incluir la identificaci贸n digital de un interesado, por ejemplo mediante un mecanismo de autenticaci贸n, como las mismas credenciales, empleadas por el interesado para abrir una sesi贸n en el servicio en l铆nea ofrecido por el responsable.

(64) El responsable del tratamiento debe utilizar todas las medidas razonables para verificar la identidad de los interesados que soliciten acceso, en particular en el contexto de los servicios en l铆nea y los identificadores en l铆nea. El responsable no debe conservar datos personales con el 煤nico prop贸sito de poder responder a posibles solicitudes.

L盲mna en kommentar
[js-disqus]