SOBRE LA LEY GENERAL DE PROTECCIÓN DE DATOS

La protección y la privacidad de los datos es un asunto prioritario para Mitsubishi Electric do Brasil y, por ello, tratamos sus datos personales con respeto y transparencia, garantizando que usted mantenga el control de su información y ejerza libremente sus derechos como titular de los datos.

En Brasil, el 14/08/2018 se publicó la Ley General de Protección de Datos (LGPD), que estableció normas y estándares para regular las actividades de tratamiento adecuado de los datos personales en todo el territorio nacional.

La finalidad de la norma es, principalmente, proteger los derechos fundamentales de libertad y de privacidad, así como el libre desarrollo de la personalidad de cada individuo. La LGPD se aplica a cualquier persona, física o jurídica, de derecho público o privado, que realice el tratamiento de datos.

En cumplimiento de esta ley y siguiendo los estándares de transparencia y privacidad, que son propios del Grupo Mitsubishi Electric, hemos creado recursos, como esta página, para ofrecer información y prestar apoyo a nuestros clientes, socios y proveedores, a fin de posibilitar una relación aún más transparente.

Para que esto se produzca de forma rápida y eficaz, ponemos a su disposición aquí el contacto de nuestro Delegado de Protección de Datos: dpo@mitsubishielectric.com.br, y reforzamos que nuestra Política de Privacidad y los Términos de Uso están disponibles en nuestro sitio web para su consulta en cualquier momento.

Por último, el Grupo Mitsubishi Electric refuerza que todos sus Socios y Proveedores deberán estar en conformidad con la Política de Privacidad y de Gestión del Tratamiento de Datos Personales de Mitsubishi Electric do Brasil Comércio e Serviços Ltda. para Socios y Proveedores, disponible en este enlace.

Entienda la LGPD y el GDPR

Desde 2016, el mundo viene abordando el General Data Protection Regulation (GDPR), creado por el Parlamento Europeo y el Consejo de la Unión Europea, para llevar a cabo una verdadera transformación cultural en la forma en que se tratan los datos personales. Se crearon normas para imponer ciertos límites al modo en que se trataban los datos personales de los titulares.

Brasil acompañó este cambio con la publicación de la Ley General de Protección de Datos Personales (LGPD), que contiene elementos muy similares al GDPR, dado que este fue su fuente de inspiración. La ley pretende crear un entorno de seguridad jurídica mediante la estandarización de normas y prácticas para la protección, de forma igualitaria, de los datos personales en Brasil. Esta ley establece diversas obligaciones para personas físicas y jurídicas, del sector público y privado, sobre el tratamiento de datos personales, ya sea en línea o fuera de línea (entorno digital o físico). También se previó la aplicación de multas y sanciones en caso de incumplimiento de la norma, aplicables a partir de agosto de 2021.

Fundamentos de las Leyes de Protección de Datos

1. Bases legales: son supuestos que autorizan el tratamiento de datos personales; es imperativo y fundamental contar con una base legal para cada tratamiento de cada dato.

2. Derecho del titular: es la garantía que la ley concede al propietario del dato. Así, el Titular del Dato tiene derecho a solicitar al agente de tratamiento el acceso, la modificación o la supresión, entre otros, de los datos que este posee.

3. Seguridad: los datos personales deben estar debidamente protegidos por el agente que realiza el tratamiento de los datos, a fin de evitar incidentes, como por ejemplo filtraciones o exposición.

4. Responsabilidad: es el deber de rendir cuentas y acreditar las medidas adecuadas para el cumplimiento de la ley.

5. Principios: sirven de orientación de buenas prácticas para los agentes en relación con el tratamiento de los datos personales; son los siguientes: finalidad, adecuación, necesidad, libre acceso, calidad de los datos, transparencia, seguridad, prevención, no discriminación, responsabilización y rendición de cuentas, etc.

Otras Figuras

1. Responsable: persona física o jurídica, de derecho público o privado, a quien corresponden las decisiones sobre el tratamiento de los datos personales.
Encargado: persona física o jurídica, de derecho público o privado, que realiza el tratamiento de datos personales en nombre del Responsable.

2. ANPD – Autoridad Nacional de Protección de Datos Personales: es el órgano de la Administración Pública Federal, vinculado a la Presidencia de la República, con autonomía técnica y decisoria garantizadas por la ley, al que corresponde la regulación, la supervisión y la aplicación de sanciones. Su naturaleza, finalidad y competencias están previstas en el Decreto nº 10.474, de 26 de agosto de 2020.

Preguntas y Respuestas

¿Qué es un Dato Personal?

El concepto técnico-jurídico dice que Dato Personal es la “información relacionada con una persona física identificada o identificable”. No obstante, el concepto debe ampliarse para considerar cualquier dato, aislado o en conjunto con otros datos, que pueda identificar a una persona o que pueda someter a una persona a un determinado comportamiento.

¿Qué es un Dato Personal Sensible?

Son informaciones que revelan:

1. Origen racial o étnico;

2. Convicción religiosa o filosófica;

3. Opinión política;

4. Afiliación sindical;

5. Cuestiones de salud o vida sexual;

6. Cuestiones genéticas o biométricas

¿Qué es el Tratamiento de Datos?

En resumen, es la operación realizada con un dato. Toda la cadena de actividades desde la recogida del dato hasta su eliminación, como por ejemplo: acceso, archivo, evaluación, clasificación, recogida, almacenamiento, comunicación, control, difusión, distribución, eliminación, extracción, modificación, procesamiento, producción, recepción, reproducción, transferencia, transmisión, utilización, compartición, etc.).

¿Qué es el Delegado de Protección de Datos o DPO?

Persona designada por el Responsable y el Encargado para actuar como canal de comunicación entre el Responsable, los titulares de los Datos y la Autoridad Nacional de Protección de Datos Personales (ANPD). DPO significa Data Protection Officer y este término está contemplado en el GDPR; en la LGPD, el término aplicado es Delegado de Protección de Datos.

¿Qué es el Consentimiento?

El propietario del dato personal (es decir, el titular del dato) tiene la prerrogativa de autorizar, denegar o reconsiderar el uso de su información. Así, el consentimiento es una manifestación escrita o por cualquier otro medio que demuestre de forma clara e inequívoca que una persona está de acuerdo con el uso de sus datos para las finalidades que ese agente propuso. El consentimiento debe ser (i) libre; (ii) informado; (iii) inequívoco; y (iv) para fines específicos, y puede ser tácito cuando el titular lo haga manifiestamente público con anterioridad.

¿Qué es el Interés Legítimo?

Es una de las Bases Legales previstas en la LGPD, que autoriza el tratamiento de datos sin necesidad de obtener el consentimiento, pero debe utilizarse con cautela y según las orientaciones de la ANPD.

¿Existen otras Bases Legales?

Sí. Para el tratamiento de datos comunes, tenemos las siguientes bases adicionales: (i) cumplimiento de una obligación legal o reglamentaria por parte del responsable; (ii) ejecución de políticas públicas (exclusiva para órganos de la Administración Pública Directa e Indirecta); (iii) realización de estudios de investigación (exclusiva para órganos de investigación científica, tecnológica, histórica, estadística, etc.); (iv) ejercicio regular de derechos en proceso judicial, administrativo o arbitral; (v) protección de la vida o de la integridad física del titular o de un tercero; (vi) tutela de la salud (exclusiva para profesionales del ámbito sanitario o autoridad sanitaria); (vii) protección del crédito; y (viii) ejecución de contrato o procedimientos preliminares relacionados con contratos a solicitud del titular.

¿Qué es el Derecho de Acceso y de Rectificación?

El Titular del Dato tiene derecho a solicitar al agente de tratamiento el acceso a todos sus datos personales que dicho agente posea, así como la rectificación de datos incorrectos, incompletos o desactualizados. En Mitsubishi Electric do Brasil, usted puede solicitar esta información a través del correo electrónico de contacto: dpo@mitsubishielectric.com.br.

¿Puedo revocar el consentimiento?

Sí. El Titular del Dato puede revocar el consentimiento que concedió anteriormente para un determinado Dato Personal, así como solicitar su supresión.

¿Cuáles son las excepciones a la LGPD?

La LGPD no se aplica al tratamiento de datos personales: realizado por una persona física para fines exclusivamente particulares y no económicos; realizado para fines exclusivamente: a) periodísticos y artísticos; o b) académicos; realizado para fines exclusivos de: a) seguridad pública; b) defensa nacional; c) seguridad del Estado; o d) actividades de investigación y represión de infracciones penales; o procedentes de fuera del territorio nacional y que no sean objeto de comunicación, uso compartido de datos con agentes de tratamiento brasileños ni objeto de transferencia internacional de datos con otro país distinto del de procedencia, siempre que el país de procedencia proporcione un grado de protección de datos personales adecuado al previsto en la LGPD.

Para obtener más información

Enlaces relacionados