EVALUACIÓN LEGÍTIMA DE LOS INTERESES (LIA)
Equilibrio de intereses para investigar el interés legítimo
Las empresas deben llevar a cabo y documentar un equilibrio de intereses para investigar el interés legítimo, antes de que un tratamiento pueda tener lugar sobre la base de esta base jurídica. El interés legítimo es una base jurídica común para apoyar el tratamiento de datos personales.
Llevar a cabo un equilibrio de intereses para investigar si la empresa tiene un interés legítimo
Para evaluar si la empresa tiene o no un interés legítimo, la empresa debe equilibrar sus intereses. Según el RGPD, las empresas deben poder demostrar que cumplen con la regulación en la práctica. Por lo tanto, es bueno documentar todo el trabajo, como la Evaluación de Interés Legítimo (LIA) realizada. Cuando sea posible lograr el mismo propósito de una manera menos sensible a la privacidad, el tratamiento no se basará en un interés legítimo.
Las empresas siempre deben realizar una evaluación global en cada caso individual cuando apoyan un tratamiento basado en un interés legítimo como base jurídica. Es importante considerar si el interesado puede esperar razonablemente que el tratamiento se lleve a cabo de la manera prevista.
Debe haber un propósito claro para el procesamiento
En la evaluación del interés legítimo (LIA), debe quedar claro cuál es el propósito del procesamiento. Además, la finalidad debe estar justificada. En otras palabras, el tratamiento en cuestión debe ser proporcionado a la finalidad. Es la finalidad que determina lo que la empresa puede hacer con los datos personales. Cuando los datos personales recogidos ya no sean necesarios para el fin, se suprimirán o anonimizarán.
¿Está permitido transferir datos personales a un tercero sobre la base de un interés legítimo?
Sí, está permitido transferir datos personales a un tercero sobre la base de un interés legítimo. Por otro lado, la transferencia debe estar justificada. Además, la empresa debe averiguar primero:
Finalidad
¿Cuál es la finalidad de facilitar los datos personales?
Necesidad
¿Es realmente necesario proporcionar los datos personales?
Ejemplos de cuándo las empresas pueden tener un interés legítimo en el tratamiento de datos personales

Prevenir el fraude
El fraude es un problema importante en la sociedad y las empresas pueden tener un interés legítimo en el procesamiento de datos personales para evitarlo. Tenga en cuenta que el procesamiento debe ser estrictamente necesario para prevenir este tipo de delito.

Comercialización directa
Las empresas pueden tener un interés legítimo en llevar a cabo marketing directo, según el considerando 47 del RGPD. Este suele ser el caso si existe una relación comercial previa entre las partes, como la comercialización a un cliente anterior. Si hay nuevos «contactos fríos», generalmente es común necesitar el consentimiento para llevar a cabo la comercialización directa. Tenga en cuenta que las empresas deben cesar la comercialización directa si el interesado así lo solicita y se opone al tratamiento de conformidad con el artículo 21, apartado 2, del RGPD.

Seguridad de los empleados
Puede haber un interés legítimo en garantizar la seguridad de los empleados a través de cierto procesamiento de sus datos personales. Es importante que la finalidad del tratamiento en tales casos sea clara y esté justificada. Por ejemplo:
- Si un guardia de seguridad u otro personal de seguridad utiliza una alarma de asalto proporcionada por su empleador para su uso en cualquier situación de amenaza.
- Vigilancia por cámara en entradas, almacenes, garajes o salas de servidores, cuando la finalidad del tratamiento sea, por ejemplo, evitar robos, sabotajes y violencia y proteger al personal, los clientes y los bienes de la empresa.
- Recopilación y control de registros de acceso a archivos, inicios de sesión en sistemas informáticos y tráfico de red, cuando la finalidad del tratamiento sea detectar accesos no autorizados, prevenir violaciones de datos y garantizar la seguridad de la información.
¿Pueden las empresas procesar los datos personales de los niños sobre la base de un interés legítimo?
Sí, puede estar permitido en algunos casos. Sin embargo, es importante tener en cuenta que los niños tienen una protección más fuerte bajo RGPD y, por lo tanto, es bueno tener mucho cuidado.
Las autoridades públicas no pueden utilizar el interés legítimo como base jurídica
No está permitido que las autoridades públicas apoyen el tratamiento de datos personales sobre la base jurídica de un interés legítimo. Esto se debe a que corresponde al legislador proporcionar la base jurídica para el tratamiento a través de la legislación. En otras palabras, las autoridades públicas deben apoyar su tratamiento de datos personales con arreglo a la legislación aplicable. Además, existe una relación de poder desigual entre las autoridades públicas y los ciudadanos.
APRENDE MÁS
Solicitar consulta previa con la autoridad nacional de protección de datos
En algunos casos, las empresas deben solicitar una consulta previa con la autoridad nacional de protección de datos antes de iniciar el tratamiento de datos personales. Esto se aplica si, después de que la empresa haya llevado a cabo una evaluación de impacto, sigue existiendo un alto riesgo para los derechos y libertades de las personas. Tenga en cuenta que la empresa debe realizar primero una evaluación de impacto, antes de solicitar una consulta previa. La autoridad nacional de protección de datos podrá, a través de una consulta previa, evaluar si se trata de una operación de tratamiento que cumple o no el RGPD.