GDPR Learning Hub

APRENDE ACERCA DEL RGPD

Los números de identidad personal están sujetos a una protección especial

Los números de identidad personales están sujetos a una protección especial, pero no están clasificados como datos personales sensibles en virtud del artículo 9 del RGPD. Sin embargo, tenga en cuenta que las normas al respecto pueden diferir de un Estado miembro a otro. 

El consentimiento suele ser necesario para procesar los números de identidad personal

En la mayoría de los casos, una empresa necesita obtener el consentimiento válido del interesado para procesar su número de identidad personal. Sin embargo, hay excepciones. Por ejemplo, si es necesario llevar a cabo el procesamiento para una identificación segura. 

Por ejemplo, cuando una persona llama a su banco y tiene que identificarse a través de una llamada Mobile Bank ID, y la llamada se registra. Allí, la persona que llama ingresa oralmente su número de identidad personal al banquero. 

What breaches of the GDPR can lead to an administrative fine?

Normas y leyes especiales

Puede haber reglas y leyes especiales que permitan a un actor procesar números de identificación personal, incluso cuando los números de identidad personal están sujetos a protección especial. En tales casos, el tratamiento del número de datos personales se realiza sobre la base de una obligación legal como base jurídica de conformidad con el artículo 6, apartado 1, letra c), del RGPD. 

Las normas relativas al tratamiento de los números de identidad personal pueden diferir en función del Estado miembro

Los países donde se aplica RGPD pueden tener diferentes reglas con respecto al procesamiento de números de identidad personal. En Suecia, los números de identidad personal son datos públicos. Los números de identificación personal aparecen en documentos públicos como información de registro de población, declaraciones, etc. En resumen, esto significa que cualquier persona puede solicitar un número de identificación personal a una autoridad en Suecia, siempre que no exista un secreto especial en el caso individual. Esto se aplica tanto a los números de identidad personal como a los números de coordinación. Sin embargo, esta es una de las cosas raras en los Estados miembros de la UE. 

Las normas pueden diferir en los distintos países de la UE

En Finlandia, las normas son muy diferentes, ya que una persona que desea tener acceso a su propio número de identificación personal incluso debe ser identificada por una autoridad específica (probablemente con un documento de identidad de otro país, ya que el número de identificación personal aparece en el documento de identidad finlandés). 

Evite exponer números de identidad personal o números de coordinación

Si los números de identificación personal están sujetos a una protección especial en un país de la UE en el que se procesan, el número de identificación personal en cuestión debe exponerse lo menos posible. En otras palabras, una empresa no debe incluir el número de identidad personal en, por ejemplo, una ventana de sobre que sea visible, en la línea de asunto de un correo electrónico, etc. 

Es bueno hacer una evaluación de impacto antes de procesar los números de identidad personal o los números de coordinación

Dado que los números de identidad están sujetos a una protección especial y se consideran datos personales sensibles a la privacidad, puede ser adecuado llevar a cabo una evaluación de impacto antes de llevar a cabo el tratamiento. 

¿Pueden los empleadores procesar los números de identidad personal de sus empleados?

La respuesta corta a la pregunta es que depende de las circunstancias. Si el procesamiento está justificado en relación con el propósito, está permitido que los empleadores procesen los números de identidad personal de sus empleados. Sin embargo, es importante tener en cuenta no exponer los números de identificación personal innecesariamente, ya que los números de identidad están sujetos a una protección especial y son particularmente dignos de protección. 

What is the definition of anonymised data?

Ejemplo de cuándo puede ser apropiado procesar los números de identidad personal de los empleados son:

en relación con la gestión de nóminas.

Subjektivt integritetskänsliga personuppgifter

Ejemplo de cuando no es apropiado procesar los números de identidad personal de los empleados son:

Si el empleador imprime los números de identidad personal de los empleados en las listas de servicio.

Sensitive personal data according to GDPR

También es bueno evitar el uso del número de identidad personal como nombre de usuario en varios sistemas que los empleados usan en su trabajo. Porque es difícil justificar el procesamiento de acuerdo con el RGPD.

MÁS INFORMACIÓN SOBRE RGPD

Datos sensibles a la privacidad

El RGPD regula claramente los datos personales sensibles y los datos personales relacionados con condenas e infracciones penales. Sin embargo, lo mismo no se aplica a los datos subjetivamente sensibles a la privacidad, que pueden ser más difíciles de definir en algunos casos. Ejemplos de datos subjetivos sensibles a la privacidad son los datos de ubicación y la información de la cuenta bancaria. En resumen, los datos subjetivamente sensibles a la privacidad se refieren a datos que pueden sentirse sensibles a la privacidad del interesado. En otras palabras, se trata de la experiencia del interesado. Dichos datos se tratarán con un mayor nivel de seguridad que, por ejemplo, los nombres u otros «datos personales ordinarios».

¿Quieres saber más?

Scroll al inicio