AT-7. DERECHOS EN PROTECCIÓN DE DATOS

En cumplimiento del RGPD y la LOPDGDD, esta actividad cubre el tratamiento de datos personales de personas que ejercen sus derechos de protección de datos ante la AEI: acceso, rectificación, supresión, oposición, portabilidad, limitación del tratamiento y revocación del consentimiento. También incluye las comunicaciones con la AEPD y la trazabilidad de las actuaciones realizadas.

El responsable del tratamiento de sus datos personales es

La Agencia Estatal de Investigación (AEI)

Torrelaguna, 58, PORTAL bis, 

CP 28027, MADRID – ESPAÑA

Contacto de nuestra persona responsable de protección de datos (DPD) dpd@aei.gob.es

¿De dónde proceden los datos personales tratados?

  • De las propias personas interesadas al ejercer sus derechos en materia de protección de datos.
  • De personas representantes legales o autorizadas.
  • De los sistemas de información y bases de datos de la AEI, en el marco de la atención de las solicitudes.
  • De registros administrativos y documentación relacionada con las actividades de tratamiento afectadas por el ejercicio de derechos.

¿Cuál es la finalidad del tratamiento de mis datos personales?

Gestionar el ejercicio de los derechos reconocidos por el Reglamento General de Protección de Datos y la Ley Orgánica de Protección de Datos: acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad, y derecho a no ser objeto de decisiones automatizadas.

Incluye la recepción, análisis, tramitación, resolución y notificación de las solicitudes, así como el archivo de las actuaciones realizadas y, en su caso, la atención a requerimientos de la AEPD.

¿Cuál es la base legal para el tratamiento de mis datos personales?

  • Artículo 6.1.c) del RGPD: cumplimiento de una obligación legal.
  • Artículo 6.1.e): ejercicio de funciones públicas vinculadas a la protección de datos.

Normativa aplicable:

  • Reglamento (UE) 2016/679 (RGPD).
  • Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales.
  • Normativa general sobre procedimiento administrativo común.

¿Qué datos personales pueden ser tratados en esta actividad?

  • Datos identificativos.
  • Datos de contacto.
  • Datos relativos al contenido de la solicitud de ejercicio de derechos.
  • Datos asociados a la actividad de tratamiento afectada por la solicitud.
  • Datos de representación legal, si aplica.

¿Qué categorías o grupos de personas se ven afectadas en este tratamiento?

  • Personas que ejercen derechos en materia de protección de datos.
  • Personas representantes legales o autorizadas.
  • Personal técnico o jurídico de la AEI que interviene en la gestión de las solicitudes.
  • Personas afectadas por el tratamiento objeto de la solicitud.

¿Quién tiene acceso a los datos personales y a quién se comunican?

  • Personal de la AEI encargado de la protección de datos y de la tramitación administrativa de solicitudes.
  • Delegado o Delegada de Protección de Datos de la AEI.
  • Agencia Española de Protección de Datos, cuando se interpongan reclamaciones o se requiera su intervención.

¿Se realizan transferencias internacionales de datos personales?

No se prevén transferencias internacionales de datos personales en el marco de esta actividad de tratamiento.

En caso excepcional de que alguna solicitud implique el tratamiento de datos que deban ser comunicados a entidades situadas fuera del Espacio Económico Europeo (EEE), la AEI adoptará las garantías adecuadas previstas en los artículos 44 a 49 del Reglamento General de Protección de Datos, informando previamente a la persona solicitante o afectada, y documentando la base jurídica correspondiente.

¿Se adoptan decisiones automatizadas o se elaboran perfiles con los datos personales?

No se adoptan decisiones automatizadas ni se elaboran perfiles con base en los datos personales tratados en esta actividad, conforme a lo previsto en el artículo 22 del Reglamento General de Protección de Datos.

¿Durante cuánto tiempo se conservan los datos personales?

Durante el tiempo necesario para la gestión y seguimiento de la solicitud, y posteriormente durante los plazos establecidos en la normativa sobre procedimiento administrativo y archivos.

Una vez vencidos los plazos legales, los datos podrán conservarse de forma anonimizada para fines estadísticos o de control interno.

¿Qué derechos tengo en relación con mis datos personales?

Las personas interesadas pueden ejercer sus derechos de protección de datos ante la AEI, a través de los canales habilitados (dpd@aei.gob.es, o registro), e interponer reclamación ante la AEPD si no están conformes con la respuesta recibida.¿Qué derechos tengo en relación con mis datos personales?

Como persona interesada, tienes derecho a:

  • Acceder a tus datos personales.
  • Solicitar la rectificación de los datos inexactos o incompletos.
  • Solicitar su supresión cuando ya no sean necesarios o concurran los supuestos previstos en la normativa.
  • Solicitar la limitación del tratamiento en determinadas circunstancias.
  • Oponerte al tratamiento de tus datos personales por motivos relacionados con tu situación particular.
  • Presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es) si consideras que se ha producido una infracción de la normativa de protección de datos.

Estos derechos pueden ejercerse mediante solicitud dirigida a la Agencia Estatal de Investigación

(dpd@aei.gob.es), conforme a lo establecido en la Ley 39/2015, de procedimiento administrativo común.

En caso de que el tratamiento se base en el consentimiento, tendrás derecho a retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada.

¿Qué medidas se adoptan para proteger mis datos personales?

La Agencia Estatal de Investigación (AEI) aplica en todas sus actividades de tratamiento las medidas técnicas y organizativas necesarias para garantizar un nivel de seguridad adecuado al riesgo, conforme al artículo 32 del Reglamento General de Protección de Datos (RGPD) y al Esquema Nacional de Seguridad (ENS), regulado por el Real Decreto 311/2022, de 3 de mayo.

Estas medidas incluyen políticas de gestión de la seguridad de la información, control de accesos, protección contra software malicioso, cifrado, copia de seguridad, registro de actividades, gestión de incidentes, formación del personal, y otras medidas técnicas y organizativas adaptadas al nivel de riesgo identificado.

Dichas medidas se revisan y actualizan periódicamente y se aplican de forma transversal a todas las actividades de tratamiento gestionadas por la AEI.