Nueve preguntas; la lectura cita la disposición detrás de cada línea, y las obligaciones siguen como una tabla que puede copiar o descargar.
Nombre de la empresa (opcional, para el documento) ¿Trata datos personales por cuenta de sus clientes, como su encargado del tratamiento? Un SaaS que guarda los datos de los usuarios finales de sus clientes lo hace; toda empresa es en cualquier caso responsable de sus propios datos de clientes y de personal (artículo 4, puntos 7 y 8).
Sí, nuestro producto trata los datos de nuestros clientes por ellos No, solo nuestros propios datos de clientes, prospectos y personal
¿Dónde está establecida la empresa? En la Unión, o en el EEE (artículo 3, apartado 1) Fuera de la Unión, pero ofrecemos el producto a personas en la Unión o controlamos su comportamiento (artículo 3, apartado 2) Fuera de la Unión, sin oferta a personas en la Unión ni control de su comportamiento
¿Emplea la empresa a menos de 250 personas? Artículo 30, apartado 5: el umbral de la exención del registro, que la siguiente pregunta suele retirar.
Sí No
¿Es ocasional el tratamiento de datos personales? Un producto en uso trata datos personales cada día, así que para una empresa de software la respuesta es casi siempre no (artículo 30, apartado 5, artículo 27, apartado 2, letra a).
Sí No
¿Consisten las actividades principales en una observación habitual y sistemática de personas a gran escala? Seguimiento del comportamiento, elaboración de perfiles para publicidad, localización, control de los empleados como finalidad del producto (artículo 37, apartado 1, letra b).
Sí No
¿Trata a gran escala categorías especiales de datos o datos penales? Salud, biometría para identificación, datos genéticos, orientación sexual, opiniones políticas, religión, afiliación sindical (artículo 9), condenas e infracciones (artículo 10): 37, apartado 1, letra c, 35, apartado 3, letra b.
Sí No
¿Evalúa el producto a personas de forma sistemática y exhaustiva por medios automatizados, con efectos jurídicos o similarmente significativos? Scoring de crédito, decisiones de contratación automatizadas, tarifas de seguro por persona (artículo 35, apartado 3, letra a).
Sí No
¿Observa el producto de forma sistemática y a gran escala una zona de acceso público? Análisis de vídeo en el espacio público, sensores de ciudad inteligente que identifican personas (artículo 35, apartado 3, letra c).
Sí No
¿Salen datos personales de la Unión, a un subencargado o a una región de nube fuera del EEE? Un proveedor de nube con sede en EE. UU. cuenta aunque tenga regiones en la UE en cuanto el soporte o las copias de seguridad llegan fuera (capítulo V, artículo 44).
Sí No
Responda a las dos primeras preguntas para leer la lectura de su caso; cada respuesta siguiente añade su obligación.
Las fechas, las horas y las cifras se leen del Reglamento y del catálogo, nunca se teclean en esta página. Esto es una lectura, no asesoramiento jurídico.