Generales
1. ¿Qué es la protección de datos personales y por qué es importante en una universidad?
La protección de datos personales implica garantizar que la información que identifica o puede identificar a una persona sea gestionada de forma segura, respetando su privacidad y los derechos establecidos por la normativa aplicable.
2. ¿Qué tipo de datos personales se tratan en una universidad?
En el ámbito universitario se gestionan, entre otros, datos como:
- Información de identificación (nombre, apellidos, dirección, teléfono, correo electrónico, foto).
- Datos académicos (notas, expedientes, matrículas).
- Información financiera (pagos de matrícula, becas).
- Datos laborales (contratos, evaluaciones).
- Datos sensibles, como información de salud, origen étnico o necesidades especiales, especialmente en casos de programas de apoyo o inclusión.
3. ¿Cuáles son los principales derechos de lasa personas titulares de los datos personales?
Los titulares tienen los derechos de acceso, rectificación, supresión (derecho al olvido), limitación del tratamiento, portabilidad y oposición. Además, pueden solicitar no ser objeto de decisiones automatizadas que les afecten significativamente.
4.- ¿Qué se considera una vulneración de datos personales?
Una vulneración de datos personales ocurre cuando hay acceso no autorizado, pérdida, modificación o divulgación indebida de datos personales. Ejemplos incluyen el envío de información a destinatarios equivocados, la pérdida de un dispositivo con datos sin protección o el robo de documentos físicos.
5.- ¿Cuál es el papel de la persona delegada de protección de datos (DPD) de la Universidad?
En líneas generales, supervisar el cumplimiento de la normativa de protección de datos en la universidad, actuar como punto de contacto para consultas y reclamaciones con la AEPD, y asesorar a la Universidad en la implementación de medidas necesarias para proteger los datos personales.
6. ¿Se pueden comunicar datos del estudiantado a empresas que ofrecen prácticas?
Solo se pueden compartir datos personales de estudiantes con empresas que ofrecen prácticas si los estudiantes si existe una base legal para ello. En estos casos, es importante informar a la persona estudiante sobre qué datos se compartirán y con qué propósito.
7.- ¿ Se puede subcontratar servicios a terceras empresas en las se les haya de comunicar datos personales de tratamientos realizados en la universidad?
Al subcontratar servicios que impliquen el tratamiento de datos personales, como plataformas de gestión académica o servicios en la nube, es obligatorio firmar contratos que incluyan cláusulas específicas de protección de datos y exigir a los contratista que cumpla con las normativas aplicables. Existe un protocolo específico en la universidad para dichas contrataciones. Para mas información: dpd @ umh.es
8.- ¿Es recomendable el uso de Whatsapp u otras aplicaciones para compartir datos personales?
el uso de aplicaciones como WhatsApp o asimilados para compartir datos personales pueden contravenir la normativa de protección de datos ya que no garantizan un nivel adecuado de protección. Se debe usar las plataformas oficiales de la universidad que estén diseñadas para garantizar la seguridad de los datos.
9.- ¿Cómo deben tratarse los datos de los participantes en eventos universitarios?
Los datos personales de los participantes en eventos deben utilizarse exclusivamente para la gestión del evento y no para fines publicitarios u otros usos no informados. Si se toman fotos o videos, se debe obtener el consentimiento para dicho tratamiento y para su posterior difusión.
10- ¿Qué hacer si un dispositivo electrónico oficial de la Universidad con datos personales se extravía o es robado?
Es imprescindible notificar de inmediato a la Unidad de Ciberseguridad (). Se deben evaluar los riesgos asociados al incidente y tomar medidas para mitigar posibles daños, como el bloqueo remoto del dispositivo y el cambio de credenciales asociadas.
11.- ¿Es posible compartir datos personales entre diferentes universidades o instituciones?
El intercambio de datos entre universidades o instituciones solo es permitido si existe una base legal, como normativa que lo autorice, contratos, convenios específicos o el consentimiento de las personas titulares de los datos. Además, debe garantizarse la seguridad en la transferencia de información.