PROTECCIÓN DE DATOS
El derecho a la protección de datos es un derecho fundamental de todas las personas físicas.
Este derecho consiste en que cualquier persona puede controlar el uso que se hace de sus datos personales.
Este control evita que a través del tratamiento de nuestros datos se pueda disponer de información que afecte a nuestra intimidad, derechos y libertades fundamentales.
El derecho a la protección de datos está recogido en el artículo 18 de la Constitución española: La Ley limitará el uso de la informática para garantizar el honor y la intimidad personal y familiar de los ciudadanos y el pleno ejercicio de sus derechos
.
Normativa y DPD
NORMATIVA
Reglamento (UE) 2016/679
El Reglamento General de Protección de Datos (RGPD) es una norma de directa aplicación en toda la Unión Europea. Se refiere a la protección de las personas físicas en cuanto al tratamiento y libre circulación de sus datos personales. BOE: https://www.boe.es/doue/2016/119/L00001-00088.pdf
Ley Orgánica 3/2018, de 5 de Diciembre
La Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), es una ley de ámbito estatal que adapta el ordenamiento jurídico nacional al reglamento europeo y que garantiza los derechos digitales de la ciudadanía. BOE: https://www.boe.es/buscar/pdf/2018/BOE-A-2018-16673-consolidado.pdf
Ley 16/2023, de 21 de diciembre, de la Autoridad Vasca de Protección de Datos
La Ley 16/2023, de 21 de diciembre, de la Autoridad Vasca de Protección de Datos, es una Ley del Parlamento Vasco, que tiene por objeto adaptar la organización y funcionamiento de la normativa aplicable en la Comunidad Autónoma del País Vasco a las previsiones del Reglamento (UE) 2016/679; de la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales; así como de la Ley Orgánica 7/2021, de 26 de mayo, de protección de datos personales tratados para fines de prevención, detección, investigación y enjuiciamiento de infracciones penales y de ejecución de sanciones penales: https://www.euskadi.eus/web01-bopv/es/bopv2/datos/2024/01/s24_0003.pdf
PERSONA DELEGADA DE PROTECCIÓN DE DATOS (DPD)
Las funciones, responsabilidades, estatuto y equipo de la persona Delegada de Protección de Datos son ejercidas por la Jefatura de la unidad orgánica competente en el ámbito de protección de datos y seguridad de la información de la Diputación Foral de Bizkaia, de acuerdo al Decreto Foral 81/2023, de 4 de julio, por el que se aprueba la Política de seguridad de la información y protección de datos personales del sector público foral de Bizkaia, publicado en el Boletín Oficial de Bizkaia Núm 130 de 6 de julio de 2023.
DERECHOS EN PROTECCIÓN DE DATOS EN DIPUTACIÓN FORAL DE BIZKAIA (DFB)
Las personas físicas pueden ejercer sus derechos sobre protección de datos presentando:
- Una solicitud ante la persona responsable del tratamiento de datos de la DFB.
- Una reclamación ante la Autoridad Vasca de protección de datos
Estos derechos pueden ejercerse directamente y de forma gratuita por la propia persona o mediante una representante o voluntaria.
-
¿Qué Derechos Personales puedes ejercitar en DFB?
- Derecho de acceso: puedes consultar la información completa del uso que se hace de tus datos personales (datos, categorías, fines, destinatarios, plazo de conservación, transferencias y comunicaciones).
- Derecho de rectificación: puedes solicitar corregir, completar o cambiar tus datos personales.
- Derecho de supresión: : puedes solicitar que se eliminen tus datos personales si se dan los siguientes supuestos:
- porque se han tratado de forma ilegal.
- porque ha desaparecido el motivo por el que se recogieron los datos.
- porque renuncies al consentimiento dado (solo en caso de que se aportaras datos con consentimiento).
- porque te opones a su tratamiento.
- Derecho de oposición: puedes negarte al tratamiento de tus datos por parte de la persona responsable en la DFB (cuando esta lo haga legitimada en una misión de interés público o en ejercicio de poderes públicos). Puedes hacerlo en cualquier momento por motivos relacionados con tu situación particular. El caso se valorará y ponderará según los intereses de ambas partes (responsable del tratamiento y persona interesada), teniendo en cuenta:
- Motivos legítimos imperiosos del responsable para el tratamiento.
- Intereses, derechos y libertades de la persona interesada.
- Derecho de limitación: puedes solicitar que sólo se traten algunos de tus datos personales. Para ello, se suspenderá el tratamiento y, en su caso, se conservarán los datos cuando se cumplan alguna de las siguientes condiciones:
- Cuando has solicitado que se compruebe si tus datos personales son exactos, mientras se verifica su exactitud.
- Cuando, por motivos personales, te has opuesto a que se traten tus datos, mientras se verifica el trato legítimo en interés o ejercicio de poderes público del responsable, y se decide si prevalece su tratamiento.
- Cuando el tratamiento es ilícito y solicitas limitar el uso de los datos, pero no suprimirlos.
- Cuando necesitas los datos para el ejercicio o defensa de reclamaciones, pero al mismo tiempo el responsable ya no necesita esos datos para los fines del tratamiento.
- Derecho a no ser objeto de decisiones individuales automatizadas: se garantiza que no se usen tus datos para elaborar perfiles que sirvan para tomar decisiones basadas en datos personales. No obstante, este derecho no se aplica:
- Si los datos son necesarios para realizar un contrato entre la persona interesada y el responsable del tratamiento.
- Si el tratamiento se ha hecho con consentimiento de la persona interesada.
- Derecho de acceso: puedes consultar la información completa del uso que se hace de tus datos personales (datos, categorías, fines, destinatarios, plazo de conservación, transferencias y comunicaciones).
- Derecho de rectificación: puedes solicitar corregir, completar o cambiar tus datos personales.
- Derecho de supresión: : puedes solicitar que se eliminen tus datos personales si se dan los siguientes supuestos:
- porque se han tratado de forma ilegal.
- porque ha desaparecido el motivo por el que se recogieron los datos.
- porque renuncies al consentimiento dado (solo en caso de que se aportaras datos con consentimiento).
- porque te opones a su tratamiento.
- Derecho de oposición: puedes negarte al tratamiento de tus datos por parte de la persona responsable en la DFB (cuando esta lo haga legitimada en una misión de interés público o en ejercicio de poderes públicos). Puedes hacerlo en cualquier momento por motivos relacionados con tu situación particular. El caso se valorará y ponderará según los intereses de ambas partes (responsable del tratamiento y persona interesada), teniendo en cuenta:
- Motivos legítimos imperiosos del responsable para el tratamiento.
- Intereses, derechos y libertades de la persona interesada.
- Derecho de limitación: puedes solicitar que sólo se traten algunos de tus datos personales. Para ello, se suspenderá el tratamiento y, en su caso, se conservarán los datos cuando se cumplan alguna de las siguientes condiciones:
- Cuando has solicitado que se compruebe si tus datos personales son exactos, mientras se verifica su exactitud.
- Cuando, por motivos personales, te has opuesto a que se traten tus datos, mientras se verifica el trato legítimo en interés o ejercicio de poderes público del responsable, y se decide si prevalece su tratamiento.
- Cuando el tratamiento es ilícito y solicitas limitar el uso de los datos, pero no suprimirlos.
- Cuando necesitas los datos para el ejercicio o defensa de reclamaciones, pero al mismo tiempo el responsable ya no necesita esos datos para los fines del tratamiento.
- Derecho a no ser objeto de decisiones individuales automatizadas: se garantiza que no se usen tus datos para elaborar perfiles que sirvan para tomar decisiones basadas en datos personales. No obstante, este derecho no se aplica:
- Si los datos son necesarios para realizar un contrato entre la persona interesada y el responsable del tratamiento.
- Si el tratamiento se ha hecho con consentimiento de la persona interesada.
-
¿Cómo ejercer los derechos?
- Presentación de la solicitud: la solicitud para ejercer los derechos sobre protección de datos hay que presentarla mediante un escrito dirigido a: Sección de Seguridad de la Información y Protección de Datos. La solicitud puede presentarse:
- Sede electrónica de la DFB: https://www.ebizkaia.eus
- Registro Central de la Diputación Foral de Bizkaia (Oficina de Registro y Atención Ciudadana Laguntza: Diputación, 7- 48008 Bilbao)
- Oficinas Comarcales de Atención Ciudadana de la Diputación Foral de Bizkaia
- Registros Generales Departamentales de la Diputación Foral de Bizkaia
- Lugares previstos en la Ley 39/2015
- Tramitación y Resolución: la Sección de Seguridad de la Información y Protección de Datos tramita la solicitud ante la persona responsable del tratamiento de datos en cada caso, dentro de la DFB. La Sección tiene un plazo de 1 mes desde que recibe la solicitud para notificar la respuesta. Este plazo puede prorrogarse hasta 2 meses más, en el caso de complejidad o volumen de solicitudes; la prórroga deberá motivarse e informarse debidamente a la persona solicitante.
- Impugnación: si la respuesta es negativa a la solicitud (desestimación, expresa o presunta), las personas interesadas pueden:
- Presentar reclamación ante la Autoridad Vasca de Protección de Datos (AVDP)
- Presentar reclamación ante la persona delegada en protección de datos (DPD) de la Diputación Foral de Bizkaia para su tramitación dentro de la DFB (art. 37 de la LOPD-GDD)
- Presentación de la solicitud: la solicitud para ejercer los derechos sobre protección de datos hay que presentarla mediante un escrito dirigido a: Sección de Seguridad de la Información y Protección de Datos. La solicitud puede presentarse:
- Sede electrónica de la DFB: https://www.ebizkaia.eus
- Registro Central de la Diputación Foral de Bizkaia (Oficina de Registro y Atención Ciudadana Laguntza: Diputación, 7- 48008 Bilbao)
- Oficinas Comarcales de Atención Ciudadana de la Diputación Foral de Bizkaia
- Registros Generales Departamentales de la Diputación Foral de Bizkaia
- Lugares previstos en la Ley 39/2015
- Tramitación y Resolución: la Sección de Seguridad de la Información y Protección de Datos tramita la solicitud ante la persona responsable del tratamiento de datos en cada caso, dentro de la DFB. La Sección tiene un plazo de 1 mes desde que recibe la solicitud para notificar la respuesta. Este plazo puede prorrogarse hasta 2 meses más, en el caso de complejidad o volumen de solicitudes; la prórroga deberá motivarse e informarse debidamente a la persona solicitante.
- Impugnación: si la respuesta es negativa a la solicitud (desestimación, expresa o presunta), las personas interesadas pueden:
- Presentar reclamación ante la Autoridad Vasca de Protección de Datos (AVDP)
- Presentar reclamación ante la persona delegada en protección de datos (DPD) de la Diputación Foral de Bizkaia para su tramitación dentro de la DFB (art. 37 de la LOPD-GDD)
- Presentación de la solicitud: la solicitud para ejercer los derechos sobre protección de datos hay que presentarla mediante un escrito dirigido a: Sección de Seguridad de la Información y Protección de Datos. La solicitud puede presentarse:
REGISTRO DE ACTIVIDADES DE TRATAMIENTO DE DATOS PERSONALES
¿Qué es este registro?
La Diputación Foral de Bizkaia publica su Registro de Actividades de Tratamiento de datos personales RAT. El RAT es un inventario con información completa sobre el uso que se hace en cada Departamento de la DFB de los datos personales de las personas que contactan con la institución o hacen uso de sus servicios, prestaciones o actividades.
El RAT foral es una obligación legal de la DFB como Administración pública responsable del tratamiento de datos personales. Este registro se crea, actualiza y revisa según:
- Reglamento de la Unión Europea 2016/679 (art. 30 RGPD)
- Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (arts. 31 y 77 LOPD-GDD)
La ciudadanía puede acceder al RAT por medios electrónicos, a través de esta web y se pone a disposición de la Autoridad Vasca de Protección de Datos (AVPD), autoridad de control competente en esta materia.
Acuerdo
Anuncio en el BOB (Boletín Oficial de Bizkaia) del Acuerdo de Consejo de Gobierno de DFB de 18 de febrero de 2020, por el que se procede a la creación, regulación, mantenimiento y publicación del Registro de Tratamiento de Datos Personales.
Descargar Anuncio en el Boletín Oficial de Bizkaia del Acuerdo de Consejo de Gobierno. PDF (123 KB)
Video Explicativo RAT
Preguntas frecuentes
- ¿Cuál es la base legal del tratamiento de datos que realizamos?
- ¿Qué medidas de seguridad aplicamos al tratamiento de datos?
- ¿Durante cuánto tiempo se conservan los datos en la Administración Pública?
- ¿Se utilizan los datos para hacer perfiles en la Diputación Foral de Bizkaia?
- ¿Cómo se relaciona la Diputación Foral de Bizkaia con las personas encargadas del tratamiento de datos?
- ¿Realiza la Diputación Foral de Bizkaia transferencias internacionales de datos?
¿Cuál es la base legal del tratamiento de datos que realizamos?
El RAT se divide en departamentos, y dentro de cada departamento, en actividades de tratamiento. En cada actividad de tratamiento se indica la base jurídica que da legalidad al tratamiento de datos que hace la DFB. La norma principal que legitima el tratamiento de datos de la Diputación Foral de Bizkaia es el Reglamento General de Protección de Datos (RGPD art. 6.1, letras e) y c)), es decir, trata los datos para cumplir con una labor de interés público o en el ejercicio de poderes públicos, o para cumplir con una obligación legal. Las normas con rango de ley que otorgan competencia a la DFB en esta materia son, entre otras:
- Ley Orgánica 3/1979, de 18 de diciembre, de Estatuto de Autonomía para el País Vasco.
- Ley 27/1983, de 25 de noviembre, de Relaciones entre las Instituciones comunes de la Comunidad Autónoma y los órganos forales de sus Territorios Históricos.
- Ley 12/2002, de 23 de mayo, Concierto Económico.
- Ley 7/1985, de 2 de abril, reguladora de las Bases del Régimen Local.
- Carta Europea de Autonomía Local de 15 de octubre de 1985.
- Ley 39/2015, de 1 de octubre, de Procedimiento Administrativo Común de las Administraciones Públicas.
- Ley 40/2015, de 1 de octubre, de Régimen Jurídico del Sector Público.
¿Qué medidas de seguridad aplicamos al tratamiento de datos?
Las que aparecen en el Anexo II (Medidas de seguridad) del Real Decreto 311/2022, de 3 de mayo, por el que se regula el Esquema Nacional de Seguridad en el ámbito de la Administración Electrónica.
¿Durante cuánto tiempo se conservan los datos en la Administración Pública?
- Regla general: se conservan el tiempo necesario para tramitar el procedimiento correspondiente a la actividad o servicio.
- Además, se conservan el tiempo necesario para cumplir con el plazo de prescripción o caducidad hasta el fin de las responsabilidades que pudiera conllevar el propio tratamiento.
- Plazos específicos: los recogidos en el título IV de la LOPDGDD para tratamientos de datos personales concretos.
¿Se utilizan los datos para hacer perfiles en la Diputación Foral de Bizkaia?
No. Para tomar decisiones que puedan tener efectos jurídicos sobre las personas o que les afecten significativamente, la Diputación Foral de Bizkaia no elabora perfiles mediante la evaluación sistemática y exhaustiva de aspectos personales.
¿Cómo se relaciona la DFB con las personas encargadas del tratamiento de datos?
La persona encargada del tratamiento es la persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento
, según lo define el Reglamento General de Protección de datos (RGPD art. 4).
La Diputación Foral de Bizkaia, cuando actúa como responsable del tratamiento, sólo establece relaciones con personas encargadas de tratamiento que ofrezcan garantías suficientes para aplicar medidas de seguridad técnicas y organizativas, de acuerdo con el art. 28 del RGPD.
De este modo el tratamiento de datos personales cumple con las instrucciones que se definen, establecen y actualizan desde Diputación Foral de Bizkaia para con sus encargados. Asimismo, su ejecución cumple con la normativa vigente en materia de protección de datos.
- ¿Cómo establecemos y regulamos la relación con las personas encargadas del tratamiento?
- ¿Qué sujetos intervienen en los encargos de tratamiento en la Diputación Foral de Bizkaia?
- ¿Cómo se formalizan los encargos de tratamiento entre responsable de tratamiento y encargado de tratamiento en la Diputación Foral de Bizkaia?
Esta información se puede consultar en la página de Personas encargadas de tratamiento.
¿Realiza la Diputación Foral de Bizkaia transferencias internacionales de datos?
¿Qué son las transferencias internacionales de datos?
Flujo de datos personales desde el territorio de un Estado miembro de la Unión Europea (1) a personas destinatarias establecidas en países fuera del Espacio Económico Europeo (los países de la Unión Europea más Liechtenstein, Islandia y Noruega).
Por regla general, la Diputación Foral de Bizkaia no realiza transferencias internacionales de datos. No obstante, en caso de que la Diputación Foral de Bizkaia realice transferencias internacionales en el cumplimiento de una obligación legal o en la realización de una misión en interés público o ejercicio de sus poderes públicos, informará debidamente de ello antes de su realización.
¿Cuándo se pueden realizar transferencias internacionales de datos?
Las personas responsables y encargadas del tratamiento solo podrán realizar transferencias internacionales de datos en los siguientes supuestos:
- Existe una decisión de adecuación.
- A falta de decisión de adecuación, si se ofrecen garantías adecuadas.
- A falta de decisión de adecuación y de garantías adecuadas, únicamente se podrán realizar si se cumple algunas excepciones.
A continuación, se detalla en qué consisten de cada uno de los citados supuestos.
-
Transferencias basadas en la existencia de una decisión de adecuación.
El artículo 45.1 del RGPD indica que:
«1. Podrá realizarse una transferencia de datos personales a un tercer país u organización internacional cuando la Comisión haya decidido que el tercer país, un territorio o uno o varios sectores específicos de ese tercer país, o la organización internacional de que se trate garantizan un nivel de protección adecuado. Dicha transferencia no requerirá ninguna autorización específica.»
Por tanto, la Diputación Foral de Bizkaia podrá realizar las transferencias internacionales de datos cuando las entidades receptoras de los datos se encuentren en un país, un territorio o uno o varios sectores específicos de ese país u organización internacional que hayan sido declarados de nivel de protección adecuado por la Comisión Europea. Los países y territorios declarados como adecuados por la Comisión Europea actualmente pueden ser consultados en el siguiente enlace.
-
Transferencias con aportación de garantías adecuadas.
El artículo 46 del RGPD establece que, en los casos en los que no exista una decisión de adecuación, sólo se podrán transmitir datos personales a terceros países u organizaciones internacionales cuando se ofrezcan las garantías adecuadas. La Diputación Foral de Bizkaia podrán adoptar dichas garantías a través de uno de los siguientes mecanismos:
- Instrumento jurídicamente vinculante y exigible entre las autoridades u organismos públicos.
- Cláusulas tipo de protección de datos adoptadas por la Comisión Europea. La última versión de estas cláusulas fue aprobada el pasado 4 de junio de 2021 por la Comisión Europea (2). Estas nuevas cláusulas, además de sustituir las anteriores, se adaptan al RGPD incorporando los principios de responsabilidad proactiva y adoptando los principios señalados por el TJUE en la sentencia del caso Schrems II (3).
La aplicación de estas cláusulas no exime a que la persona que vaya a exportar los datos analice el impacto que la legislación y/o la práctica vigente en el país de la importadora pueda tener en el nivel de protección proporcionado, de forma que sea equivalente al europeo. Además, deberán tenerse en cuenta las directrices del Comité Europeo de Protección de Datos sobre las medidas suplementarias que se considere adecuado adoptar para garantizar ese nivel de protección equivalente (4).
- Cláusulas tipo de protección de datos adoptadas por una autoridad de control y aprobadas por la Comisión. Según el Art 17.1 de la LEY 16/2023, de 21 de diciembre de la Autoridad Vasca de Protección de Datos.:
La Autoridad Vasca de Protección de Datos podrá adoptar, conforme a lo dispuesto en el artículo 46.2.c del Reglamento (UE) 2016/679, cláusulas contractuales tipo para la realización de transferencias internacionales de datos por los responsables y encargados del tratamiento sometidos a su competencia
. - Códigos de conducta. (5) Son mecanismos de cumplimiento voluntario en los que se establecen reglas específicas para categorías de personas responsables o encargadas del tratamiento con la finalidad de contribuir a la correcta aplicación de la normativa de protección de datos.
Han de ser aprobados por las autoridades de control (6) y deben contener compromisos vinculantes y exigibles de las personas responsables o encargadas del tratamiento en el tercer país de aplicar garantías adecuadas, incluidas las relativas a los derechos de las personas interesadas.
En este sentido y atendiendo al Art 18 de la LEY 16/2023, de 21 de diciembre de la Autoridad Vasca de Protección de Datos:
La Autoridad Vasca de Protección de Datos, promoverá y aprobará los códigos de conducta que regulen las actividades de tratamiento de los sujetos sometidos al ámbito de aplicación de la presente ley
.- Mecanismos de certificación. Sellos y marcas que certifican el cumplimiento de la normativa de protección de datos por parte de una persona responsable o encargada del tratamiento. Han de contener compromisos vinculantes y exigibles de las personas responsables o encargadas del tratamiento en el tercer país de aplicar garantías adecuadas, incluidas las relativas a los derechos de las personas interesadas.
Según el artículo 19 de la Ley 16/2023 de diciembre de la Autoridad Vasca de Protección de Datos:
La Autoridad Vasca de Protección de Datos podrá expedir certificaciones, aprobar criterios de certificación y acreditar a organismos o entidades de certificación en materia de protección de datos respecto de las actividades de tratamiento llevadas a cabo por los responsables y encargados a los que se refiere el artículo 2 de la presente ley, con arreglo a lo dispuesto en los artículos 42 y 43 del Reglamento General de Protección de Datos
Finalmente, cabe mencionar que será necesario obtener la autorización de la Autoridad Vasca de Protección de Datos cuando las garantías adecuadas se ofrezcan a través de uno de los siguientes mecanismos:
- Cláusulas contractuales tipo que no hayan sido adoptadas por la Comisión Europea o por la AEPD con aprobación de la Comisión Europea, (Art 17.3a de la LEY 16/2023, de 21 de diciembre de la Autoridad Vasca de Protección de Datos).
- Disposiciones que se incorporen en acuerdos internacionales no normativos con otras autoridades u organismos públicos de terceros estados que incorporen derechos efectivos y exigibles para las personas interesadas (7), ( Art 17b de la LEY 16/2023, de 21 de diciembre de la Autoridad Vasca de Protección de Datos).
-
Existencia de excepciones.
A falta de decisión de adecuación y de garantías adecuadas, el artículo 49 del RGPD establece una serie de condiciones que se deben cumplir para realizar una transferencia internacional de datos; la Diputación Foral de Bizkaia únicamente realizará la transferencia si se cumple alguna de las siguientes condiciones:
- Consentimiento explícito de la persona interesada. La persona interesada dio su consentimiento, después de haber sido informada de los posibles riesgos.
- Ejecución de un contrato. El tratamiento resulta necesario para le ejecución de un contrato o de medidas precontractuales entre la persona interesada y la Diputación Foral de Bizkaia,
- Interés público. La transferencia resulte necesaria por razones importantes de interés público.
- Formulación, ejercicio o defensa de reclamaciones.
- Intereses vitales. El tratamiento es necesario para proteger intereses vitales de la persona interesada o de otras personas.
- La transferencia sea realizada desde registro público que, conforme con la normativa europea o de los Estados miembros, deba facilitar información al público y esté abierto a consulta del público o de cualquier persona que pueda acreditar un interés legítimo, pero sólo en la medida en que se cumplan, en cada caso particular, las condiciones que establece el Derecho de la Unión o de los Estados miembros para la consulta.
Por último, el mismo artículo 49 RGPD establece que en los casos en los que no exista una decisión de adecuación, no se ofrezcan garantías adecuadas y no concurra alguna de las excepciones enumeradas anteriormente, la Diputación Foral de Bizkaia sólo podrá realizar la transferencia si cumple los siguientes requisitos:
- No es repetitiva.
- Afecta a un número limitado de personas interesadas.
- Resulta necesaria a los fines de intereses legítimos imperiosos perseguidos por la Diputación Foral de Bizkaia sobre los que no prevalezcan los intereses o derechos y libertades de la persona interesada.
- La persona responsable del tratamiento evalúe todas las circunstancias concurrentes en la transferencia de datos y ofrezca garantías apropiadas.
- La persona responsable del tratamiento informe a la autoridad de control y a las personas interesadas de la transferencia.
En caso de que la transferencia se realice en el marco de alguno de estas excepciones, se deberá informar a las personas interesadas de la transferencia y de los intereses legítimos imperiosos perseguidos, además de aportar la información a que hacen referencia los artículos 13 y 14 del RGPD. Asimismo, la persona responsable del tratamiento informará a la Autoridad Vasca de Protección de datos de latransferencia atendiendo al Art 17.8 de la LEY 16/2023, de 21 de diciembre de la Autoridad Vasca de Protección de Datos.
-
Alemania, Austria, Bélgica, Bulgaria, Chipre, Croacia, Dinamarca, Eslovenia, España, Estonia, Finlandia, Francia, Grecia, Hungría, Irlanda, Italia, Letonia, Lituania, Luxemburgo, Malta, Países Bajos, Polonia, Portugal, República Checa, República Eslovaca, Rumanía, Suecia. Volver a la nota 1
-
Cláusulas disponibles aquí:
https://eur-lex.europa.eu/legal-content/ES/TXT/PDF/?uri=CELEX:32021D0914&qid=1623249029503&from=ES Volver a la nota 2
-
Sentencia del 23 de julio de 2020 del Tribunal de Justicia de la Unión Europea en el asunto C-311/18 — Comisaria de Protección de Datos vs Facebook Irlanda y Maximillian Schrems.Volver a la nota 3
-
CEPD, 18 de junio de 2021. Recomendaciones 01/2020 sobre medidas que complementan los instrumentos de transferencia para garantizar el cumplimiento del nivel de protección de los datos personales de la UE. Versión 2.0. Disponible aquí: https://edpb.europa.eu/system/files/2021-06/edpb_recommendations_202001vo.2.0_supplementarymeasurestransferstools_en.pdf Volver a la nota 4
-
En el ámbito nacional, actualmente solo existe un Código de Conducta aprobado por la AEPD: el elaborado por Autocontrol para el tratamiento de datos en la actividad publicitaria. Disponible aquí:
https://www.aepd.es/es/documento/codigo-conducta-autocontrol.pdf Volver a la nota 5
-
Para la aprobación de los códigos de conducta las autoridades de control tendrán en cuenta las «Directrices 1/2019 sobre códigos de conducta y organismos de supervisión con arreglo al Reglamento (UE) 2016/679» elaboradas por el CEPD con fecha de 4 de junio de 2019. Disponibles aquí: https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_201901_v2.0_codesofconduct_es.pdf Volver a la nota 6
-
En relación a las transferencias internacionales entre autoridades y organismos públicos, se recomienda ver las Directrices 2/2020 relativas a la aplicación del artículo 46, apartado 2, letra a), y del artículo 46, apartado 3, letra b), del Reglamento 2016/679 con respecto a las transferencias de datos personales entre autoridades y organismos públicos del EEE y de fuera de este»elaboradas por el CEPD y disponibles aquí: https://edpb.europa.eu/system/files/2021-06/edpb_guidelines_202002_art46guidelines_internationaltransferspublicbodies_v2_es.pdf Volver a la nota 7
Registro de actividades de tratamiento
Cookies
Utilizamos cookies propias y de terceros para fines técnicos, analíticos y de personalización, como es el idioma de navegación seleccionado. Para más información consulta nuestra política de cookies (Abre ventana modal).
Cambiar a: EU
Política de cookies
Esta página web, https://www.bizkaia.eus (en adelante la “Página Web”) utiliza herramientas de seguimiento de la navegación a través de la misma y de la dirección IP del destinatario del servicio, con la finalidad de mejorar y garantizar la prestación de servicios o el funcionamiento técnico de la misma, distinguirle de otras personas usuarias y analizar sus hábitos de navegación.
La presente política de cookies tiene como finalidad informarle de manera clara y precisa sobre el funcionamiento y utilidades de las cookies que utilizamos.
¿Qué es y por qué usamos cookies?
Una cookie es un fichero que se descarga en su dispositivo al acceder a determinadas páginas web.
Las cookies permiten a una página web, entre otras cosas, almacenar y recuperar información sobre los hábitos de navegación de una persona usuaria o de su equipo y, dependiendo de la información que contengan y de la forma en que utilice su equipo, pueden utilizarse para reconocer a la persona usuaria.
La ley vigente permite que almacenemos cookies en su dispositivo si estas son estrictamente necesarias para el funcionamiento de esta página. Sin embargo, para el resto de tipos de cookies necesitaremos permiso.
Tipos de cookies según la entidad que las gestione
Según quién gestione el equipo o dominio desde donde se envían las cookies y trate los datos que se obtengan, podemos distinguir:
-
Cookies propias: están gestionadas por la Diputación Foral de Bizkaia.
-
Cookies de terceros: están gestionadas por otra entidad que trata los datos obtenidos a través de las cookies.
En esta página web se pueden encontrar cookies del Gobierno Vasco, utilizadas para fines propios y que se almacenan en dominios ajenos a la Diputación Foral de Bizkaia.
Tipos de cookies según su finalidad
- Cookies técnicas: permiten a la persona usuaria la navegación a través de una página web, plataforma o aplicación y la utilización de las diferentes opciones o servicios que en ella existan como, por ejemplo, controlar el tráfico y la comunicación de datos, identificar la sesión, acceder a partes de acceso restringido, realizar la solicitud de inscripción o participación en un evento, utilizar elementos de seguridad durante la navegación, almacenar contenidos para la difusión de videos o sonido o compartir contenidos a través de redes sociales.
- Cookies de análisis: permiten cuantificar el número de personas usuarias y realizar la medición y análisis estadístico de la navegación que se realiza, con el objetivo de mejorar los servicios que están a su disposición. Pueden ser propias o de terceros.
- Cookies de personalización: permiten a la persona usuaria acceder al servicio con algunas características de carácter general predefinidas en función de una serie de criterios en el dispositivo de la persona usuaria como por ejemplo, el idioma, el tipo de navegador a través del cual accede al servicio, la configuración regional desde donde accede al servicio, etc.
Duración de las cookies
- Cookies de sesión: recaban y almacenan datos mientras la persona usuaria accede a una página web.
- Cookies persistentes: los datos siguen almacenados en el dispositivo y pueden ser accedidos y tratados durante un periodo definido por el responsable de la cookie, que puede ir de unos minutos a varios años.
¿Qué cookies utiliza esta web?
En cada fila se pueden encontrar los datos relativos a una cookie técnica
| Nombre | Objetivo | Duración | Propietario |
|---|---|---|---|
| JSESSIONID | Identificar la sesión | Sesión | Diputación Foral de Bizkaia |
| ASPSESSIONID | Identificar la sesión | Sesión | Diputación Foral de Bizkaia |
| TS01 | Identificar la sesión | Sesión | Diputación Foral de Bizkaia |
| LFR_SESSION_STATE | Identificar la sesión | Sesión | Diputación Foral de Bizkaia |
| COOKIE_SUPPORT | Indicar si la persona usuaria tiene activado el soporte para cookies | 1 año | Diputación Foral de Bizkaia |
| pc_tecnicas_bizkaia | Recoger las preferencias de aceptación/rechazo sobre el bloque de las cookies técnicas | 1 año | Diputación Foral de Bizkaia |
| pc_analitica_bizkaia | Recoger las preferencias de aceptación/rechazo sobre el bloque de las cookies de análisis | 1 año | Diputación Foral de Bizkaia |
| pc_preferencias_bizkaia | Recoger las preferencias de aceptación/rechazo sobre el bloque de las cookies de preferencias | 1 año | Diputación Foral de Bizkaia |
| pc_terceros_bizkaia | Recoger las preferencias de aceptación/rechazo sobre el bloque de las cookies de terceros | 1 año | Diputación Foral de Bizkaia |
| CPLB | Contiene información utilizada por nuestros servidores de equilibrio de carga | Sesión | Diputación Foral de Bizkaia |
| Kultursistema_session | Mantener la sesión de la persona usuaria | 1 hora | Kultursistema |
| XSRF-TOKEN | Para evitar ataques CSRF (Cross Site Request Forgery) | 1 hora | Kultursistema |
| _GRECAPTCHA | Protege el sitio web del spam y los ataques de fuerza bruta | 6 meses |
En cada fila se pueden encontrar los datos relativos a una cookie de análisis
| Nombre | Objetivo | Duración | Propietario |
|---|---|---|---|
| dtCookie | Rastrea una visita a través de múltiples solicitudes | Sesión | Diputación Foral de Bizkaia |
| dtLatC | Mide la latencia del servidor para la monitorización del rendimiento | Sesión | Diputación Foral de Bizkaia |
| dtPC | Necesario para identificar los parámetros adecuados para la transmisión de balizas; incluye ID de sesión para correlación | Sesión | Diputación Foral de Bizkaia |
| dtSa | Almacén intermedio para acciones que abarcan páginas | Sesión | Diputación Foral de Bizkaia |
| rxVisitor | ID de visitante para correlacionar sesiones | Permanente | Diputación Foral de Bizkaia |
| rxvt | Tiempo de espera de sesión | Sesión | Diputación Foral de Bizkaia |
| iyrc-user-id | Distinguir a las personas usuarias | 1 hora | Diputación Foral de Bizkaia |
| _ga, _ga_XXXXXXXXXXX | Distinguir a la persona usuaria | 2 años | Google Analytics |
| _gat, _gat_XXXXXXXXXXX | Limitar el porcentaje de solicitudes | 1 minuto | Google Analytics |
| _gid | Distinguir a las personas usuarias | 1 día | Google Analytics |
| MUID | Distinguir a la persona usuaria | 1 año | Microsoft Clarity |
| _clck | Asignar preferencias a la misma persona usuaria | 1 año | Microsoft Clarity |
| _clsk | Conecta múltiples páginas vistas en una sesión | 1 año | Microsoft Clarity |
| CLID | Identificar la primera visita de una persona usuaria | 1 año | Microsoft Clarity |
| ANONCHK | Distinguir a la persona usuaria | 1 día | Microsoft Clarity |
| MR | Indica cuando refrescar MUID | 6 meses | Microsoft Clarity |
| SM | Sincronizar MUID en el entorno Microsoft | 1 año | Microsoft Clarity |
En cada fila se pueden encontrar los datos relativos a una cookie de personalización
| Nombre | Objetivo | Duración | Propietario |
|---|---|---|---|
| Idioma | Seleccionar el idioma preferido por la persona usuaria | 1 año | Diputación Foral de Bizkaia |
| cookie-tramites-favs | Guardar los trámites favoritos en Cita Previa | 1 año | Diputación Foral de Bizkaia |
En cada fila se pueden encontrar los datos relativos a una cookie de terceros
| Nombre | Objetivo | Duración | Propietario |
|---|---|---|---|
| CLID | Identificar la primera visita de una persona usuaria | 1 año | Microsoft Clarity |
| APISID | Almacenar las preferencias del usuario y la información durante la visualización de las páginas con los mapas de Google en ellos | 2 años | |
| HSID | Prevención del fraude | 2 años | |
| MUID | Distinguir a la persona usuaria | 1 año | Microsoft Clarity |
| NID | Recordar sus preferencias y otra información | 6 meses | |
| SAPISID | Mostrar anuncios personalizados en los sitios de Google | 2 años | |
| SID | Proporcionar entrega de anuncios o retargeting, proporcionar prevención del fraude | 2 años | |
| SIDCC | Proporcionar la identificación del tráfico web confiable | 1 año | |
| SM | Se utiliza para sincronizar el MUID entre dominios de Microsoft | Sesión | Microsoft Clarity |
| SSID | Proporcionar entrega de anuncios o retargeting, proporcionar prevención del fraude | 2 años | |
| __Secure-1PAPISID | Crear un perfil de los intereses del visitante del sitio web con el fin de mostrar publicidad de Google relevante y personalizada | 2 años | |
| __Secure-1PSID | Crear un perfil de los intereses del visitante del sitio web con el fin de mostrar publicidad de Google relevante y personalizada | 2 años | |
| __Secure-1PSIDCC | Crear un perfil de los intereses de los visitantes del sitio web para mostrar anuncios relevantes y personalizados a través de retargeting | 1 año | |
| __Secure-1PSIDTS | Crear un perfil de los intereses de los visitantes del sitio web para mostrar anuncios relevantes y personalizados a través de retargeting | 1 año | |
| __Secure-3PSID | Crear un perfil de los intereses del visitante del sitio web con el fin de mostrar publicidad de Google relevante y personalizada | 2 años | |
| __Secure-3PSIDCC | Crear un perfil de los intereses de los visitantes del sitio web para mostrar anuncios relevantes y personalizados a través de retargeting | 1 año | |
| __Secure-3PSIDTS | Crear un perfil de los intereses de los visitantes del sitio web para mostrar anuncios relevantes y personalizados a través de retargeting | 1 año | |
| __Secure-ENID | Cookie necesaria para la utilización de las opciones y servicios del sitio web | 1 año | |
| ar_debug | Depurar anuncios | 1 año | |
| MR | Indica cuando refrescar MUID | 6 meses | Microsoft Clarity |
| XSRF-TOKEN | Para evitar ataques CSRF (Cross Site Request Forgery) | 1 hora | Kultursistema |
| _fbp | Almacenar y rastrear las visitas en los sitios web | 1 año | |
| kultursistema_session | Mantener la sesión de la persona usuaria | 1 hora | Kultursistema |
| AEC | Detectar spam, fraude y abuso | 6 meses | |
| SOCS | Almacenar las elecciones de cookies de la persona usuaria | 13 meses | |
| Locale | No disponible | Gobierno Vasco | |
| _hegoa_coop_session | Generar un identificador de sesión para las personas usuarias | Sesión | Gobierno Vasco |
¿Cómo desinstalar las cookies?
La persona usuaria, en su primer acceso a la Página Web puede configurar y aceptar o rechazar las cookies en el presente Sitio Web. Posteriormente, la persona usuaria podrá, en cualquier momento, cambiar o retirar su consentimiento a través de la presente Política de Cookies o de la configuración.
No obstante, en cualquier momento podrás ejercer tu derecho de desactivarlas libremente e incluso de eliminar las cookies de esta Página Web. Estas acciones se realizan de forma diferente en función del navegador que estés usando. Aquí te dejamos una guía rápida para los navegadores más populares.
- Desactivar Cookies en Chrome
- Desactivar Cookies en Explorer
- Desactivar Cookies en Firefox
- Desactivar Cookies en Safari
- Desactivar Cookies en Edge
En caso de desactivación o eliminación de las cookies, algunas funcionalidades de la Página web podrían no funcionar correctamente.
Modificaciones de la Política de Cookies
La Página Web se reserva el derecho a modificar la presente Política de Cookies, siempre en los términos permitidos por la legislación vigente. Por ello, le recomendamos revisar esta política cada vez que acceda a nuestro sitio web a los efectos de actualización e información oportunos.
Configurar cookies
A continuación te mostramos las diferentes categorías para las que nuestra web hace uso de cookies. Puedes personalizar tu elección aceptando o rechazando las mismas a través de los botones habilitados para ello. Para más información consulta nuestra política de cookies (Abre ventana modal).
-
Cookies técnicas Siempre activas
Son necesarias para permitirte navegar por nuestra página web y para las tareas básicas para el correcto funcionamiento de la página.