Ver texto oficial vigente en EUR-Lex
RGPD e IA
Datos personalesControla qué datos personales entran en la IA y quién revisa el resultado.
Documenta finalidad, base jurídica, proveedor, transferencias, conservación, decisiones automatizadas, derechos e intervención humana.
Actiaris ordena la información y las evidencias. La evaluación jurídica y la decisión sobre licitud corresponden al responsable y sus asesores.
No introduzcas datos personales reales en formularios públicos ni recursos abiertos.
Fuentes oficiales
Base normativa o institucional
Estas páginas se apoyan en textos y portales oficiales para facilitar su consulta.
Puntos críticos
El primer control es saber qué datos entran y para qué.
Distingue datos personales, sensibles, confidenciales, anonimizados y metadatos antes de valorar el uso.
01
Tipo de datos
Clientes, empleados, candidatos, usuarios, documentos o comunicaciones.
02
Finalidad
Redacción, análisis, clasificación, asistencia, automatización o decisión.
03
Proveedor
Condiciones, seguridad, retención, subencargados y documentación disponible.
Revisión
La revisión debe conectar privacidad y operación.
Registra proveedor, contrato, transferencias, conservación, impacto, derechos, medidas y validación del responsable.
01
No automatizar sin control
Distinguir apoyo de IA y decisión final.
02
Registrar revisión
Dejar rastro de quién revisa, cuándo y qué decide.
03
Escalar dudas
Enviar casos sensibles a DPO, legal, compliance o dirección.
Siguiente paso
Lleva la revisión de privacidad hasta el uso concreto.
Identifica herramienta, finalidad, datos, proveedor e intervención humana antes de decidir qué documentación y análisis necesitas.