Para comprender mejor qué es GDPR, es importante saber que, entre otras cosas, los procesadores de datos ahora deben mantener registros de las actividades de procesamiento.
En una actualización importante, el GDPR de la UE introdujo nuevos derechos para los sujetos de datos. Estos son:
Derechos de acceso, rectificación y portabilidad.
* Derecho a objetar
* Derechos de cancelación y restricción de tramitación.
* El más destacado de estos cambios es el ampliamente debatido "derecho a ser olvidado" (que ahora se llama "derecho a borrar"). Este derecho de borrado puede activarse en ciertas situaciones específicas, incluso cuando el sujeto de los datos retira su consentimiento o si ya no existe ninguna justificación para el procesamiento de datos personales.
El controlador de datos debe responder "sin demora indebida" al recibir estas solicitudes y debe notificar a todas las entidades con las que ha compartido esta información. Es claro que para todos los derechos de los sujetos de datos, existe un requisito estricto para que los controladores de datos realicen un inventario y mapeen los datos personales que se almacenan para poder responder a las solicitudes de acceso de los sujetos de datos (en todas las formas) "sin demoras indebidas".
Reglamento General de Protección de Datos - Controladores vs. procesadores