INVENTARI D'ACTIVITATS DE TRACTAMENT DE DADES PERSONALS DE LA COMUNITAT AUTÒNOMA DE LES ILLES BALEARS
Administració > Inventari d'activitats de tractament de dades personalsData d'actualització: 07/04/2025
📌 Què és i quina finalitat té?
L'inventari recull i documenta totes les activitats de tractament de dades personals que es duen a terme a l'Administració de la Comunitat Autònoma de les Illes Balears (CAIB).
La seva finalitat és donar a conèixer a la ciutadania com l'administració obté i gestiona les dades personals. Per aquest motiu, la normativa obliga que sigui públic i accessible des del Portal de Transparència.
⚙️ IMPORTANT
Cada activitat de tractament ha d'estar vinculada a un responsable i s'ha d'incloure en el Registre d'Activitats de Tractament (RAT), tal com estableix la normativa de protecció de dades.
Es considera tractament qualsevol acció realitzada sobre dades personals, tant si és manual com automatitzada. S'hi inclouen, entre d'altres, la recollida, la conservació, l'organització, la modificació, la consulta, la comunicació a tercers o la supressió de dades personals.
👀 Què s'hi pot trobar?
L'inventari es presenta organitzat per conselleries i, en el document referit a cada una d'elles, es detallen les activitats de tractament que duen a terme els seus diferents responsables.
Entre d'altres informacions, es mostra, per a cada activitat de tractament:
Qui la gestiona → El responsable del tractament, és a dir, l'òrgan que decideix com i per què es tracten les dades.
👤 A la CAIB, els responsables del tractament són els titulars de les secretaries generals, de les direccions generals i d'altres òrgans directius assimilats.
Base que ho permet → La base que legitima el tractament (consentiment de la persona, obligació legal, interès públic, etc.).
Per a què es fan servir → L'objectiu amb què es tracten les dades, és a dir, per a què es fan servir (tramitar la concessió de subvencions, donar d'alta en un registre, fer notificacions...).
Quines dades inclou → Els tipus de dades personals utilitzades (identificatives, laborals, econòmiques, acadèmiques, de salut...).
Amb qui es poden compartir → Els possibles destinataris als quals es poden comunicar les dades, com ara altres administracions públiques, entitats o persones.
Com es protegeixen les dades → Les mesures de seguretat aplicades per evitar accessos no autoritzats o usos indeguts.
Quant de temps es guarden → El termini durant el qual es conserven les dades abans de ser eliminades.
On exercir els drets → La identificació i les dades de contacte de l'òrgan davant el qual exercir els drets relacionats amb el tractament de dades personals (accés, rectificació, cancel·lació, oposició, etc).
⚖️ Normativa que ho regula o que hi està relacionada
Reglament (UE) 2016/679 relatiu a la protecció de les persones físiques pel que fa al tractament de dades personals i la lliure circulació d'aquestes dades (article 30).