Diccionario RGPD
Todos los términos de protección de datos que necesitas entender, explicados de forma sencilla y sin perderte entre tecnicismos. Consulta qué significa cada concepto del RGPD y por qué puede ser importante para tu negocio.
Entender la protección de datos es más fácil si hablamos claro
Responsable del tratamiento, base jurídica, seudonimización, evaluación de impacto… El RGPD utiliza muchos conceptos que pueden resultar difíciles de entender si no trabajas habitualmente con protección de datos.
Por eso hemos creado este diccionario: para que puedas consultar rápidamente qué significa cada término y entender cómo se relaciona con la gestión de los datos personales de clientes, empleados, proveedores y otros contactos de tu negocio.
Términos de protección de datos explicados
Consulta las definiciones y ejemplos prácticos de los principales conceptos que encontrarás al gestionar el cumplimiento del RGPD.
Accountability o responsabilidad proactiva
Principio por el que una organización no solo debe cumplir el RGPD, sino también ser capaz de demostrar que ha adoptado las medidas necesarias para cumplirlo.
Actos delegados
Actos jurídicos que permiten a la Comisión Europea completar o modificar determinados elementos no esenciales de una norma cuando el legislador europeo le ha delegado esa facultad.
Autoridad de control
Organismo público independiente encargado de supervisar la aplicación de la normativa de protección de datos. En España, la autoridad estatal es la Agencia Española de Protección de Datos (AEPD).
Base jurídica o base de legitimación
Fundamento que permite tratar datos personales de forma lícita. El consentimiento es una de las posibles bases, pero también existen otras, como la ejecución de un contrato, una obligación legal o el interés legítimo cuando se cumplen sus requisitos.
Brecha o violación de seguridad de datos personales
Incidente de seguridad que provoca la destrucción, pérdida o alteración accidental o ilícita de datos personales, o su comunicación o acceso no autorizado.
Categorías especiales de datos
Datos que reciben una protección reforzada, como los que revelan el origen étnico o racial, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, determinados datos genéticos y biométricos, datos relativos a la salud y datos sobre la vida sexual u orientación sexual.
Código de conducta
Conjunto de reglas que puede desarrollar un sector o colectivo para ayudar a aplicar correctamente el RGPD teniendo en cuenta las características específicas de su actividad.
Consentimiento del interesado
Manifestación libre, específica, informada e inequívoca mediante la que una persona acepta el tratamiento de sus datos personales para una finalidad determinada.
Corresponsable del tratamiento
Situación en la que dos o más responsables determinan conjuntamente los objetivos y los medios esenciales de un tratamiento de datos personales.
Dato personal
Cualquier información relacionada con una persona física identificada o que pueda llegar a identificarse directa o indirectamente.
Datos biométricos
Datos personales obtenidos mediante un tratamiento técnico específico relacionado con características físicas, fisiológicas o conductuales que permiten o confirman la identificación única de una persona.
Datos genéticos
Datos personales relativos a características genéticas heredadas o adquiridas de una persona que proporcionan información única sobre su fisiología o su salud.
Datos relativos a la salud
Datos personales relacionados con la salud física o mental de una persona, incluida la prestación de servicios sanitarios, que revelan información sobre su estado de salud.
Delegado de Protección de Datos (DPD o DPO)
Profesional que informa y asesora sobre las obligaciones de protección de datos, supervisa el cumplimiento y actúa como punto de contacto con la autoridad de control, entre otras funciones.
Derechos del interesado
Derechos que permiten a las personas ejercer control sobre sus datos, como los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, cuando correspondan.
Destinatario
Persona, empresa, autoridad u organismo al que se comunican datos personales, con las particularidades que establece el RGPD para determinadas autoridades públicas.
Elaboración de perfiles
Tratamiento automatizado de datos personales utilizado para evaluar determinados aspectos de una persona, como sus preferencias, comportamiento, intereses, situación económica, ubicación o movimientos.
Encargado del tratamiento
Persona, empresa u organización que trata datos personales por cuenta del responsable del tratamiento.
Empresa
En el contexto del RGPD, persona física o jurídica que desarrolla una actividad económica, independientemente de su forma jurídica.
Evaluación de Impacto relativa a la Protección de Datos (EIPD)
Proceso destinado a identificar y evaluar los riesgos que un tratamiento puede generar para los derechos y libertades de las personas y a determinar medidas para gestionarlos.
Fichero
Conjunto estructurado de datos personales accesibles conforme a criterios determinados, independientemente de que esté centralizado, descentralizado o distribuido.
Grupo de empresas
Grupo formado por una empresa que ejerce el control y las empresas que se encuentran bajo su control.
Identificación
Proceso mediante el que se determina o verifica la identidad de una persona utilizando información o identificadores que permiten distinguirla de otras.
Interés legítimo
Una de las bases jurídicas que puede permitir el tratamiento de datos cuando existe un interés legítimo del responsable o de un tercero, siempre que no prevalezcan los derechos, libertades e intereses de la persona afectada.
Interesado o persona afectada
Persona física identificada o identificable a la que pertenecen o se refieren los datos personales tratados.
Limitación del tratamiento
Marcado de determinados datos personales conservados con el objetivo de limitar su tratamiento en el futuro.
LOPDGDD
Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales. Es la norma española que complementa el RGPD y regula determinadas cuestiones dentro del marco permitido por el Reglamento europeo.
Minimización de datos
Principio según el cual los datos personales tratados deben ser adecuados, pertinentes y limitados a lo necesario para la finalidad para la que se utilizan.
Medidas de seguridad
Medidas técnicas y organizativas adoptadas para proteger los datos personales frente a riesgos como el acceso no autorizado, la pérdida, la alteración o la destrucción.
Normas corporativas vinculantes (BCR)
Políticas de protección de datos utilizadas por grupos empresariales para determinadas transferencias internacionales de datos dentro del propio grupo, cuando cumplen los requisitos establecidos por el RGPD.
Objeción pertinente y motivada
Objeción formulada entre autoridades de control en determinados procedimientos europeos que debe explicar claramente los riesgos que puede plantear una decisión o proyecto de decisión respecto al RGPD y a los derechos de las personas.
Privacidad desde el diseño
Enfoque que consiste en integrar la protección de datos desde el momento en que se diseña un proceso, producto, servicio o sistema, en lugar de intentar corregir los problemas de privacidad después.
Privacidad por defecto
Principio que exige que, por defecto, solo se traten los datos personales necesarios para cada finalidad específica.
Portabilidad de los datos
Derecho que, cuando se cumplen los requisitos establecidos en el RGPD, permite recibir determinados datos personales en un formato estructurado, de uso común y lectura mecánica y transmitirlos a otro responsable.
Registro de Actividades de Tratamiento (RAT)
Documento que recoge información sobre las actividades de tratamiento de datos personales realizadas por una organización, como sus finalidades, categorías de datos y personas afectadas, destinatarios y otra información exigida por el RGPD.
Representante
Persona física o jurídica establecida en la Unión Europea que ha sido designada por escrito por determinados responsables o encargados no establecidos en la UE para representarles respecto a sus obligaciones conforme al RGPD.
Responsable del tratamiento
Persona, empresa, autoridad u organismo que determina los fines y los medios del tratamiento de datos personales, solo o conjuntamente con otros.
RGPD
Reglamento General de Protección de Datos de la Unión Europea. Establece el marco general para proteger a las personas físicas respecto al tratamiento de sus datos personales y regula la libre circulación de estos datos dentro de la Unión.
Seguridad del tratamiento
Aplicación de medidas técnicas y organizativas adecuadas al riesgo para garantizar un nivel de seguridad apropiado en el tratamiento de datos personales.
Seudonimización
Tratamiento mediante el que los datos dejan de poder atribuirse a una persona concreta sin utilizar información adicional, siempre que esa información adicional se mantenga separada y protegida.
Derecho de supresión
Derecho que permite solicitar la eliminación de datos personales cuando se cumplen alguno de los supuestos previstos en el RGPD, con las excepciones que también establece la normativa.
Transparencia de la información
Principio que exige facilitar a las personas información sobre el tratamiento de sus datos de forma concisa, transparente, inteligible, fácilmente accesible y utilizando un lenguaje claro y sencillo.
Transferencia internacional de datos
Comunicación o puesta a disposición de datos personales en un contexto internacional que puede quedar sujeta a las reglas del RGPD sobre transferencias a terceros países u organizaciones internacionales.
Tratamiento de datos personales
Cualquier operación realizada sobre datos personales, como recogerlos, registrarlos, organizarlos, almacenarlos, consultarlos, modificarlos, comunicarlos, limitarlos o eliminarlos.
Tratamiento transfronterizo
Determinados tratamientos realizados en el contexto de actividades de establecimientos situados en más de un Estado miembro de la UE o que afectan sustancialmente a personas de más de un Estado miembro, en los términos definidos por el RGPD.
Violación de seguridad de los datos personales
Término utilizado por el RGPD para referirse a una brecha de seguridad que ocasiona la destrucción, pérdida o alteración accidental o ilícita de datos personales, o su comunicación o acceso no autorizados.
¿Buscas algo más que una definición?
Consulta nuestras guías y recursos prácticos para entender qué necesita tu negocio y cómo aplicar la protección de datos en tu actividad.
Fuentes y revisión
Las definiciones se han simplificado para facilitar su comprensión por pymes y autónomos. Como referencia normativa se han utilizado el Reglamento General de Protección de Datos y fuentes oficiales. Última revisión: octubre de 2026.
Entender el RGPD está bien. Gestionarlo puede ser todavía más fácil.
Signo te ayuda a gestionar la protección de datos de tu negocio de forma guiada, sin tener que convertirte en especialista en normativa.
