Recursos Signo

Diccionario RGPD

Todos los términos de protección de datos que necesitas entender, explicados de forma sencilla y sin perderte entre tecnicismos. Consulta qué significa cada concepto del RGPD y por qué puede ser importante para tu negocio.

¿Qué es el Diccionario RGPD de Signo? Es un glosario de protección de datos pensado para pymes y autónomos que reúne los principales conceptos del Reglamento General de Protección de Datos (RGPD) y los explica en un lenguaje claro, práctico y fácil de consultar.
Última revisión: octubre de 2026 Basado en el RGPD y fuentes oficiales
Busca por letra:
RGPD sin jerga

Entender la protección de datos es más fácil si hablamos claro

Responsable del tratamiento, base jurídica, seudonimización, evaluación de impacto… El RGPD utiliza muchos conceptos que pueden resultar difíciles de entender si no trabajas habitualmente con protección de datos.

Por eso hemos creado este diccionario: para que puedas consultar rápidamente qué significa cada término y entender cómo se relaciona con la gestión de los datos personales de clientes, empleados, proveedores y otros contactos de tu negocio.

De la A a la V

Términos de protección de datos explicados

Consulta las definiciones y ejemplos prácticos de los principales conceptos que encontrarás al gestionar el cumplimiento del RGPD.

A
#

Accountability o responsabilidad proactiva

Principio por el que una organización no solo debe cumplir el RGPD, sino también ser capaz de demostrar que ha adoptado las medidas necesarias para cumplirlo.

En la práctica: no basta con decir que proteges los datos; debes poder acreditar qué medidas y procedimientos has aplicado.
#

Actos delegados

Actos jurídicos que permiten a la Comisión Europea completar o modificar determinados elementos no esenciales de una norma cuando el legislador europeo le ha delegado esa facultad.

#

Autoridad de control

Organismo público independiente encargado de supervisar la aplicación de la normativa de protección de datos. En España, la autoridad estatal es la Agencia Española de Protección de Datos (AEPD).

B
#

Base jurídica o base de legitimación

Fundamento que permite tratar datos personales de forma lícita. El consentimiento es una de las posibles bases, pero también existen otras, como la ejecución de un contrato, una obligación legal o el interés legítimo cuando se cumplen sus requisitos.

Importante: no todos los tratamientos de datos necesitan consentimiento. Lo que necesitan es una base jurídica válida.
#

Brecha o violación de seguridad de datos personales

Incidente de seguridad que provoca la destrucción, pérdida o alteración accidental o ilícita de datos personales, o su comunicación o acceso no autorizado.

Ejemplo: enviar por error un documento con datos personales al destinatario equivocado puede constituir una brecha de seguridad.
C
#

Categorías especiales de datos

Datos que reciben una protección reforzada, como los que revelan el origen étnico o racial, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, determinados datos genéticos y biométricos, datos relativos a la salud y datos sobre la vida sexual u orientación sexual.

#

Código de conducta

Conjunto de reglas que puede desarrollar un sector o colectivo para ayudar a aplicar correctamente el RGPD teniendo en cuenta las características específicas de su actividad.

#

Consentimiento del interesado

Manifestación libre, específica, informada e inequívoca mediante la que una persona acepta el tratamiento de sus datos personales para una finalidad determinada.

Recuerda: el consentimiento es una base jurídica posible, pero no es la única que permite tratar datos personales.
#

Corresponsable del tratamiento

Situación en la que dos o más responsables determinan conjuntamente los objetivos y los medios esenciales de un tratamiento de datos personales.

D
#

Dato personal

Cualquier información relacionada con una persona física identificada o que pueda llegar a identificarse directa o indirectamente.

Ejemplos: nombre, correo electrónico, teléfono, DNI, dirección IP o determinados datos de localización pueden ser datos personales.
#

Datos biométricos

Datos personales obtenidos mediante un tratamiento técnico específico relacionado con características físicas, fisiológicas o conductuales que permiten o confirman la identificación única de una persona.

Ejemplos: determinados tratamientos de la huella dactilar o del reconocimiento facial utilizados para identificar de forma única a una persona.
#

Datos genéticos

Datos personales relativos a características genéticas heredadas o adquiridas de una persona que proporcionan información única sobre su fisiología o su salud.

#

Datos relativos a la salud

Datos personales relacionados con la salud física o mental de una persona, incluida la prestación de servicios sanitarios, que revelan información sobre su estado de salud.

#

Delegado de Protección de Datos (DPD o DPO)

Profesional que informa y asesora sobre las obligaciones de protección de datos, supervisa el cumplimiento y actúa como punto de contacto con la autoridad de control, entre otras funciones.

Importante: no todas las empresas están obligadas a designar un DPD. La obligación depende de los supuestos previstos en la normativa.
#

Derechos del interesado

Derechos que permiten a las personas ejercer control sobre sus datos, como los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, cuando correspondan.

#

Destinatario

Persona, empresa, autoridad u organismo al que se comunican datos personales, con las particularidades que establece el RGPD para determinadas autoridades públicas.

E
#

Elaboración de perfiles

Tratamiento automatizado de datos personales utilizado para evaluar determinados aspectos de una persona, como sus preferencias, comportamiento, intereses, situación económica, ubicación o movimientos.

#

Encargado del tratamiento

Persona, empresa u organización que trata datos personales por cuenta del responsable del tratamiento.

Ejemplo: un proveedor que presta un servicio a tu empresa y necesita acceder a determinados datos personales para realizarlo puede actuar como encargado del tratamiento.
#

Empresa

En el contexto del RGPD, persona física o jurídica que desarrolla una actividad económica, independientemente de su forma jurídica.

#

Evaluación de Impacto relativa a la Protección de Datos (EIPD)

Proceso destinado a identificar y evaluar los riesgos que un tratamiento puede generar para los derechos y libertades de las personas y a determinar medidas para gestionarlos.

¿Siempre es necesaria? No. El RGPD la exige en determinados tratamientos que puedan entrañar un alto riesgo para los derechos y libertades de las personas.
F
#

Fichero

Conjunto estructurado de datos personales accesibles conforme a criterios determinados, independientemente de que esté centralizado, descentralizado o distribuido.

G
#

Grupo de empresas

Grupo formado por una empresa que ejerce el control y las empresas que se encuentran bajo su control.

I
#

Identificación

Proceso mediante el que se determina o verifica la identidad de una persona utilizando información o identificadores que permiten distinguirla de otras.

#

Interés legítimo

Una de las bases jurídicas que puede permitir el tratamiento de datos cuando existe un interés legítimo del responsable o de un tercero, siempre que no prevalezcan los derechos, libertades e intereses de la persona afectada.

#

Interesado o persona afectada

Persona física identificada o identificable a la que pertenecen o se refieren los datos personales tratados.

Ejemplo: un cliente, trabajador o usuario cuyos datos personales gestiona una empresa puede ser el interesado.
L
#

Limitación del tratamiento

Marcado de determinados datos personales conservados con el objetivo de limitar su tratamiento en el futuro.

#

LOPDGDD

Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales. Es la norma española que complementa el RGPD y regula determinadas cuestiones dentro del marco permitido por el Reglamento europeo.

M
#

Minimización de datos

Principio según el cual los datos personales tratados deben ser adecuados, pertinentes y limitados a lo necesario para la finalidad para la que se utilizan.

En sencillo: si no necesitas un dato para prestar tu servicio o cumplir una finalidad legítima, no deberías pedirlo por rutina.
#

Medidas de seguridad

Medidas técnicas y organizativas adoptadas para proteger los datos personales frente a riesgos como el acceso no autorizado, la pérdida, la alteración o la destrucción.

N
#

Normas corporativas vinculantes (BCR)

Políticas de protección de datos utilizadas por grupos empresariales para determinadas transferencias internacionales de datos dentro del propio grupo, cuando cumplen los requisitos establecidos por el RGPD.

O
#

Objeción pertinente y motivada

Objeción formulada entre autoridades de control en determinados procedimientos europeos que debe explicar claramente los riesgos que puede plantear una decisión o proyecto de decisión respecto al RGPD y a los derechos de las personas.

P
#

Privacidad desde el diseño

Enfoque que consiste en integrar la protección de datos desde el momento en que se diseña un proceso, producto, servicio o sistema, en lugar de intentar corregir los problemas de privacidad después.

#

Privacidad por defecto

Principio que exige que, por defecto, solo se traten los datos personales necesarios para cada finalidad específica.

#

Portabilidad de los datos

Derecho que, cuando se cumplen los requisitos establecidos en el RGPD, permite recibir determinados datos personales en un formato estructurado, de uso común y lectura mecánica y transmitirlos a otro responsable.

R
#

Registro de Actividades de Tratamiento (RAT)

Documento que recoge información sobre las actividades de tratamiento de datos personales realizadas por una organización, como sus finalidades, categorías de datos y personas afectadas, destinatarios y otra información exigida por el RGPD.

#

Representante

Persona física o jurídica establecida en la Unión Europea que ha sido designada por escrito por determinados responsables o encargados no establecidos en la UE para representarles respecto a sus obligaciones conforme al RGPD.

#

Responsable del tratamiento

Persona, empresa, autoridad u organismo que determina los fines y los medios del tratamiento de datos personales, solo o conjuntamente con otros.

En sencillo: es quien decide para qué se van a utilizar los datos y los aspectos esenciales de cómo se van a tratar.
#

RGPD

Reglamento General de Protección de Datos de la Unión Europea. Establece el marco general para proteger a las personas físicas respecto al tratamiento de sus datos personales y regula la libre circulación de estos datos dentro de la Unión.

S
#

Seguridad del tratamiento

Aplicación de medidas técnicas y organizativas adecuadas al riesgo para garantizar un nivel de seguridad apropiado en el tratamiento de datos personales.

#

Seudonimización

Tratamiento mediante el que los datos dejan de poder atribuirse a una persona concreta sin utilizar información adicional, siempre que esa información adicional se mantenga separada y protegida.

Ojo: los datos seudonimizados siguen siendo datos personales si es posible volver a relacionarlos con una persona utilizando información adicional.
#

Derecho de supresión

Derecho que permite solicitar la eliminación de datos personales cuando se cumplen alguno de los supuestos previstos en el RGPD, con las excepciones que también establece la normativa.

T
#

Transparencia de la información

Principio que exige facilitar a las personas información sobre el tratamiento de sus datos de forma concisa, transparente, inteligible, fácilmente accesible y utilizando un lenguaje claro y sencillo.

#

Transferencia internacional de datos

Comunicación o puesta a disposición de datos personales en un contexto internacional que puede quedar sujeta a las reglas del RGPD sobre transferencias a terceros países u organizaciones internacionales.

Importante: no significa que esté siempre prohibida, pero debe cumplir los mecanismos y garantías que correspondan.
#

Tratamiento de datos personales

Cualquier operación realizada sobre datos personales, como recogerlos, registrarlos, organizarlos, almacenarlos, consultarlos, modificarlos, comunicarlos, limitarlos o eliminarlos.

En sencillo: prácticamente cualquier acción que tu negocio realiza con datos personales puede constituir un tratamiento.
#

Tratamiento transfronterizo

Determinados tratamientos realizados en el contexto de actividades de establecimientos situados en más de un Estado miembro de la UE o que afectan sustancialmente a personas de más de un Estado miembro, en los términos definidos por el RGPD.

V
#

Violación de seguridad de los datos personales

Término utilizado por el RGPD para referirse a una brecha de seguridad que ocasiona la destrucción, pérdida o alteración accidental o ilícita de datos personales, o su comunicación o acceso no autorizados.

También se conoce habitualmente como: brecha de seguridad de datos personales.

¿Buscas algo más que una definición?

Consulta nuestras guías y recursos prácticos para entender qué necesita tu negocio y cómo aplicar la protección de datos en tu actividad.

Ver todos los recursos →

Fuentes y revisión

Las definiciones se han simplificado para facilitar su comprensión por pymes y autónomos. Como referencia normativa se han utilizado el Reglamento General de Protección de Datos y fuentes oficiales. Última revisión: octubre de 2026.

Entender el RGPD está bien. Gestionarlo puede ser todavía más fácil.

Signo te ayuda a gestionar la protección de datos de tu negocio de forma guiada, sin tener que convertirte en especialista en normativa.

Descubre cómo funciona Signo →