El profiling o elaboración de perfiles
La recopilación masiva de datos a la que se ha dado lugar con el desarrollo de las nuevas tecnologías, así como su posterior análisis, hacen posible la elaboración de perfiles, perfilado o “profiling” en inglés.
A través de este artículo te explicamos en qué consiste y su relación con la normativa en materia de protección de datos.
¿Qué es el profiling?
El perfilado o profiling se caracteriza por la elaboración de un perfil de un usuario a través del tratamiento de forma automatizada de sus datos, tras la recopilación de los mismos.
Mediante esta técnica, se busca segmentar y clasificar la información obtenida y así analizarla respecto a diferentes aspectos personales de los usuarios. Por tanto, se realiza un análisis del usuario de tal manera que puedan personalizarse los productos o servicios ofrecidos por una empresa, así como obtenerse predicciones sobre el comportamiento del usuario.
Elaboración de perfiles y RGPD
Se refiere el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016, relativo a la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de estos datos y por el que se deroga la Directiva 95/46/CE (Reglamento general de protección de datos), a la elaboración de perfiles en su artículo 4.4, dando su propia definición y considerándolo como un tratamiento automatizado de los datos personales de una persona para “analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona física.”
Por tanto, la elaboración de perfiles sí que se encuentra permitida por esta normativa pero es necesario cumplir una serie requisitos, que serán expuestos a continuación.
Además, se debe tener en cuenta lo dispuesto en la Ley 34/2002 de Servicios de la Sociedad de la Información y del Comercio Electrónico, ya que, en los supuestos en los que los perfiles se empleen para la remisión y envío de comunicaciones comerciales, se exige el consentimiento de los interesados o bien una base legitimadora para esas comunicaciones como puede ser la existencia de un contrato previo.
Requisitos que debe cumplir la elaboración de perfiles según el RGPD
Para la elaboración de perfiles, se exige el cumplimiento de una serie de requisitos. En concreto, debe tenerse en cuenta lo dispuesto en las Directrices sobre decisiones individuales automatizadas y perfilado en virtud del Reglamento 2016/679 (Reglamento General de Protección de datos), que fueron publicadas por el Grupo de Trabajo del Artículo 29 (actual Comité Europeo de Protección de Datos o CEPD).
En dichas directrices, el CEPD dispone tres requisitos para la elaboración de perfiles:
- Que se trate de un tratamiento automatizado.
- Que se lleve a cabo sobre datos personales.
- Que el objetivo de la elaboración de perfiles o perfilado sea el de evaluar los aspectos personales de una persona física.
Pero además de estos requisitos, el perfilado debe cumplir unos principios, siendo estos:
- La limitación de la finalidad.
- La minimización de los datos.
- El principio de exactitud.
- La limitación de los plazos de conservación.
- La licitud, transparencia y la lealtad.
Además de lo anterior, se deberán adoptar por el responsable del tratamiento las medidas técnicas y organizativas para garantizar la protección de los datos.
¿Qué es el derecho a oponerse al profiling?
Dentro de los derechos de los usuarios regulados en los artículos 15 a 22 del Reglamento General de Protección de Datos, se encuentra el derecho de oposición.
Por tanto, los usuarios tienen derechos a oponerse a que sus datos personales sean utilizados en tratamiento como el perfilado, cuando aleguen motivos relacionados con su situación particular.
No obstante, cuando el perfilado se realice con fines de mercadotecnia directa, el usuario podrá oponerse a dicho profiling sin necesidad de alegar las cuestiones anteriores, pudiendo oponerse en todo momento al tratamiento de sus datos personales.
En Letslaw somos expertos en materia de protección de datos y podemos ayudarte y asesorarte a nivel jurídico de manera integral.
José María Baños es el socio fundador de Letslaw y abogado multidisciplinar.
Está especializado en derecho mercantil, derecho procesal y en el derecho de las nuevas tecnologías, comercio electrónico, propiedad intelectual y protección de datos.