Resumen del Reglamento General de Protección de Datos

Última actualización: 15 sept 2026, 9:51 a.m.

Conoce el Reglamento General de Protección de Datos (RGPD) y tus posibles responsabilidades en este ámbito. El contenido de esta nota orientativa no se debe interpretar como asesoramiento jurídico. Si tienes preguntas sobre la aplicabilidad del RGPD a tu negocio o tus obligaciones, te recomendamos que te comuniques con tu propio asesor jurídico independiente.

Toast se compromete a garantizar que las personas que proporcionen información personal (en lo sucesivo, “datos personales” a los efectos de esta nota orientativa del RGPD) a Toast y a nuestros clientes confíen en que su información está siendo protegida y gestionada adecuadamente de acuerdo con sus expectativas y con la legislación sobre privacidad de datos aplicable.  Parte de este compromiso significa que nuestros clientes tienen la información y las herramientas apropiadas a mano para comprender sus obligaciones y cómo Toast puede apoyar ciertos aspectos de estas obligaciones.

En este artículo: 

 

Descripción general de la protección de datos

¿Qué es el RGPD?

El Reglamento General de Protección de Datos (RGPD) es una ley integral de protección de datos que se aplica a los datos personales de las personas físicas ubicadas en la Unión Europea (UE) o el Espacio Económico Europeo (EEE). El RGPD aplica una única ley de protección de datos que es vinculante en todos los Estados miembros de la UE.


Volver arriba

¿Qué son los datos personales en virtud del RGPD?

El RGPD utiliza una definición muy amplia de datos personales. Significa cualquier información que directa o indirectamente se relaciona con una persona. Puede ser un nombre, un número de teléfono, una dirección de correo electrónico o un identificador único, como un identificador de transacción. En caso de duda, si la información identifica o puede identificar a una persona, es probable que se considere datos personales según el RGPD.


Volver arriba

¿El RGPD afecta a mi negocio?

Hay dos roles diferentes que pueden aplicarse a las empresas en virtud del RGPD y afectar la forma en que gestionan sus operaciones con respecto a la protección de datos: ser un Responsable del Tratamiento o ser un Procesador de Datos (como se definen en el RGPD).

Lo más probable es que los clientes sean considerados un Responsable del Tratamiento de Datos por los datos personales que recopilan de los clientes del restaurante a través de los dispositivos y servicios de Toast para usarlos con sus propios fines. Los Responsables del Tratamiento tienen obligaciones específicas y definidas en virtud del RGPD, incluidos los requisitos de notificación y la respuesta a solicitudes de derechos individuales. En ciertos casos, Toast ayudará a los clientes a proporcionar aviso dentro de sus restaurantes sobre el uso de los productos y servicios de Toast, y Toast puede ayudar a los clientes a responder solicitudes de derechos individuales.


Volver arriba

Derechos individuales conforme al RGPD

Resumen de derechos individuales

El RGPD proporciona una serie de derechos individuales que tus clientes o empleados pueden ejercer según la aplicabilidad del RGPD a tu negocio. Las solicitudes de derechos más comunes que puedes recibir mientras usas los productos y servicios de Toast incluyen:

 

  • Derecho de acceso: Las personas físicas pueden solicitar recibir parte o la totalidad de sus datos personales de un Responsable del Tratamiento, incluida la información relacionada con los fines del procesamiento y las categorías de datos personales involucrados.
  • Derecho a la eliminación (también conocido como el “Derecho al Olvido”): Las personas físicas pueden solicitar que se borren algunos o todos sus datos personales de las bases de datos de un Responsable del Tratamiento, con ciertas excepciones.
  • Derecho de rectificación/corrección: Las personas físicas pueden solicitar que el Responsable del Tratamiento corrija los datos personales inexactos.

 

Este es un resumen de alto nivel de los derechos individuales en virtud del RGPD. Hay requisitos adicionales en relación con cada derecho, así como muchas excepciones en las que tal vez no sea posible invocar esos derechos según las circunstancias específicas.

 

Consulta con tu asesor jurídico independiente para determinar la aplicabilidad del RGPD a tu negocio y la aplicabilidad de los derechos mencionados para determinar si necesitas cumplir con la solicitud de una persona.


Volver arriba

Consideraciones sobre derechos individuales en virtud del RGPD

Estas son algunas consideraciones que debes tener en cuenta cuando recibas una solicitud de derechos individuales de uno de tus clientes o empleados:

 

  • Verificación de identidad: Los controladores de datos deben verificar la identidad de las personas que envían solicitudes de derechos individuales antes de proporcionarles los datos personales de las personas. El RGPD establece un nivel más alto para la verificación de la identidad de las solicitudes de acceso que para las solicitudes de eliminación. Los Responsables del Tratamiento deben tomar todas las medidas razonables para verificar la identidad de las solicitudes de acceso. Envío de datos personales a la persona equivocada puede considerarse una violación de la seguridad de los datos personales en virtud del RGPD, lo que podría requerir notificación a la Autoridad de Supervisión aplicable y / o el interesado.
  • Determinación de aplicabilidad: una vez verificada la identidad de una persona, el Responsable del Tratamiento debe determinar si la solicitud de derechos de la persona es válida según el RGPD o si se aplica una excepción.
  • Cronología y comunicación: Los Responsables del Tratamiento deben responder a una solicitud de derechos individuales sin demoras indebidas y, en cualquier caso, en el plazo de un mes (incluidos los fines de semana) desde la recepción de la solicitud. Los Responsables del Tratamiento pueden extender este período de respuesta bajo ciertas circunstancias, pero es probable que sea un caso poco frecuente.
  • Cumplimiento de derechos: Los controladores de datos deben mantener un registro de su cumplimiento de las solicitudes de derechos conforme al principio de responsabilidad del RGPD. Estos registros deben ser precisos y estar actualizados. Si un Responsable del Tratamiento decide no Completar una solicitud de derechos individuales, el Responsable del Tratamiento debe informar directamente a la persona sobre los motivos por los que no completó la solicitud, y hacerlo en el plazo de un mes a partir de la recepción de la solicitud.

 

En ciertos casos, Toast puede ayudar a nuestros clientes a cumplir con sus derechos individuales. Toast ha preparado una guía adicional en la que se describe en qué aspectos puede ayudar Toast durante este proceso. Consulta nuestro artículo Cómo Toast puede apoyar tus esfuerzos de cumplimiento del Reglamento General de Protección de Datos para obtener más información.


Volver arriba