Tema 12. La protección de datos personales y su régimen jurídico.
El Reglamento General de Protección de Datos (RGPD) define "dato personal" como toda información sobre una persona física identificada o identificable, y "tratamiento" como cualquier operación sobre datos personales, automatizada o no (art. 4). El artículo 5 recoge seis principios del tratamiento —licitud/lealtad/transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación, e integridad y confidencialidad— más el principio de responsabilidad proactiva (accountability) del artículo 5.2, que exige poder demostrar su cumplimiento. El tratamiento debe basarse en una de las bases jurídicas del artículo 6 (consentimiento, contrato, obligación legal, interés vital, interés público o interés legítimo). El interesado tiene reconocidos derechos como el de supresión o "derecho al olvido" (art. 17) y el de portabilidad (art. 20). Es obligatorio designar un Delegado de Protección de Datos cuando el tratamiento lo realice una autoridad u organismo público (salvo tribunales en función judicial), y las violaciones de seguridad deben notificarse a la autoridad de control en un máximo de 72 horas. En España, la Agencia Española de Protección de Datos (AEPD) es la autoridad de control, y la Ley Orgánica 3/2018 (LOPDGDD) adapta el RGPD y añade en su Título X (arts. 79-97) un catálogo de derechos digitales sin equivalente directo en el Reglamento europeo, como la neutralidad de la Red (art. 80), la desconexión digital laboral (art. 88), el olvido en internet (art. 93) y en redes sociales (art. 94), y el testamento digital (art. 96).
Conceptos importantes
- El RGPD define "dato personal" como toda información sobre una persona física identificada o identificable, y "tratamiento" como cualquier operación o conjunto de operaciones sobre datos personales, automatizadas o no (art. 4).
- El artículo 5.1 RGPD recoge seis principios del tratamiento: licitud/lealtad/transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación, e integridad y confidencialidad; el 5.2 añade el principio de responsabilidad proactiva.
- El tratamiento de datos requiere una base jurídica del artículo 6 RGPD: consentimiento del interesado, ejecución de un contrato, cumplimiento de obligación legal, protección de intereses vitales, interés público o interés legítimo del responsable.
- El derecho de supresión o "derecho al olvido" (art. 17 RGPD) permite solicitar la eliminación de datos personales en determinadas circunstancias; el derecho de portabilidad (art. 20) permite recibir los datos facilitados en formato estructurado y transmitirlos a otro responsable.
- Es obligatorio designar un Delegado de Protección de Datos (DPO) cuando el tratamiento lo realice una autoridad u organismo público, salvo los tribunales en ejercicio de su función judicial (art. 37); las violaciones de seguridad deben notificarse a la autoridad de control en un máximo de 72 horas (art. 33).
- La Agencia Española de Protección de Datos (AEPD) es la autoridad de control española, con potestad sancionadora; el artículo 18.4 CE encomienda a la ley limitar el uso de la informática para garantizar el honor y la intimidad, fundamento del derecho fundamental autónomo a la protección de datos reconocido por el Tribunal Constitucional.
- La Ley Orgánica 3/2018 (LOPDGDD) adapta el RGPD y añade en su Título X (arts. 79-97) un catálogo de derechos digitales: neutralidad de la Red (art. 80), desconexión digital laboral (art. 88), olvido en internet (art. 93) y en redes sociales (art. 94), y testamento digital (art. 96); establece además un régimen de infracciones muy graves, graves y leves.
Preguntas de ejemplo
Ejemplos reales del banco de preguntas de este tema, con su explicación. No es el test completo.
Según el artículo 4.1 del RGPD, ¿qué se entiende por "dato personal"?
Respuesta: Toda información sobre una persona física identificada o identificable.
¿Cuál es la autoridad de control española encargada de velar por el cumplimiento de la normativa de protección de datos?
Respuesta: La Agencia Española de Protección de Datos (AEPD).
Según el artículo 33.1 del RGPD, ¿en qué plazo debe el responsable notificar una violación de seguridad de los datos a la autoridad de control?
Respuesta: A más tardar 72 horas después de tener constancia de ella.
Dentro del Título X de la LOPDGDD, ¿qué artículo regula el derecho a la desconexión digital en el ámbito laboral?
Respuesta: El artículo 88.
¿Listo para practicar?
Empieza con 50 preguntas gratis de Auxiliar Administrativo/a del Estado · Administración General del Estado, con explicación en cada una.
← Auxiliar Administrativo/a del Estado · Administración General del Estado · Ver todos los temas