Resumen para oposiciones

Protección de datos personales y RGPD

Lo esencial para el examen, redactado a partir del BOE. Entra en el tema 15 de Administrativo del Estado, el tema 12 de Auxiliar Administrativo del Estado y el tema 25 de Gestión del Estado.

20 min de lectura7 apartados
Epígrafe oficial del programa

La protección de datos personales y su régimen jurídico: principios, derechos y obligaciones.

1. Régimen jurídico

El derecho fundamental a la protección de datos deriva del art. 18.4 de la Constitución, que manda a la ley limitar el uso de la informática para garantizar el honor, la intimidad y el pleno ejercicio de los derechos. Hoy su régimen descansa en dos normas que se aplican juntas:

  • El Reglamento (UE) 2016/679, General de Protección de Datos (RGPD), directamente aplicable en toda la Unión.
  • La Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD). Su objeto es adaptar el ordenamiento español al RGPD y completarlo, y garantizar los derechos digitales de la ciudadanía (art. 1 LOPDGDD).

Conceptos básicos (art. 4 RGPD)

  • Dato personal: toda información sobre una persona física identificada o identificable (el «interesado»).
  • Tratamiento: cualquier operación sobre datos personales (recogida, registro, conservación, consulta, comunicación, supresión…), automatizada o no.
  • Responsable: quien, solo o con otros, determina los fines y medios del tratamiento.
  • Encargado: quien trata datos por cuenta del responsable.
  • Consentimiento: manifestación de voluntad libre, específica, informada e inequívoca, mediante declaración o clara acción afirmativa (art. 4.11 RGPD; art. 6.1 LOPDGDD).
  • Violación de la seguridad: destrucción, pérdida, alteración, comunicación o acceso no autorizados a datos personales.
  • Seudonimización: tratamiento que impide atribuir los datos a un interesado sin información adicional guardada por separado.

La LOPDGDD también regula los datos de las personas fallecidas: familiares y herederos pueden pedir el acceso, la rectificación o la supresión, salvo que el fallecido lo hubiera prohibido expresamente o lo impida una ley (art. 3).

2. Principios

Principios del tratamiento (art. 5 RGPD)

Los datos personales serán:

  1. Licitud, lealtad y transparencia.
  2. Limitación de la finalidad: fines determinados, explícitos y legítimos; no se tratarán después de forma incompatible (el archivo de interés público, la investigación o la estadística no se consideran incompatibles).
  3. Minimización de datos: adecuados, pertinentes y limitados a lo necesario.
  4. Exactitud: exactos y, si fuera necesario, actualizados.
  5. Limitación del plazo de conservación: no más tiempo del necesario.
  6. Integridad y confidencialidad: seguridad adecuada.

Y además, responsabilidad proactiva: el responsable debe cumplirlos y ser capaz de demostrarlo (art. 5.2 RGPD).

La LOPDGDD concreta algunos: la inexactitud no es imputable al responsable que actuó con diligencia si, por ejemplo, obtuvo los datos del propio afectado o de un registro público (art. 4); y el deber de confidencialidad alcanza a todos los que intervienen en el tratamiento y se mantiene aunque haya terminado su relación con el responsable (art. 5).

Bases de licitud (art. 6.1 RGPD)

El tratamiento solo es lícito si se da al menos una de estas condiciones:

  • a) Consentimiento para fines específicos.
  • b) Ejecución de un contrato o medidas precontractuales.
  • c) Cumplimiento de una obligación legal.
  • d) Protección de intereses vitales.
  • e) Misión de interés público o ejercicio de poderes públicos.
  • f) Interés legítimo del responsable o de un tercero, si no prevalecen los derechos del interesado. No se aplica a las autoridades públicas en el ejercicio de sus funciones.

En España, la base c) exige una norma de Derecho de la UE o con rango de ley (art. 8.1 LOPDGDD), y la base e) que el tratamiento derive de una competencia atribuida por una norma con rango de ley (art. 8.2 LOPDGDD). Esto es clave para la Administración, que trata datos sobre todo en base a la ley y al interés público.

Consentimiento

  • Debe poder demostrarse; puede retirarse en cualquier momento y debe ser tan fácil retirarlo como darlo (art. 7 RGPD).
  • Si se pide para varias finalidades, debe constar de forma específica para todas (art. 6.2 LOPDGDD). No puede condicionarse un contrato a consentir usos ajenos a él (art. 6.3).
  • Menores: el RGPD fija 16 años para los servicios de la sociedad de la información, pero permite a los Estados bajar la edad hasta 13 (art. 8 RGPD). En España, un menor puede consentir a partir de los 14 años; por debajo hace falta el consentimiento de quien ejerza la patria potestad o tutela (art. 7 LOPDGDD).

Categorías especiales de datos (art. 9 RGPD)

Está prohibido tratar datos que revelen origen étnico o racial, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, así como datos genéticos, biométricos para identificar, de salud o de vida u orientación sexual, salvo excepciones (consentimiento explícito, obligaciones laborales y de protección social, intereses vitales, datos hechos manifiestamente públicos, interés público esencial, asistencia sanitaria, etc.). En España, el solo consentimiento no basta cuando la finalidad principal sea identificar la ideología, afiliación sindical, religión, orientación sexual, creencias u origen racial o étnico (art. 9.1 LOPDGDD).

Sigue leyendo en Opoclaro, gratis

Faltan estos 5 apartados del resumen, con las preguntas de cada uno para comprobar que lo has entendido:

  1. 3. Derechos de las personas
  2. 4. Obligaciones del responsable y del encargado
  3. 5. Autoridad de control y régimen sancionador
  4. 6. Derechos digitales
  5. Lo que más cae
Leer el resumen completo gratis

Puntos clave

lo que tienes que saberte sí o sí

  • La protección de datos se basa en el art. 18.4 CE, el RGPD y la LO 3/2018 (art. 1 LOPDGDD).
  • Principios: licitud, lealtad y transparencia; limitación de la finalidad; minimización; exactitud; limitación del plazo de conservación; integridad y confidencialidad; responsabilidad proactiva (art. 5 RGPD).
  • El interés legítimo no puede usarse por autoridades públicas en el ejercicio de sus funciones (art. 6.1 RGPD).
  • En España, los menores pueden consentir el tratamiento a partir de los 14 años (art. 7 LOPDGDD).
  • Respuesta a los derechos: un mes, prorrogable otros dos (art. 12.3 RGPD).
  • Brechas de seguridad: notificación a la autoridad de control en 72 horas si es posible (art. 33 RGPD).
  • Las autoridades y organismos públicos deben designar delegado de protección de datos (art. 37.1 RGPD).
  • Infracciones: muy graves prescriben a los 3 años, graves a los 2 y leves al año (arts. 72-74 LOPDGDD).
  • Videovigilancia: supresión de imágenes en un mes como máximo (art. 22.3 LOPDGDD).

Ponte a prueba: 2 preguntas tipo test

1. El principio de «responsabilidad proactiva» recogido en el artículo 5.2 del RGPD implica que el responsable del tratamiento:

  1. A) Debe designar siempre un delegado de protección de datos.
  2. B) Debe notificar todos los tratamientos a la autoridad de control antes de iniciarlos.
  3. C) Debe obtener el consentimiento del interesado para cualquier tratamiento.
  4. D) Será responsable del cumplimiento de los principios y capaz de demostrarlo.
Ver la respuesta

Correcta: D) Será responsable del cumplimiento de los principios y capaz de demostrarlo.

El art. 5.2 RGPD establece que el responsable será responsable del cumplimiento de lo dispuesto en el apartado 1 y capaz de demostrarlo («responsabilidad proactiva»).

art. 5.2 RGPD

2. Según el artículo 5 del Reglamento General de Protección de Datos, el principio por el que los datos personales serán adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados se denomina:

  1. A) Minimización de datos.
  2. B) Limitación de la finalidad.
  3. C) Exactitud.
  4. D) Limitación del plazo de conservación.
Ver la respuesta

Correcta: A) Minimización de datos.

El art. 5.1.c) RGPD denomina «minimización de datos» a la exigencia de que los datos sean adecuados, pertinentes y limitados a lo necesario.

art. 5.1.c) RGPD

empieza hoy

El resumen completo, con preguntas en cada apartado

En Opoclaro estudias cada tema por apartados, compruebas lo aprendido al momento y repasas lo que falles. Tu plan diario lo ordena según tus horas y la fecha del examen.

Crear mi plan gratis